Kryptobrief

Text ver- & entschlüsseln – komplett lokal im Browser, nichts verlässt dieses Gerät unverschlüsselt.

Schlüsselbund

Speichert Schlüssel und Passwörter verschlüsselt (AES-256-GCM, Master-Passwort per PBKDF2). Immer lokal im Browser – und wenn die Seite auf einem Server mit dem Sync-Skript liegt, zusätzlich als verschlüsselter Blob in dessen SQLite-Datenbank. Der Server sieht dabei nie Klartext.

Sync: prüfe …

Neues Schlüsselpaar erzeugen

RSA-OAEP 4096 Bit. Den öffentlichen Schlüssel gibst du weiter (z. B. per Messenger), den privaten behältst du – er verlässt den Browser nur als Datei-Download.

Privaten Schlüssel laden

Zum Entschlüsseln. Wird nur im Arbeitsspeicher gehalten – Seite neu laden entfernt ihn wieder.

Kein privater Schlüssel geladen
Wie läuft das ab?
  1. Beide Seiten erzeugen je ein Schlüsselpaar und sichern den privaten Schlüssel als Datei.
  2. Ihr tauscht die öffentlichen Schlüssel aus – die dürfen jeder sehen.
  3. Zum Schreiben: öffentliche Schlüssel der Empfänger einfügen (einer oder mehrere), Text verschlüsseln, Block in den Messenger kopieren.
  4. Zum Lesen: eigenen privaten Schlüssel laden, Block einfügen, entschlüsseln – jeder eingetragene Empfänger kann das mit seinem eigenen privaten Schlüssel.

Technik: Der Text wird mit einem zufälligen AES-256-GCM-Schlüssel verschlüsselt, dieser wiederum je Empfänger einmal mit RSA-OAEP (SHA-256). Die Passphrase schützt den privaten Schlüssel per PBKDF2 (310 000 Iterationen) + AES-GCM. Der Name im Schlüssel ist nur eine Beschriftung, kein kryptografischer Nachweis.

Nachricht verschlüsseln

Nachricht entschlüsseln

Voraussetzung: Dein privater Schlüssel ist im Tab „Schlüssel“ geladen. Kein privater Schlüssel geladen

Mit Passwort verschlüsseln

Ohne Schlüsselpaar – beide Seiten brauchen nur dasselbe Passwort. Die Sicherheit steht und fällt mit der Passwortstärke, und das Passwort muss auf einem anderen Weg ausgetauscht werden als die Nachricht.

Mit Passwort entschlüsseln