Text ver-/entschlüsseln
NeuNachrichten mit AES-256 und einer Passphrase ver- und entschlüsseln — vollständig im Browser.
Everything runs in your browser
Your text and passphrase are encrypted locally with AES-256-GCM and never uploaded — there is no server that could read, log or store them.
Runs entirely in your browser. Nothing is uploaded.
Text online verschlüsseln und entschlüsseln — privat
Dieses Text-Verschlüsselungstool ermöglicht es, Text online zu verschlüsseln und zu entschlüsseln — mit nichts weiter als einer Passphrase. Füge eine Nachricht ein, wähle ein geheimes Passwort und erhalte einen Base64-String, den nur jemand mit derselben Passphrase entsperren kann. Wechsle in den Entschlüsseln-Modus, um es umzukehren.
Der entscheidende Punkt eines ehrlichen Online-Text-Verschlüsselungstools ist, dass das Geheimnis nie dein Gerät verlässt. Alles läuft im Browser mit der Standard-WebCrypto-API — dein Text und deine Passphrase werden nie hochgeladen, protokolliert oder von einem Server gesehen, was ein serverbasierter Verschlüsseler nicht versprechen kann.
Text mit einem Passwort verschlüsseln
Um Text mit einem Passwort zu verschlüsseln: bleibe im Verschlüsseln-Modus, gib deine Nachricht ein, füge eine starke Passphrase ein und klicke auf Verschlüsseln. Zum Beispiel ergibt das Verschlüsseln von Treffen um 18 Uhr mit der Passphrase blauer-leuchtturm-segler-92 einen langen Base64-Blob — sende diesen Blob per Chat oder E-Mail und teile die Passphrase über einen anderen Kanal.
Zum Lesen fügt der Empfänger den Blob in den Entschlüsseln-Modus ein, gibt dieselbe Passphrase ein und der Originaltext erscheint wieder. Da die Passphrase der Schlüssel ist, hängt die Sicherheit deiner sicheren Nachricht von der Wahl einer langen, einzigartigen ab — die integrierte Stärkemessung und der Ein-Klick-Generator helfen dabei.
AES-256-GCM und PBKDF2, erklärt
Unter der Haube ist das eine echte AES-Verschlüsselung, kein Spielzeugchiffre. Das Tool verwendet AES-256-GCM — einen 256-Bit-Schlüssel in einem authentifizierten Modus, der jede Manipulation erkennt — und leitet diesen Schlüssel mit PBKDF2-HMAC-SHA-256 bei 250.000 Iterationen aus deiner Passphrase ab.
Jede Nachricht wird mit einem frischen zufälligen 16-Byte-Salt gesalzen und mit einem zufälligen 12-Byte-IV verschlüsselt, sodass derselbe Text zweimal verschlüsselt nie gleich aussieht und identische Passwörter nie einen Schlüssel teilen. Die kopierte Ausgabe ist einfach Salt + IV + Chiffrat, Base64-codiert, damit es E-Mails und Chats überlebt.
Warum clientseitige Verschlüsselung wichtig ist
Ein Server, der deine «Verschlüsselung» durchführt, hat deinen Klartext per Definition bereits gesehen — er bietet also keinen echten Schutz. Deshalb erledigt dieses AES-Online-Verschlüsselungstool alles lokal: Seite einmal laden und du kannst dich trennen, die Verschlüsselung funktioniert trotzdem.
Wenn du nur eine Regel von dieser Seite mitnimmst: Füge nie etwas Sensibles in ein Text-Verschlüsselungstool ein, dessen Server es lesen kann. Stelle sicher, dass die Verschlüsselung im Browser stattfindet, wie hier.
Verschlüsselung vs. Codierung vs. Hashing
Base64 ist keine Verschlüsselung — es ist reversible Codierung ohne Schlüssel, sodass jeder es sofort umkehren kann (das Wort 'Hallo' ist einfach 'SGFsbG8='). Hashing (SHA-256 usw.) ist einseitig und kann überhaupt nicht umgekehrt werden. Verschlüsselung liegt dazwischen: verschleiert und reversibel, aber nur mit dem richtigen Schlüssel.
Wenn du Text entschlüsseln musst, um seine ursprüngliche Form später wiederherzustellen, verwende Verschlüsselung wie diese. Wenn du nur überprüfen musst, dass zwei Dinge übereinstimmen, ohne die Eingabe jemals zurückzuholen, verwende stattdessen einen Hash.
Vergleich mit CryptoTools, BoxentriQ und anderen Online-Verschlüsselern
Einige bekannte Seiten ermöglichen «Text online verschlüsseln», verarbeiten aber einen Teil der Arbeit serverseitig. CryptoTools.net und BoxentriQ haben Tools, die deine Eingabe an ihre Server senden, bevor sie ein Ergebnis zurückgeben. Ältere Seiten wie MD5Online verwenden Algorithmen (MD5, SHA-1, einfache Substitutionschiffren), die nie für Vertraulichkeit gedacht waren.
