Dva druhy šifrování
Kvantová otázka se vyjasní, jakmile oddělíte dvě úlohy, které šifrování plní.
Symetrické šifrování používá k zamykání i odemykání dat jeden tajný klíč. AES-256 je symetrické šifrování vhodné pro fotku, dokument nebo trezor na vašem zařízení.
Šifrování veřejným klíčem pomáhá dvěma stranám navázat zabezpečené internetové spojení. Chrání procházení webu, zprávy a online služby tím, že se spoléhá na matematiku, která je pro běžné počítače příliš obtížná.
Kvantové počítače by mohly změnit tu druhou úlohu mnohem víc než tu první. Proto je tvrzení „kvantové počítače prolomí šifrování“ příliš zjednodušující.
Co by kvantové počítače mohly změnit
Kvantový počítač není jen rychlejší notebook. Umí vyřešit několik matematických problémů radikálně jiným způsobem. Jeden takový by mohl podkopat běžné systémy s veřejným klíčem, pokud by vznikl dostatečně velký stroj s korekcí chyb.
Takový stroj dnes neexistuje. Časový horizont je nejistý, ale firmy a normalizační organizace se na to připravují už teď pomocí postkvantové kryptografie: metod navržených tak, aby odolaly běžným i kvantovým počítačům.
Proč soubory šifrované AES-256 zůstávají v bezpečí
AES-256 patří do skupiny, na kterou dopadá méně. Nejznámější obecná kvantová zkratka by snížila jeho efektivní sílu z 256 na zhruba 128 bitů. 128bitový klíč je pořád příliš velký na to, aby ho šlo v praxi prolomit hrubou silou.
Správně implementovaný systém AES-256 zůstává vynikající volbou pro uložené soubory. Slabá přístupová fráze, malware nebo odemčený telefon můžou soubory odhalit i bez prolomení AES.
Příklad: fotka zašifrovaná AES-256 ve vašem telefonu nepředstavuje stejné riziko jako staré internetové spojení, které si útočník zaznamenal. Jedno používá místní tajný klíč, druhé mohlo při přenosu dat používat metody veřejného klíče.
„Sklízet nyní, dešifrovat později“
Útočník by mohl teď zaznamenávat šifrovaný provoz a uchovávat ho celé roky. Pokud se šifrování veřejným klíčem, které dané spojení používalo, jednou stane prolomitelným, uložený záznam půjde přečíst.
Nejvíc na tom záleží u dlouhodobě uchovávaných vládních, zdravotních, právních nebo obchodních záznamů. Služby mohou riziko snížit pomocí postkvantových metod. U osobních souborů používejte silné místní šifrování a chraňte klíč.
Co se mění online
Postkvantové standardy už existují a prohlížeče, operační systémy, aplikace pro zprávy i weby je postupně přijímají. Přechod ale ještě chvíli potrvá.
Většina lidí se s tím setká přes aktualizace softwaru a služeb. Instalovat aktualizace je jeden z praktických způsobů, jak z toho těžit.
Co to znamená pro soubory v Sealby
Sealby šifruje vaše soubory pomocí AES-256 přímo na vašem iPhonu. Soubory trezoru nezávisí na výměně veřejného klíče se serverem Sealby, takže „sklízet nyní, dešifrovat později“ se jejich místního šifrování netýká.
Používejte silný PIN nebo přístupovou frázi, chraňte své zařízení a instalujte aktualizace. AES-256 dává vašim souborům velkou bezpečnostní rezervu i s tím, jak se kvantové technologie rozvíjejí.