Hulpmiddel voor tekstversleuteling
Soms moet u een zin versturen die niet leesbaar is voor de gebruiker van uw e-mailserver of chatplatform. Dit hulpmiddel versleutelt alle tekst met AES-256 met een door u gekozen wachtwoord en genereert daarna een blok base64-versleuteld tekst dat u via elke communicatiekanal kunt sturen. De ontvanger plakt deze tekst hier weer in met hetzelfde wachtwoord en leest de oorspronkelijke boodschap.
Hoe het versleutelingproces verloopt
-
1
Typ de berichting in
Eenvoudige tekst, één of meerdere regels. Unicode, emoji's en regelbraken worden behouden.
-
2
Kies een wachtwoord
Een tekst van ten minste 12 karakters met een combinatie van verschillende lettertypen. Deze moet u buiten het standaardcommunicatiekanaal delen met de ontvanger.
-
3
Informatie
Het hulpmiddel berekent een AES-256-sleutel uit het wachtwoord met behulp van PBKDF2 en versleutelt deze met AES-GCM voor geauthentificeerde versleuteling.
-
4
Stuur de versleutelde tekst
Kopieer het Base64 Blob naar een e-mail, een chatbericht of een ticket; alleen degene met het wachtwoord kan de inhoud lezen.
-
5
Onthullen aan de andere kant
De ontvanger plakt de blob op, tikt het wachtwoord in en drukt op 'Ontsleutelen'.
De cryptografische stapel
- AES-256 in GCM-modus – biedt vertrouwelijkheid en authenticatie in één keer. Als de versleutelde tekst wordt gewijzigd, mislukt de ontsleuteling in plaats van ongezien onverifieerbare gegevens te genereren.
- PBKDF2-SHA-256, 310.000 iteraties, genereert een sleutel uit uw wachtwoord; brute-force-aanval is daarom kostbaar, zelfs bij een zwakke wachtwoord.
- Een willekeurige 12-byte IV en een 16-byte ‘salt’ – nieuw voor elke versleuteling; deze worden aan het versleutelde tekstgedeelte toegevoegd zodat de ontvanger de sleutel kan reproduceren.
Wat het tegen beschermt
| Bedreiging | Gebeschermd? |
|---|---|
| E-mailaanbieder leest de tekst van de berichting | Ja |
| Chatserver die de tekst opslaat | Ja |
| Netwerkafluistering | Ja |
| Apparaat van de ontvanger wordt ontsloten | Nee |
| Keylogger op één van beide uiteinden | Nee |
| Hergebruik van wachtwoorden tussen diensten | Nee |
Het kiezen van een wachtwoord
– Minstens 16 tekens van gemengde typen, of een wachtwoord bestaande uit vijf of meer ongerelateerde woorden.
- Gebruik geen wachtwoord opnieuw waar je het elders ook gebruikt.
- Out-of-band-deeling: als u het wachtwoord verzendt in dezelfde chat waarin u de versleutelde tekst stuurt, biedt de versleuteling geen bescherming.
Geen vervanging voor Signal of PGP
Dit hulpmiddel is handig voor tijdelijke bescherming – een enkele gebruikersgegevens die per e-mail worden gedeeld, of een gevoelige tekst die wordt opgeslagen in een gedeeld document. Voor langdurige, versleutelde communicatie kunt u een messenger met forward secrecy (Signal) of PGP met sleutelbeheer gebruiken. Versleuteling gebaseerd op wachtwoorden biedt geen forward secrecy: als het wachtwoord lekkt, kunnen alle eerder met dat wachtwoord versleutelde berichten worden gelezen.
Veelgestelde vragen
Ja – het is dezelfde algoritme die wordt gebruikt in TLS 1.3, SSH en talloze overheidsstandaarden. Met een sterke wachtwoord, 310.000 PBKDF2-iteraties en een willekeurige initiale vector (IV) is het berekeningsmatig onmogelijk om de versleutelde tekst te kraken.
Het bericht is permanent niet meer herstelbaar. Er is geen achterdeur of herstelmethode beschikbaar – dat is precies het punt. Bewaar het wachtwoord, indien van belang, bij een beheerder.
Nee. Een nieuwe willekeurige intraveneuze injectie betekent dat de versleutelde tekst elke keer anders is, zelfs voor identieke originele tekst en wachtwoord. Dit is het juiste cryptografische gedrag.
Nee. Versleuteling en ontsleuteling worden geheel in uw browser uitgevoerd via de Web Crypto API. Uw tekst blijft altijd op uw computer.
Gerelateerde tools
HMAC-generator
Genereer HMAC-signatuurpatronen (SHA-256, SHA-384, SHA-512, SHA-1 en MD5) uit een bericht en een geheime sleutel voor API-autentificatie en webhooks.
Getal-naar-letter-code
Zet getallen om naar letters en terug met de code A=1, B=2 (A1Z26) voor puzzels, raadsels en aanwijzingen in escaperooms.
Hashgenerator
Genereer MD5-, SHA-1-, SHA-256-, SHA-384-, SHA-512- en CRC32-hashen uit tekst, met een kopieerklare digest voor checksums en vergelijkingen.
JWT-generator
Genereer ondertekende JWT's met een aangepaste header, payload-claims, HMAC- of RSA-ondertekening, vervaldatum en doelgroepbeperkingen voor testdoeleinden.
MD5-generator
Genereer een MD5-hash van willekeurige tekst of een bestand. Het resultaat is een 128-bits hash in hexadecimaal formaat en wordt volledig in uw browser berekend.
Wachtwoordzin-generator
Genereer een onthoudbare wachtwoordzin uit willekeurige, veelvoorkomende woorden, met een instelbaar aantal woorden, een scheidingsteken, hoofdletters en een optioneel toegevoegd getal.
Tool beschikbaar in andere talen
- テキスト暗号化ツール [JA]
- Herramienta de Cifrado de Texto [ES]
- Textkrypteringsverktyg [SV]
- เครื่องมือเข้ารหัสข้อความ [TH]
- Công cụ Chữ nhật Văn [VI]
- Narzędzie do szyfrowania tekstu [PL]
- Textverschlüsselungstool [DE]
- Ferramenta de Criptografia de Texto [PT]
- Tool Enkripsi Teks [ID]
- أداة ترميز النصوص [AR]
- Outil de chiffrement de texte [FR]
- 텍스트 암호화 도구 [KO]
- Text Encryption Tool [EN]
- Strumento di Crittografia del Testo [IT]
- Инструмент шифрования текста [RU]
- Metin Şifreleme Aracı [TR]
- 文本加密工具 [ZH]