Dieses Tool verwendet AES-256-GCM — dieselbe Chiffre, die WhatsApp-Nachrichten, Signal-Chats und HTTPS-Verbindungen schützt — und führt es in deinem Browser-Tab aus, indem es die native WebCrypto-API des Browsers nutzt. Nichts wird an einen Server gesendet. Keine Konten, keine Ratenbegrenzungen, keine Wasserzeichen.
Verschlüsselten Text sicher teilen
Behandle das Chiffrat und die Passphrase als zwei Hälften, die getrennt reisen müssen. Sende die Base64-Ausgabe per E-Mail oder Nachricht, dann teile die Passphrase per Telefon, persönlich oder über eine andere App — nie im selben Thread.
Denke daran: Es gibt keine Wiederherstellung — vergiss die Passphrase und der Text ist für immer verloren, was genau das ist, was starke Verschlüsselung stark macht. Bewahre deine Passphrase in einem Passwort-Manager auf und du hast private, portable Verschlüsselungs- und Entschlüsselungsfähigkeit, die auf jedem Gerät mit einem Browser funktioniert.
Frequently asked questions
Wie verschlüssele ich Text?
Tippe oder füge deinen Text in das Nachrichten-Feld ein, gib eine Passphrase (ein starkes gemeinsames Geheimnis) ein und klicke auf Verschlüsseln. Das Tool erzeugt einen Base64-String wie 'k9Tf2k…', der einen zufälligen Salt, eine zufällige IV und das AES-256-Chiffrat enthält. Kopiere diesen String und sende ihn — nur jemand mit derselben Passphrase kann ihn lesen.
Wie entschlüssele ich verschlüsselten Text?
Wechsle in den Entschlüsseln-Modus, füge den Base64-Geheimtext in das Feld ein, gib die exakte Passphrase ein, die zum Verschlüsseln verwendet wurde, und klicke auf Entschlüsseln. Die Originalnachricht erscheint sofort. Ist die Passphrase falsch oder auch nur ein Zeichen des Geheimtexts verändert, schlägt die integrierte AES-GCM-Authentifizierung fehl.
Kann ich ein Textdokument verschlüsseln?
Ja. Öffne das Dokument, wähle den gesamten Text aus (Strg+A), kopiere ihn (Strg+C) und füge ihn in das Nachrichtenfeld ein — es gibt keine Längenbeschränkung außer dem Gerätespeicher, sodass ein ganzer Artikel oder eine Notiz mit einem Klick verschlüsselt wird. Um die Datei selbst (.docx oder .pdf) zu schützen, nutze die Passwortfunktion deiner Anwendung oder die Festplattenverschlüsselung.
Wie verschlüssele ich Text in Word?
In Microsoft Word gehe zu Datei ▸ Informationen ▸ Dokument schützen ▸ Mit Kennwort verschlüsseln. Das sperrt die gesamte .docx-Datei. Wenn du stattdessen nur einen Textabsatz senden möchtest, den jemand in einem Browser ohne Word entschlüsseln kann, füge den Text hier ein, verschlüssele ihn mit einer Passphrase und teile den resultierenden Base64-String.
Wie schalte ich die Verschlüsselung ein?
Es gibt keine Einstellung zum Einschalten — die Verschlüsselung erfolgt in dem Moment, in dem du eine Passphrase eingibst und auf Verschlüsseln drückst. (Das unterscheidet sich von der Geräteverschlüsselung wie BitLocker unter Windows oder FileVault auf dem Mac, die du einmal in den Systemeinstellungen aktivierst, um ein ganzes Laufwerk zu schützen. Dieses Tool verschlüsselt einzelne Textstücke auf Abruf.)
Ist Online-Textverschlüsselung sicher?
Sie ist sicher, nur wenn die Verschlüsselung in deinem Browser stattfindet und dein Klartext nie einen Server erreicht. Dieses Tool ist 100% clientseitig: Text und Passphrase werden lokal von der WebCrypto-API verarbeitet und nichts wird hochgeladen. Füge nie etwas Sensibles in eine serverbasierte «Verschlüsselungs»-Seite ein — wenn deren Server deinen Klartext sehen kann, ist die Verschlüsselung bedeutungslos.
Was ist AES-Verschlüsselung?
AES (Advanced Encryption Standard) ist die symmetrische Chiffre, die weltweit von Regierungen, Banken und HTTPS verwendet wird. «Symmetrisch» bedeutet, dass derselbe Schlüssel ver- und entschlüsselt. Dieses Tool verwendet AES-256 (einen 256-Bit-Schlüssel) im GCM-Modus, der den Text verschlüsselt und ein Authentifizierungstag hinzufügt, sodass jede Manipulation bei der Entschlüsselung erkannt wird.
Welche Verschlüsselung wird genau verwendet?
