🔑 Ed25519-Schlüsselpaar
Erzeuge ein kryptografisch starkes Ed25519-Schlüsselpaar direkt im Browser. Public Key im SPKI-Format, Private Key im PKCS#8-Format – beide Base64-kodiert und sofort einsatzbereit.
📦 Verschlüsselte [K2:…]-Blöcke
Das gesamte Schlüsselpaar wird als portabler, verschlüsselter Block im Format
[K2:...] gespeichert. Perfekt für Backups, E-Mails, Messenger oder Cloud-Speicher.
Nur das richtige Masterpasswort öffnet ihn.
🔐 AES-GCM + PBKDF2
Starke, authentisierte Verschlüsselung (AES-256-GCM). Zusätzlicher Schutz durch PBKDF2 mit 200.000 Iterationen, zufälligem 16-Byte-Salt und 12-Byte-IV – kein Muster im Chiffrat.
🔄 Schlüssel wiederherstellen
Füge einen vorhandenen [K2:...]-Block ein und entschlüssle ihn mit dem
Masterpasswort. Das Schlüsselpaar wird vollständig wiederhergestellt – bereit zum Signieren
oder Verifizieren.
📱 QR-Code
Erstelle einen QR-Code für den reinen K2:-Block. Ideal für ausgedrucktes Backup für Notfälle.
🔗 URL-Parameter (Direktzugriff)
Lade Blöcke direkt über die Adresszeile:
?k2b=BASE64 – lädt einen K2:-Block ins Blockfeld.
Der Parameter erwartet den reinen Base64-Teil eines [K2:…]-Blocks.
👁️ Private Key versteckt
Der Private Key wird standardmäßig maskiert angezeigt. Ein Klick auf „Anzeigen“ zeigt ihn für 8 Sekunden – danach wird er automatisch wieder versteckt. So bleibt er auch bei Bildschirmfreigaben geschützt.
🏠 100% lokal
Die gesamte Schlüsselerzeugung und Verschlüsselung findet ausschließlich in deinem Browser statt. Keine Daten verlassen deinen Computer.
🌐 Open Source
Die gesamte Seite kann als .html-Datei gespeichert und vollständig offline genutzt
werden – keine externen Abhängigkeiten, kein Tracking, volle Kontrolle über deine Daten.
✨ So arbeitest du mit K2:
1. Vergib ein Masterpasswort – bleibt es leer, wird ein Standardwert verwendet.
2. Klicke auf „🆕 Neu“ – ein neues Ed25519-Schlüsselpaar wird erzeugt.
3. Der Public Key erscheint im Klarbereich, der Private Key wird maskiert angezeigt.
4. Klicke auf „🔐 K2:Block“ – beide Schlüssel werden verschlüsselt und als
[K2:…]-Block ausgegeben.
5. Kopiere den Block (📋) und bewahre ihn sicher auf.
6. Zum Wiederherstellen: Füge einen [K2:…]-Block in das Blockfeld ein und klicke auf
„🔓🔑🗝️“.
💡 Tipp: Bewahre den [K2:…]-Block an einem sicheren Ort auf – er
enthält sowohl den Public als auch den Private Key, ist aber ohne Masterpasswort nicht lesbar.
💡 Anwendungsbeispiele
- Digitale Signaturen – Dokumente oder Nachrichten mit Ed25519 signieren und verifizieren
- API-Authentifizierung – Ed25519-Schlüsselpaare für Dienste wie SSH, GPG oder verschlüsselte APIs
- Backup von Schlüsseln – verschlüsselte
[K2:…]-Blöcke offline archivieren - Sichere Übertragung – Block per Messenger senden, Empfänger entschlüsselt mit gemeinsamem Masterpasswort
- QR-Backup für Notfälle – Block als QR-Code ausdrucken und sicher verwahren
- Mehrere Identitäten – verschiedene Schlüsselpaare für verschiedene Zwecke erzeugen und verwalten
🔒 Technische Details
Signatur: Ed25519 – Public Key im SPKI-Format, Private Key im PKCS#8-Format
(Base64-kodiert).
Blockverschlüsselung: AES-256-GCM (authentisiert) – garantiert Vertraulichkeit +
Integrität.
Schlüsselableitung: PBKDF2 mit 200.000 Iterationen, SHA-256, 16-Byte Salt
(zufällig pro Block).
Format: [K2:<Base64>] – die Base64 enthält Salt (16) + IV (12)
+ verschlüsselte Daten + Authentisierungstag (16).
Masterpasswort: Kann beliebig lang sein, wird nie gespeichert. Leeres Passwort
wird durch einen nicht-leeren Standard ersetzt (damit die Verschlüsselung immer funktioniert).
Lokalität: Keine HTTP-Requests, kein Tracking – die Seite kann als
.html gespeichert und offline genutzt werden.