- Ein einfaches, modernes und sicheres Tool, Format und eine Go-Bibliothek zur Dateiverschlüsselung
- Zeichnet sich durch kleine explizite Schlüssel, keine Konfigurationsoptionen und UNIX-artige Kombinierbarkeit aus
- Unterstützt auch Hardware-PIV-Token wie YubiKeys über Plugins
- Außerdem gibt es verschiedene weitere Plugins: Apple Secure Enclave, TPM, FIDO, SSS, Trezor Hardware Wallet, ..
- In verschiedenen Sprachen implementierte Versionen: Go, Rust, TypeScript, Java, WASM, Elixir, Dart usw.
- Bietet Binärdateien für macOS, Linux, FreeBSD und Windows
- Das Format ist offen dokumentiert: age-encryption.org/v1
Installation
- Homebrew (macOS oder Linux):
brew install age
- MacPorts:
port install age
- Alpine Linux v3.15+:
apk add age
- Arch Linux:
pacman -S age
- Debian 12+ (Bookworm):
apt install age
- Debian 11 (Bullseye):
apt install age/bullseye-backports (Backports müssen aktiviert sein)
- Fedora 33+:
dnf install age
- Gentoo Linux:
emerge app-crypt/age
- NixOS / Nix:
nix-env -i age
- openSUSE Tumbleweed:
zypper install age
- Ubuntu 22.04+:
apt install age
- Void Linux:
xbps-install age
- FreeBSD:
pkg install age (security/age)
- OpenBSD 6.7+:
pkg_add age (security/age)
- Chocolatey (Windows):
choco install age.portable
- Scoop (Windows):
scoop bucket add extras && scoop install age
- pkgx:
pkgx install age
- Vorgefertigte Binärdateien verfügbar
Verwendung
$ age-keygen -o key.txt
Public key: age1ql3z7hjy54pw3hyww5ayyfg7zqgvc7w3j2elw8zmrj2kg5sfn9aqmcac8p
$ tar cvz ~/data | age -r age1ql3z7hjy54pw3hyww5ayyfg7zqgvc7w3j2elw8zmrj2kg5sfn9aqmcac8p > data.tar.gz.age
$ age --decrypt -i key.txt data.tar.gz.age > data.tar.gz
Zusammenfassung von GN⁺
- age ist ein einfaches und modernes Tool zur Dateiverschlüsselung, das sich durch explizite Schlüssel und den Verzicht auf Konfigurationsoptionen auszeichnet
- Es lässt sich auf verschiedenen Betriebssystemen leicht installieren und unterstützt mehrere Empfänger sowie Chiffrate
- Auch die Verschlüsselung mit SSH-Schlüsseln und GitHub-Benutzerschlüsseln ist möglich, was die Nutzung bequem macht
- Zur Gewährleistung der Sicherheit und Transparenz verschlüsselter Dateien werden Sigsum-Nachweise bereitgestellt
- Ähnliche Werkzeuge mit vergleichbarer Funktionalität sind GnuPG und OpenSSL
2 Kommentare
Signaturen
Verschlüsselung
Sonstiges
.envver-/entschlüsselnHacker-News-Kommentare
Hoffentlich wird Age zum Standard auf Unix-Systemen
jqist das jüngste Beispiel, das dem am nächsten kommt, ist aber kein vorinstallierter StandardDer Autor von Age meldet sich
Mit Age, der Rust-Implementierung Rage, agenix und age.el sind Self-Hosting-Bereitstellung und -Verwaltung sehr viel einfacher geworden
Es gibt spezialisierte Backup-Tools wie Restic oder Borg, aber jemand möchte es einfach halten
tar > age > cloudtar > age > minisign > cloudFrage, wann eine Post-Quanten-Version oder ein Plugin vom selben Autor erscheinen wird
Age wird [aɡe̞] ausgesprochen, also wie GIF
Age erfüllt seine Aufgabe gut, aber da es keine Integritäts-/Authentizitätsprüfung bietet, sollte es zusammen mit einem Werkzeug wie Signify verwendet werden
Age bietet eine deutlich bessere Erfahrung als PGP/GPG