Wird geladen…
Pfeiltasten zum Navigieren, Eingabetaste zum Auswählen, Esc zum Schließen des Menüs.
Wird geladen…
Direkte Antworten zur Funktionsweise unserer kostenlosen Verschlüsselungstools und wie wir Ihre Privatsphäre schützen.
Zero-Knowledge bedeutet, dass wir niemals Zugriff auf Ihre unverschlüsselten Daten oder Ihre Verschlüsselungsschlüssel haben. Die gesamte Verschlüsselung erfolgt in Ihrem Browser mit AES-256-GCM, bevor etwas Ihr Gerät verlässt. Ihr 256-Bit-Schlüssel wird in Ihrem Browser aus Ihrer Passphrase abgeleitet und nie über das Netzwerk übertragen. Selbst wenn unsere Server kompromittiert würden, blieben Ihre Daten geschützt: Ohne Ihren Schlüssel ist die verschlüsselte Ausgabe nicht von Zufallsdaten zu unterscheiden. Ein Brute-Force-Angriff auf einen 256-Bit-Schlüssel müsste 2²⁵⁶ Möglichkeiten durchprobieren (rund 1,1 × 10⁷⁷) – weit mehr als die Zahl der Sekunden im Alter des Universums.
Ja. AES-256 ist von NIST in FIPS 197 standardisiert und für den Schutz klassifizierter Informationen der US-Regierung bis zur Stufe TOP SECRET zugelassen. Die „256“ bezeichnet die Schlüssellänge in Bit: Es gibt 2²⁵⁶ mögliche Schlüssel, rund 1,1 × 10⁷⁷. Selbst ein Rechner mit einer Billion Versuchen pro Sekunde bräuchte für sie rund 3,7 × 10⁵⁷ Jahre – etwa 10⁴⁷-mal länger, als das Universum mit seinen 13,8 Milliarden Jahren existiert. Wir verwenden AES im GCM-Modus (standardisiert in NIST SP 800-38D), der Vertraulichkeit und Integritätsprüfung in einem Schritt liefert. Kein bekanntes Quantenverfahren bricht AES-256. Grovers Algorithmus halbiert die effektive Schlüsselstärke auf 128 Bit, und diese Rechenschritte müssen nacheinander ablaufen, der praktische Vorteil bleibt deshalb gering.
Ihre Originaldaten und Ihre Verschlüsselungsschlüssel verlassen niemals Ihr Gerät. Die Verschlüsselung läuft lokal über die Web Crypto API ab, bevor überhaupt eine Netzwerkanfrage entsteht. Nutzen Sie unsere Speicherfunktion, erreicht unsere Server ausschließlich AES-256-GCM-Chiffrat – ein Datenblock, der ohne den 256-Bit-Schlüssel kryptografisch nicht von Zufallsdaten zu unterscheiden ist. Wir speichern diese verschlüsselten Daten ohne identifizierende Metadaten. Die Ablaufzeit legen Sie selbst fest; danach werden die verschlüsselten Daten automatisch gelöscht.
Kein Konto nötig – Sie können in unter 10 Sekunden mit der Verschlüsselung beginnen. Rufen Sie die Werkzeugseite auf, geben Sie Ihre Daten ein oder laden Sie eine Datei hoch, und verschlüsseln Sie sofort. Datenschutzwerkzeuge sollten ohne Hürden nutzbar sein: keine Registrierung, keine E-Mail-Adresse, keine persönlichen Angaben. Die Verschlüsselung läuft vollständig in Ihrem Browser, es gibt also nichts, worin Sie sich anmelden müssten – Ihr Gerät erledigt die Arbeit.
