AES-GCM verschlüsseln / entschlüsseln
Authentifiziertes AES (AEAD)
100 % lokal — nichts wird hochgeladen
Parameter
Schlüsselgröße
Ausgabe
Schlüssel
Salt
Iterationen
IV / Nonce (12 bytes)
AAD (optional)
Ausgabe
—
Anleitung
- Wähle einen Schlüssel: eine Passphrase (PBKDF2-SHA256) oder einen Raw-Hex-Schlüssel.
- Setze den 12-Byte-IV/Nonce — nutze Zufällig für echte Verschlüsselung.
- Verschlüssele für Chiffretext + Auth-Tag, oder entschlüssele und verifiziere.
FAQ
Warum AES-GCM statt AES-CBC?
GCM ist authentifiziert (AEAD): Jede Manipulation am Chiffretext wird erkannt. CBC plus Padding-Oracle-Angriffe sind ein reales Risiko — bevorzuge GCM.
Kann ich denselben IV wiederverwenden?
Niemals mit demselben Schlüssel — eine Wiederverwendung des GCM-Nonce bricht Vertraulichkeit und Authentizität vollständig. Erzeuge immer einen frischen 12-Byte-Nonce.
Ist die Ausgabe mit anderen Tools kompatibel?
Ja, es ist Standard-AES-GCM: IV + Chiffretext + 16-Byte-Tag, passend zu WebCrypto, OpenSSL und den meisten Bibliotheken.