Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
filekey — Offline, Open-Source-Web-App für passkeybasierte Dateiverschlüsselung und -freigabe. AES-256-GCM/HPKE, keine Cloud, keine Konten; Verschlüsselung an Empfänger mit öffentlichen Share Keys. | Kitploit
Tools/GitHubGitHub/rockwellshah/filekey
Verschlüsselungs-/EntschlüsselungstoolsDatenwiederherstellungKryptographiePrivatsphäreAuthentifizierung
GitHubrockwellshah/filekey

filekey

Offline, Open-Source-Web-App für passkeybasierte Dateiverschlüsselung und -freigabe. AES-256-GCM/HPKE, keine Cloud, keine Konten; Verschlüsselung an Empfänger mit öffentlichen Share Keys.

Repository anzeigen
41131vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

🔐 FileKey

FileKey ist eine Offline-Web-App, mit der du Dateien mithilfe von Passkeys schnell verschlüsseln und teilen kannst. Keine Konten, kein Tracking, keine Cloud.

🛡️ FileKey ist kostenlos, Open Source und stellt den Datenschutz an erste Stelle. Verfügbar unter filekey.app.


🚀 Features

  • ✅ Kostenlos & Open Source – Lizenziert unter GPLv3.
  • ✅ Ohne Konto – Keine Anmeldung, kein Tracking.
  • ✅ Passkey-basierte Verschlüsselung – Nutzt deinen vorhandenen Passkey, Passwort-Manager oder Hardware-Sicherheitsschlüssel.
  • ✅ Keine Cloud – Dateien werden auf deinem Gerät mit AES-256 versiegelt. Es wird nie etwas hochgeladen.
  • ✅ Sicheres Teilen – Verschlüssle eine Datei für den Share Key einer anderen Person oder veröffentliche einen „Schick mir eine Datei“-Link.
  • ✅ Wiederherstellungscodes – Optionale Offline-Wiederherstellungscodes, damit du nie ausgesperrt bist.
  • ✅ Ordner & große Dateien – Verschlüssle mühelos ganze Ordner und Dateien im Multi-Gigabyte-Bereich.
  • ✅ Offline – Läuft zu 100 % in deinem Browser, online oder offline. Als PWA installierbar.

🗣️ Was andere sagen

  • Der französische Cybersicherheits-Blogger Korben hat eine schöne Analyse von FileKey geschrieben.
  • Tom Dörrs X-Thread. (40k+ Aufrufe)
  • Launch-Beitrag auf Reddit. (100k+ Aufrufe)
  • Launch der Teilen-Funktion auf Reddit (45k+ Aufrufe)
  • PrivacyGuide-Diskussion

👨‍💻 So verwendest du FileKey

  1. Erstelle deinen FileKey
    Erstelle einen Passkey, der in deinem Passwort-Manager oder Sicherheitsschlüssel gespeichert wird (iCloud Keychain, Google Password Manager, 1Password, ein YubiKey usw.).

  2. Dateien verschlüsseln
    Ziehe eine beliebige Datei (oder einen ganzen Ordner) in FileKey. Sie wird sofort mit AES-256 verschlüsselt und als name.filekey gespeichert.

  3. Dateien entschlüsseln
    Ziehe die verschlüsselte Datei wieder hinein. Dein Passkey entsperrt sie – lokal und sicher.

  4. Privat teilen
    Verschlüssle eine Datei für den Share Key einer anderen Person (nur sie kann sie öffnen), oder teile einen „Schick mir eine Datei“-Link, um verschlüsselte Dateien von beliebigen Personen zu empfangen.

  5. Wiederherstellungscode speichern
    Speichere optional einen einmaligen Wiederherstellungscode, damit du wieder auf deine Dateien zugreifen kannst, selbst wenn du deinen Passkey verlierst.


