Què fa l'AES-256
L'AES-256 és una manera estàndard de xifrar dades. El xifratge converteix un fitxer, un missatge o una foto llegibles en dades que semblen soroll aleatori. La clau secreta correcta ho torna a fer llegible.
AES significa Advanced Encryption Standard. És públic, molt estudiat i molt utilitzat en telèfons, gestors de contrasenyes i serveis financers. La seguretat prové de mantenir la clau en secret, no d'amagar l'algorisme.
Penseu en una maleta tancada amb una clau única. Tothom pot veure la maleta; només qui té la clau la pot obrir. L'AES-256 és el pany. La vostra clau de xifratge és el que l'obre.
Què vol dir el «256»
El número 256 és la longitud de la clau en bits. Vol dir que l'AES-256 té 2256 claus possibles, un nombre tan gran que té 78 dígits.
Per obrir dades xifrades per força bruta, un atacant provaria claus fins que una funcionés. Fins i tot amb una potència de càlcul enorme, provar prou claus d'AES-256 queda fora de tot abast pràctic.
Això no fa que tots els fitxers xifrats siguin segurs automàticament. Un lladre no necessita endevinar cap clau si pot aconseguir la vostra contrasenya, fer servir el vostre telèfon ja desbloquejat o trobar una còpia sense xifrar.
On passen realment els atacs
Quan s'exposen dades protegides, l'algorisme de xifratge poques vegades és el que falla. Els atacants normalment el rodegen.
Contrasenyes febles. Si una contrasenya ajuda a desbloquejar el xifratge, se'n pot endevinar una de curta o reutilitzada. Llavors l'atacant té una entrada legítima; l'AES-256 no s'ha trencat.
Dispositius desbloquejats. Si algú pot fer servir el vostre telèfon obert, o si hi ha programari maliciós en marxa mentre un fitxer és obert, pot veure les dades llegibles directament.
Gestió insegura. Una aplicació descurada podria desar una clau o una còpia sense xifrar d'un fitxer on no hauria de fer-ho. Aquesta còpia més feble es converteix en l'objectiu.
Per què és important la vostra contrasenya
Sovint la contrasenya és la porta, a mida humana, cap a una clau de xifratge. Si és fàcil d'endevinar o s'ha reutilitzat després d'una filtració, un atacant pot provar la contrasenya en lloc de les claus d'AES-256.
Feu servir una frase de contrasenya llarga i única, o una contrasenya generada per un gestor de contrasenyes. Manteniu el dispositiu actualitzat i bloquegeu-lo quan no l'utilitzeu.
Conclusió pràctica: trieu una frase de contrasenya única i protegiu el dispositiu que conté la clau. Llavors l'AES-256 fa la feina per a la qual es va dissenyar.
Com utilitza Sealby l'AES-256
Sealby xifra els fitxers amb AES-256-GCM. El GCM afegeix una comprovació d'integritat, de manera que es poden detectar els canvis a les dades xifrades. Cada fitxer té la seva pròpia clau, cosa que limita el que pot obrir qualsevol clau.
Les claus es creen al vostre iPhone i el maquinari les protegeix. El vostre PIN o frase de contrasenya passa per un procés deliberadament lent abans de poder desbloquejar una caixa forta, cosa que encareix els intents d'endevinar la contrasenya. El xifratge fort funciona millor quan la clau, la contrasenya i el dispositiu estan tots protegits.