Kryptotext
Verschlüsselt Texte und Dateien direkt in diesem Browserfenster – mit Passwort, mit einer Schlüsseldatei oder mit beidem. Nichts wird hochgeladen, nichts wird gespeichert.
Schlüssel
Passwort und Schlüsseldatei lassen sich einzeln oder gemeinsam verwenden, dazu wahlweise eine persönliche Phrase. Je mehr davon, desto besser: Zum Entschlüsseln braucht es später alles, was beim Verschlüsseln gesetzt war.
Gezogen wird eines aus . ! ? + * _ : ; # % & – alle auf DE- und US-Tastatur
ohne AltGr und auf der ersten Sonderzeichen-Seite am Handy. Es steht dann an allen Trennstellen,
du merkst dir also nur die Wörter und ein Zeichen.
Zufall aus crypto.getRandomValues, per HKDF vermischt mit Zeitpunkt und
Zeigerposition des Klicks. Beides wird erst beim Klick abgegriffen – im Hintergrund
wird nichts mitgeschnitten.
Kommt zum Passwort dazu und wird mit ihm zusammen gestreckt – ein Angreifer muss also beides erraten. Gegen jemanden, der dich kennt, bringt ein Geburtsdatum oder eine Telefonnummer allerdings wenig: Solche Angaben sind schnell durchprobiert. Sie ersetzt kein starkes Passwort, sie kommt obendrauf.
Es zählt die genaue Schreibweise inklusive Groß-/Kleinschreibung und Satzzeichen; nur Leerzeichen am Anfang, am Ende und mehrfache dazwischen werden vereinheitlicht. Ein Tippfehler beim Verschlüsseln ist nicht mehr zu reparieren – dann öffnet nur noch genau derselbe Tippfehler den Container.
Es zählt der exakte Inhalt der Datei. Schon ein neu gespeichertes Foto oder ein bearbeitetes
Dokument ergibt einen anderen Schlüssel – schon ein angehängter Zeilenumbruch reicht.
Am besten eine Datei nehmen, die unverändert bleibt, und eine Sicherungskopie davon aufbewahren.
Der angezeigte Fingerabdruck muss beim Entschlüsseln derselbe sein wie beim Verschlüsseln.
erzeugen legt eine neue Datei an: 512 Byte – also 4096 Bit – aus
crypto.getRandomValues, per HKDF-SHA-256 mit einer Momentaufnahme des Klicks
vermischt. Sie heißt kryptotext-schluessel-JJJJ-MM-TT-fingerabdruck.key, geht sofort
in deinen Download-Ordner und ist damit gesetzt. Nur dort liegt sie – ohne Sicherungskopie ist
später nichts mehr zu öffnen. Der Sicherheitsgehalt sind dabei nicht die 4096 Bit der Datei:
In die Ableitung geht ihr SHA-256 ein, der Rahmen liegt also bei 256 Bit. Das ist mehr, als
irgendein Passwort je erreicht.
Eingabe
Kryptotext erkanntErgebnis
Dateien
Beliebige Dateien auswählen. Verschlüsselte Ergebnisse bekommen die Endung
.ktx; beim Entschlüsseln kommen Originalname und -typ aus dem Container zurück.
Die Verarbeitung läuft blockweise, große Dateien sprengen also nicht den Arbeitsspeicher.
Noch keine Dateien ausgewählt.
Ergebnis
Die Ergebnisse liegen nur im Arbeitsspeicher dieses Tabs. Ein Reload verwirft sie.