RevealTheme logo

Kostenlose Sicherheits- und Kryptografie-Tools

Verschlüsseln, hashen, generieren und validieren: Jede kryptografische Operation läuft in Ihrem Browser mit der Web Crypto API. Ihre Geheimnisse verlassen niemals Ihr Gerät.

10 Tools in dieser Kategorie · 100% kostenlos · Keine Anmeldung

Alle Sicherheit und Kryptografie

Warum clientseitige Kryptografie wichtig ist

Jede kryptografische Primitive auf dieser Seite – AES-256-Verschlüsselung, PBKDF2-Passwort-Hashing, HMAC-Signaturen, sichere Zufallserzeugung – ist mit der in allen modernen Browsern integrierten Web Crypto API implementiert. Es handelt sich um eine geprüfte, hardwarebeschleunigte Implementierung, die von denselben Teams gepflegt wird, die Chrome, Firefox und Safari ausliefern. Sie im Client auszuführen bedeutet: (1) wir sehen Ihre Geheimnisse nicht, (2) Sie vertrauen die Implementierung nicht uns an (Sie vertrauen Ihrem Browser), (3) es gibt keine Netzwerklatenz und (4) es funktioniert offline.

Was ist 2025 ein „sicheres“ Passwort?

Die aktuelle NIST-Richtlinie: über 12 Zeichen, keine erzwungenen Komplexitätsregeln, keine periodische Rotation, Abgleich gegen Datenbanken bekannter Datenlecks. Der Passwortstärke-Prüfer auf dieser Seite berechnet die Entropie (den log2 des Passwortraums, den Ihr Zeichensatz und Ihre Länge definieren). Über 60 Bit ist die Mindestempfehlung; über 80 Bit ist komfortabel für sensible Konten. Der Passwort-Generator erzeugt standardmäßig Passwörter mit 64 Bit Entropie. Kombinieren Sie ihn mit einem Passwort-Manager (Bitwarden, 1Password): Menschen sollten sich nicht mehr als ein oder zwei starke Passwörter merken müssen.

Sicherheits-Grundlagen für WordPress

Wenn Sie WordPress verwenden, ist der Salt-Generator unverzichtbar: Der AUTH_KEY-Block in wp-config.php sollte nach jeder Kompromittierung, beim Entfernen eines kompromittierten Administrators und idealerweise alle 6–12 Monate neu generiert werden. Der 2FA-QR-Generator hilft Ihnen, die TOTP-basierte Zwei-Faktor-Authentifizierung mit Apps wie Authy oder Google Authenticator einzurichten. Der HMAC-Generator validiert die Webhook-Signaturen von Diensten wie Stripe, GitHub und den meisten modernen APIs: Vertrauen Sie niemals einem Webhook, ohne seine Signatur zu verifizieren.

Häufig gestellte Fragen

Ist AES-256 im Browser genauso sicher wie AES-256 auf dem Server?
Ja: Beide verwenden denselben Algorithmus. Die Web Crypto API ist dort FIPS-konform, wo es zutrifft. Was die Browser-Kryptografie nicht kann, ist, Geheimnisse vor einem bösartigen oder kompromittierten Browser (Erweiterungen, Malware) zu verbergen. Für hochwertige Geheimnisse ist ein HSM oder ein serverseitiges KMS stärker.
Warum PBKDF2 statt bcrypt für das Passwort-Hashing verwenden?
bcrypt erfordert eine serverseitige Bibliothek. PBKDF2 ist über Web Crypto in jeden Browser integriert. Beide verlangsamen Brute-Force-Angriffe bewusst; mit 100.000 Iterationen bietet PBKDF2-SHA256 eine praktisch gleichwertige Sicherheit.
Wie unterscheidet sich ROT13 von echter Verschlüsselung?
ROT13 (und die Cäsar-Verschlüsselung) verschieben Buchstaben um einen festen Betrag: ohne Schlüssel trivial umkehrbar. Sie sind Lehr-/Verschleierungswerkzeuge, keine Sicherheitswerkzeuge. Verwenden Sie AES-256 für echte Verschlüsselung.