Ce que fait l'AES-256
L'AES-256 est une méthode standard pour chiffrer des données. Le chiffrement transforme un fichier, un message ou une photo lisible en données qui ressemblent à du bruit aléatoire. La bonne clé secrète permet de les retransformer en quelque chose de lisible.
AES signifie Advanced Encryption Standard. C'est une norme publique, très étudiée et largement utilisée dans les téléphones, les gestionnaires de mots de passe et les services financiers. La sécurité repose sur le secret de la clé, pas sur celui de l'algorithme.
Pensez à une valise verrouillée avec une clé unique. Tout le monde peut voir la valise ; seule la personne qui a la clé peut l'ouvrir. AES-256 est le verrou. Votre clé de cryptage est ce qui l'ouvre.
Ce que signifie le « 256 »
Le nombre 256 est la longueur de la clé en bits. Cela signifie qu'AES-256 a 2256 clés possibles, un nombre si grand qu'il comporte 78 chiffres.
Pour ouvrir des données cryptées par force brute, un attaquant essaierait des clés jusqu'à en trouver une qui fonctionne. Même avec une puissance de calcul considérable, essayer suffisamment de clés AES-256 reste hors de portée en pratique.
Cela ne rend pas pour autant chaque fichier crypté automatiquement sûr. Un voleur n'a pas besoin de deviner une clé s'il peut obtenir votre mot de passe, utiliser votre téléphone déjà déverrouillé ou trouver une copie non cryptée.
Là où les attaques se produisent réellement
Quand des données protégées sont exposées, ce n'est presque jamais l'algorithme de cryptage qui est en cause. Les attaquants le contournent généralement.
Mots de passe faibles. Si un mot de passe permet de déverrouiller le cryptage, un mot de passe court ou réutilisé peut être deviné. L'attaquant dispose alors d'un accès légitime ; AES-256 n'a pas été cassé.
Appareils déverrouillés. Si quelqu'un peut utiliser votre téléphone ouvert, ou si un logiciel malveillant tourne pendant qu'un fichier est ouvert, il peut voir directement les données en clair.
Manipulation dangereuse. Une application négligente peut stocker une clé ou une copie non cryptée d'un fichier là où elle ne devrait pas. Cette copie plus vulnérable devient alors la cible.
Pourquoi votre mot de passe compte
Un mot de passe est souvent la porte d'entrée humaine vers une clé de cryptage. S'il est facile à deviner, ou s'il a été réutilisé après une fuite de données, un attaquant peut essayer ce mot de passe plutôt que les clés AES-256.
Utilisez une phrase secrète longue et unique, ou un mot de passe généré par un gestionnaire de mots de passe. Gardez votre appareil à jour et verrouillez-le lorsque vous ne l'utilisez pas.
Point pratique : choisissez une phrase secrète unique et protégez l'appareil qui détient la clé. L'AES-256 fait alors le travail pour lequel il a été conçu.
Comment Sealby utilise l'AES-256
Sealby crypte les fichiers avec AES-256-GCM. GCM ajoute un contrôle d'intégrité, afin que toute modification des données chiffrées puisse être détectée. Chaque fichier a sa propre clé, ce qui limite ce qu'une seule clé peut ouvrir.
Les clés sont créées sur votre iPhone et protégées par son matériel. Votre code PIN ou votre phrase secrète passe par un processus délibérément lent avant de pouvoir déverrouiller un coffre-fort, ce qui rend les tentatives de mot de passe plus coûteuses. Un cryptage fort fonctionne mieux quand la clé, le mot de passe et l'appareil sont tous protégés.