Ga naar inhoud
TextArray
100% lokaal

Versleutel tekst met een wachtwoord

Versleutel tekst met een wachtwoord met behulp van AES; alleen iemand die het kent, kan het teruglezen.

Invoer
Uitvoer

Versleutel tekst met een wachtwoord

Door tekst te versleutelen met een wachtwoord wordt een leesbaar bericht omgezet in een blok Base64 dat alleen iemand die het wachtwoord bezit, kan teruglezen. Grijp ernaar voordat u een API-sleutel in een ticket plakt, een collega een set inloggegevens stuurt, privénotities in een gesynchroniseerde map bewaart of een dagboek in een gewoon tekstbestand schrijft dat andere mensen op de machine kunnen openen.

Kies een modus en typ een wachtwoord. In de coderingsmodus neemt de tool uw tekst en retourneert het gecodeerde blok, klaar om te kopiëren waar het heen moet. In de decoderingsmodus plak je dat blok terug, voer je hetzelfde wachtwoord in en verschijnt de originele tekst opnieuw. Het wachtwoordveld is gemaskeerd en wordt, in tegenstelling tot alle andere opties op deze site, met opzet nooit naar de opslag van uw browser geschreven.

Het werk wordt gedaan door AES-256-GCM via de eigen Web Crypto API van de browser. Uw wachtwoord wordt met PBKDF2-HMAC-SHA256 in meer dan 210.000 iteraties omgezet in een sleutel met behulp van een willekeurige salt van 16 bytes, en elk bericht krijgt een nieuwe willekeurige initialisatievector van 12 bytes. De salt en IV reizen binnen de uitvoer. Daarom levert het tweemaal coderen van dezelfde zin twee verschillende blokken op. GCM verifieert ook de gegevens, dus een blok dat onderweg is bewerkt of ingekort, kan niet worden ontsleuteld in plaats van stilletjes afval terug te sturen.

Het gebeurt allemaal op uw apparaat: er wordt nooit een wachtwoord, geen sleutel en geen leesbare tekst ergens naartoe verzonden, en dat is de enige reden waarom een tool als deze uw vertrouwen verdient. Dat werkt echter aan twee kanten: er is geen herstel en geen achterdeur. Als u het wachtwoord kwijtraakt, is de tekst definitief verdwenen. Sla deze dus op in een wachtwoordbeheerder voordat u het tabblad sluit.

FAQ

Wat gebeurt er als ik het wachtwoord vergeet?
De tekst kan niet worden hersteld. Er is geen reset, geen hint en geen achterdeur: de sleutel bestaat alleen zolang u het wachtwoord typt. Bewaar het in een wachtwoordbeheerder voordat u het tabblad sluit.
Welk algoritme gebruikt het?
AES-256-GCM via de Web Crypto API van de browser, waarbij de sleutel is afgeleid van uw wachtwoord door PBKDF2-HMAC-SHA256 gedurende 210.000 iteraties. Per bericht worden een willekeurige salt- en initialisatievector gegenereerd en in de uitvoer verpakt.
Waarom codeert dezelfde tekst elke keer naar iets anders?
Elke run gebruikt een nieuwe willekeurige salt en IV, dus identieke tekst levert een ander blok op. Dat is opzettelijk: het voorkomt dat iemand ziet dat twee berichten hetzelfde zijn. Elk blok decodeert nog steeds met hetzelfde wachtwoord.
Hoe sterk is dit in de praktijk?
Het algoritme is standaard en betrouwbaar, dus het zwakke punt is het wachtwoord. Een korte of hergebruikte code kan offline worden geraden, hoe goed de code ook is. Gebruik een lange wachtwoordzin of genereer er een met de wachtwoordgenerator.
Wordt mijn tekst of wachtwoord ergens geüpload?
Nee. De codering en decodering worden volledig in uw browser uitgevoerd en het wachtwoord wordt nooit ergens naartoe verzonden of in de opslag opgeslagen. Dat maakt het veilig om hier iets dat echt gevoelig is te versleutelen.