Ce que fait l’AES-256
L’AES-256 est une méthode standard pour chiffrer des données. Le chiffrement transforme un fichier, un message ou une photo lisible en données qui ressemblent à du bruit aléatoire. La bonne clé secrète permet de tout retransformer en quelque chose de lisible.
AES signifie Advanced Encryption Standard. C’est une norme publique, abondamment étudiée et largement utilisée dans les téléphones, les gestionnaires de mots de passe et les services financiers. La sécurité vient du fait de garder la clé secrète, pas de cacher l’algorithme.
Imaginez une valise verrouillée avec une clé unique. Tout le monde peut voir la valise, mais seule une personne qui a la clé peut l'ouvrir. AES-256 est le verrou. Votre clé de chiffrement est ce qui l'ouvre.
Ce que signifie le « 256 »
Le nombre 256 est la longueur de la clé en bits. Cela signifie qu'AES-256 a 2256 clés possibles, un nombre si grand qu'il comporte 78 chiffres.
Pour ouvrir des données chiffrées par force brute, un attaquant essaierait des clés jusqu'à ce que l'une d'elles fonctionne. Même avec une immense puissance de calcul, essayer suffisamment de clés AES-256 est hors de portée en pratique.
Cela ne rend pas pour autant chaque fichier chiffré automatiquement sécuritaire. Un voleur n'a pas besoin de deviner une clé s'il peut obtenir votre mot de passe, utiliser votre téléphone déjà déverrouillé ou trouver une copie non chiffrée.
Là où les attaques se produisent vraiment
Quand des données protégées sont exposées, ce n'est presque jamais l'algorithme de chiffrement qui est en cause. Les attaquants le contournent le plus souvent.
Mots de passe faibles. Si un mot de passe permet de déverrouiller le chiffrement, un mot de passe court ou réutilisé peut être deviné. L'attaquant dispose alors d'un accès légitime ; AES-256 n'a pas été craqué.
Appareils déverrouillés. Si quelqu'un peut utiliser votre téléphone ouvert, ou si un logiciel malveillant s'exécute pendant qu'un fichier est ouvert, il peut voir les données lisibles directement.
Manipulation dangereuse. Une application imprudente peut stocker une clé ou une copie en clair d'un fichier là où elle ne devrait pas. Cette copie plus vulnérable devient la cible.
Pourquoi votre mot de passe est important
Un mot de passe est souvent le point d'entrée humain vers une clé de chiffrement. S'il est facile à deviner ou réutilisé après une fuite de données, un attaquant peut essayer le mot de passe plutôt que les clés AES-256.
Utilisez une phrase secrète longue et unique, ou un mot de passe généré par un gestionnaire de mots de passe. Gardez votre appareil à jour et verrouillez-le lorsque vous ne l'utilisez pas.
Point pratique : choisissez une phrase secrète unique et protégez l'appareil qui détient la clé. AES-256 fait alors le travail pour lequel il a été conçu.
Comment Sealby utilise l'AES-256
Sealby chiffre les fichiers avec AES-256-GCM. GCM ajoute un contrôle d'intégrité, afin que les modifications apportées aux données chiffrées puissent être détectées. Chaque fichier a sa propre clé, ce qui limite ce qu'une seule clé peut ouvrir.
Les clés sont créées sur votre iPhone et protégées par son matériel. Votre code PIN ou votre phrase secrète passe par un processus délibérément lent avant de pouvoir déverrouiller un coffre-fort, ce qui rend plus coûteuses les tentatives pour deviner le mot de passe. Un chiffrement fort fonctionne mieux lorsque la clé, le mot de passe et l'appareil sont tous protégés.