nl

Bestand versleutelen

Versleutel een of meer bestanden lokaal in je browser met AES-256-GCM en een wachtwoord. Bestand en wachtwoord blijven op je apparaat.

Verwerkt lokaal op je apparaat ...

Wachtwoord

Jouw bestanden

    Verwerkt lokaal op je apparaat ...

    0%

    Wordt mijn bestand geüpload?

    Nee. Alles draait in je browser - je bestand verlaat je apparaat nooit. Zo is dat verifieerbaar

    Geen upload100% lokaal
    Inhoud blijft bij jougeen toegang voor derden
    Hosted in GermanyGlobal Content Delivery
    Onafhankelijk getoetstTLS A+ · HTTP-headers A+

    Sommige bestanden mogen alleen worden gezien door wie het wachtwoord kent: een contract, een scan van je ID, een spreadsheet met privenummers. Dit tool versleutelt een of meer bestanden met AES-256 in GCM-modus en verpakt elk daarvan in zijn eigen .gxenc-bestand dat zonder je wachtwoord niets meer is dan willekeurige ruis.

    Je wachtwoord wordt via PBKDF2 met 250000 rondes omgezet in een sleutel; elk bestand krijgt een verse willekeurige salt en een verse initialisatievector, ook als je meerdere bestanden tegelijk sleept. GCM-modus voegt ook een authenticatietag toe, zodat een bestand dat achteraf werd gewijzigd of beschadigd bij het ontsleutelen eerlijk wordt geweigerd in plaats van halfkapotte rommel op te leveren.

    Het cruciale punt: de hele versleuteling draait op de native Web Crypto-interface van je browser, zonder server en zonder bibliotheek van een vreemd CDN. Sleep je meerdere bestanden tegelijk, dan geldt het ene wachtwoord dat je invoert voor ALLE bestanden in die run - hebben sommige bestanden een ander wachtwoord nodig, versleutel ze dan in een aparte run. Kies een sterk, uniek wachtwoord en deel het via een ander kanaal dan het bestand. Er is geen achterdeur: een verloren wachtwoord kan door niemand worden hersteld, ook niet door ons.

    Technische gegevens

    Technische gegevens
    UitvoerformaatGXENC
    BatchverwerkingJa
    VerwerkingLokaal in de browser (JavaScript)
    BestandsuploadGeen

    In 3 stappen

    1. Sleep een of meer bestanden erin.
    2. Stel een wachtwoord in (geldt voor alle bestanden in deze run).
    3. Download het versleutelde .gxenc-bestand (of de bestanden).

    Beperkingen: Beschermt de inhoud met AES-256-GCM (FIPS 197 / NIST SP 800-38D); de originele bestandsnaam en exacte grootte zijn niet uit het .gxenc-bestand te lezen, al is de globale lengte wel zichtbaar. Versleutel je meerdere bestanden in een run, dan geldt hetzelfde wachtwoord voor allemaal - elk bestand krijgt wel zijn eigen willekeurige salt en initialisatievector. Ontsleutelen werkt alleen met hetzelfde wachtwoord en alleen via het bijbehorende tool Bestand ontsleutelen - een vergeten wachtwoord kan door niemand worden hersteld.

    Veelgestelde vragen

    Wordt het bestand of het wachtwoord geüpload?

    Nee. Versleuteling en wachtwoord blijven volledig lokaal in de browser - dat is juist het hele punt van dit tool.

    Welke methode wordt gebruikt?

    AES-256 in GCM-modus (FIPS 197 / NIST SP 800-38D); de sleutel wordt uit je wachtwoord afgeleid via PBKDF2 volgens RFC 8018 (SHA-256, 250000 rondes) met een willekeurige salt.

    Wat als ik het wachtwoord vergeet?

    Dan kan het bestand niet meer worden ontsleuteld. Er is geen achterdeur en geen reset - bewaar het wachtwoord goed.

    Welke bestandstypen kan ik versleutelen?

    Elk type - het tool behandelt het bestand als ruwe bytes, of het nu een afbeelding, PDF, ZIP of spreadsheet is.

    Hoe ontsleutel ik het bestand weer?

    Met het tool Bestand ontsleutelen en hetzelfde wachtwoord. Het .gxenc-bestand draagt alles wat nodig is in zich mee.

    Kan ik meerdere bestanden tegelijk versleutelen?

    Ja. Sleep meerdere bestanden in een run; elk krijgt zijn eigen .gxenc-bestand met eigen salt en initialisatievector. Belangrijk: het ene wachtwoord dat je invoert geldt dan voor ALLE bestanden in die run.

    Gerelateerde tools

    Bestand ontsleutelen · PDF beveiligen · Wachtwoordgenerator · ROT13-codering · Versleutelen met PGP · Controlesom berekenen