Blowfish-Verschlüsselung und -Entschlüsselung
Text mit Blowfish ver- und entschlüsseln, Schlüssellänge frei wählbar.
Blowfish gilt nach heutigen Maßstäben als schwach – nutzen Sie es, um alte Daten zu lesen; für neue Daten nehmen Sie AES oder ChaCha20. Zu AES
Sie brauchen es zum Entschlüsseln wieder. Nichts, was Sie eingeben, verlässt diese Seite.
Standard bei OpenSSL ist 10.000. Jede Zahl funktioniert: Mehr macht das Erraten des Passworts langsamer; zum Entschlüsseln braucht es dieselbe Zahl.
Die übliche Wahl mit OpenSSL. Braucht einen IV; füllt auf ganze Blöcke auf.
openssl enc -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider defaultOpenSSL fragt nach dem Passwort; fügen Sie den Text dort ein oder ergänzen Sie Dateien mit -in und -out.
Blowfish ist die Blockchiffre von Bruce Schneier aus dem Jahr 1993, mit 8-Byte-Blöcken und einem Schlüssel beliebiger Länge von 32 bis 448 Bit. Sie war eine beliebte freie Alternative zu DES und taucht noch in älteren Anwendungen, Dateiformaten und Konfigurationsdateien auf. Diese Seite ver- und entschlüsselt Text mit Blowfish, standardmäßig im CBC-Modus oder in ECB, CFB, OFB oder CTR, mit jeder Schlüssellänge in 8-Bit-Schritten – standardmäßig 128 Bit, die Schlüsselgröße von OpenSSLs bf-cbc –, per Passwort im Format von openssl enc -pbkdf2 oder mit eigenem Hex-Schlüssel und IV. Für neue Daten nehmen Sie AES oder ChaCha20. Alles läuft in Ihrem Browser, Ihr Text und Ihre Schlüssel verlassen also nie Ihr Gerät; kostenlos, ohne Anmeldung.
So ver- oder entschlüsseln Sie Text mit Blowfish
- Wählen Sie Verschlüsseln oder Entschlüsseln. Tippen Sie den zu verschlüsselnden Text ein oder fügen Sie den zu entschlüsselnden Base64- oder Hex-Text ein – das Format wird automatisch erkannt.
- Geben Sie das Passwort ein oder wechseln Sie zu Schlüssel & IV (hex) und geben Sie den Schlüssel und einen 16-stelligen IV ein (ECB hat keinen IV). Ein eingefügter Schlüssel legt die Schlüssellänge selbst fest.
- Wählen Sie die Schlüssellänge (128 Bit, sofern die Daten nicht mit einer anderen erstellt wurden) und den Modus, meist CBC oder ECB. Schalten Sie Kein Padding nur ein, wenn die Daten ohne PKCS#7-Padding verschlüsselt wurden.
- Kopieren Sie das Ergebnis oder laden Sie es herunter, oder klicken Sie auf Tauschen, um es in die Eingabe zu übernehmen und die Richtung umzukehren.
Funktionen
- Jede Schlüssellänge von 32 bis 448 Bit in 8-Bit-Schritten; 64, 128, 256 und 448 mit einem Klick
- Modi CBC, ECB, CFB, OFB und CTR; PKCS#7-Padding oder keines
- Passwortmodus im Format von openssl enc -pbkdf2; die Voreinstellung von 128 Bit entspricht OpenSSLs bf-cbc
- Modus Schlüssel & IV: ein Hex-Schlüssel mit 8 bis 112 Ziffern und ein 16-stelliger IV
- Der openssl-Befehl für 128-Bit-Schlüssel in jedem Modus außer CTR, mit dem Legacy-Provider von OpenSSL 3
- Base64 oder Hex für Ein- und Ausgabe; Ergebnis kopieren, herunterladen oder tauschen
Ist das privat?
Ja. Blowfish läuft als WebAssembly in Ihrem Browser. Ihr Text, Ihr Passwort und Ihr Schlüssel werden nie hochgeladen oder gespeichert; die Seite hält sie nur, solange sie geöffnet ist.
Häufige Fragen
Ist Blowfish noch sicher?
Nicht für neue Daten. Kein praktischer Angriff bricht Blowfish selbst, aber sein 8-Byte-Block macht große Datenmengen unter einem Schlüssel angreifbar (Sweet32-Angriff), und sein eigener Entwickler empfiehlt stattdessen neuere Chiffren. Nutzen Sie es, um vorhandene Daten zu lesen; für neue Daten nehmen Sie AES oder ChaCha20.
Kann ich es mit OpenSSL entschlüsseln?
Ja, mit dem voreingestellten 128-Bit-Schlüssel: echo 'U2FsdGVkX1…' | openssl enc -d -bf-cbc -pbkdf2 -iter 10000 -a -A -provider legacy -provider default. -bf-ecb, -bf-cfb und -bf-ofb decken die anderen Modi ab, und im Modus Schlüssel & IV verwenden Sie -K <32 Hex-Ziffern> -iv <16 Hex-Ziffern> statt -pbkdf2 -iter. OpenSSL hat kein Blowfish-CTR, und openssl enc nutzt immer einen 128-Bit-Blowfish-Schlüssel, andere Schlüssellängen lassen sich damit also nicht lesen.
Welche Schlüssellänge sollte ich wählen?
Die, mit der die Daten erstellt wurden – 128 Bit, wenn Sie es nicht wissen, denn das nutzt OpenSSL. Im Passwortmodus leitet die Seite aus dem Passwort einen Schlüssel der gewählten Länge ab, eine andere Länge ergibt also einen anderen Schlüssel. Im Modus Schlüssel & IV zählt die Länge des Hex-Schlüssels selbst: Fügen Sie ihn ein, und die Schlüssellänge passt sich an.
Ist das dasselbe wie bcrypt?
Nein. bcrypt ist eine Passwort-Hash-Funktion, die auf dem Schlüsselaufbau von Blowfish beruht, und ein Hash lässt sich nicht entschlüsseln. Diese Seite bietet Blowfish-Verschlüsselung, die sich mit Passwort oder Schlüssel umkehren lässt. Um Passwörter zu hashen oder zu prüfen, nutzen Sie das Bcrypt-Tool.