Text ver- & entschlüsseln – komplett lokal im Browser, nichts verlässt dieses Gerät unverschlüsselt.
Speichert Schlüssel und Passwörter verschlüsselt (AES-256-GCM, Master-Passwort per PBKDF2). Immer lokal im Browser – und wenn die Seite auf einem Server mit dem Sync-Skript liegt, zusätzlich als verschlüsselter Blob in dessen SQLite-Datenbank. Der Server sieht dabei nie Klartext.
RSA-OAEP 4096 Bit. Den öffentlichen Schlüssel gibst du weiter (z. B. per Messenger), den privaten behältst du – er verlässt den Browser nur als Datei-Download.
Zum Entschlüsseln. Wird nur im Arbeitsspeicher gehalten – Seite neu laden entfernt ihn wieder.
Kein privater Schlüssel geladenTechnik: Der Text wird mit einem zufälligen AES-256-GCM-Schlüssel verschlüsselt, dieser wiederum je Empfänger einmal mit RSA-OAEP (SHA-256). Die Passphrase schützt den privaten Schlüssel per PBKDF2 (310 000 Iterationen) + AES-GCM. Der Name im Schlüssel ist nur eine Beschriftung, kein kryptografischer Nachweis.
Voraussetzung: Dein privater Schlüssel ist im Tab „Schlüssel“ geladen. Kein privater Schlüssel geladen
Ohne Schlüsselpaar – beide Seiten brauchen nur dasselbe Passwort. Die Sicherheit steht und fällt mit der Passwortstärke, und das Passwort muss auf einem anderen Weg ausgetauscht werden als die Nachricht.