MV Tools

AES-GCM-Round-Trip-Nachweis

AES-Verschlüsselung und Base64-Payloads mit klaren Sicherheitsgrenzen nutzen

Ein Ablauf für Passwort-AES-Tests ohne Base64 oder kurze Anfrage mit Schlüsselverwaltung zu verwechseln.

MV Tools RedaktionAktualisiert 8 Min. Lesezeit

Tool öffnen

Verschlüsselung, Kodierung und Zugriff trennen

AES verschlüsselt mit Schlüssel; Base64 stellt Bytes reversibel als Text dar; Authentifizierung und Autorisierung sind getrennt.

Diese Seite sendet Text und Passwort an Server. Ungefährliche Beispiele und genehmigte Systeme für echte Geheimnisse nutzen.

Öffentlicher Beispieltext und Einmal-Demopasswort wurden serverseitig verschlüsselt und sofort entschlüsselt.
Öffentlicher Beispieltext und Einmal-Demopasswort wurden serverseitig verschlüsselt und sofort entschlüsselt.

GCM bei Kompatibilität bevorzugen

GCM bietet Authentifizierung; CBC hat hier keine getrennte Authentifizierung und ist für bestehendes kompatibles Format.

Start: GCM, 256-Bit-Schlüssel, PBKDF2-SHA256 210.000, Salt 16 Byte, IV 12 Byte, Tag 128 Bit.

Öffentlicher Beispieltext und Einmal-Demopasswort wurden serverseitig verschlüsselt und sofort entschlüsselt.
Öffentlicher Beispieltext und Einmal-Demopasswort wurden serverseitig verschlüsselt und sofort entschlüsselt.

Jeder Parameter ist Vertrag

Algorithmus, Länge, KDF, Iterationen, Salt, IV, Tag und Ciphertext sind nötig, nicht nur Passwort.

Ausgabe ist Base64 eines versionierten JSON. Ganze Zeichenkette unverändert behalten.

Öffentlicher Beispieltext und Einmal-Demopasswort wurden serverseitig verschlüsselt und sofort entschlüsselt.
Öffentlicher Beispieltext und Einmal-Demopasswort wurden serverseitig verschlüsselt und sofort entschlüsselt.

Kontrollierten Roundtrip testen

Ein nicht sensibles Beispiel verschlüsseln, sofort entschlüsseln und im Zielsystem testen, ohne die erzeugten Daten zu verändern.

Kein Produktionspasswort; Modus, KDF, Iterationen, Längen, UTF-8, Base64 und JSON vergleichen.

Einmaliges AES-GCM-Beispiel
Einmaliges AES-GCM-Beispiel

Schlüsselverwaltung ist entscheidend

Starker Algorithmus ersetzt kein schwaches Passwort. Erzeugung, Speicherung, Rotation, Widerruf und Wiederherstellung festlegen.

Verschlüsselte Daten, Screenshots, Zwischenablage, Browser-Erweiterungen und Serveranfragen gehören zur möglichen Angriffsfläche.

Einmaliges AES-GCM-Beispiel
Einmaliges AES-GCM-Beispiel

Häufige Fragen

Ist AES lokal?

Nein, Text und Passwort gehen an Server-API.

Verschlüsselt Base64 zusätzlich?

Nein, reversible Darstellung.

Warum scheitert anderes AES?

Alle Parameter und Format müssen passen.