Články

Prolomí kvantové počítače vaše šifrování?

Kvantové počítače by jednoho dne mohly prolomit některé druhy internetového šifrování. Neohrožují ale všechny stejně. U souborů chráněných AES-256 přímo na vašem zařízení je výhled uklidňující. Tady je praktický pohled bez humbuku.

Klíčové body

  • Kvantové počítače, které by dokázaly prolomit moderní šifrování, dnes neexistují.
  • Mohly by ohrozit šifrování veřejným klíčem, které se používá k navazování zabezpečených internetových spojení.
  • AES-256 pro uložené soubory má proti známým kvantovým útokům velkou rezervu.
  • „Sklízet nyní, dešifrovat později“ se týká citlivých dat zaznamenaných při pohybu po internetu.
  • Sealby šifruje soubory trezoru pomocí AES-256 přímo na vašem zařízení, bez výměny klíčů přes internet.

Dva druhy šifrování

Kvantová otázka se vyjasní, jakmile oddělíte dvě úlohy, které šifrování plní.

Symetrické šifrování používá k zamykání i odemykání dat jeden tajný klíč. AES-256 je symetrické šifrování vhodné pro fotku, dokument nebo trezor na vašem zařízení.

Šifrování veřejným klíčem pomáhá dvěma stranám navázat zabezpečené internetové spojení. Chrání procházení webu, zprávy a online služby tím, že se spoléhá na matematiku, která je pro běžné počítače příliš obtížná.

Kvantové počítače by mohly změnit tu druhou úlohu mnohem víc než tu první. Proto je tvrzení „kvantové počítače prolomí šifrování“ příliš zjednodušující.

Co by kvantové počítače mohly změnit

Kvantový počítač není jen rychlejší notebook. Umí vyřešit několik matematických problémů radikálně jiným způsobem. Jeden takový by mohl podkopat běžné systémy s veřejným klíčem, pokud by vznikl dostatečně velký stroj s korekcí chyb.

Takový stroj dnes neexistuje. Časový horizont je nejistý, ale firmy a normalizační organizace se na to připravují už teď pomocí postkvantové kryptografie: metod navržených tak, aby odolaly běžným i kvantovým počítačům.

Proč soubory šifrované AES-256 zůstávají v bezpečí

AES-256 patří do skupiny, na kterou dopadá méně. Nejznámější obecná kvantová zkratka by snížila jeho efektivní sílu z 256 na zhruba 128 bitů. 128bitový klíč je pořád příliš velký na to, aby ho šlo v praxi prolomit hrubou silou.

Správně implementovaný systém AES-256 zůstává vynikající volbou pro uložené soubory. Slabá přístupová fráze, malware nebo odemčený telefon můžou soubory odhalit i bez prolomení AES.

Příklad: fotka zašifrovaná AES-256 ve vašem telefonu nepředstavuje stejné riziko jako staré internetové spojení, které si útočník zaznamenal. Jedno používá místní tajný klíč, druhé mohlo při přenosu dat používat metody veřejného klíče.

„Sklízet nyní, dešifrovat později“

Útočník by mohl teď zaznamenávat šifrovaný provoz a uchovávat ho celé roky. Pokud se šifrování veřejným klíčem, které dané spojení používalo, jednou stane prolomitelným, uložený záznam půjde přečíst.

Nejvíc na tom záleží u dlouhodobě uchovávaných vládních, zdravotních, právních nebo obchodních záznamů. Služby mohou riziko snížit pomocí postkvantových metod. U osobních souborů používejte silné místní šifrování a chraňte klíč.

Co se mění online

Postkvantové standardy už existují a prohlížeče, operační systémy, aplikace pro zprávy i weby je postupně přijímají. Přechod ale ještě chvíli potrvá.

Většina lidí se s tím setká přes aktualizace softwaru a služeb. Instalovat aktualizace je jeden z praktických způsobů, jak z toho těžit.

Co to znamená pro soubory v Sealby

Sealby šifruje vaše soubory pomocí AES-256 přímo na vašem iPhonu. Soubory trezoru nezávisí na výměně veřejného klíče se serverem Sealby, takže „sklízet nyní, dešifrovat později“ se jejich místního šifrování netýká.

Používejte silný PIN nebo přístupovou frázi, chraňte své zařízení a instalujte aktualizace. AES-256 dává vašim souborům velkou bezpečnostní rezervu i s tím, jak se kvantové technologie rozvíjejí.

Rychlé odpovědi

Prolomí kvantové počítače veškeré šifrování?

Ne. Dostatečně výkonný kvantový počítač by mohl ohrozit šifrování veřejným klíčem, které se používá pro internetová spojení. Symetrické šifrování pro uložená data, jako je AES-256, je ohrožené mnohem méně a při správném použití zůstává v praxi bezpečné.

Je AES-256 bezpečný před kvantovými počítači?

Ano, prakticky vzato. Nejznámější obecný kvantový útok sníží efektivní sílu AES-256 na zhruba 128 bitů. To je pořád mnohem víc, než dokáže hrubá síla prolomit.

Co znamená „sklízet nyní, dešifrovat později“?

Útočník dnes zaznamenává šifrovaný provoz v naději, že ho později dešifruje pomocí výkonného kvantového počítače. Nejvíc záleží na tajemstvích, která musí zůstat soukromá mnoho let.

Musím kvůli kvantovým počítačům něco dělat?

U osobních souborů šifrovaných AES-256 používejte silnou přístupovou frázi a udržujte zařízení aktualizované. Internetové služby postupně přecházejí na postkvantové šifrování; ve vašem nastavení obvykle nemusíte nic měnit.

Tvůj trezor čeká.

Stáhni si Sealby a ochraň, na čem záleží. Nastavení zabere necelou minutu a nemusíš zakládat účet.

Stáhnout v App Storu

iPhone a iPad · iOS 17+ · Zdarma