
Offline, Open-Source-Web-App für passkeybasierte Dateiverschlüsselung und -freigabe. AES-256-GCM/HPKE, keine Cloud, keine Konten; Verschlüsselung an Empfänger mit öffentlichen Share Keys.
FileKey ist eine Offline-Web-App, mit der du Dateien mithilfe von Passkeys schnell verschlüsseln und teilen kannst. Keine Konten, kein Tracking, keine Cloud.
🛡️ FileKey ist kostenlos, Open Source und stellt den Datenschutz an erste Stelle. Verfügbar unter filekey.app.
Erstelle deinen FileKey
Erstelle einen Passkey, der in deinem Passwort-Manager oder Sicherheitsschlüssel gespeichert wird (iCloud Keychain, Google Password Manager, 1Password, ein YubiKey usw.).
Dateien verschlüsseln
Ziehe eine beliebige Datei (oder einen ganzen Ordner) in FileKey. Sie wird sofort mit AES-256 verschlüsselt und als name.filekey gespeichert.
Dateien entschlüsseln
Ziehe die verschlüsselte Datei wieder hinein. Dein Passkey entsperrt sie – lokal und sicher.
Privat teilen
Verschlüssle eine Datei für den Share Key einer anderen Person (nur sie kann sie öffnen), oder teile einen „Schick mir eine Datei“-Link, um verschlüsselte Dateien von beliebigen Personen zu empfangen.
Wiederherstellungscode speichern
Speichere optional einen einmaligen Wiederherstellungscode, damit du wieder auf deine Dateien zugreifen kannst, selbst wenn du deinen Passkey verlierst.
FileKey benötigt einen Passkey-Anbieter, der die WebAuthn-PRF-Erweiterung unterstützt: einen kompatiblen Passwort-Manager (Apple Passwords, Google Password Manager, 1Password usw.) oder einen FIDO2-Hardware-Sicherheitsschlüssel (YubiKey 5 / Bio Series). Dein Browser und dein Betriebssystem müssen ebenfalls WebAuthn + PRF unterstützen. Eine nicht vollständige Kompatibilitätstabelle:
⚠️ Hinweise:
- Der Anbieter muss die WebAuthn-PRF-Erweiterung implementieren; die Unterstützung variiert je nach App und Version. Wenn ein Manager also noch nicht funktioniert, hat er PRF vermutlich noch nicht ausgeliefert.
- Chromium-basierte Browser (Brave, Vivaldi, Opera) funktionieren in der Regel.
- Windows 10 und älter unterstützen kein PRF.
FileKey leitet deine Verschlüsselungsidentität aus einem Passkey ab. Wenn du deinen FileKey erstellst, wird ein Passkey gegen die Domain der App (filekey.app) als Relying Party registriert. Bei der Authentifizierung wird die PRF-Erweiterung des Passkeys über eine feste Eingabe ausgeführt, wodurch ein deterministisches Geheimnis entsteht, das dein Gerät nie verlässt. Dieses Geheimnis wird durch HKDF-SHA-256 geführt, um dein langfristiges Identitätsschlüsselpaar abzuleiten. So reproduziert derselbe Passkey immer dieselbe Identität, und es muss nichts über den Passkey hinaus gespeichert werden.
Dateien werden mit HPKE (Hybrid Public Key Encryption, RFC 9180) im Auth-Modus verschlüsselt, unter Verwendung der DHKEM-P256- + HKDF-SHA-256-Suite. HPKE leitet frische Schlüssel pro Datei ab, und der Dateikörper wird mit AES-256-GCM in einer gestreamten, blockweisen Konstruktion versiegelt, sodass Dateien jeder Größe ver- und entschlüsselt werden können, ohne vollständig im Speicher gehalten zu werden. Beim Verschlüsseln für dich selbst wird dein eigener öffentlicher Schlüssel verwendet; beim Teilen der des Empfängers. Jeder Vorgang läuft vollständig auf deinem Gerät ab, unter Verwendung geprüfter Krypto-Bibliotheken.
🛡️ Dein Passkey ist die einzige Anmeldeinformation. Es gibt nichts weiter zu speichern, und nichts verlässt je dein Gerät.
