Twofish-Verschlüsselung und -Entschlüsselung
Text mit Twofish, einem Finalisten des AES-Wettbewerbs, ver- und entschlüsseln.
Sie brauchen es zum Entschlüsseln wieder. Nichts, was Sie eingeben, verlässt diese Seite.
Standard bei OpenSSL ist 10.000. Jede Zahl funktioniert: Mehr macht das Erraten des Passworts langsamer; zum Entschlüsseln braucht es dieselbe Zahl.
Die übliche Wahl mit OpenSSL. Braucht einen IV; füllt auf ganze Blöcke auf.
OpenSSL hat keine Twofish-Chiffre.
Twofish vom Team um Bruce Schneier war einer der fünf Finalisten des AES-Wettbewerbs und ist der Nachfolger von Blowfish: Es verschlüsselt 16-Byte-Blöcke mit einem 128-, 192- oder 256-Bit-Schlüssel, und kein praktischer Angriff darauf ist bekannt. Verschlüsselungssoftware bietet es als Alternative zu AES an, und diese Seite ver- und entschlüsselt Text damit: standardmäßig Twofish-256 (oder 128 bzw. 192), im Modus CBC, ECB, CTR, CFB oder OFB. Nutzen Sie ein Passwort – Schlüssel und IV werden per PBKDF2-HMAC-SHA256 mit zufälligem Salt abgeleitet, im Salted__-Aufbau von openssl enc -pbkdf2 – oder Ihren eigenen Schlüssel und IV in Hex. Alles läuft in Ihrem Browser, Ihr Text und Ihre Schlüssel verlassen also nie Ihr Gerät; kostenlos, ohne Anmeldung.
So verschlüsseln Sie Text mit Twofish
- Wählen Sie Verschlüsseln oder Entschlüsseln. Tippen Sie den zu verschlüsselnden Text ein oder fügen Sie den zu entschlüsselnden Base64- oder Hex-Text ein – das Format wird automatisch erkannt.
- Geben Sie ein Passwort ein (Generieren erzeugt ein starkes) oder wechseln Sie zu Schlüssel & IV (hex) und geben Sie einen Schlüssel und einen 32-stelligen IV ein oder lassen Sie sie generieren (ECB hat keinen IV).
- Wählen Sie die Schlüsselgröße (standardmäßig 256 Bit) und den Modus, standardmäßig CBC. Zum Entschlüsseln brauchen Sie dieselben Einstellungen wie beim Verschlüsseln.
- Kopieren Sie das Ergebnis oder laden Sie es herunter, oder klicken Sie auf Tauschen, um es in die Eingabe zu übernehmen und die Richtung umzukehren.
Funktionen
- Twofish mit 128-, 192- oder 256-Bit-Schlüssel, standardmäßig 256
- Modi CBC, ECB, CTR, CFB und OFB; PKCS#7-Padding oder keines
- Passwortmodus mit PBKDF2-HMAC-SHA256 und dem Salted__-Header von openssl enc -pbkdf2
- PBKDF2-Iterationen von 1 bis 10 Millionen, standardmäßig 10.000
- Modus Schlüssel & IV für den Datenaustausch mit anderer Twofish-Software: Hex-Schlüssel und 32-stelliger IV, eingegeben oder generiert
- Base64 oder Hex für Ein- und Ausgabe; Ergebnis kopieren, herunterladen oder tauschen
Ist das privat?
Ja. Twofish läuft als WebAssembly in Ihrem Browser, sodass Ihr Text, Ihr Passwort und Ihr Schlüssel nie hochgeladen oder gespeichert werden – nicht einmal im Speicher des Browsers.
Häufige Fragen
Ist Twofish sicherer als AES?
Keines von beiden gilt als schwächer: Gegen das vollständige Twofish und gegen AES gibt es keinen praktischen Angriff, und beide nutzen 16-Byte-Blöcke und Schlüssel bis 256 Bit. AES hat den Wettbewerb gewonnen, hat daher Hardware-Unterstützung und ist fast überall verfügbar; wählen Sie Twofish, wenn ein Programm oder Partner, mit dem Sie Daten austauschen, es verwendet.
Kann OpenSSL Twofish entschlüsseln?
Nein – OpenSSL enthält kein Twofish, daher liest kein openssl-Befehl diese Ausgabe. Nutzen Sie den Modus Schlüssel & IV und geben Sie einer Bibliothek mit Twofish, etwa Bouncy Castle, Botan oder libgcrypt, denselben Schlüssel, IV und Modus, mit PKCS#7-Padding bei CBC und ECB.
Welchen Schlüssel und IV braucht Twofish?
Einen 16-, 24- oder 32-Byte-Schlüssel – 32, 48 oder 64 Hex-Ziffern für Twofish-128, -192 oder -256 – und einen 16-Byte-IV aus 32 Hex-Ziffern, außer bei ECB, das keinen hat. Fügen Sie einen Schlüssel ein, und die Schlüsselgröße richtet sich nach seiner Länge. Im Passwortmodus werden beide aus dem Passwort und einem Salt abgeleitet, das die Ausgabe hinter Salted__ mitführt.
Twofish oder Blowfish?
Twofish. Es ist der Nachfolger von Blowfish vom selben Entwickler: Sein 16-Byte-Block vermeidet die Sweet32-Schwäche des 8-Byte-Blocks von Blowfish, und sein Schlüssel reicht bis 256 Bit. Nutzen Sie Blowfish nur, um Daten zu lesen, die damit erstellt wurden.