Какво прави AES-256
AES-256 е стандартен начин за шифроване на данни. Шифроването превръща четим файл, съобщение или снимка в данни, които изглеждат като случаен шум. Правилният таен ключ ги превръща обратно в четимо съдържание.
AES означава Advanced Encryption Standard. Това е публичен, широко изследван и използван стандарт в телефони, мениджъри на пароли и финансови услуги. Сигурността идва от запазването на ключа в тайна, не от скриването на алгоритъма.
Представете си заключен куфар с уникален ключ. Всеки може да види куфара, но само човекът с ключа може да го отвори. AES-256 е ключалката, а вашият ключ за шифроване я отключва.
Какво означава „256“
Числото 256 е дължината на ключа в битове. Това означава, че AES-256 има 2256 възможни ключа — число със 78 цифри.
За да отвори шифровани данни с груба сила, нападателят би пробвал ключове, докато някой проработи. Дори с огромна изчислителна мощ изпробването на достатъчно AES-256 ключове е отвъд всяка практическа възможност.
Това не прави автоматично всеки шифрован файл безопасен. Крадецът не трябва да отгатва ключа, ако може да получи паролата ви, да използва вече отключения ви телефон или да намери нешифровано копие.
Къде всъщност се извършват атаките
Когато защитени данни бъдат разкрити, алгоритъмът за шифроване рядко е проблемът. Нападателите обикновено го заобикалят.
Слаби пароли. Ако парола помага за отключването, кратка или повторно използвана парола може да бъде отгатната. Така нападателят получава валиден начин за достъп; AES-256 не се разбива.
Отключени устройства. Ако някой може да използва отключения ви телефон или зловреден софтуер работи, докато файлът е отворен, четимите данни са пряко видими.
Несигурно боравене. Небрежно приложение може да пази ключа или нешифровано копие на файла на неподходящо място. Именно по-слабото копие става мишена.
Защо паролата ви има значение
Паролната фраза често е удобната за човека врата към ключа за шифроване. Ако се отгатва лесно или е била преизползвана и е изтекла при пробив, нападателят може да пробва паролната фраза, вместо AES-256 ключове.
Използвайте дълга уникална паролна фраза или такава, генерирана от мениджър на пароли. Поддържайте устройството актуализирано и го заключвайте, когато не го използвате.
Практически извод: изберете уникална паролна фраза и защитете устройството, което пази ключа. Тогава AES-256 върши работата, за която е създадено.
Как Sealby използва AES-256
Sealby шифрова файловете с AES-256-GCM. GCM добавя проверка за цялост, така че промените в шифрованите данни да бъдат открити. Всеки файл получава собствен ключ — така се ограничава какво може да отвори всеки отделен ключ.
Ключовете се създават на вашия iPhone и са защитени от хардуера му. ПИН-ът или паролната ви фраза минава през умишлено бавен процес, преди да отключи трезора, което оскъпява отгатването. Силното шифроване работи най-добре, когато ключът, паролната фраза и устройството са защитени.