◀ HViYou K2 🔑🗝️

Ed25519 · Schlüsselpaar

🔑 Ed25519-Schlüsselpaar

Erzeuge ein kryptografisch starkes Ed25519-Schlüsselpaar direkt im Browser. Public Key im SPKI-Format, Private Key im PKCS#8-Format – beide Base64-kodiert und sofort einsatzbereit.

📦 Verschlüsselte [K2:…]-Blöcke

Das gesamte Schlüsselpaar wird als portabler, verschlüsselter Block im Format [K2:...] gespeichert. Perfekt für Backups, E-Mails, Messenger oder Cloud-Speicher. Nur das richtige Masterpasswort öffnet ihn.

🔐 AES-GCM + PBKDF2

Starke, authentisierte Verschlüsselung (AES-256-GCM). Zusätzlicher Schutz durch PBKDF2 mit 200.000 Iterationen, zufälligem 16-Byte-Salt und 12-Byte-IV – kein Muster im Chiffrat.

🔄 Schlüssel wiederherstellen

Füge einen vorhandenen [K2:...]-Block ein und entschlüssle ihn mit dem Masterpasswort. Das Schlüsselpaar wird vollständig wiederhergestellt – bereit zum Signieren oder Verifizieren.

📱 QR-Code

Erstelle einen QR-Code für den reinen K2:-Block. Ideal für ausgedrucktes Backup für Notfälle.

🔗 URL-Parameter (Direktzugriff)

Lade Blöcke direkt über die Adresszeile:
?k2b=BASE64 – lädt einen K2:-Block ins Blockfeld.
Der Parameter erwartet den reinen Base64-Teil eines [K2:…]-Blocks.

👁️ Private Key versteckt

Der Private Key wird standardmäßig maskiert angezeigt. Ein Klick auf „Anzeigen“ zeigt ihn für 8 Sekunden – danach wird er automatisch wieder versteckt. So bleibt er auch bei Bildschirmfreigaben geschützt.

🏠 100% lokal

Die gesamte Schlüsselerzeugung und Verschlüsselung findet ausschließlich in deinem Browser statt. Keine Daten verlassen deinen Computer.

🌐 Open Source

Die gesamte Seite kann als .html-Datei gespeichert und vollständig offline genutzt werden – keine externen Abhängigkeiten, kein Tracking, volle Kontrolle über deine Daten.

✨ So arbeitest du mit K2:

1. Vergib ein Masterpasswort – bleibt es leer, wird ein Standardwert verwendet.
2. Klicke auf „🆕 Neu“ – ein neues Ed25519-Schlüsselpaar wird erzeugt.
3. Der Public Key erscheint im Klarbereich, der Private Key wird maskiert angezeigt.
4. Klicke auf „🔐 K2:Block“ – beide Schlüssel werden verschlüsselt und als [K2:…]-Block ausgegeben.
5. Kopiere den Block (📋) und bewahre ihn sicher auf.
6. Zum Wiederherstellen: Füge einen [K2:…]-Block in das Blockfeld ein und klicke auf „🔓🔑🗝️“.

💡 Tipp: Bewahre den [K2:…]-Block an einem sicheren Ort auf – er enthält sowohl den Public als auch den Private Key, ist aber ohne Masterpasswort nicht lesbar.

💡 Anwendungsbeispiele

  • Digitale Signaturen – Dokumente oder Nachrichten mit Ed25519 signieren und verifizieren
  • API-Authentifizierung – Ed25519-Schlüsselpaare für Dienste wie SSH, GPG oder verschlüsselte APIs
  • Backup von Schlüsseln – verschlüsselte [K2:…]-Blöcke offline archivieren
  • Sichere Übertragung – Block per Messenger senden, Empfänger entschlüsselt mit gemeinsamem Masterpasswort
  • QR-Backup für Notfälle – Block als QR-Code ausdrucken und sicher verwahren
  • Mehrere Identitäten – verschiedene Schlüsselpaare für verschiedene Zwecke erzeugen und verwalten

🔒 Technische Details

Signatur: Ed25519 – Public Key im SPKI-Format, Private Key im PKCS#8-Format (Base64-kodiert).
Blockverschlüsselung: AES-256-GCM (authentisiert) – garantiert Vertraulichkeit + Integrität.
Schlüsselableitung: PBKDF2 mit 200.000 Iterationen, SHA-256, 16-Byte Salt (zufällig pro Block).
Format: [K2:<Base64>] – die Base64 enthält Salt (16) + IV (12) + verschlüsselte Daten + Authentisierungstag (16).
Masterpasswort: Kann beliebig lang sein, wird nie gespeichert. Leeres Passwort wird durch einen nicht-leeren Standard ersetzt (damit die Verschlüsselung immer funktioniert).
Lokalität: Keine HTTP-Requests, kein Tracking – die Seite kann als .html gespeichert und offline genutzt werden.