Unterstützt sowohl AES-256-CBC (breit kompatibel) als auch AES-256-GCM (authentifizierte Verschlüsselung). GCM wird für neue Projekte empfohlen, da es Manipulationen automatisch erkennt.
Passwörter werden niemals direkt als Schlüssel verwendet. PBKDF2-SHA256 mit 100.000 Iterationen und einem zufälligen Salt leitet einen sicheren 256-Bit-Schlüssel ab und schützt vor Brute-Force-Angriffen.
Alle kryptografischen Operationen verwenden die im Browser integrierte Web Crypto API — dieselbe Engine, die für HTTPS genutzt wird. Es werden keine Krypto-Bibliotheken von Drittanbietern geladen.
Ihr Klartext, Chiffretext und Passwort verlassen niemals Ihr Gerät. Keine Analyse, kein Logging, keinerlei Serveraufrufe während der Ver- oder Entschlüsselung.
AES (Advanced Encryption Standard) ist der am weitesten verbreitete symmetrische Verschlüsselungsalgorithmus. Er verschlüsselt und entschlüsselt Daten mit demselben Schlüssel, was ihn schnell und sicher macht. AES-256 verwendet einen 256-Bit-Schlüssel und ist von der NIST für streng geheime Daten zugelassen.
AES-CBC (Cipher Block Chaining) verschlüsselt Blöcke nacheinander und erfordert eine separate Integritätsprüfung. AES-GCM (Galois/Counter Mode) ist ein authentifizierter Verschlüsselungsmodus, der Vertraulichkeit und Integrität in einem Schritt bietet und daher für moderne Anwendungen bevorzugt wird.
Die gesamte Ver- und Entschlüsselung läuft mit der Web Crypto API vollständig in Ihrem Browser — es werden keine Daten an einen Server gesendet. Verwenden Sie jedoch ein starkes, einzigartiges Passwort und halten Sie es geheim, denn die Sicherheit von AES hängt vollständig von der Geheimhaltung des Schlüssels ab.
PBKDF2 (Password-Based Key Derivation Function 2) leitet aus einem lesbaren Passwort einen kryptografischen Schlüssel ab, indem eine Hashfunktion viele Male mit einem zufälligen Salt angewendet wird. Dadurch werden Brute-Force-Angriffe deutlich schwieriger als bei direkter Verwendung des Passworts als Schlüssel.