Dateien sicher mit age verschlüsseln – Die moderne Alternative zu PGP
Wer vertrauliche Dateien versenden möchte, denkt häufig zuerst an PGP. Doch inzwischen gibt es mit age ein modernes Verschlüsselungswerkzeug, das deutlich einfacher zu bedienen ist und dennoch auf aktueller Kryptographie basiert.
In diesem Tutorial zeige ich Schritt für Schritt, wie ihr ein Schlüsselpaar erstellt, verschlüsselte Dateien empfangt und selbst Dateien für andere verschlüsselt.
Was ist age?
age ist ein freies Open-Source-Programm zur Dateiverschlüsselung.
Im Gegensatz zu PGP verzichtet age bewusst auf viele komplexe Funktionen und konzentriert sich auf das Wesentliche:
- Einfache Bedienung
- Moderne Kryptographie
- Kleine Schlüssel
- Keine Keyserver
- Keine komplizierte Schlüsselverwaltung
Dadurch eignet sich age hervorragend für den privaten Gebrauch, aber auch für Hinweisgebersysteme oder den sicheren Dokumentenaustausch.
Installation
Debian / Ubuntu / Linux Mint
| |
Fedora
| |
Arch Linux
| |
Anschließend könnt ihr prüfen, ob die Installation erfolgreich war:
| |
Ein Schlüsselpaar erzeugen
Ein Schlüsselpaar besteht aus:
- einem privaten Schlüssel (geheim halten!)
- einem öffentlichen Schlüssel (darf veröffentlicht werden)
Erzeugt wird es mit:
| |
Der Inhalt sieht ungefähr so aus:
| |
Der öffentliche Schlüssel beginnt immer mit:
| |
Der private Schlüssel beginnt immer mit:
| |
Wichtig: Bewahrt den privaten Schlüssel sicher auf. Wer ihn besitzt, kann alle Dateien entschlüsseln, die für euch verschlüsselt wurden.
Den öffentlichen Schlüssel veröffentlichen
Den öffentlichen Schlüssel könnt ihr beispielsweise auf eurer Website veröffentlichen:
| |
Jeder kann damit Dateien für euch verschlüsseln. Der öffentliche Schlüssel erlaubt nicht das Entschlüsseln der Daten.
Datei für einen Empfänger verschlüsseln
Hat euch jemand seinen öffentlichen Schlüssel gegeben, verschlüsselt ihr eine Datei so:
| |
Es entsteht eine verschlüsselte Datei:
| |
Nur der Besitzer des passenden privaten Schlüssels kann diese Datei wieder öffnen.
Datei entschlüsseln
Zum Entschlüsseln wird der private Schlüssel benötigt:
| |
Anschließend liegt die ursprüngliche Datei wieder unverschlüsselt vor.
Für mehrere Empfänger verschlüsseln
Eine der größten Stärken von age ist die Unterstützung mehrerer Empfänger.
| |
Es entsteht trotzdem nur eine einzige verschlüsselte Datei.
Jeder der angegebenen Empfänger kann diese Datei mit seinem eigenen privaten Schlüssel entschlüsseln.
Praxisbeispiel: Hinweisgeber (Whistleblower)
Ihr veröffentlicht auf eurer Website euren öffentlichen Schlüssel:
| |
Ein Hinweisgeber verschlüsselt seine Dokumente:
| |
Er sendet euch anschließend lediglich die Datei:
| |
Ihr entschlüsselt sie mit eurem privaten Schlüssel:
| |
Der Hinweisgeber benötigt euren privaten Schlüssel niemals.
Dateien mit einem Passwort verschlüsseln
Falls keine Schlüssel verwendet werden sollen, kann age auch passwortbasiert arbeiten.
Datei verschlüsseln:
| |
Datei entschlüsseln:
| |
In beiden Fällen wird ein Passwort abgefragt.
Vorteile gegenüber PGP
| age | OpenPGP |
|---|---|
| Sehr einfache Bedienung | Umfangreiche Schlüsselverwaltung |
| Moderne Kryptographie | Historisch gewachsen |
| Keine Keyserver notwendig | Keyserver optional |
| Wenige Befehle | Viele Optionen |
| Ideal für Dateiverschlüsselung | Universeller Funktionsumfang |
Sicherheitstipps
- Veröffentlicht ausschließlich euren öffentlichen Schlüssel.
- Gebt euren privaten Schlüssel niemals weiter.
- Erstellt eine verschlüsselte Sicherung eures privaten Schlüssels.
- Nutzt für Backups mehrere sichere Speicherorte.
- Testet regelmäßig, ob ihr euren privaten Schlüssel noch verwenden könnt.
Fazit
Mit age lassen sich Dateien schnell, sicher und unkompliziert verschlüsseln. Die Software konzentriert sich bewusst auf die reine Dateiverschlüsselung und verzichtet auf die Komplexität klassischer PGP-Lösungen.
Gerade für Linux-Nutzer, Open-Source-Projekte oder den sicheren Austausch sensibler Dokumente ist age eine hervorragende Wahl. Wer seinen öffentlichen Schlüssel veröffentlicht, kann jederzeit verschlüsselte Dateien empfangen – ohne Passwörter austauschen zu müssen und ohne zusätzliche Infrastruktur.

