AES versleutelen / ontsleutelen
Plak tekst en een passphrase om snel met de gekozen PHP OpenSSL-cipher te versleutelen of ontsleutelen. AES is de symmetrische blokcipher die NIST in FIPS 197 heeft gestandaardiseerd en die in veel TLS-, WPA2-, VPN- en schijfencryptiesystemen wordt gebruikt, maar deze pagina is een hulpmiddel voor tekst met laag risico, geen gecontroleerde kluis voor geheimen. Gebruik voor gevoelige bestanden of langlevende geheimen een offline tool zoals age, GnuPG of 7-Zip.
Zo versleutel je tekst met AES
-
1
Kies de OpenSSL-cipher
De huidige opties bevatten CBC-, CTR- en GCM-varianten. CBC en CTR zijn niet geauthenticeerd, en deze tool bewaart of controleert geen GCM-authenticatietag.
-
2
Voer een passphrase in
De passphrase wordt eenmaal met SHA-256 gehasht om de AES-sleutel te vormen. Er is geen PBKDF2, salt, Argon2 of work factor, dus gebruik een lange willekeurige passphrase.
-
3
Plak tekst met laag risico
Dit is een server-side PHP OpenSSL-hulpmiddel. Plak geen wachtwoorden, productiesleutels, privédocumenten of geheimen die je niet naar deze site zou sturen.
-
4
Kopieer het Base64-resultaat
Encryptie maakt een willekeurige IV, zet die voor de ruwe versleutelde tekst en codeert de gecombineerde bytes daarna als Base64. Ontsleutelen vereist dezelfde cipher en passphrase.
Wat deze tool werkelijk uitvoert
Deze implementatie gebruikt PHP OpenSSL. Bij encryptie wordt de passphrase met SHA-256 gehasht, wordt een willekeurige IV gemaakt met de lengte die de gekozen cipher vereist, wordt de tekst versleuteld en komt dit terug:
Base64(IV || versleutelde tekst)
De uitvoer bevat geen salt, PBKDF2-parameters, HMAC of GCM-authenticatietag. Hij is niet compatibel met formaten van Web Crypto, age, GnuPG, OpenSSL-opdrachten of 7-Zip.
AES-opties in context
AES heeft een vaste blokgrootte van 128 bit (16 bytes) en standaardsleutels van 128, 192 en 256 bit. Het belangrijkste beveiligingsverschil hier is niet alleen de sleutelgrootte, maar of het versleutelde bericht is geauthenticeerd.
| Cipheroptie | Wat je in deze tool moet weten |
|---|---|
| AES-128-CBC / AES-192-CBC / AES-256-CBC | Veelgebruikte blokmodus met willekeurige IV en PKCS#7-padding. Heeft een aparte MAC zoals HMAC-SHA-256 nodig om manipulatie te detecteren. |
| AES-256-CTR | Maakt van AES een streamachtige modus. Heeft ook aparte authenticatie nodig en mag dezelfde IV/counter nooit met dezelfde sleutel hergebruiken. |
| AES-128-GCM / AES-256-GCM | GCM is normaal een AEAD-modus, maar alleen wanneer de authenticatietag wordt opgeslagen en gecontroleerd. De uitvoer van deze tool bevat die tag niet, dus vertrouw hier niet op voor geauthenticeerde encryptie. |
Veiligheidsherinneringen
De OWASP-richtlijnen voor cryptografische opslag bevelen waar mogelijk geauthenticeerde encryptie aan, of encryptie plus een aparte MAC. Houd dat in gedachten bij deze tool:
- Dit is symmetrische encryptie - dezelfde passphrase ontsleutelt. Deel die via een ander kanaal dan de versleutelde tekst.
- Een zwakke passphrase is hier een zwakke sleutel - SHA-256 is snel en zonder salt, dus een aanvaller kan snel gokken testen als die de uitvoer heeft.
