Два вида шифроване
Квантовият въпрос става по-ясен, когато разделим двете задачи на шифроването.
Симетричното шифроване използва един таен ключ за заключване и отключване на данни. AES-256 е симетрично шифроване, подходящо за снимка, документ или трезор на устройството.
Шифроването с публичен ключ помага на две страни да създадат сигурна интернет връзка. То защитава браузването, съобщенията и онлайн услугите чрез математика, трудна за обикновените компютри.
Квантовите компютри биха променили втората задача много повече от първата. Затова твърдението „квантовите компютри ще разбият шифроването“ е твърде общо.
Какво могат да променят квантовите компютри
Квантовият компютър не е просто по-бърз лаптоп. Той може да решава някои математически задачи по коренно различен начин. Голяма машина с корекция на грешки би могла да подкопае разпространени системи с публичен ключ.
Такава машина днес не съществува. Срокът е неясен, но компании и организации по стандартизация вече се готвят с постквантова криптография — методи, устойчиви на обикновени и квантови компютри.
Защо файловете с AES-256 остават сигурни
AES-256 е в по-добре защитената група. Най-добрият известен общ квантов метод би намалил ефективната му сила от 256 до около 128 бита. На практика 128-битов ключ пак е твърде голям за атака с груба сила.
Правилно реализирана система с AES-256 остава отличен избор за съхранени файлове. Слаба паролна фраза, зловреден софтуер или отключен телефон все пак могат да разкрият файловете, без да разбиват AES.
Пример: снимка с AES-256 на телефона не носи същия риск като стара интернет връзка, записана от нападател. Едното използва локален таен ключ; другото може да е използвало методи с публичен ключ при преноса.
„Събери сега, дешифрирай по-късно“
Нападател може да записва шифрован трафик сега и да го пази години. Ако шифроването с публичен ключ на връзката някога стане уязвимо, записът може да бъде прочетен.
Това е най-важно за дълготрайни държавни, здравни, правни или бизнес записи. Услугите могат да намалят риска с постквантови методи. За лични файлове използвайте силно локално шифроване и пазете ключа.
Какво се променя онлайн
Постквантови стандарти вече съществуват, а браузъри, операционни системи, услуги за съобщения и сайтове постепенно ги внедряват. Преходът ще отнеме време.
За повечето хора това става чрез обновявания на софтуера и услугите. Инсталирането им е практичен начин да се възползвате.
Какво означава това за файловете в Sealby
Sealby шифрова файловете ви с AES-256 на iPhone. Файловете в трезора не зависят от обмен на публичен ключ със сървър на Sealby, затова „събери сега, дешифрирай по-късно“ не важи за локалното им шифроване.
Използвайте силен ПИН или паролна фраза, пазете устройството и инсталирайте обновявания. AES-256 дава голям резерв за файловете ви, докато квантовата технология се развива.