Τι κάνει το AES-256
Το AES-256 είναι ένας τυπικός τρόπος κρυπτογράφησης δεδομένων. Η κρυπτογράφηση μετατρέπει ένα αναγνώσιμο αρχείο, μήνυμα ή φωτογραφία σε δεδομένα που μοιάζουν με τυχαίο θόρυβο. Το σωστό μυστικό κλειδί το μετατρέπει ξανά σε κάτι αναγνώσιμο.
Το AES σημαίνει Advanced Encryption Standard. Είναι δημόσιο, έχει μελετηθεί εκτενώς και χρησιμοποιείται ευρέως σε τηλέφωνα, διαχειριστές κωδικών πρόσβασης και χρηματοοικονομικές υπηρεσίες. Η ασφάλεια βασίζεται στη μυστικότητα του κλειδιού, όχι στην απόκρυψη του αλγορίθμου.
Σκεφτείτε μια κλειδωμένη βαλίτσα με ένα μοναδικό κλειδί. Οποιοσδήποτε μπορεί να δει τη βαλίτσα· μόνο όποιος έχει το κλειδί μπορεί να την ανοίξει. Το AES-256 είναι η κλειδαριά. Το κλειδί κρυπτογράφησής σας είναι αυτό που την ανοίγει.
Τι σημαίνει το «256»
Ο αριθμός 256 είναι το μήκος του κλειδιού σε bit. Σημαίνει ότι το AES-256 έχει 2256 πιθανά κλειδιά—ένας αριθμός τόσο μεγάλος που έχει 78 ψηφία.
Για να ανοίξει κρυπτογραφημένα δεδομένα με ωμή βία, ένας εισβολέας θα δοκίμαζε κλειδιά μέχρι να βρει το σωστό. Ακόμη και με τεράστια υπολογιστική ισχύ, η δοκιμή αρκετών κλειδιών AES-256 παραμένει πρακτικά ανέφικτη.
Αυτό δεν καθιστά κάθε κρυπτογραφημένο αρχείο αυτόματα ασφαλές. Ένας κλέφτης δεν χρειάζεται να μαντέψει ένα κλειδί αν μπορεί να αποκτήσει τον κωδικό πρόσβασής σας, να χρησιμοποιήσει το ήδη ξεκλείδωτο τηλέφωνό σας ή να βρει ένα μη κρυπτογραφημένο αντίγραφο.
Εκεί που πραγματικά γίνονται επιθέσεις
Όταν εκτίθενται προστατευμένα δεδομένα, ο αλγόριθμος κρυπτογράφησης σπάνια αποτυγχάνει. Οι επιτιθέμενοι συνήθως τον παρακάμπτουν.
Αδύναμοι κωδικοί πρόσβασης. Αν ένας κωδικός πρόσβασης βοηθά στο ξεκλείδωμα της κρυπτογράφησης, ένας σύντομος ή επαναχρησιμοποιημένος κωδικός μπορεί να μαντευτεί. Έτσι ο εισβολέας αποκτά έναν νόμιμο τρόπο εισόδου. Το AES-256 δεν έχει σπάσει.
Ξεκλείδωτες συσκευές. Αν κάποιος μπορεί να χρησιμοποιήσει το ανοιχτό τηλέφωνό σας, ή αν εκτελείται κακόβουλο λογισμικό ενώ ένα αρχείο είναι ανοιχτό, μπορεί να δει απευθείας τα αναγνώσιμα δεδομένα.
Μη ασφαλής χειρισμός. Μια απρόσεκτη εφαρμογή μπορεί να αποθηκεύσει ένα κλειδί ή ένα απλό αντίγραφο ενός αρχείου εκεί όπου δεν θα έπρεπε. Αυτό το πιο αδύναμο αντίγραφο γίνεται ο στόχος.
Γιατί έχει σημασία ο κωδικός πρόσβασής σας
Ένας κωδικός πρόσβασης είναι συχνά η πόρτα σε ανθρώπινο μέγεθος για ένα κλειδί κρυπτογράφησης. Αν είναι εύκολο να τον μαντέψει κανείς ή αν επαναχρησιμοποιείται μετά από παραβίαση, ένας εισβολέας μπορεί να δοκιμάσει τον κωδικό πρόσβασης αντί για τα κλειδιά AES-256.
Χρησιμοποιήστε μια μεγάλη, μοναδική φράση πρόσβασης ή έναν κωδικό πρόσβασης που δημιουργείται από διαχειριστή κωδικών πρόσβασης. Κρατήστε τη συσκευή σας ενημερωμένη και κλειδώστε την όταν δεν τη χρησιμοποιείτε.
Πρακτικό συμπέρασμα: επιλέξτε μια μοναδική φράση πρόσβασης και προστατέψτε τη συσκευή που κρατά το κλειδί. Έτσι, το AES-256 κάνει τη δουλειά για την οποία σχεδιάστηκε.
Πώς το Sealby χρησιμοποιεί το AES-256
Το Sealby κρυπτογραφεί αρχεία με AES-256-GCM. Το GCM προσθέτει έναν έλεγχο ακεραιότητας, ώστε να μπορούν να εντοπιστούν αλλαγές στα κρυπτογραφημένα δεδομένα. Κάθε αρχείο έχει το δικό του κλειδί, περιορίζοντας όσα μπορεί να ανοίξει ένα μόνο κλειδί.
Τα κλειδιά δημιουργούνται στο iPhone σας και προστατεύονται από το υλικό του. Το PIN ή η φράση πρόσβασής σας περνά από μια εσκεμμένα αργή διαδικασία προτού ξεκλειδώσει ένα θησαυροφυλάκιο, κάτι που κάνει τις εικασίες κωδικών πιο δαπανηρές. Η ισχυρή κρυπτογράφηση λειτουργεί καλύτερα όταν το κλειδί, ο κωδικός πρόσβασης και η συσκευή είναι όλα προστατευμένα.