English English Français Français Español Español Türkçe Türkçe 日本語 日本語 中文 中文 العربية العربية Русский Русский Português Português اردو اردو Bahasa Indonesia Bahasa Indonesia Italiano Italiano 한국어 한국어 Bahasa Melayu Bahasa Melayu Polski Polski Svenska Svenska English (Singapore) English (Singapore) Ελληνικά Ελληνικά हिन्दी हिन्दी
Ratgeber

Text verschlüsseln vor dem Versand

E-Mail oder Messenger, das ist am Ende zweitrangig. Entscheidend ist etwas anderes: der Text muss verschlüsselt sein, bevor er das eigene Gerät verlässt.

Ist der Inhalt bereits Geheimtext, nützt es einem Angreifer nichts, ihn auf dem Weg abzufangen. Diese Übersicht vergleicht die gängigen Wege dorthin.

Prinzip

Verschlüsselung vor dem Versand

Verschlüsselt erst der Übertragungsweg selbst – etwa die eingebaute Verschlüsselung eines Messengers –, hängt die Sicherheit von einem ab: der korrekten Umsetzung durch den Anbieter. Verschlüsselt dagegen der Text schon vorher, lokal, spielt der Kanal danach keine Rolle mehr.

RotorCrypt X: vier Verschlüsselungsschichten

Vier voneinander unabhängige Stufen. Jede für sich schon ein Hindernis, zusammen ein System:

① Enigma-Walzen-Schicht (dynamische Permutation durch mehrere Rotoren)
▼
② AES-256-GCM (Militär- und Behördenstandard-Blockverschlüsselung)
▼
③ HMAC-Signatur (kryptographischer Manipulationsschutz)
▼
④ HKDF-Schlüsselableitung (automatische Schlüsselrotation nach jeder Nachricht)

Start-Passwort

Auch das Programm selbst ist geschützt. Mindestens 12 Zeichen, gehärtet mit Argon2id – einem Verfahren, das absichtlich viel Arbeitsspeicher und Rechenzeit frisst. Ein Brute-Force-Angriff auf dieses Passwort? In überschaubarer Zeit schlicht nicht praktikabel.

Handshake und Schlüsselerneuerung

Vor der ersten gesicherten Kommunikation mit einem Kontakt steht ein Handshake. Danach erneuert sich der Sitzungsschlüssel nach jeder einzelnen Nachricht automatisch – Forward Secrecy. Und jede Nachricht lässt sich nur ein einziges Mal entschlüsseln, kein zweites Mal, nirgends – Replay-Schutz.

Gegenüberstellung

Methoden zum Text verschlüsseln

Dasselbe Ziel, fünf verschiedene Wege dorthin.

1. PGP / GPG
Ein offener Standard, seit Jahrzehnten etabliert. GPG4Win mit Kleopatra zum Beispiel – läuft komplett offline.
  1. GPG4Win von der offiziellen Seite herunterladen und installieren.
  2. In Kleopatra ein neues Schlüsselpaar erstellen (öffentlicher und privater Schlüssel).
  3. Den öffentlichen Schlüssel mit dem Kontakt austauschen, z. B. per E-Mail.
  4. Nachricht mit dem öffentlichen Schlüssel des Empfängers verschlüsseln und versenden.
2. Online-PGP-Tools
Kein Download, kein Setup. Praktisch für einen einzelnen Text – nicht für dauerhafte Nutzung.
  1. Ein Online-PGP-Tool im Browser öffnen.
  2. Öffentlichen Schlüssel des Empfängers eingeben oder ein neues Schlüsselpaar erzeugen lassen.
  3. Text eingeben und verschlüsseln lassen.
  4. Verschlüsselten Text kopieren und versenden.
Hinweis: Der Text wird dabei an einen fremden Server übertragen bzw. dort verarbeitet.
3. Signal / WhatsApp
Signal-Protokoll, Double-Ratchet, Forward Secrecy – bei beiden serienmäßig an Bord.
  1. App installieren und mit Telefonnummer registrieren.
  2. Kontakt aus dem Adressbuch auswählen oder hinzufügen.
  3. Nachricht eingeben und senden – die Verschlüsselung erfolgt automatisch im Hintergrund.
4. Telegram
Der normale Chat? Nicht Ende-zu-Ende-verschlüsselt, liegt auf Telegram-Servern. Nur der „Secret Chat" ist es – und den muss man erst aktivieren.
  1. Chat mit dem gewünschten Kontakt öffnen.
  2. Über das Kontaktmenü „Geheimen Chat" auswählen, um einen Secret Chat zu starten.
  3. Nachricht im Secret Chat eingeben und senden.
Hinweis: Secret Chats sind nicht geräteübergreifend synchronisiert und müssen für jeden Kontakt einzeln aktiviert werden.
5. RotorCrypt X
Lokal. Offline. Kein Server, kein Account, keine Cloud – nichts, was dazwischen liegen könnte.
  1. Kontakt im Programm anlegen.
  2. Text eingeben und verschlüsseln.
  3. Erzeugten Verschlüsselungsblock kopieren und über einen beliebigen Kanal versenden, z. B. per E-Mail oder Messenger.
  4. Empfänger fügt den Block in RotorCrypt X ein und entschlüsselt ihn.

