Verschlüsseln & Entschlüsseln

Schütze beliebigen Text mit einer Passphrase. Alles passiert in deinem Browser — keine Daten verlassen dein Gerät.

0/50,000

Verwendet PBKDF2-Schlüsselableitung mit AES-256-GCM-Verschlüsselung.
Deine Passphrase und dein Klartext verlassen niemals deinen Browser.

Du brauchst eine starke Passphrase?

Erstelle eine merkbare Passphrase aus Zufallswörtern direkt in deinem Browser und kehre danach zur Verschlüsselung zurück.

Passphrase-Generator öffnen

Textverschlüsselung im Browser

Text online verschlüsseln und entschlüsseln — mit Passwort

SecretPost ist ein kostenloses Werkzeug, um Text mit einem Passwort zu verschlüsseln und wieder zu entschlüsseln. Du fügst eine Nachricht ein, wählst eine Passphrase und erhältst einen unleserlichen Geheimtext, den du gefahrlos per E-Mail, Chat oder Notiz weitergeben kannst.

Die Verschlüsselung passiert vollständig in deinem Browser. Deine Passphrase und dein Klartext verlassen dein Gerät nie — es ist kein Konto nötig und nichts wird an einen Server übertragen.

Passwortbasierte Textverschlüsselung

Gib den Text ein, den du schützen möchtest, lege eine Passphrase fest und klicke auf Verschlüsseln. Aus deiner Nachricht wird ein zufällig wirkender Block aus Zeichen, den nur jemand mit derselben Passphrase wieder öffnen kann.

Den Geheimtext kannst du über jeden beliebigen Kanal teilen — E-Mail, Messenger oder ein gemeinsames Dokument. Gib die Passphrase getrennt davon weiter, am besten über einen anderen Weg. Wer den Geheimtext ohne Passphrase abfängt, sieht nur Buchstabensalat.

Eine Nachricht mit der ursprünglichen Passphrase entschlüsseln

Um eine verschlüsselte Nachricht zu lesen, wechselst du zum Tab Entschlüsseln, fügst den Geheimtext ein und gibst genau die Passphrase ein, mit der er verschlüsselt wurde. Der ursprüngliche Text erscheint sofort wieder — direkt in deinem Browser.

Die Passphrase muss Zeichen für Zeichen übereinstimmen. Es gibt keine Wiederherstellung und keine Hintertür: Ist die Passphrase verloren oder vertippt, lässt sich der ursprüngliche Text nicht zurückholen — genau das macht die Verschlüsselung stark.

AES-256-GCM-Verschlüsselung in deinem Browser

SecretPost nutzt die Web-Crypto-API moderner Browser. Aus deiner Passphrase wird mit PBKDF2 ein 256-Bit-Schlüssel abgeleitet, der deinen Text anschließend mit AES-256-GCM verschlüsselt — einem etablierten, authentifizierten Verfahren.

Weil die Kryptografie auf deinem Gerät stattfindet, verlässt die Arbeit nie die Seite. Es muss nichts installiert werden, und beim Ver- oder Entschlüsseln werden keine Daten übertragen.

Was dieses Werkzeug kann — und was nicht

SecretPost ist für eine klar umrissene Aufgabe gebaut: Text mit einer Passphrase zu verschlüsseln und zu entschlüsseln. Damit die Erwartungen stimmen, hier das Wichtigste im Überblick.

  • Es verschlüsselt und entschlüsselt Text, den du einfügst — mit einer selbst gewählten Passphrase.
  • Es verschlüsselt keine Dateien, Bilder oder Ordner, sondern ausschließlich Text.
  • Es ist kein Passwort-Cracker, kein Hash-Decoder und keine Möglichkeit, eine vergessene Passphrase wiederzubekommen.
  • Es verwendet kein PGP, RSA oder DES und ist kein Passwortgenerator.
  • Es kann keinen Text entschlüsseln, der anderswo mit einem anderen Verfahren verschlüsselt wurde.

Hinweise zu Privatsphäre und Sicherheit

Da Passphrase und Klartext deinen Browser nie verlassen, hängt die Sicherheit einer Nachricht an der Stärke der Passphrase und daran, wie sorgsam du sie weitergibst.

  • Wähle eine lange, einzigartige Passphrase, die du nirgendwo sonst verwendest.
  • Gib die Passphrase über einen anderen Kanal weiter als den Geheimtext.
  • Bewahre die Passphrase sicher auf — ohne sie lässt sich der Text nicht entschlüsseln.
  • Für eine Nachricht, die sich nach dem Lesen selbst löschen soll, nutze besser einen Einmal-Link.

FAQ

Häufige Fragen

Wird mein Text an einen Server gesendet?

Nein. Ver- und Entschlüsselung laufen vollständig in deinem Browser über die Web-Crypto-API. Deine Passphrase und dein Text werden weder an SecretPost noch an Dritte übertragen.

Was passiert, wenn ich die Passphrase vergesse?

Dann lässt sich der Text nicht wiederherstellen. Es gibt kein Zurücksetzen und keine Hintertür — nur die exakte Passphrase, mit der verschlüsselt wurde, kann den Text wieder öffnen. Bewahre sie sicher auf.

Ist AES-256-GCM sicher?

Ja. AES-256-GCM ist ein weithin anerkanntes, authentifiziertes Verschlüsselungsverfahren, das überall im modernen Web eingesetzt wird. Der Schlüssel wird zuvor mit PBKDF2 aus deiner Passphrase abgeleitet.

Kann ich die Nachricht auf einem anderen Gerät entschlüsseln?

Ja. Öffne SecretPost auf einem beliebigen Gerät, wechsle zum Tab Entschlüsseln, füge den Geheimtext ein und gib dieselbe Passphrase ein. Der Text wird lokal auf diesem Gerät entschlüsselt.

Warum sieht der verschlüsselte Text aus wie zufällige Zeichen?

Das ist gewollt. Verschlüsselter Text soll wie Buchstabensalat aussehen — ohne die richtige Passphrase ergibt er keinen Sinn und verrät nichts über den Inhalt.

Brauche ich ein Konto, um Text zu verschlüsseln?

Nein. Es gibt keine Anmeldung und nichts zu installieren. Seite öffnen, Text und Passphrase eingeben, ver- oder entschlüsseln — fertig.

Weitere Privatsphäre-Tools von SecretPost

Du möchtest etwas Privates auf andere Weise teilen? Diese Tools ergänzen die Textverschlüsselung im Browser.