01 / Datei-Verschlüsselungsbox

Dateien online ver- und entschlüsseln
Lokales AES-256, Dateien nicht hochgeladen

Sofort nutzbar, keine Registrierung. Ziehen Sie ein Foto, Video oder Archiv hinein; dieser Tab ver- oder entschlüsselt mit AES-256-GCM und lädt den Chiffretext auf dieses Gerät herunter. Datei, Passphrase und Dateiname verlassen den Browser nicht. Beim Entschlüsseln stellt der Dateikopf den ursprünglichen Namen wieder her. Kurze Textgeheimnisse gehören zu Burn-Link.

Lokale Streaming-Verschlüsselung 5 GB pro Datei Dateien nicht hochgeladen Kein Konto
Was verarbeitet wird

Lokale Berechnung · kein Upload

Dateiaktion

Datei hierher ziehen oder klicken zum Auswählen

Beliebiger Typ · max. 5 GB pro Datei

Ausgabe-Endung

Ausgabe-Endung

Diese Datei

Nach der Auswahl erscheinen Fortschritt und Download hier.

Der Chiffretext liegt nur in der Datei, die Sie herunterladen. Eine vergessene Passphrase ist nicht wiederherstellbar. Scheitert die Prüfung eines Blocks, bricht der Lauf ab; unvollständiger Klartext wird nicht geschrieben.

[ 02 ] Anwendung

So ver- und entschlüsseln Sie Dateien online: Datei hineinziehen, Passphrase setzen, .lock lokal herunterladen und bei Bedarf wieder hineinziehen.

Datei hineinziehen und Passphrase setzen

01

Beliebiger Typ, max. 5 GB pro Datei. Nur Sie verwahren die Passphrase; vergessen heißt, sie ist nicht wiederherstellbar. Bei Schwäche warnt die Seite.

Lokal verschlüsseln und herunterladen

02

Dieser Tab verschlüsselt blockweise mit AES-256-GCM und gibt .lock oder .enc aus. Datei und Passphrase werden nicht hochgeladen. Der Fortschritt zeigt die verarbeiteten Bytes.

Entschlüsseln oder weitergeben

03

Ziehen Sie den Chiffretext zurück und geben Sie dieselbe Passphrase ein, um den ursprünglichen Dateinamen wiederherzustellen. Beim Senden darf die Passphrase nicht denselben Kanal wie der Chiffretext nutzen.

[ 03 ] So wird gesichert

Ver- und Entschlüsseln laufen im Browser: blockweise lesen, verschlüsseln, dann den Download zusammensetzen. Die FastPwd-Server sehen weder Klartext noch Chiffretext.

Die Datei wird nur lokal gelesen

01

Nach dem Hineinziehen oder Auswählen bleibt der Inhalt in diesem Tab. Aus der Passphrase wird mit PBKDF2-HMAC-SHA256 (mindestens 100.000 Iterationen) ein 256-Bit-Schlüssel abgeleitet, mit eigenem Salt pro Datei. Klartext geht nicht als Anfragekörper raus.

In 1-MB-Blöcken verschlüsselt

02

Es kommt AES-256-GCM zum Einsatz. Jeder Block hat eigene IV und 16-Byte-Tag. Der Dateikopf speichert ursprünglichen Dateinamen und MIME; nach dem Entschlüsseln läuft der Download unter diesem Namen.

Chiffretext landet nur auf diesem Gerät

03

Ausgabe ist .lock oder .enc, vom Browser heruntergeladen. Zum Wiederherstellen den Chiffretext zurückziehen und dieselbe Passphrase eingeben. Kurze Geheimnisse gehören zu Burn-Link, nicht als einmaliger Link von dieser Seite.

[ 04 ] Prüfbar

Ist Online-Dateiverschlüsselung sicher? Regeln zum sofortigen Prüfen

Die Datei-Verschlüsselungsbox beantwortet nur, wie Sie eine ganze Datei lokal sichern. Algorithmus, Kapazität, Format und was sie nicht leistet, stehen auf dieser Seite.

Algorithmus
AES-256-GCM

Die Berechnung läuft über die Web Crypto API des Browsers. Die Passphrase wird mit PBKDF2-HMAC-SHA256 abgeleitet, mindestens 100.000 Iterationen. Im Textmodus können Sie stattdessen einen 32-Byte-Rohschlüssel nutzen (Base64 oder Hex).

Kapazität
5 GB

Beliebige Binärdaten, max. 5 GB pro Datei, standardmäßig 1-MB-Blöcke. Über dem Limit wird abgelehnt. Der Fortschritt zeigt die verarbeiteten Bytes. Textmodus: höchstens 1.000 Zeilen auf einmal, 10 KB pro Zeile.

Format
.lock v1

Magic ist CSLK. Der Dateikopf enthält Salt, Blockgröße, optionalen Dateinamen und MIME; jeder Block danach ist 12-Byte-IV + Chiffretext + 16-Byte-Tag. .enc und .lock haben denselben Inhalt.

Nicht möglich
Passphrase nicht wiederherstellbar

Eine vergessene Passphrase ist nicht wiederherstellbar. Es hält Sie nicht davon ab, Chiffretext und Passphrase gemeinsam an die falsche Person zu senden. Scheitert die Tag-Prüfung eines Blocks, bricht der Lauf ab; unvollständiger Klartext wird nicht geschrieben.

[ 05 ] FAQ

Häufige Fragen zur Dateiverschlüsselung

Dateien werden nicht hochgeladen. Blockweises Lesen und Schreiben, Schlüsselableitung und AES-256-GCM laufen im aktuellen Tab. Datei, Passphrase und Dateiname gehen nicht als HTTP-Anfrage raus und werden nicht in Analytics geschrieben. Der Server erhält weder diesen Klartext noch diesen Chiffretext.
Das Binärformat ist dasselbe – FastPwd Lock v1: Der Dateikopf enthält Salt, Blockgröße, ursprünglichen Dateinamen und MIME, danach folgen blockweise verschlüsselte Daten. Unterschiedlich ist nur die Endung. .lock ist Standard; wechseln Sie, wenn der Empfänger .enc erwartet.
Nein. Die Passphrase dient nur dazu, lokal einen Schlüssel abzuleiten. FastPwd hat keine Kopie und keinen Wiederherstellungsweg. Bei einer schwachen Passphrase warnt die Seite; vergessen oder erraten bedeutet, der Inhalt ist nicht wiederherstellbar.
Fotos, Videos, Archive oder alles über 32 KB gehören auf diese Seite; der Chiffretext wird auf Ihr Gerät heruntergeladen. Passphrasen, API Keys oder Wiederherstellungscodes gehören zu Burn-Link: Chiffretext wird nur vorübergehend gespeichert, der Schlüssel bleibt hinter # im Link, und nach dem Öffnen wird er verbrannt.
Senden Sie die heruntergeladene .lock- oder .enc-Datei per Cloud-Speicher oder E-Mail. Die Passphrase darf nicht denselben Kanal wie der Chiffretext nutzen; die Passphrase können Sie getrennt per Burn-Link schicken. Der Empfänger zieht den Chiffretext zurück auf diese Seite und gibt dieselbe Passphrase ein. Die FastPwd-Server erhalten diese Datei nicht.
[ 06 ] Als Nächstes
Versiegelt danach

Die Datei-Passphrase können Sie zuerst lokal erzeugen. Stecken Sie kein kurzes Geheimnis in eine .lock-Datei – nutzen Sie stattdessen einen einmaligen Link. Klartext, Schlüssel und Dateien werden standardmäßig nicht hochgeladen.