Gegenüberstellung im Überblick

MethodeEnde-zu-Ende-VerschlüsselungForward SecrecyLäuft über Server des Anbieters
PGP / GPG ✔ Ja (statischer Schlüssel) ✘ Nein, sofern kein Zusatzprotokoll genutzt wird ✘ Nein (offline)
Online-PGP-Tools ✔ Ja ● Abhängig vom Anbieter ✔ Ja
Signal / WhatsApp ✔ Ja, standardmäßig ✔ Ja ✔ Ja
Telegram (Standard-Chat) ✘ Nein ✘ Nein ✔ Ja
Telegram (Secret Chat) ✔ Ja, optional ✔ Ja ● Ja (Vermittlung)
RotorCrypt X ✔ Ja, vor jedem Versand ✔ Ja ✘ Nein (offline)

Wem muss man vertrauen?

Bei PGP/GPG und RotorCrypt X: niemandem. Die Verschlüsselung läuft offline, auf dem eigenen Rechner. Der Quellcode von PGP/GPG ist obendrein öffentlich einsehbar.

Bei Signal, WhatsApp und Telegram sieht das anders aus. Man vertraut dem Anbieter – darauf, dass das Verfahren stimmt, keine Hintertür existiert. Signal Foundation und Meta sind US-Unternehmen. Und damit dem US CLOUD Act unterworfen, der US-Behörden Zugriff auf gespeicherte Daten ermöglichen kann. Unabhängig davon, wo der Server tatsächlich steht.

Bequemlichkeit

Signal, WhatsApp, Telegram: verschlüsseln automatisch, im Hintergrund, ohne Zutun. PGP/GPG und RotorCrypt X verlangen einen Zwischenschritt – Text verschlüsseln, Geheimtext kopieren, erst dann versenden. Mehr Aufwand. Dafür unabhängig vom Kanal.

Einsatzbereich

Für wen ist das besonders relevant?

Für die meisten Alltagsnachrichten reicht ein normaler Messenger. Es gibt aber Situationen, in denen eine zusätzliche, vom Anbieter unabhängige Verschlüsselung mehr als nur eine Vorsichtsmaßnahme ist:

Ergänzung

RotorCrypt X-Files

RotorCrypt X ist auf Text spezialisiert – nur Text. Für Dateien und Ordner gibt es RotorCrypt X-Files: kompatibel, mit eigenem Datei-Tresor, Export als selbstextrahierende EXE und einem Passwort-Tresor samt Generator.

RotorCrypt X-Files ansehen

Häufige Fragen

FAQ zum Thema Text verschlüsseln

Wie kann ich eine Textnachricht verschlüsseln, bevor ich sie versende?

Lokal, mit einem eigenständigen Programm – PGP/GPG oder RotorCrypt X zum Beispiel. Erst danach geht der bereits verschlüsselte Text auf die Reise, egal über welchen Kanal.

Haben Signal und WhatsApp Forward Secrecy?

Ja. Signal-Protokoll, Double-Ratchet – der Sitzungsschlüssel erneuert sich nach jeder Nachricht.

Ist Telegram Ende-zu-Ende-verschlüsselt?

Nur der optionale Secret Chat. Der normale Cloud-Chat liegt unverschlüsselt Ende-zu-Ende auf Telegram-Servern.

Ist PGP/GPG kostenlos nutzbar?

Ja. GPG4Win mit Kleopatra etwa – kostenlos, quelloffen.

Kann RotorCrypt X auch Dateien verschlüsseln?

Nein, RotorCrypt X nicht. Dafür gibt es die kompatible Erweiterung RotorCrypt X-Files, mit Datei-Tresor.

Gibt es Exportbeschränkungen für Verschlüsselungssoftware?

Ja. US-Verschlüsselungssoftware unterliegt der US-Exportkontrolle (EAR). Kuba, Iran, Nordkorea, Sudan, Syrien – der Export dorthin ist beschränkt oder genehmigungspflichtig.

Sind Messenger wie WhatsApp, Telegram oder Signal in allen Ländern erlaubt?

Nein. China sperrt WhatsApp, Telegram und Signal komplett. Iran blockiert Telegram seit 2018, Russland seit 2026 erneut. Pakistan und Thailand: zeitweise. Die Lage ändert sich, je nach Land und politischer Wetterlage.