RC4-Verschlüsselung und -Entschlüsselung
Altdaten mit der Stromchiffre RC4 ver- oder entschlüsseln.
RC4 gilt nach heutigen Maßstäben als schwach – nutzen Sie es, um alte Daten zu lesen; für neue Daten nehmen Sie AES oder ChaCha20. Zu AES
Sie brauchen es zum Entschlüsseln wieder. Nichts, was Sie eingeben, verlässt diese Seite.
Standard bei OpenSSL ist 10.000. Jede Zahl funktioniert: Mehr macht das Erraten des Passworts langsamer; zum Entschlüsseln braucht es dieselbe Zahl.
openssl enc -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider defaultOpenSSL fragt nach dem Passwort; fügen Sie den Text dort ein oder ergänzen Sie Dateien mit -in und -out.
RC4, auch ARC4 oder ARCFOUR genannt, ist die Stromchiffre, die einst in SSL/TLS und im WLAN-Standard WEP steckte. Sie hat keine Blöcke, keinen Modus und keinen IV: Sie macht aus dem Schlüssel einen Bytestrom und verknüpft ihn per XOR mit dem Text, sodass der Geheimtext genau so lang ist wie der Text. Diese Seite ver- und entschlüsselt Text mit RC4 per Passwort im Format von openssl enc -pbkdf2 oder mit einem Hex-Schlüssel von 40 bis 2048 Bit (standardmäßig 128), damit Sie Daten aus alten Systemen lesen oder für sie erzeugen können. RC4 ist gebrochen; für neue Daten nehmen Sie AES oder ChaCha20. Alles läuft in Ihrem Browser: Text und Schlüssel verlassen nie Ihr Gerät, und es ist kostenlos und ohne Anmeldung.
So entschlüsseln Sie RC4-Text
- Wählen Sie Entschlüsseln und fügen Sie den Base64- oder Hex-Text ein – das Format wird automatisch erkannt –, oder wählen Sie Verschlüsseln und tippen Sie Text ein.
- Geben Sie das Passwort ein oder wechseln Sie zu Schlüssel & IV (hex) und geben Sie den Schlüssel ein; RC4 hat keinen IV, daher gibt es nur ein Schlüsselfeld.
- Wählen Sie die Schlüssellänge, mit der die Daten erstellt wurden: 128 Bit, wenn Sie nichts anderes wissen, 40 für RC4 in Exportstärke.
- Kopieren Sie das Ergebnis oder laden Sie es herunter, oder klicken Sie auf Tauschen, um es in die Eingabe zu übernehmen und die Richtung umzukehren.
Funktionen
- RC4 mit jeder Schlüssellänge von 40 bis 2048 Bit in 8-Bit-Schritten; 40, 128, 256 und 2048 mit einem Klick
- Kein IV, kein Padding: Der Geheimtext ist genau so lang wie der Text
- Passwortmodus im Format von openssl enc -pbkdf2, mit dem Befehl rc4 oder rc4-40 für OpenSSLs Legacy-Provider
- Modus Schlüssel & IV (hex) nur mit Schlüssel, eingegeben oder generiert
- Base64 oder Hex für Ein- und Ausgabe; Ergebnisse, die kein Text sind, werden als Hex angezeigt
Ist das privat?
Ja. RC4 läuft als WebAssembly in Ihrem Browser; die Daten, die Sie entschlüsseln, und ihr Schlüssel oder Passwort werden nie hochgeladen oder gespeichert.
Häufige Fragen
Ist RC4 sicher?
Nein. Sein Schlüsselstrom hat statistische Verzerrungen, mit denen Angreifer Daten wiederherstellen können; deshalb hat RFC 7465 RC4 im Jahr 2015 aus TLS verbannt. Nutzen Sie es nur, um vorhandene RC4-Daten zu lesen, und verschlüsseln Sie alles, was Sie aufbewahren, mit AES oder ChaCha20 neu.
Ist ARC4 dasselbe wie RC4?
Ja. RC4 wurde 1987 von Ron Rivest entworfen und als Geschäftsgeheimnis gehütet; nachdem der Algorithmus 1994 durchgesickert war, implementierten andere ihn als ARC4 oder ARCFOUR („alleged RC4“), weil der Name RC4 eine Marke ist. Der Geheimtext ist identisch.
Kann ich es mit OpenSSL entschlüsseln?
Ja, bei 128- und 40-Bit-Schlüsseln: echo 'U2FsdGVkX1…' | openssl enc -d -rc4 -pbkdf2 -iter 10000 -a -A -provider legacy -provider default, oder -rc4-40 für einen 40-Bit-Schlüssel. Im Modus Schlüssel & IV verwenden Sie -K <Schlüssel hex> statt -pbkdf2 -iter, ohne -iv. Andere RC4-Schlüssellängen kennt openssl enc nicht.
Darf ich einen RC4-Schlüssel wiederverwenden?
Nein. Derselbe Schlüssel ergibt immer denselben Schlüsselstrom; verknüpft man zwei mit einem Schlüssel erzeugte Ausgaben per XOR, hebt sich der Strom auf, und das XOR der beiden Texte liegt offen. Im Passwortmodus passiert das nicht: Das zufällige Salt gibt jeder Nachricht einen eigenen Schlüssel, und die Ausgabe ist jedes Mal anders. Verwenden Sie im Modus Schlüssel & IV für jede Nachricht einen neuen Schlüssel.
Warum erhalte ich unlesbare Bytes statt einer Fehlermeldung?
Weil RC4 einen falschen Schlüssel nicht von einem richtigen unterscheiden kann: Beim Entschlüsseln mit falschem Passwort, falscher Iterationszahl oder Schlüssellänge entstehen trotzdem Bytes, nur zufällige, und die Seite zeigt sie als Hex. Prüfen Sie, ob jede Einstellung mit der beim Verschlüsseln übereinstimmt.