Co dělá AES-256
AES-256 je standardní způsob šifrování dat. Šifrování změní čitelný soubor, zprávu nebo fotografii na data, která vypadají jako náhodný šum. Správný tajný klíč z něj udělá něco čitelného.
AES znamená Advanced Encryption Standard. Je veřejný, intenzivně studovaný a široce používaný v telefonech, správcích hesel a finančních službách. Bezpečnost pochází z utajení klíče, nikoli ze skrývání algoritmu.
Představte si zamčený kufr s jedinečným klíčem. Každý může vidět kufr; otevřít jej může pouze osoba s klíčem. AES-256 je zámek. Váš šifrovací klíč je to, co jej otevře.
Co znamená „256“
Číslo 256 je délka klíče v bitech. To znamená, že AES-256 má 2256 možných klíčů – číslo tak velké, že má 78 číslic.
K otevření šifrovaných dat hrubou silou by útočník zkoušel klíče, dokud jeden nezafunguje. I při obrovském výpočetním výkonu je vyzkoušení dostatečného množství klíčů AES-256 mimo praktický dosah.
To neznamená, že každý zašifrovaný soubor je automaticky v bezpečí. Zloděj nemusí uhodnout klíč, pokud může získat vaše heslo, použít váš už odemčený telefon nebo najít nezašifrovanou kopii.
Kde k útokům skutečně dochází
Když jsou chráněná data odhalena, šifrovací algoritmus jen zřídka selže. Útočníci ho většinou obcházejí.
Slabá hesla. Pokud heslo pomáhá odemknout šifrování, lze krátké nebo znovu použité heslo uhodnout. Útočník pak má legitimní cestu dovnitř; AES-256 tím prolomeno nebylo.
Odemčená zařízení. Pokud někdo může používat váš otevřený telefon nebo běží malware, zatímco je soubor otevřený, může vidět čitelná data přímo.
Nebezpečná manipulace. Neopatrná aplikace může uložit klíč nebo nezašifrovanou kopii souboru tam, kde by neměla. Tato slabší kopie se pak stává cílem.
Proč na vašem hesle záleží
Heslo bývá bránou k šifrovacímu klíči, kterou zvládne otevřít člověk. Pokud se dá snadno uhodnout nebo bylo po úniku dat použito znovu, útočník může zkusit heslo místo klíčů AES-256.
Použijte dlouhou, jedinečnou přístupovou frázi nebo heslo vygenerované správcem hesel. Udržujte své zařízení aktualizované a zamykejte ho, když ho nepoužíváte.
Praktický závěr: zvolte jedinečnou přístupovou frázi a chraňte zařízení, které klíč drží. AES-256 pak dělá práci, pro kterou byl navržen.
Jak Sealby používá AES-256
Sealby šifruje soubory pomocí AES-256-GCM. GCM přidává kontrolu integrity, takže lze zjistit změny v šifrovaných datech. Každý soubor má svůj vlastní klíč, což omezuje, co může kterýkoli klíč otevřít.
Klíče vznikají přímo na vašem iPhonu a chrání je jeho hardware. Váš PIN nebo přístupová fráze prochází záměrně pomalým procesem, než odemknou trezor, takže hádání hesla je dražší. Silné šifrování funguje nejlépe, když jsou klíč, heslo i zařízení chráněny.