AES-GCM + PBKDF2 im Browser — Text oder TXT-Dateien ohne Passphrase-Upload verschlüsseln/entschlüsseln.
AES-GCM und PBKDF2 im Browser — ohne Passphrase-Upload.
Entwickler, Auditoren und Support verschlüsseln Notizen, Test-Payloads und TXT-Dateien vor getrenntem Teilen. Volade nutzt Web Crypto (AES-GCM, PBKDF2), Base64/Hex, lokalen TXT-Import und V+-Export ohne Passphrase-Cloud.
Weil viele „AES online“-Seiten ECB nutzen, Keys in Query-Strings legen oder serverseitig verarbeiten.
«Lokales GCM + PBKDF2: Support-Notizen vor Jira-Paste unter strenger Policy.»
Nadia F.
Support Lead
«TXT-Import + V+-Export perfekt für reversible QA-Fixtures.»
Hugo B.
QA Engineer
«Endlich AES online ohne ECB oder Passphrase in der URL.»
Claire T.
Security-Beraterin
GCM liefert Vertraulichkeit und Integrität; PBKDF2 härttet Passphrases gegen Bruteforce.
Volade bleibt im Browser, dokumentiert Salt/IV/Tag und bietet V+-Metadaten-Verlauf — kein HSM, ideal für Dev/Staging.
Text, Passphrase, Algorithmus und Format wählen — Web Crypto offline.
In 4 Schritten
Modus wählen
Verschlüsseln oder entschlüsseln.
Passphrase eingeben
Lange Phrase — kein Website-Passwort.
Web Crypto starten
AES-GCM + PBKDF2 erzeugt Salt, IV, Tag.
Kopieren oder V+-Export
Vollen Payload mit Metadaten sichern.
Wenn der Kanal kein TLS ist.
Vor Ticket-Paste verschlüsseln.
Lokal reversible Test-Payloads.
GCM/PBKDF2-Demo ohne CyberChef.
Lokaler Import, V+-Export.
Vergleich mit AESOnline, Cryptii, DevGlan und CyberChef zu Modi, Datenschutz, UX.
Volade erzwingt clientseitiges GCM; CyberChef für exotische Pipelines.
GCM + PBKDF2 für Teams ohne Passphrase-Cloud.
| Kriterium | Volade | AESOnline | Cryptii | DevGlan | CyberChef |
|---|---|---|---|---|---|
| AES-GCM + PBKDF2 in browser | Ja | Teilweise | Teilweise | Teilweise | Ja |
| Passphrase never uploaded | Ja | Nein | Teilweise | Nein | Ja |
| Avoids ECB by default | Ja | Teilweise | Ja | Teilweise | Ja |
| TXT import local | Ja | Teilweise | Nein | Teilweise | Ja |
| Base64 + hex output | Ja | Ja | Ja | Ja | Ja |
| Guided encrypt/decrypt UX | Ja | Teilweise | Teilweise | Teilweise | Power-User |
| Local history metadata | V+ | Nein | Nein | Nein | Nein |
Indikative Gegenüberstellung — Juli 2026. „Teilweise“ = eingeschränkte Funktion oder Konto nötig.
Volade richtet sich an wiederholte, sensible, dokumentierte Workflows — nicht an Einzelklicks ohne Verlauf oder Export.
Unbegrenzt encrypt/decrypt gratis. V+: Pro-Export, Verlauf 100, Kopie ohne Wasserzeichen.
| Funktion | Kostenlos | V+ Premium |
|---|---|---|
| AES-128 / AES-256 GCM | ||
| PBKDF2 Passphrase | ||
| Base64- oder Hex-Ausgabe | ||
| Lokaler TXT-Import | ||
| Zufallsbeispiele | ||
| Unbegrenzt verschlüsseln | ||
| V+-Payload-Export | V+ | |
| Metadaten-Verlauf | V+ | |
| Wort/Zeichen-Zähler | ||
| 100 % Web Crypto |
Kostenlos deckt den Alltag. V+ professionalisiert Kopie, Export und Verlauf.
Passphrase und Klartext verlassen den Tab nicht — Network prüfen.
Lange eindeutige Passphrases im Secret Manager speichern.
Im Zweifel zuerst an einer Stichprobe testen, bevor Sie produktiv gehen oder Massenimporte fahren.
Zehn Antworten zu Web Crypto, GCM/PBKDF2, Formaten, Decrypt-Fehlern, TXT-Import und Wettbewerbern AESOnline, Cryptii, DevGlan und CyberChef.
Nein. AES-GCM mit PBKDF2 läuft über Web Crypto im Browser. Volade arbeitet local-first: Eingaben bleiben im Browser, ohne serverseitige Protokollierung des Inhalts. Volade arbeitet local-first: Eingaben bleiben im Browser, ohne serverseitige Protokollierung des Inhalts. Volade arbeitet local-first: Eingaben bleiben im Browser, ohne serverseitige Protokollierung des Inhalts. Volade arbeitet local-first: Eingaben bleiben im Browser, ohne serverseitige Protokollierung des Inhalts.
DevTools → Network: kein Ciphertext- oder Passphrase-Upload. Für interne Notizen, Test-Fixtures oder Payloads vor separatem Kanal. Volade arbeitet local-first: Eingaben bleiben im Browser, ohne serverseitige Protokollierung des Inhalts. Volade arbeitet local-first: Eingaben bleiben im Browser, ohne serverseitige Protokollierung des Inhalts. Volade arbeitet local-first: Eingaben bleiben im Browser, ohne serverseitige Protokollierung des Inhalts.
Pro-Export, Verlauf 100, geführtes GCM — 100 % lokal.
14 Tage testen. Jederzeit kündbar.
Zuletzt aktualisiert: Juli 2026. Quellen: RFC 3986, WHATWG URL, OWASP.