- Startseite
- Verschlüsselung
- Dateien verschlüsseln
Datei mit Passwort verschlüsseln
Beliebige Dateien mit einem Passwort schützen – öffnen Sie sie hier oder mit dem Kommandozeilentool age.
Ihre Dateien bleiben auf diesem Gerät
Sperren und Entsperren geschehen in Ihrem Browser; nichts wird hochgeladen. Ein Passwort lässt sich nicht zurücksetzen: Wenn Sie es vergessen, kann niemand die Datei wieder öffnen.
Schützen Sie eine Datei mit einem Passwort, bevor Sie sie per E-Mail verschicken, in einen Cloud-Speicher legen oder auf einen USB-Stick kopieren. Die Datei wird im offenen age-Format verschlüsselt (ChaCha20-Poly1305, das Passwort mit scrypt gestreckt), sodass sie sich hier wieder öffnen lässt oder mit den Kommandozeilentools age und rage auf jedem Computer. Dateien jeder Größe werden Stück für Stück durch Ihren Browser geleitet: Sie verlassen nie Ihr Gerät, und es ist kostenlos und ohne Anmeldung.
So verschlüsseln Sie eine Datei mit Passwort
- Legen Sie eine oder mehrere Dateien ab oder klicken Sie, um sie auszuwählen. Dateien, die bereits age-Dateien sind, werden erkannt und zum Entsperren aufgeführt.
- Zum Sperren geben Sie zweimal ein Passwort ein oder klicken auf Generieren und kopieren das starke Passwort, das dabei entsteht. Zum Entsperren geben Sie das Passwort ein, mit dem die Datei gesperrt wurde.
- Klicken Sie auf Datei sperren (bzw. Datei entsperren). Das Strecken des Passworts dauert absichtlich ein, zwei Sekunden, dann läuft die Datei mit Fortschrittsanzeige durch.
- Laden Sie jedes Ergebnis herunter: „name.age“ beim Sperren, den ursprünglichen Namen beim Entsperren.
Funktionen
- Sperrt jede Datei mit einem Passwort im Standardformat age v1 (scrypt und ChaCha20-Poly1305)
- Entsperrt hier erstellte Dateien sowie solche von age -p und rage -p, binär oder im Textformat (-a)
- Viele Dateien auf einmal: age-Dateien werden erkannt und zum Entsperren angeboten
- Verarbeitet Dateien in 4-MB-Stücken, mit Fortschrittsanzeige für jede Datei
- Generieren erzeugt ein starkes Zufallspasswort (120 Bit) zum Kopieren und Aufbewahren
- Klare Meldungen bei falschem Passwort, beschädigter oder abgeschnittener Datei oder einer mit einem age-Schlüssel gesperrten Datei
Ist das privat?
Ja. Dateien werden per WebAssembly in Ihrem Browser gesperrt und entsperrt und nie hochgeladen, und das Passwort verlässt die Seite nie. Es gibt kein Zurücksetzen und keine Hintertür: Ohne das Passwort kann niemand die Datei öffnen.
Häufige Fragen
Wie öffne ich eine .age-Datei?
Legen Sie sie hier ab und geben Sie das Passwort ein. Diese Website brauchen Sie dafür nicht: Es ist eine Standard-age-Datei, daher öffnet age -d -o report.pdf report.pdf.age (oder dasselbe mit rage) sie, nachdem Sie das Passwort eingegeben haben. Das wurde mit age 1.3.2 und rage 0.12.1 geprüft, und Dateien, die diese mit -p sperren – binär oder mit -a im Textformat –, öffnen sich auch hier.
Was, wenn ich das Passwort vergesse?
Dann lässt sich die Datei nicht öffnen. Es gibt kein Zurücksetzen und keine Hintertür: Das Passwort ist der einzige Zugang, und es verlässt nie Ihren Browser. Bewahren Sie es in einem Passwortmanager auf.
Gibt es eine Größenbeschränkung?
Keine feste Grenze. Dateien werden in Stücken von 4 MB gelesen und verschlüsselt, daher braucht die Verarbeitung einer 5-GB-Datei etwa so viel Arbeitsspeicher wie die einer 5-MB-Datei. Der Browser hält die fertige Datei (im Arbeitsspeicher oder in einem temporären Speicher, je nach Browser), bis Sie sie herunterladen; sehr große Dateien brauchen also entsprechend viel freien Platz.
Wie sicher ist das?
Die Datei wird mit ChaCha20-Poly1305 unter einem zufälligen 128-Bit-Schlüssel verschlüsselt, und dieser Schlüssel wird mit Ihrem Passwort über scrypt gesperrt (Arbeitsfaktor 2^18, wie bei age), was jeden Rateversuch langsam und speicherhungrig macht. Die Schwachstelle ist das Passwort selbst: Nutzen Sie eine lange Passphrase oder klicken Sie auf Generieren.
Kann es Dateien öffnen, die für einen age-Schlüssel (age1…) verschlüsselt wurden?
Nein, nur mit einem Passwort gesperrte Dateien (age -p). Für eine Datei, die für einen öffentlichen Schlüssel verschlüsselt wurde, verwenden Sie age -d -i mit Ihrer Schlüsseldatei.