Ja. Sobald die Seite geladen ist, können Sie die Internetverbindung trennen und die Tools weiter nutzen. Alle Verschlüsselungsvorgänge nutzen die Web Crypto API – einen W3C-Standard, der seit 2014 in jedem modernen Browser eingebaut ist – und laufen vollständig auf Ihrem Prozessor. Nichts, was Sie eintippen oder hochladen, wird uns während des Ver- oder Entschlüsselns gesendet; verschlüsselte Ausgabe verlässt Ihr Gerät nur, wenn Sie sie speichern oder weitergeben wollen. Internet brauchen Sie nur, um die Seite zu laden.
Wir können Ihren Schlüssel nicht wiederherstellen – so ist der Dienst angelegt. Schlüssel werden lokal mit PBKDF2 (RFC 8018 / PKCS #5) und 100.000 Iterationen von HMAC-SHA-256 abgeleitet und nie übertragen. Verlieren Sie Ihren Schlüssel, werden die mit AES-256-GCM verschlüsselten Daten dauerhaft unzugänglich – für alle, auch für uns. Das ist Absicht, kein Mangel: Bei 2²⁵⁶ möglichen Schlüsseln bräuchte ein Rechner mit einer Billion Versuchen pro Sekunde etwa 10⁴⁷-mal das Alter des Universums, um Ihren zu finden. Wir empfehlen, Schlüssel in einem Passwort-Manager aufzubewahren.
Diese Website (zeyrovault.com) ist derzeit werbefrei. Wir planen, nicht aufdringliche, klar gekennzeichnete Werbung zu schalten (zum Beispiel über EthicalAds), sobald die Website ausreichend Traffic erreicht, um Hosting- und Entwicklungskosten zu decken. Die Tools unter tools.zeyrovault.com sind – und bleiben – völlig werbefrei. Wir verkaufen keine Daten, verlangen keine Gebühren für Funktionen und keine Benutzerkonten. Ihre Privatsphäre ist nicht das Produkt.
Verschlüsselung findet auf Ihrem Gerät statt, nicht auf unseren Servern. Die meisten Dienste verschlüsseln Daten auf ihren Servern mit Schlüsseln, die sie selbst verwalten – sie könnten also potenziell auf Ihren Klartext zugreifen. ZeyroVault verschlüsselt mit AES-256-GCM vollständig auf Ihrem Gerät über die Web Crypto API, bevor Daten übertragen werden. Wir sehen weder Ihre ursprünglichen Inhalte noch Ihr Passwort noch Ihren 256-Bit-Verschlüsselungsschlüssel. Selbst eine gerichtliche Anordnung ändert daran nichts: Wir haben keinen Klartext und keinen Schlüssel, die wir herausgeben könnten. Das ist ein grundlegender Unterschied der Architektur, keine Frage der Richtlinie.
Jeder Browser, der die Web Crypto API unterstützt – dazu gehören Chrome, Firefox, Safari, Edge, Opera und Brave, auf Desktop wie auf Mobilgeräten. Die Web Crypto API ist eine Empfehlung des W3C, also ein formaler Webstandard, der über mehrere Implementierungen hinweg getestet wird. Ein Browser, der keine Sicherheitsupdates mehr erhält, kann die Tools nicht ausführen.
Ja. Unsere Seite zur Funktionsweise dokumentiert den gesamten Ablauf im Detail. Wir setzen ausschließlich öffentlich geprüfte Standards ein: AES-256-GCM (NIST FIPS 197 und NIST SP 800-38D) für die Verschlüsselung sowie PBKDF2 (RFC 8018 / PKCS #5) mit 100.000 Iterationen von HMAC-SHA-256 für die Schlüsselableitung. Proprietäre oder selbst entwickelte Verfahren verwenden wir nicht. Für die technische Überprüfung öffnen Sie die Entwicklerwerkzeuge Ihres Browsers (F12) und wechseln Sie auf den Netzwerk-Tab: Sie sehen, dass während der Verschlüsselung keine lesbaren Daten übertragen werden. Der gesamte Vorgang läuft clientseitig ab, und der Quellcode lässt sich im Browser einsehen.
Kein Konto, keine Einrichtung – einfach öffnen und mit der Verschlüsselung beginnen.