AES-256-GCM
VerschlüsselungAES ist seit 2001 der weltweite Standard für symmetrische Verschlüsselung – im Einsatz bei Banken, Behörden und praktisch jeder HTTPS-Verbindung, in über zwanzig Jahren öffentlicher Analyse nie praktisch gebrochen. „256" ist die Schlüssellänge in Bit, die stärkste Variante. GCM ist der Betriebsmodus und leistet zwei Dinge zugleich: Er verschlüsselt, und er berechnet ein 16-Byte-Echtheitssiegel (Authentication-Tag) über den Chiffretext. Beim Entschlüsseln wird dieses Siegel zuerst geprüft: Stimmt auch nur ein Bit nicht – falscher Schlüssel, falsches Passwort, manipulierte Daten –, schlägt die Entschlüsselung sauber fehl, statt Zeichensalat auszugeben, der wie eine Nachricht aussieht.
ct = AES-256-GCM(key, iv, Klartext)