Skip to main content
Zum Hauptinhalt springen
SicherheitAugust 14, 2026 7 Min. Lesezeit

AES-256-GCM lokal entschlüsseln

AES-256-GCM zu entschlüsseln ist einfach, wenn Sie das Passwort und die richtigen Metadaten haben. Hier ist der genaue Ablauf – und die Fehler, die die Entschlüsselung scheitern lassen.

Entschlüsseln Sie Text oder Dateien lokal mit unserem AES-256-GCM-Verschlüsselungs-Tool – Passwort, Salt und Nonce bleiben in Ihrem Browser.

Was Sie vor der Entschlüsselung benötigen

Zum Entschlüsseln von AES-256-GCM-Chiffrattext brauchen Sie drei Dinge: das Passwort (oder den Schlüssel), das Salt aus der Schlüsselableitung und die Nonce (IV) aus der Verschlüsselung.

Salt und Nonce müssen nicht geheim sein. Speichern Sie sie neben dem Chiffrattext – etwa als separate Felder im Datei-Header oder als Begleitdateien. Nur das Passwort muss geheim bleiben.

Wenn Sie die Datei mit unserem AES-256-GCM-Verschlüsselungs-Tool verschlüsselt haben, werden Salt und Nonce zusammen mit dem Ergebnis angezeigt, damit Sie sie neben der Datei speichern können. Die Verschlüsselungsseite finden Sie in unserem Verschlüsselungs-Leitfaden.

Fehlt einer der drei Werte oder stimmt er nicht, schlägt die Entschlüsselung fehl. Das ist beabsichtigt: GCM authentifiziert die Daten und gibt nur Klartext frei, der die Prüfung besteht.

Wie der Schlüssel abgeleitet wird

Die meisten browserbasierten Tools, auch unsere, leiten den AES-256-Schlüssel mit PBKDF2 (HMAC-SHA256, 100.000+ Iterationen) und dem gespeicherten Salt aus Ihrem Passwort ab.

Sie müssen dieselben KDF-Parameter verwenden wie beim Erzeugen des Schlüssels. Weicht die Iterationszahl oder der Hash ab, entsteht ein anderer Schlüssel und das Authentifizierungstag schlägt fehl.

Schritt-für-Schritt-Entschlüsselung

1. Öffnen Sie das Entschlüsselungs-Tool und wählen Sie die Datei oder fügen Sie den Chiffrattext ein (Base64 oder Hex).

2. Geben Sie Salt und Nonce an, sofern sie nicht im Datei-Header enthalten sind.

3. Geben Sie das Passwort ein, das bei der Verschlüsselung verwendet wurde. Der Schlüssel wird lokal mit PBKDF2 abgeleitet.

4. Starten Sie die Entschlüsselung. GCM prüft zuerst das Authentifizierungstag; nur gültiger Chiffrattext wird als Klartext ausgegeben.

Der gesamte Ablauf findet in Ihrem Browser statt. Weder Datei, Passwort noch Schlüssel werden an einen Server gesendet – das können Sie im Netzwerk-Tab der Entwicklertools prüfen.

Mit der Web Crypto API entschlüsseln

Dieselben Schritte funktionieren in Ihrer eigenen Anwendung. Leiten Sie den Schlüssel mit PBKDF2 ab und rufen Sie subtle.decrypt mit der exakten Nonce auf:

AES-256-GCM-Entschlüsselung in JavaScript

async function decryptData(ciphertext, password, salt, iv) {
const encoder = new TextEncoder();
const keyMaterial = await crypto.subtle.importKey(
'raw', encoder.encode(password), 'PBKDF2', false, ['deriveKey']
);
const key = await crypto.subtle.deriveKey(
{ name: 'PBKDF2', salt, iterations: 100000, hash: 'SHA-256' },
keyMaterial, { name: 'AES-GCM', length: 256 }, false, ['decrypt']
);
const plaintext = await crypto.subtle.decrypt(
{ name: 'AES-GCM', iv, tagLength: 128 }, key, ciphertext
);
return new TextDecoder().decode(plaintext);
}

