Mitä AES-256 tekee
AES-256 on tavallinen tapa salata tiedot. Salaus muuttaa luettavan tiedoston, viestin tai valokuvan dataksi, joka näyttää satunnaiselta kohinalta. Oikea salainen avain muuttaa sen takaisin luettavaksi.
AES tarkoittaa Advanced Encryption Standardia. Se on julkinen, paljon tutkittu ja laajalti käytetty puhelimissa, salasanojen hallinnassa ja rahoituspalveluissa. Turvallisuus perustuu avaimen salassa pitämiseen, ei algoritmin piilottamiseen.
Ajattele lukittua matkalaukkua, jolla on ainutlaatuinen avain. Kuka tahansa näkee matkalaukun, mutta vain avaimen omistava henkilö voi avata sen. AES-256 on lukko. Salausavaimesi avaa sen.
Mitä "256" tarkoittaa
Numero 256 on avaimen pituus bitteinä. Se tarkoittaa, että AES-256:ssa on 2256 mahdollista avainta – niin suuri luku, että siinä on 78 numeroa.
Salattujen tietojen avaaminen raa'alla voimalla tarkoittaisi, että hyökkääjä kokeilisi avaimia, kunnes yksi niistä toimisi. Vaikka käytössä olisi valtava laskentateho, riittävän monen AES-256-avaimen kokeileminen ei ole käytännössä mahdollista.
Tämä ei tee jokaisesta salatusta tiedostosta automaattisesti turvallista. Varkaan ei tarvitse arvata avainta, jos hän voi saada salasanasi, käyttää jo lukitsematonta puhelintasi tai löytää salaamattoman kopion.
Missä hyökkäykset todella tapahtuvat
Kun suojattuja tietoja paljastuu, salausalgoritmi on harvoin syynä. Hyökkääjät yleensä kiertävät sen.
Heikot salasanat. Jos salasana auttaa avaamaan salauksen, lyhyt tai uudelleenkäytetty salasana saatetaan arvata. Hyökkääjä pääsee tällöin sisään tavallista reittiä; AES-256:ta ei ole murrettu.
Lukitsemattomat laitteet. Jos joku pääsee käsiksi lukitsemattomaan puhelimeesi tai haittaohjelma on käynnissä tiedoston ollessa auki, se voi nähdä luettavan datan suoraan.
Turvaton käsittely. Huolimaton sovellus saattaa tallentaa avaimen tai salaamattoman kopion tiedostosta paikkaan, johon sen ei pitäisi. Tuosta heikommasta kopiosta tulee hyökkäyksen kohde.
Miksi salasanallasi on väliä
Salasana on usein ihmisen kokoinen ovi salausavaimeen. Jos salasana on helppo arvata tai se on käytetty uudelleen tietomurron jälkeen, hyökkääjä saattaa kokeilla salasanaa AES-256-avainten sijaan.
Käytä pitkää, ainutlaatuista tunnuslausetta tai salasananhallinnan luomaa salasanaa. Pidä laitteesi ajan tasalla ja lukitse se, kun et käytä sitä.
Käytännön ohje: valitse ainutlaatuinen tunnuslause ja suojaa laite, jossa avain sijaitsee. AES-256 tekee silloin sen työn, johon se on suunniteltu.
Miten Sealby käyttää AES-256:ta
Sealby salaa tiedostot AES-256-GCM:llä. GCM lisää eheystarkistuksen, jotta salattuihin tietoihin tehdyt muutokset voidaan havaita. Jokainen tiedosto saa oman avaimensa, mikä rajoittaa sitä, mitä yksi avain voi avata.
Avaimet luodaan iPhonessasi ja suojataan sen laitteistolla. PIN-koodisi tai tunnuslauseesi käy läpi tarkoituksella hitaan prosessin, ennen kuin se voi avata holvin, mikä tekee salasanan arvaamisesta kalliimpaa. Vahva salaus toimii parhaiten, kun avain, salasana ja laite ovat kaikki suojattuja.