💾 Unterstützte Systeme

FileKey benötigt einen Passkey-Anbieter, der die WebAuthn-PRF-Erweiterung unterstützt: einen kompatiblen Passwort-Manager (Apple Passwords, Google Password Manager, 1Password usw.) oder einen FIDO2-Hardware-Sicherheitsschlüssel (YubiKey 5 / Bio Series). Dein Browser und dein Betriebssystem müssen ebenfalls WebAuthn + PRF unterstützen. Eine nicht vollständige Kompatibilitätstabelle:

⚠️ Hinweise:

  • Der Anbieter muss die WebAuthn-PRF-Erweiterung implementieren; die Unterstützung variiert je nach App und Version. Wenn ein Manager also noch nicht funktioniert, hat er PRF vermutlich noch nicht ausgeliefert.
  • Chromium-basierte Browser (Brave, Vivaldi, Opera) funktionieren in der Regel.
  • Windows 10 und älter unterstützen kein PRF.

🛠️ Wie die Verschlüsselung funktioniert

FileKey leitet deine Verschlüsselungsidentität aus einem Passkey ab. Wenn du deinen FileKey erstellst, wird ein Passkey gegen die Domain der App (filekey.app) als Relying Party registriert. Bei der Authentifizierung wird die PRF-Erweiterung des Passkeys über eine feste Eingabe ausgeführt, wodurch ein deterministisches Geheimnis entsteht, das dein Gerät nie verlässt. Dieses Geheimnis wird durch HKDF-SHA-256 geführt, um dein langfristiges Identitätsschlüsselpaar abzuleiten. So reproduziert derselbe Passkey immer dieselbe Identität, und es muss nichts über den Passkey hinaus gespeichert werden.

Dateien werden mit HPKE (Hybrid Public Key Encryption, RFC 9180) im Auth-Modus verschlüsselt, unter Verwendung der DHKEM-P256- + HKDF-SHA-256-Suite. HPKE leitet frische Schlüssel pro Datei ab, und der Dateikörper wird mit AES-256-GCM in einer gestreamten, blockweisen Konstruktion versiegelt, sodass Dateien jeder Größe ver- und entschlüsselt werden können, ohne vollständig im Speicher gehalten zu werden. Beim Verschlüsseln für dich selbst wird dein eigener öffentlicher Schlüssel verwendet; beim Teilen der des Empfängers. Jeder Vorgang läuft vollständig auf deinem Gerät ab, unter Verwendung geprüfter Krypto-Bibliotheken.

🛡️ Dein Passkey ist die einzige Anmeldeinformation. Es gibt nichts weiter zu speichern, und nichts verlässt je dein Gerät.


🔁 Teilen

Jeder FileKey-Benutzer hat einen eindeutigen Share Key, eine lange öffentliche Zeichenfolge, die du im Menü unter „Your Share Key“ findest. Du kannst ihn bedenkenlos offen teilen; er ist eine öffentliche Adresse, kein Geheimnis.

📤 Eine Datei teilen

  1. Wähle beim Verschlüsseln „Share“ (oder sende an einen gespeicherten Kontakt).
  2. Gib den Share Key des Empfängers ein.
  3. FileKey erzeugt eine Datei, die nur dieser Empfänger öffnen kann, mit dem Namen name.shared.filekey. Sende sie mit einer beliebigen Methode: E-Mail, Nachrichten, Dateiübertragung.

📥 Empfangen einer geteilten Datei

  1. Öffne FileKey und authentifiziere dich.
  2. Ziehe die .shared.filekey-Datei hinein.
  3. FileKey erkennt sie und entschlüsselt sie mit deinem Schlüssel.

📨 „Schick mir eine Datei“

Teile einen „Schick mir eine Datei“-Link (er enthält deinen Share Key). Jede Person (ohne Konto, ohne Passkey) kann damit direkt im Browser eine Datei für dich verschlüsseln und dir das Ergebnis anschließend senden. Nur du kannst sie öffnen.

🔐 Sicherheitsdetails

  • Deine privaten Schlüssel verlassen nie dein Gerät.
  • Geteilte Dateien sind an einen bestimmten Empfänger gebunden (Public-Key, Ende-zu-Ende).
  • Sämtliche Ver- und Entschlüsselung erfolgt auf deinem Gerät, ohne Beteiligung von Servern.
  • Dateien werden mit AES-256 versiegelt.
  • Dein Share Key ist öffentlich und kann offen geteilt werden.

