Was ist AES-256-GCM?
Kurz gesagt:
AES-256, der Advanced Encryption Standard mit 256 Bit Schlüssel, ist das stärkste symmetrische Verfahren im allgemeinen Gebrauch. Banken, Regierungen und Nachrichtendienste schützen damit ihre eigenen Geheimnisse. TaskNote fährt es im GCM-Modus: schnell, und er merkt zugleich, wenn jemand an Ihren Daten gedreht hat.
🏛️ Der Tresor
Ist Ihr Schlüssel der Schlüssel in der Hand, dann ist AES-256-GCM die Bauart des Tresors, den er öffnet.
- AES: ein Tresor aus einem Material, das sich nicht bohren, schmelzen oder sprengen lässt.
- 256: die Wandstärke. Dicker geht nicht.
- GCM: eine eingebaute Alarmanlage. Wer im verschlossenen Zustand am Lack kratzt oder etwas verändert, löst sie sofort aus. Fachlich heißt das Integritätsprüfung.
🧮 Wie stark sind 256 Bit wirklich
Die Zahl ist schwer vorstellbar, dafür ist menschliche Anschauung nicht gemacht.
Um einen einzigen AES-256-Schlüssel durch Ausprobieren zu finden, bräuchte es eine Maschine, die die Energie eines Sterns zieht.
- Möglichkeiten: ungefähr 115, gefolgt von fünfundsiebzig Ziffern.
- Zeit: alle Rechner der Erde zusammen bräuchten länger, als das Universum alt ist.

Wenn wir also sagen, die Daten sind sicher, ist das kein Optimismus, sondern Rechnen.
⚡ Warum der GCM-Modus
AES ist nicht gleich AES. Viel ältere Software nutzt AES-CBC, das langsamer ist und über die Jahre eine lange Liste von Umsetzungsfehlern angesammelt hat.
TaskNote nutzt AES-256-GCM aus zwei Gründen:
- Tempo. GCM verschlüsselt mehrere Teile einer Datei gleichzeitig, auf den Kernen, die Ihr Gerät ohnehin hat. Deshalb öffnen sich auch große Notizen sofort.
- Manipulationserkennung. GCM bringt seine eigene Prüfung mit. Wird unterwegs auch nur ein Bit einer verschlüsselten Notiz verändert, ob zum Zerstören oder zum Einschleusen, verweigert die Entschlüsselung den Dienst.
🛡️ Wie wir es einsetzen
AES-256-GCM erreicht TaskNote über die Web Crypto API.
Das heißt, wir lassen kein träges JavaScript verschlüsseln. Wir rufen die Krypto-Maschinerie auf, die in Ihrem Browser schon steckt.
- Sie ist in Hardware beschleunigt.
- Sie wurde von den Sicherheitsteams bei Google, Mozilla und Apple geprüft.
- Sie läuft vollständig auf Ihrem Gerät, clientseitig.
❓ Häufige Fragen
Knackt ein Quantenrechner AES-256?
Heute nicht, und auf lange Sicht nicht. Quantenrechnen bedroht andere Familien der Kryptografie, allen voran RSA. Ein symmetrischer 256-Bit-Schlüssel dürfte Jahrzehnte halten.
Ist AES-256 langsamer als AES-128?
Rein technisch ja, um etwa ein Drittel. Auf einem heutigen Prozessor sind das Nanosekunden, spürbar ist das für niemanden, also haben wir den stärkeren Schlüssel genommen.
Habt ihr eure eigene Verschlüsselung geschrieben?
Nein, und wir werden es nie tun. Eigene Kryptografie zu basteln ist das Erste, wovon jeder Sicherheitsleitfaden abrät. Wir nutzen die standardisierte, geprüfte Umsetzung aus dem Browser.