Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 936

Plaintext (Klartext)

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist Plaintext (Klartext)?

Plaintext (Klartext)Lesbare, unverschlusselte Form von Daten: Eingabe der Verschlusselung und Ausgabe einer korrekten Entschlusselung.


Klartext ist die ursprungliche, fur Menschen oder Maschinen lesbare Darstellung von Information, bevor die Verschlusselung angewendet wird oder nachdem sie korrekt entschlusselt wurde. In kryptografischen Protokollen grenzt der Begriff Daten innerhalb der Vertrauensgrenze vom Ciphertext ab, der feindliche Kanale sicher passieren darf. Er ist zudem die klassische Achse der Kryptoanalyse: Ein Known-Plaintext-Angriff nutzt zusammengehorige Plaintext/Ciphertext-Paare aus, wahrend ein Chosen-Plaintext-Angriff dem Angreifer erlaubt, Eingaben seiner Wahl zu verschlusseln - genau die Bedrohung, gegen die IND-CPA-Sicherheit sowie randomisierte/AEAD-Modi konzipiert sind.

In der angewandten Sicherheit ist "im Klartext gespeichert" ein Kurzel fur ein schweres Versagen. Der LinkedIn-Vorfall von 2012 legte 6.5 million ungesalzene SHA-1-Passwort-Hashes offen (spater zeigte sich, dass ~117 million Konten betroffen waren), und der RockYou-Vorfall von 2009 gab 32 million Passworter im vollstandigen Klartext preis - beide speisten die Wortlisten, die noch heute zum Knacken von Konten verwendet werden. Der Adobe-Vorfall von 2013 verscharfte das Problem, indem er uber 150+ million Passworter mit 3DES im ECB-Modus und einem gemeinsamen Schlussel verschlusselte, sodass identische Passworter identischen Ciphertext erzeugten. Schutzmassnahmen: Anmeldedaten niemals als Klartext oder umkehrbaren Ciphertext speichern; eine gesalzene, speicherintensive KDF verwenden (Argon2, bcrypt, scrypt); Daten at-rest mit starken AEAD-Verfahren verschlusseln (AES-GCM, ChaCha20-Poly1305); TLS in-transit erzwingen; und Klartext-Geheimnisse aus Logs, Fehlermeldungen, URLs und Referer-Headern entfernen.

flowchart LR
  A[Klartext<br/>innerhalb der Vertrauensgrenze] -->|mit Schlussel verschlusseln| B[Ciphertext]
  B -->|feindlicher Kanal| C[Ciphertext]
  C -->|mit Schlussel entschlusseln| D[Klartext wiederhergestellt]
  A -. Leck: Logs, Klartext-Speicher .-> E[Offenlegung]
  B -. schwache Chiffre / kein Salt .-> E

Beispiele

  1. 01

    Ein Passwortwert, der in JSON ubertragen wird, bevor TLS die Anfrage verschlusselt.

  2. 02

    Logs, die versehentlich eine Kreditkartennummer im Klartext ausgeben.

Häufige Fragen

Was ist Plaintext (Klartext)?

Lesbare, unverschlusselte Form von Daten: Eingabe der Verschlusselung und Ausgabe einer korrekten Entschlusselung. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet Plaintext (Klartext)?

Lesbare, unverschlusselte Form von Daten: Eingabe der Verschlusselung und Ausgabe einer korrekten Entschlusselung.

Wie schützt man sich gegen Plaintext (Klartext)?

Schutzmaßnahmen gegen Plaintext (Klartext) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Verwandte Begriffe