🔑 Wiederherstellungscodes

Da deine Identität aus deinem Passkey stammt, würde der Verlust dieses Passkeys normalerweise den Verlust des Zugriffs bedeuten. FileKey bietet einen optionalen Wiederherstellungscode an: eine 24-Wörter-Phrase (BIP39), die deine Identität sichert. Speichere sie einmal, bewahre sie an einem sicheren Ort auf, und du kannst den Zugriff später wiederherstellen.

FileKey enthält außerdem ein eigenständiges Offline-Wiederherstellungstool (recover.html): eine einzelne HTML-Datei, die du auf der Festplatte aufbewahren kannst. Mit deinem Wiederherstellungscode entschlüsselt es deine .filekey-Dateien vollständig offline – selbst falls die FileKey-Website jemals verschwinden sollte.


🫥 Was passiert, wenn FileKey verschwindet?

Zwei Sicherheitsnetze:

  1. Das Offline-Wiederherstellungstool (oben) öffnet deine Dateien mit nur deinem Wiederherstellungscode, ohne dass eine Website erforderlich ist.
  2. Installiere FileKey als App, damit es offline weiter funktioniert:

💻 Desktop (Chrome / Edge / Brave)

Öffne FileKey, klicke in der Adressleiste auf das Installieren-Symbol und bestätige. Es öffnet sich als eigenständige Offline-App.

📱 iOS / iPadOS (Safari)

Öffne FileKey in Safari → tippe auf Teilen → Zum Home-Bildschirm → Hinzufügen.

🤖 Android (Chrome / Edge / Brave / Samsung Internet)

Öffne FileKey → tippe auf „Zum Startbildschirm hinzufügen“ (Banner oder ⋮-Menü) → bestätige.

Da FileKey eine statische Website ohne Backend ist, kannst du sie auch selbst hosten (siehe unten).


🛠️ Build & Selbst hosten

FileKey ist eine statische Website, die mit Bun erstellt wird:

root@kitploit:~
cd reference
bun install
bun test            # crypto-core tests
bun run build:web   # build the app
bun run serve       # serve it locally

Die Build-Ausgabe besteht aus einfachen statischen Dateien. Hoste sie auf einem beliebigen statischen Host oder auf deinem eigenen Server.

Hinweis zum Selbsthosten: Die Relying-Party-ID des Passkeys wird als registrierbare Domain abgeleitet (die letzten beiden Labels des Hosts). Hoste FileKey auf deiner eigenen Apex- oder Subdomain (z. B. files.example.com → RP-ID example.com). Ein Host, dessen registrierbare Domain eine Public Suffix ist (z. B. you.github.io, wo Browser eine RP-ID von github.io ablehnen), funktioniert nicht; verwende stattdessen eine eigene Domain.


📦 Ältere Dateien

FileKey 1.1 verwendet ein neues, standardsbasiertes Format und kann Dateien des ursprünglichen FileKey nicht öffnen. Alte Dateien lassen sich weiterhin unter v1.filekey.app mit demselben Passkey öffnen, und FileKey leitet dich automatisch dorthin weiter, wenn es eine solche Datei erkennt. Der ursprüngliche v1-Quellcode befindet sich im v1-Branch.


🔗 Links

🔒 filekey.app – die App

📜 Substack – unser Blog

💬 Signal-Gruppe – chatte mit uns


📜 Lizenz

GPLv3.

Tool herunterladen
PlattformPasskey-AnbieterHinweise
macOSApple Passwords, 1Password, YubiKeySafari ≥ 17 oder Chrome ≥ 112. YubiKeys funktionieren in Safari möglicherweise nicht.
iOS / iPadOSApple Passwords, 1PasswordSafari ≥ 17 oder Chrome ≥ 112.
Windows1Password, YubiKeyEdge ≥ 112 oder Chrome ≥ 112. Erfordert Windows 11.
AndroidGoogle Password Manager, 1Password, YubiKeyChrome ≥ 112.
LinuxYubiKey (über den Browser)Aktuelle Chrome-/Chromium-Browser.