AES-256-GCM für die Chiffre, mit dem Schlüssel abgeleitet aus deiner Passphrase mit PBKDF2-HMAC-SHA-256 bei 250.000 Iterationen. Jede Nachricht erhält einen frischen zufälligen 16-Byte-Salt und eine 12-Byte-IV, sodass dasselbe Text zweimal verschlüsselt völlig unterschiedliche Ausgaben erzeugt. Das Ergebnis ist Base64-kodiert als Salt + IV + Chiffrat.
Wie verschlüssele ich Text mit einem Schlüssel oder Passwort?
Deine Passphrase ist der Schlüssel. Statt sie direkt zu verwenden, führt das Tool sie durch PBKDF2 mit einem zufälligen Salt, um einen starken 256-Bit-AES-Schlüssel abzuleiten — das verlangsamt Brute-Force-Versuche und bedeutet, dass zwei Personen, die dasselbe Passwort gewählt haben, trotzdem unterschiedliche Schlüssel erhalten. Wähle eine lange, einzigartige Passphrase.
Was passiert, wenn ich die Passphrase vergesse?
Der Text ist dauerhaft nicht wiederherstellbar — by Design. Es gibt keinen Hauptschlüssel, keine Hintertür, keinen Reset-Link und keine Wiederherstellungs-E-Mail, weil jeder davon auch einem Angreifer Zugang verschaffen würde. Speichere die Passphrase in einem Passwort-Manager. Eine vergessene Passphrase bedeutet, dass der Geheimtext für immer nur zufälliges Rauschen ist.
Ist Base64 Verschlüsselung?
Nein. Base64 ist Codierung, keine Verschlüsselung — es schreibt Bytes nur in ein textsicheres Alphabet um, und jeder kann es sofort ohne Schlüssel umkehren (das Wort 'Hallo' ist einfach 'SGFsbG8='). Dieses Tool gibt Base64 aus, weil Chiffrat rohe Bytes enthält, aber die Sicherheit kommt von der AES-256-Schicht darunter, nicht von der Base64-Hülle.
Kann jemand es ohne den Schlüssel entschlüsseln?
Nein. AES-256 hat 2^256 mögliche Schlüssel — ungefähr 10^77, mehr als die Anzahl der Atome im beobachtbaren Universum — daher ist Brute Force mit jedem aktuellen oder absehbaren Computer nicht machbar. Der eigentliche Schwachpunkt ist die Passphrase selbst: ein kurzes oder gängiges Passwort kann erraten werden; eine lange, zufällige Passphrase nicht.
Was ist der Unterschied zwischen Verschlüsselung und Hashing?
Verschlüsselung ist reversibel: mit dem Schlüssel kannst du Chiffrat in den Originaltext umwandeln. Hashing (wie SHA-256) ist einseitig — es erzeugt einen festen Fingerabdruck, der nicht in die Eingabe zurückverwandelt werden kann, weshalb Hashes zum Speichern von Passwörtern verwendet werden, nicht zum Senden von wiederherstellbaren Nachrichten. Verwende dieses Tool, wenn du den Originaltext wiederherstellen musst; verwende einen Hash, wenn du nur überprüfen musst, dass etwas übereinstimmt.
Funktioniert es offline und wird etwas hochgeladen?
Ja zum Offline und nein zu Uploads. Sobald die Seite geladen ist, kannst du die Internetverbindung trennen und es funktioniert trotzdem, da die gesamte Ver- und Entschlüsselung lokal über die WebCrypto-API deines Browsers läuft. Deine Nachricht und Passphrase verlassen nie dein Gerät — es gibt keinen Server, der sie protokollieren, speichern oder lesen könnte.
Wie schneidet es im Vergleich zu anderen Tools wie CryptoTools oder Boxentriq ab?
CryptoTools.net und Boxentriq bieten Online-Verschlüsselung an, verarbeiten Anfragen aber bei einigen Tools serverseitig — was bedeutet, dass dein Text zu deren Server reist. Viele ältere Online-«Verschlüsseler» verwenden schwache Algorithmen wie MD5 oder einfaches XOR, die in Sekunden gebrochen werden können. Dieses Tool verwendet AES-256-GCM und führt den gesamten Vorgang in deinem Browser mit der nativen WebCrypto-API aus — kein Text erreicht jemals irgendeinen Server.
Related tools
Alle Tools ansehenPassphrasen-Generator
Einprägsame, wortbasierte Passphrasen mit einem sicheren Zufallsgenerator erstellen.
Hash-Generator
MD5-, SHA-1- und SHA-256-Hashes lokal berechnen.
JWT-Decoder
Ein JSON Web Token decodieren, Claims inspizieren und HS256-Signaturen lokal prüfen.
Passwortstärke-Prüfer
Passwortstärke mit Entropie, Knackzeit-Schätzungen und Tipps testen.
Kreditkarten-Validator
Eine Kartennummer mit dem Luhn-Algorithmus prüfen und die Marke erkennen.
JSON maskieren / demaskieren
Rohtext in einen JSON-sicheren String maskieren und wieder demaskieren.