Ein passwortgeschützter Link verschlüsselt eine Ziel-URL so, dass nur jemand mit dem korrekten Passwort sehen kann, wohin er führt. Anstatt einen einfachen Link zu senden, den jeder öffnen kann, wird die URL clientseitig verschlüsselt und im Fragment des Links (der Teil nach #) eingebettet, das niemals an einen Server übertragen wird. Jeder, der den Link öffnet, benötigt das Passwort, um das Fragment zurück in die ursprüngliche URL zu entschlüsseln, bevor der Browser dorthin navigieren kann.

Dies ist nützlich zum Teilen von sensiblen Zielen — wie private Dokumente, Einladungslinks oder interne Tools — über Kanäle, denen nicht vollständig vertraut wird, ohne die Zieladresse gegenüber jemandem preiszugeben, der den Link abfängt oder weiterleitet.

Werkzeugbeschreibung

Link Lock Encryptor Decryptor schützt und entsperrt URLs vollständig in Ihrem Browser mit AES-GCM-Verschlüsselung und einem PBKDF2-abgeleiteten Schlüssel (100.000 Iterationen, SHA-256). Es ist kompatibel mit dem Open-Source-Format Link Lock, sodass gesperrte Links, die von diesem Werkzeug (oder einer anderen Link-Lock-Instanz) erstellt wurden, hier entschlüsselt werden können, und umgekehrt. Alle Verschlüsselung und Entschlüsselung erfolgt lokal — das Passwort und die ursprüngliche URL verlassen Ihr Gerät niemals.

Beispiele

Einen Link verschlüsseln

  • Eingabe-URL: https://example.com/secret-document
  • Passwort: my-secret-password
  • Ausgabe: Ein gesperrter Link wie https://rapidtoolset.com/en/tool/link-lock-encryptor-decryptor#eyJ2IjoiMC4wLjEi...

Einen Link entschlüsseln

  • Eingabe: Der obige gesperrte Link mit dem korrekten Passwort
  • Ausgabe: https://example.com/secret-document

Funktionen

  • Clientseitige AES-GCM-Verschlüsselung — die URL und das Passwort werden niemals irgendwohin übertragen
  • Optionaler Passwort-Hinweis — fügen Sie einen Hinweis an, der unverschlüsselt neben dem gesperrten Link gespeichert wird
  • Erkennt gesperrte Links automatisch — das Werkzeug mit einem Link-Lock-Fragment in der Adressleiste aufzurufen, wechselt automatisch in den Entschlüsselungsmodus

Funktionsweise

Das Werkzeug leitet einen 256-Bit-AES-Schlüssel aus Ihrem Passwort mit PBKDF2 mit einem zufälligen 16-Byte-Salt und 100.000 Iterationen von SHA-256 ab. Anschließend verschlüsselt es die URL mit AES-GCM unter Verwendung eines zufälligen 12-Byte-Initialisierungsvektors. Der Salt, IV, Chiffretext und optionaler Hinweis werden in ein JSON-Objekt gepackt, base64-kodiert und nach # im Link angehängt — ein Design, das das gesamte Geheimnis aus Server-Logs und Browser-Verlauf hält, die über das Netzwerk übertragen werden.

Einschränkungen

  • Erfordert einen sicheren Browser-Kontext (HTTPS oder localhost), da die Web Crypto API sonst nicht verfügbar ist.
  • Nur http:, https: und magnet: URLs können verschlüsselt werden.
  • Das Vergessen des Passworts macht den gesperrten Link dauerhaft nicht wiederherstellbar — es gibt keine Passwort-Zurücksetzen.