Häufige Entschlüsselungsfehler und Lösungen

  • Authentifizierungstag-Prüfung fehlgeschlagen – falsches Passwort, falsches Salt oder beschädigter Chiffrattext. Prüfen Sie die Eingaben byteweise.
  • Falsche IV/Nonce – GCM benötigt exakt die Nonce aus der Verschlüsselung. Eine falsche Nonce erzeugt nutzlose Daten oder einen Authentifizierungsfehler.
  • Base64/Hex-Fehler – Padding, Zeilenumbrüche oder URL-sichere Varianten verändern die Bytes. Normalisieren Sie die Kodierung vor dem Entschlüsseln.
  • Kodierungsfehler – Der Klartext war UTF-8-Text, aber Sie haben die Bytes anders dekodiert. Verwenden Sie für Textausgabe TextDecoder('utf-8').

Sicherheitstipps

  • Verwenden Sie eine Nonce niemals zweimal mit demselben Schlüssel – GCM wird nach etwa 2^32 Verschlüsselungen unter einem Schlüssel unsicher.
  • Halten Sie Passwörter lang und einzigartig; der abgeleitete Schlüssel ist nur so stark wie das Passwort.
  • Sichern Sie Salt und Nonce zusammen mit dem Chiffrattext; ohne sie ist die Entschlüsselung selbst mit dem richtigen Passwort unmöglich.

FAQ

Q.Was, wenn ich das Verschlüsselungspasswort vergessen habe?

A.Ohne das Passwort können die Daten nicht entschlüsselt werden – es gibt keine Hintertür und keinen Wiederherstellungsmechanismus. Probieren Sie jedes Passwort aus, das Sie verwendet haben könnten, aber planen Sie Verluste ein: bewahren Sie Passwörter in einem Passwort-Manager auf und speichern Sie Salt/Nonce mit dem Chiffrattext.

Q.Kann ich Daten entschlüsseln, die mit OpenSSL oder anderen Tools verschlüsselt wurden?

A.Ja, wenn das Format übereinstimmt. OpenSSLs enc -aes-256-gcm speichert Salt und IV im eigenen Header und erwartet das Tag; unsere Tools lesen Standard-Base64/Hex-Chiffrattext mit separaten Salt- und Nonce-Feldern. Passen Sie Parameter und Kodierung an, und jede AES-256-GCM-Implementierung kann zusammenarbeiten.

Q.Ist browserbasierte Entschlüsselung sicher?

A.Ja, wenn sie korrekt implementiert ist. Die Web Crypto API verwendet native, geprüfte Implementierungen, und Ihr Passwort sowie der Klartext verlassen das Gerät nie. Prüfen Sie das, indem Sie während der Entschlüsselung den Netzwerk-Tab der Entwicklertools öffnen – es werden keine Anfragen gesendet.

Q.Gibt es eine Dateigrößenbegrenzung?

A.Die Entschlüsselung ist durch den Browser-Arbeitsspeicher begrenzt – Dateien bis zu einigen hundert MB funktionieren problemlos. Für Dateien im GB-Bereich verwenden Sie ein Kommandozeilen-Tool wie OpenSSL oder GPG.

Referenzen

  • NIST SP 800-38D – Recommendation for Block Cipher Modes of Operation: Galois/Counter Mode (GCM): https://csrc.nist.gov/pubs/sp/800/38/d/final
  • RFC 5116 – An Interface and Algorithms for Authenticated Encryption: https://www.rfc-editor.org/rfc/rfc5116
  • W3C Web Cryptography API: https://www.w3.org/TR/WebCryptoAPI/

Entschlüsseln Sie Ihre Daten lokal

Entschlüsseln Sie Text oder Dateien mit AES-256-GCM im Browser – ohne Upload, ohne Konto.

Fazit

AES-256-GCM-Entschlüsselung schlägt bei jeder Abweichung laut fehl – falsches Passwort, Salt, Nonce oder beschädigte Bytes. Bewahren Sie die Metadaten zusammen mit dem Chiffrattext auf, verwenden Sie ein starkes, einzigartiges Passwort und entschlüsseln Sie lokal mit Tools, die Sie prüfen können.

AES-256-GCM entschlüsselnaes 256 entschlüsselnaes decrypt onlineclientseitige EntschlüsselungZero-Knowledge-EntschlüsselungAES-GCM-AuthentifizierungstagWeb Crypto API entschlüsseln