Hvad AES-256 gør
AES-256 er en standardmetode til at kryptere data. Kryptering omdanner en læsbar fil, besked eller et foto til data, der ligner tilfældig støj. Den rigtige hemmelige nøgle omdanner det tilbage til noget læsbart.
AES står for Advanced Encryption Standard. Det er offentligt tilgængeligt, grundigt undersøgt og bruges bredt i telefoner, adgangskodeadministratorer og finansielle tjenester. Sikkerheden ligger i at holde nøglen hemmelig, ikke i at skjule algoritmen.
Tænk på en låst kuffert med en unik nøgle. Alle kan se kufferten; kun den, der har nøglen, kan åbne den. AES-256 er låsen. Din krypteringsnøgle er det, der åbner den.
Hvad "256" betyder
Tallet 256 er nøglelængden i bit. Det betyder, at AES-256 har 2256 mulige nøgler – et tal så stort, at det har 78 cifre.
For at bryde krypterede data med brute force skal en angriber prøve nøgler, indtil en virker. Selv med enorm computerkraft er det uden for praktisk rækkevidde at prøve nok AES-256-nøgler.
Det gør ikke automatisk hver eneste krypteret fil sikker. En tyv behøver ikke at gætte en nøgle, hvis han kan få fat i din adgangskode, bruge din allerede oplåste telefon eller finde en ukrypteret kopi.
Hvor angrebene faktisk sker
Når beskyttede data slipper ud, er krypteringsalgoritmen sjældent årsagen. Angribere går som regel uden om den.
Svage adgangskoder. Hvis en adgangskode er med til at låse krypteringen op, kan en kort eller genbrugt adgangskode blive gættet. Så har angriberen en legitim vej ind; AES-256 er ikke blevet knækket.
Oplåste enheder. Hvis nogen kan bruge din åbne telefon, eller der kører malware, mens en fil er åben, kan de læsbare data blive set direkte.
Usikker håndtering. En skødesløs app gemmer måske en nøgle eller en ukrypteret kopi af en fil et sted, hvor den ikke burde. Den svagere kopi bliver målet.
Hvorfor din adgangskode betyder noget
En adgangskode er ofte den menneskelige vej til en krypteringsnøgle. Hvis den er nem at gætte eller er blevet genbrugt efter et datalæk, kan en angriber prøve adgangskoden i stedet for AES-256-nøgler.
Brug en lang, unik adgangssætning eller en adgangskode, der er genereret af en adgangskodemanager. Hold din enhed opdateret, og lås den, når du ikke bruger den.
Praktisk pointe: vælg en unik adgangssætning, og beskyt den enhed, der har nøglen. Så gør AES-256 det arbejde, den er designet til.
Sådan bruger Sealby AES-256
Sealby krypterer filer med AES-256-GCM. GCM tilføjer et integritetstjek, så ændringer i krypterede data kan opdages. Hver fil får sin egen nøgle, hvilket begrænser, hvad en enkelt nøgle kan åbne.
Nøglerne oprettes på din iPhone og beskyttes af dens hardware. Din PIN-kode eller adgangssætning gennemgår en bevidst langsom proces, før den kan låse en boks op, og det gør det dyrere at gætte adgangskoder. Stærk kryptering virker bedst, når nøglen, adgangskoden og enheden alle er beskyttet.