Sie verschlüsseln eine Nachricht mit einem Schlüssel, den Sie selbst hüten. Verloren ist der Klartext weg. Das ist kein Container für Festplatten und kein Chat-Messenger.
Eine Nachricht mit einem Schlüssel zudrehen und später wieder öffnen — lokal, ohne Paste-Bin. Das ist AES im Tab, kein Chat und kein Datentresor.
Die Seite ver- und entschlüsselt im Browser. Schlüsselverteilung bleibt bei Ihnen. Verloren ist der Klartext weg.
Praktisch
- Schlüssel lang und zufällig, nicht „Sommer2026“. Zufall: Passwort-Generator
- Schlüssel nicht neben dem Ciphertext in derselben E-Mail
- Nachbarn: HMAC / Passwortstärke, Hash-Generator, Base64
JWT nur ansehen: JWT dekodieren — keine Signaturprüfung, alg:none ernst nehmen.
Grenzen
Kein BitLocker, kein Messenger, keine ISO-Plakette. Smallpdf-artige Dienste verkaufen Upload plus DSGVO-Text; hier gibt es keine Übertragung. Dateien als Zeichenkette: Datei-Base64 — das schützt nichts.
Ablauf und Stolpersteine
- Klartext und einen langen, eigenen Schlüssel. „Sommer2026“ ist kein Schlüssel.
- Ciphertext und Schlüssel getrennt transportieren. Dieselbe E-Mail ist der Klassiker.
- Dateien und Festplatten bleiben BitLocker und Co. JWT nur dekodieren, nicht „mit AES knacken“.
Stolperstein: Base64 daneben fürs Verpacken. Das schützt nichts. Keine Übertragung, keine ISO-Plakette.