Hulpmiddel voor tekstversleuteling

Soms moet u een zin versturen die niet leesbaar is voor de gebruiker van uw e-mailserver of chatplatform. Dit hulpmiddel versleutelt alle tekst met AES-256 met een door u gekozen wachtwoord en genereert daarna een blok base64-versleuteld tekst dat u via elke communicatiekanal kunt sturen. De ontvanger plakt deze tekst hier weer in met hetzelfde wachtwoord en leest de oorspronkelijke boodschap.

Hoe het versleutelingproces verloopt

  1. 1

    Typ de berichting in

    Eenvoudige tekst, één of meerdere regels. Unicode, emoji's en regelbraken worden behouden.

  2. 2

    Kies een wachtwoord

    Een tekst van ten minste 12 karakters met een combinatie van verschillende lettertypen. Deze moet u buiten het standaardcommunicatiekanaal delen met de ontvanger.

  3. 3

    Informatie

    Het hulpmiddel berekent een AES-256-sleutel uit het wachtwoord met behulp van PBKDF2 en versleutelt deze met AES-GCM voor geauthentificeerde versleuteling.

  4. 4

    Stuur de versleutelde tekst

    Kopieer het Base64 Blob naar een e-mail, een chatbericht of een ticket; alleen degene met het wachtwoord kan de inhoud lezen.

  5. 5

    Onthullen aan de andere kant

    De ontvanger plakt de blob op, tikt het wachtwoord in en drukt op 'Ontsleutelen'.

De cryptografische stapel

  • AES-256 in GCM-modus – biedt vertrouwelijkheid en authenticatie in één keer. Als de versleutelde tekst wordt gewijzigd, mislukt de ontsleuteling in plaats van ongezien onverifieerbare gegevens te genereren.
  • PBKDF2-SHA-256, 310.000 iteraties, genereert een sleutel uit uw wachtwoord; brute-force-aanval is daarom kostbaar, zelfs bij een zwakke wachtwoord.
  • Een willekeurige 12-byte IV en een 16-byte ‘salt’ – nieuw voor elke versleuteling; deze worden aan het versleutelde tekstgedeelte toegevoegd zodat de ontvanger de sleutel kan reproduceren.

Wat het tegen beschermt

Bedreiging Gebeschermd?
E-mailaanbieder leest de tekst van de berichting Ja
Chatserver die de tekst opslaat Ja
Netwerkafluistering Ja
Apparaat van de ontvanger wordt ontsloten Nee
Keylogger op één van beide uiteinden Nee
Hergebruik van wachtwoorden tussen diensten Nee

Het kiezen van een wachtwoord

– Minstens 16 tekens van gemengde typen, of een wachtwoord bestaande uit vijf of meer ongerelateerde woorden.

  • Gebruik geen wachtwoord opnieuw waar je het elders ook gebruikt.
  • Out-of-band-deeling: als u het wachtwoord verzendt in dezelfde chat waarin u de versleutelde tekst stuurt, biedt de versleuteling geen bescherming.

Geen vervanging voor Signal of PGP

Dit hulpmiddel is handig voor tijdelijke bescherming – een enkele gebruikersgegevens die per e-mail worden gedeeld, of een gevoelige tekst die wordt opgeslagen in een gedeeld document. Voor langdurige, versleutelde communicatie kunt u een messenger met forward secrecy (Signal) of PGP met sleutelbeheer gebruiken. Versleuteling gebaseerd op wachtwoorden biedt geen forward secrecy: als het wachtwoord lekkt, kunnen alle eerder met dat wachtwoord versleutelde berichten worden gelezen.

Veelgestelde vragen

Ja – het is dezelfde algoritme die wordt gebruikt in TLS 1.3, SSH en talloze overheidsstandaarden. Met een sterke wachtwoord, 310.000 PBKDF2-iteraties en een willekeurige initiale vector (IV) is het berekeningsmatig onmogelijk om de versleutelde tekst te kraken.

Het bericht is permanent niet meer herstelbaar. Er is geen achterdeur of herstelmethode beschikbaar – dat is precies het punt. Bewaar het wachtwoord, indien van belang, bij een beheerder.

Nee. Een nieuwe willekeurige intraveneuze injectie betekent dat de versleutelde tekst elke keer anders is, zelfs voor identieke originele tekst en wachtwoord. Dit is het juiste cryptografische gedrag.

Nee. Versleuteling en ontsleuteling worden geheel in uw browser uitgevoerd via de Web Crypto API. Uw tekst blijft altijd op uw computer.

Gerelateerde tools

Tool beschikbaar in andere talen