Dieses Werkzeug verschlüsselt Text auf Ihrem Gerät mit einer Passphrase. Es eignet sich, um ein kurzes Secret nicht im Klartext zu übertragen. Der verschlüsselte Text kann über einen Kanal, die Passphrase über einen getrennten Kanal geteilt werden.
Was passiert technisch?
Lokal, authentifiziert, absichtlich kurzlebig.
Der Browser leitet mit PBKDF2-SHA-256 und 600.000 Iterationen einen Schlüssel aus Ihrer Passphrase ab. AES-GCM verschlüsselt und schützt zugleich vor unbemerkter Veränderung. Salt und Initialisierungsvektor werden jedes Mal zufällig erzeugt.
Text und Passphrase werden nicht an ITP gesendet, nicht gespeichert und nicht protokolliert. Das Werkzeug ist eine Transporthilfe, kein Passwortmanager. Verwenden Sie eine starke Passphrase, teilen Sie diese über einen zweiten Kanal und arbeiten Sie nur auf einem vertrauenswürdigen Gerät über HTTPS.