AES-GCM-Round-Trip-Nachweis
AES-Verschlüsselung und Base64-Payloads mit klaren Sicherheitsgrenzen nutzen
Ein Ablauf für Passwort-AES-Tests ohne Base64 oder kurze Anfrage mit Schlüsselverwaltung zu verwechseln.
Tool öffnenVerschlüsselung, Kodierung und Zugriff trennen
AES verschlüsselt mit Schlüssel; Base64 stellt Bytes reversibel als Text dar; Authentifizierung und Autorisierung sind getrennt.
Diese Seite sendet Text und Passwort an Server. Ungefährliche Beispiele und genehmigte Systeme für echte Geheimnisse nutzen.
GCM bei Kompatibilität bevorzugen
GCM bietet Authentifizierung; CBC hat hier keine getrennte Authentifizierung und ist für bestehendes kompatibles Format.
Start: GCM, 256-Bit-Schlüssel, PBKDF2-SHA256 210.000, Salt 16 Byte, IV 12 Byte, Tag 128 Bit.
Jeder Parameter ist Vertrag
Algorithmus, Länge, KDF, Iterationen, Salt, IV, Tag und Ciphertext sind nötig, nicht nur Passwort.
Ausgabe ist Base64 eines versionierten JSON. Ganze Zeichenkette unverändert behalten.
Kontrollierten Roundtrip testen
Ein nicht sensibles Beispiel verschlüsseln, sofort entschlüsseln und im Zielsystem testen, ohne die erzeugten Daten zu verändern.
Kein Produktionspasswort; Modus, KDF, Iterationen, Längen, UTF-8, Base64 und JSON vergleichen.
Schlüsselverwaltung ist entscheidend
Starker Algorithmus ersetzt kein schwaches Passwort. Erzeugung, Speicherung, Rotation, Widerruf und Wiederherstellung festlegen.
Verschlüsselte Daten, Screenshots, Zwischenablage, Browser-Erweiterungen und Serveranfragen gehören zur möglichen Angriffsfläche.
Häufige Fragen
Ist AES lokal?
Nein, Text und Passwort gehen an Server-API.
Verschlüsselt Base64 zusätzlich?
Nein, reversible Darstellung.
Warum scheitert anderes AES?
Alle Parameter und Format müssen passen.