Er vindt geen verwerking van je bestandsinhoud op een server plaats. Je hebt geen verwerkersovereenkomst met gottrix nodig om vertrouwelijke of zakelijke documenten te bewerken.
Hosted in GermanyGlobal Content Delivery
Origin-servers bij Hetzner in Duitsland, wereldwijde levering via een content delivery network (CDN). De inhoud van je bestanden wordt daarbij nooit verzonden - die verlaat je apparaat niet.
Sommige bestanden mogen alleen worden gezien door wie het wachtwoord kent: een contract, een scan van je ID, een spreadsheet met privenummers. Dit tool versleutelt een of meer bestanden met AES-256 in GCM-modus en verpakt elk daarvan in zijn eigen .gxenc-bestand dat zonder je wachtwoord niets meer is dan willekeurige ruis.
Je wachtwoord wordt via PBKDF2 met 250000 rondes omgezet in een sleutel; elk bestand krijgt een verse willekeurige salt en een verse initialisatievector, ook als je meerdere bestanden tegelijk sleept. GCM-modus voegt ook een authenticatietag toe, zodat een bestand dat achteraf werd gewijzigd of beschadigd bij het ontsleutelen eerlijk wordt geweigerd in plaats van halfkapotte rommel op te leveren.
Het cruciale punt: de hele versleuteling draait op de native Web Crypto-interface van je browser, zonder server en zonder bibliotheek van een vreemd CDN. Sleep je meerdere bestanden tegelijk, dan geldt het ene wachtwoord dat je invoert voor ALLE bestanden in die run - hebben sommige bestanden een ander wachtwoord nodig, versleutel ze dan in een aparte run. Kies een sterk, uniek wachtwoord en deel het via een ander kanaal dan het bestand. Er is geen achterdeur: een verloren wachtwoord kan door niemand worden hersteld, ook niet door ons.
Technische gegevens
Technische gegevens
Uitvoerformaat
GXENC
Batchverwerking
Ja
Verwerking
Lokaal in de browser (JavaScript)
Bestandsupload
Geen
In 3 stappen
Sleep een of meer bestanden erin.
Stel een wachtwoord in (geldt voor alle bestanden in deze run).
Download het versleutelde .gxenc-bestand (of de bestanden).
Beperkingen: Beschermt de inhoud met AES-256-GCM (FIPS 197 / NIST SP 800-38D); de originele bestandsnaam en exacte grootte zijn niet uit het .gxenc-bestand te lezen, al is de globale lengte wel zichtbaar. Versleutel je meerdere bestanden in een run, dan geldt hetzelfde wachtwoord voor allemaal - elk bestand krijgt wel zijn eigen willekeurige salt en initialisatievector. Ontsleutelen werkt alleen met hetzelfde wachtwoord en alleen via het bijbehorende tool Bestand ontsleutelen - een vergeten wachtwoord kan door niemand worden hersteld.
Veelgestelde vragen
Wordt het bestand of het wachtwoord geüpload?
Nee. Versleuteling en wachtwoord blijven volledig lokaal in de browser - dat is juist het hele punt van dit tool.
Welke methode wordt gebruikt?
AES-256 in GCM-modus (FIPS 197 / NIST SP 800-38D); de sleutel wordt uit je wachtwoord afgeleid via PBKDF2 volgens RFC 8018 (SHA-256, 250000 rondes) met een willekeurige salt.
Wat als ik het wachtwoord vergeet?
Dan kan het bestand niet meer worden ontsleuteld. Er is geen achterdeur en geen reset - bewaar het wachtwoord goed.
Welke bestandstypen kan ik versleutelen?
Elk type - het tool behandelt het bestand als ruwe bytes, of het nu een afbeelding, PDF, ZIP of spreadsheet is.
Hoe ontsleutel ik het bestand weer?
Met het tool Bestand ontsleutelen en hetzelfde wachtwoord. Het .gxenc-bestand draagt alles wat nodig is in zich mee.
Kan ik meerdere bestanden tegelijk versleutelen?
Ja. Sleep meerdere bestanden in een run; elk krijgt zijn eigen .gxenc-bestand met eigen salt en initialisatievector. Belangrijk: het ene wachtwoord dat je invoert geldt dan voor ALLE bestanden in die run.
Alleen met je toestemming meten we het gebruik geanonimiseerd via cookies om gottrix te verbeteren. Je bestanden blijven altijd lokaal, op jouw apparaat. Privacy