Jeder FileKey-Benutzer hat einen eindeutigen Share Key, eine lange öffentliche Zeichenfolge, die du im Menü unter „Your Share Key“ findest. Du kannst ihn bedenkenlos offen teilen; er ist eine öffentliche Adresse, kein Geheimnis.
name.shared.filekey. Sende sie mit einer beliebigen Methode: E-Mail, Nachrichten, Dateiübertragung..shared.filekey-Datei hinein.Teile einen „Schick mir eine Datei“-Link (er enthält deinen Share Key). Jede Person (ohne Konto, ohne Passkey) kann damit direkt im Browser eine Datei für dich verschlüsseln und dir das Ergebnis anschließend senden. Nur du kannst sie öffnen.
Da deine Identität aus deinem Passkey stammt, würde der Verlust dieses Passkeys normalerweise den Verlust des Zugriffs bedeuten. FileKey bietet einen optionalen Wiederherstellungscode an: eine 24-Wörter-Phrase (BIP39), die deine Identität sichert. Speichere sie einmal, bewahre sie an einem sicheren Ort auf, und du kannst den Zugriff später wiederherstellen.
FileKey enthält außerdem ein eigenständiges Offline-Wiederherstellungstool (recover.html): eine einzelne HTML-Datei, die du auf der Festplatte aufbewahren kannst. Mit deinem Wiederherstellungscode entschlüsselt es deine .filekey-Dateien vollständig offline – selbst falls die FileKey-Website jemals verschwinden sollte.
Zwei Sicherheitsnetze:
Öffne FileKey, klicke in der Adressleiste auf das Installieren-Symbol und bestätige. Es öffnet sich als eigenständige Offline-App.
Öffne FileKey in Safari → tippe auf Teilen → Zum Home-Bildschirm → Hinzufügen.
Öffne FileKey → tippe auf „Zum Startbildschirm hinzufügen“ (Banner oder ⋮-Menü) → bestätige.
Da FileKey eine statische Website ohne Backend ist, kannst du sie auch selbst hosten (siehe unten).
FileKey ist eine statische Website, die mit Bun erstellt wird:
cd reference
bun install
bun test # crypto-core tests
bun run build:web # build the app
bun run serve # serve it locally
Die Build-Ausgabe besteht aus einfachen statischen Dateien. Hoste sie auf einem beliebigen statischen Host oder auf deinem eigenen Server.
Hinweis zum Selbsthosten: Die Relying-Party-ID des Passkeys wird als registrierbare Domain abgeleitet (die letzten beiden Labels des Hosts). Hoste FileKey auf deiner eigenen Apex- oder Subdomain (z. B.
files.example.com→ RP-IDexample.com). Ein Host, dessen registrierbare Domain eine Public Suffix ist (z. B.you.github.io, wo Browser eine RP-ID vongithub.ioablehnen), funktioniert nicht; verwende stattdessen eine eigene Domain.
FileKey 1.1 verwendet ein neues, standardsbasiertes Format und kann Dateien des ursprünglichen FileKey nicht öffnen. Alte Dateien lassen sich weiterhin unter v1.filekey.app mit demselben Passkey öffnen, und FileKey leitet dich automatisch dorthin weiter, wenn es eine solche Datei erkennt. Der ursprüngliche v1-Quellcode befindet sich im v1-Branch.
🔒 filekey.app – die App
📜 Substack – unser Blog
💬 Signal-Gruppe – chatte mit uns
| Plattform | Passkey-Anbieter | Hinweise |
|---|
| macOS | Apple Passwords, 1Password, YubiKey | Safari ≥ 17 oder Chrome ≥ 112. YubiKeys funktionieren in Safari möglicherweise nicht. |
| iOS / iPadOS | Apple Passwords, 1Password | Safari ≥ 17 oder Chrome ≥ 112. |
| Windows | 1Password, YubiKey | Edge ≥ 112 oder Chrome ≥ 112. Erfordert Windows 11. |
| Android | Google Password Manager, 1Password, YubiKey | Chrome ≥ 112. |
| Linux | YubiKey (über den Browser) | Aktuelle Chrome-/Chromium-Browser. |