- CBC en CTR hebben authenticatie nodig - zonder HMAC of een andere MAC kan een aanvaller versleutelde tekst mogelijk ongemerkt wijzigen.
- Gebruik IV of nonce niet opnieuw met dezelfde sleutel - de tool maakt bij encryptie een nieuwe willekeurige IV, maar geplakte externe data moet dezelfde regel volgen.
- Gebruik gecontroleerde tools voor echte geheimen - age, GnuPG en 7-Zip behandelen bestandsformaten, metadata en authenticatie zorgvuldiger.
Veelgestelde vragen
De huidige component hasht de passphrase met SHA-256 en gebruikt de resulterende bytes als sleutelmateriaal voor OpenSSL. Er is geen PBKDF2, salt, scrypt of Argon2, dus een korte of hergebruikte passphrase is riskant.
Nee. CBC en CTR hebben een aparte MAC nodig, zoals HMAC-SHA-256. Hoewel GCM normaal AEAD-authenticatie biedt, bewaart of controleert deze tool de GCM-tag niet in de Base64-uitvoer.
Op de server van de site wanneer de server PHP OpenSSL uitvoert. Dit is geen browser-only Web Crypto-tool, dus plak geen waardevolle geheimen, privésleutels of gevoelige documenten.
Het Base64-resultaat bevat de willekeurige IV gevolgd door de ruwe versleutelde tekst. CBC-padding kan bytes toevoegen, en Base64 maakt binaire data ongeveer een derde groter. Het opgeslagen formaat bevat geen salt of authenticatietag.
Deze tool verwerkt alleen tekst en is het best beperkt tot fragmenten met laag risico. Gebruik voor bestanden of belangrijke geheimen een gecontroleerde offline encryptietool zoals age, GnuPG of 7-Zip.
Gerelateerde tools
Getal-naar-letter-code
Zet getallen om naar letters en terug met de code A=1, B=2 (A1Z26) voor puzzels, raadsels en aanwijzingen in escaperooms.
JWT-generator
Genereer ondertekende JWT's met een aangepaste header, payload-claims, HMAC- of RSA-ondertekening, vervaldatum en doelgroepbeperkingen voor testdoeleinden.
Wachtwoordzin-generator
Genereer een onthoudbare wachtwoordzin uit willekeurige, veelvoorkomende woorden, met een instelbaar aantal woorden, een scheidingsteken, hoofdletters en een optioneel toegevoegd getal.
MD5-hashgenerator
Bereken MD5-checksummen van tekst en bestanden voor integriteitsverificatie. De uitvoer komt overeen met die van md5sum en openssl dgst -md5.
MD5-generator
Genereer een MD5-hash van willekeurige tekst of een bestand. Het resultaat is een 128-bits hash in hexadecimaal formaat en wordt volledig in uw browser berekend.
ETH naar USD-converter
Reken Ethereum (ETH) om naar Amerikaanse dollars met een live ETH/USD-koers of een door u gekozen koers. Bekijk wat elk ETH-bedrag in USD waard is.
Tool beschikbaar in andere talen
- AES暗号化 / 復号 [JA]
- Cifrado / Descifrado AES [ES]
- Criptografar / Descriptografar AES [PT]
- AES kryptera / dekryptera [SV]
- Chiffrement / Déchiffrement AES [FR]
- Mã hóa / giải mã AES [VI]
- تشفير / فك تشفير AES [AR]
- AES 암호화 / 복호화 [KO]
- AES Verschlüsseln / Entschlüsseln [DE]
- Enkripsi / Dekripsi AES [ID]
- เข้ารหัส / ถอดรหัส AES [TH]
- Szyfrowanie i odszyfrowywanie AES [PL]
- AES Encrypt / Decrypt [EN]
- AES Crittografia / Decrittografia [IT]
- Шифрование / расшифровка AES [RU]
- AES Şifrele / Şifre Çöz [TR]
- AES 加密 / 解密 [ZH]