nl

Bestand ontsleutelen

Ontsleutel een of meer .gxenc-bestanden lokaal in je browser met je wachtwoord en krijg de originele bestanden terug. Niets verlaat je apparaat.

Verwerkt lokaal op je apparaat ...

Wachtwoord

Jouw bestanden

    Verwerkt lokaal op je apparaat ...

    0%

    Wordt mijn bestand geüpload?

    Nee. Alles draait in je browser - je bestand verlaat je apparaat nooit. Zo is dat verifieerbaar

    Geen upload100% lokaal
    Inhoud blijft bij jougeen toegang voor derden
    Hosted in GermanyGlobal Content Delivery
    Onafhankelijk getoetstTLS A+ · HTTP-headers A+

    Een .gxenc-bestand is het resultaat van het tool Bestand versleutelen: een versleutelde container die het originele bestand in onleesbare vorm bevat. Dit tool draait die stap terug - met het juiste wachtwoord wordt het exacte originele bestand gereconstrueerd, byte voor byte identiek aan de begintoestand. Je kunt ook meerdere .gxenc-bestanden in een run slepen; elk wordt apart ontsleuteld.

    Elke container draagt zijn eigen salt (16 byte) en initialisatievector (12 byte) in zich mee, zodat de bijbehorende sleutel opnieuw uit je wachtwoord kan worden afgeleid - dezelfde AES-256-GCM- en PBKDF2-combinatie (FIPS 197 / NIST SP 800-38D / RFC 8018) als bij het versleutelen. Is het wachtwoord verkeerd of werd een bestand gewijzigd, dan faalt de GCM-controle (de 128-bit-authenticatietag) voor dat specifieke bestand en krijg je een duidelijke foutmelding in plaats van een kapot bestand.

    Ook hier gebeurt alles strikt lokaal via de native Web Crypto-interface van de browser; noch het versleutelde bestand noch je wachtwoord wordt ergens naartoe gestuurd. Sleep je meerdere bestanden tegelijk, dan geldt het ene wachtwoord dat je invoert voor ALLE bestanden in die run - komen ze uit aparte versleutel-runs met verschillende wachtwoorden, ontsleutel ze dan in aparte runs. Behield het .gxenc-bestand bij de versleuteling zijn originele naam, dan krijgt het ontsleutelde bestand automatisch zijn originele naam en extensie terug.

    Technische gegevens

    Technische gegevens
    InvoerformatenGXENC
    BatchverwerkingJa
    VerwerkingLokaal in de browser (JavaScript)
    BestandsuploadGeen

    In 3 stappen

    1. Sleep een of meer .gxenc-bestanden erin.
    2. Voer het wachtwoord in (geldt voor alle bestanden in deze run).
    3. Download het of de ontsleutelde originele bestanden.

    Beperkingen: Je moet het wachtwoord kennen - dit is geen kraaktool en herstelt geen vergeten wachtwoorden. Ontsleutel je meerdere bestanden in een run, dan wordt hetzelfde wachtwoord op alle geprobeerd - bestanden met een ander wachtwoord hebben hun eigen run nodig. Het leest alleen .gxenc-containers van het verwante tool Bestand versleutelen; andere versleutelingsformaten worden eerlijk geweigerd.

    Veelgestelde vragen

    Wordt het bestand of het wachtwoord geüpload?

    Nee. Ontsleuteling en wachtwoord blijven volledig lokaal in de browser - net als bij het versleutelen.

    Wat gebeurt er bij een verkeerd wachtwoord?

    De GCM-authenticatie faalt en je krijgt een eerlijke foutmelding. Een half ontsleuteld of verkeerd bestand wordt nooit geproduceerd.

    Krijg ik precies het originele bestand terug?

    Ja, byte voor byte identiek. AES-GCM garandeert dat de inhoud ongewijzigd is.

    Kan ik er versleutelde bestanden van iemand anders mee openen?

    Alleen .gxenc-bestanden van dit tool en alleen met het juiste wachtwoord. Het is geen wachtwoordkraker.

    Waarom heet het uitvoerbestand weer als het origineel?

    Omdat de versleuteling alleen .gxenc aan de originele naam toevoegt; het ontsleutelen haalt dat achtervoegsel er weer af.

    Kan ik meerdere bestanden tegelijk ontsleutelen?

    Ja. Sleep meerdere .gxenc-bestanden in een run; elk wordt apart ontsleuteld. Belangrijk: het ene wachtwoord dat je invoert wordt dan gebruikt voor ALLE bestanden in die run.

    Welke methode wordt gebruikt?

    AES-256 in GCM-modus (FIPS 197 / NIST SP 800-38D); de sleutel wordt uit je wachtwoord afgeleid via PBKDF2 volgens RFC 8018 (SHA-256, 250000 rondes) met de salt en initialisatievector die in de container staan - dezelfde combinatie als bij het versleutelen.

    Gerelateerde tools

    Bestand versleutelen · PDF ontgrendelen · Ontsleutelen met PGP · Controlesom berekenen · Wachtwoord-ZIP uitpakken · Wachtwoord-ZIP maken