Šta radi AES-256
AES-256 je standardni način šifriranja podataka. Šifriranje mijenja čitljivu datoteku, poruku ili fotografiju u podatke koji izgledaju poput nasumičnog šuma. Pravi tajni ključ ponovo ih pretvara u nešto čitljivo.
AES znači napredni standard šifriranja. Javan je, temeljno proučavan i široko korišten u telefonima, menadžerima lozinki i finansijskim uslugama. Sigurnost dolazi od čuvanja ključa u tajnosti, a ne od skrivanja algoritma.
Zamislite zaključani kovčeg sa jedinstvenim ključem. Svako ga može vidjeti, ali otvoriti ga može samo osoba koja ima ključ. AES-256 je brava. Vaš ključ za šifriranje otvara tu bravu.
Šta znači "256"
Broj 256 je dužina ključa u bitovima. To znači da AES-256 ima 2256 mogućih ključeva — broj je toliko velik da ima 78 znamenki.
Kako bi grubom silom otvorio šifrirane podatke, napadač bi pokušavao sa ključevima sve dok neki ne bi proradio. Čak i uz ogromnu računarsku snagu, isprobavanje dovoljno AES-256 ključeva nalazi se izvan praktičnog dometa.
To ne čini svaku šifriranu datoteku automatski sigurnom. Lopov ne mora da pogodi ključ ako može da dođe do vaše lozinke, upotrebi već otključani telefon ili pronađe nešifriranu kopiju.
Gdje se napadi stvarno dešavaju
Kada su zaštićeni podaci izloženi, rijetko je za to kriv algoritam šifriranja. Napadači ga obično zaobiđu.
Slabe lozinke. Ako lozinka pomaže u otključavanju šifriranja, kratka ili ponovo korištena lozinka može se pogoditi. Napadač tada ima valjan način ulaska; AES-256 pritom nije probijen.
Otključani uređaji. Ako neko može da koristi vaš otključani telefon ili zlonamjerni softver radi dok je datoteka otvorena, može direktno da vidi čitljive podatke.
Nesigurno rukovanje. Nemarna aplikacija može sačuvati ključ ili običnu kopiju datoteke tamo gdje ne bi trebalo. Ta slabija kopija postaje meta.
Zašto je vaša lozinka važna
Lozinka je često praktičan put do ključa za šifriranje. Ako je lako pogoditi ili je ponovo upotrebljena nakon proboja, napadač može pokušati s lozinkom umjesto AES-256 ključeva.
Koristite dugu, jedinstvenu pristupnu frazu ili lozinku koju je generisao menadžer lozinki. Redovno ažurirajte uređaj i zaključajte ga kada ga ne koristite.
Praktičan zaključak: izaberite jedinstvenu pristupnu frazu i zaštitite uređaj koji drži ključ. AES-256 tada radi posao za koji je osmišljen.
Kako Sealby koristi AES-256
Sealby šifrira datoteke pomoću AES-256-GCM. GCM dodaje provjeru integriteta, tako da se mogu otkriti promjene šifriranih podataka. Svaka datoteka dobija vlastiti ključ, čime se ograničava šta bilo koji ključ može da otvori.
Ključevi se stvaraju na vašem iPhone uređaju i zaštićeni su njegovim hardverom. Vaš PIN ili pristupna fraza prolazi kroz namjerno spor proces prije nego što može da otključa sef, zbog čega je pogađanje lozinke skuplje. Snažno šifriranje najbolje radi kada su ključ, lozinka i uređaj zaštićeni.