दो प्रकार के एन्क्रिप्शन
क्वांटम वाला सवाल तभी साफ़ होता है जब आप एन्क्रिप्शन के दो अलग-अलग काम समझ लें।
सममित एन्क्रिप्शन डेटा को लॉक और अनलॉक करने के लिए एक ही गुप्त कुंजी इस्तेमाल करती है। AES-256 सममित एन्क्रिप्शन है, जो आपके डिवाइस पर मौजूद किसी फ़ोटो, दस्तावेज़ या वॉल्ट के लिए सही है।
सार्वजनिक-कुंजी एन्क्रिप्शन दो पक्षों को सुरक्षित इंटरनेट कनेक्शन बनाने में मदद करती है। यह वेब ब्राउज़िंग, मैसेजिंग और ऑनलाइन सेवाओं को ऐसे गणित पर निर्भर रहकर सुरक्षित रखती है जो सामान्य कंप्यूटरों के लिए मुश्किल है।
क्वांटम कंप्यूटर पहले काम से कहीं ज़्यादा दूसरे काम को बदल सकते हैं। इसलिए "क्वांटम एन्क्रिप्शन को तोड़ देगा" कहना बहुत बड़ा दावा है।
क्वांटम कंप्यूटर क्या बदल सकते हैं
क्वांटम कंप्यूटर बस एक तेज़ लैपटॉप नहीं है। यह कुछ गणितीय समस्याओं को बिलकुल अलग तरीके से हल कर सकता है। अगर कभी बड़ी, त्रुटि-सुधारित मशीन उपलब्ध हो जाए, तो यह आम सार्वजनिक-कुंजी सिस्टम को कमज़ोर कर सकती है।
ऐसी मशीन आज मौजूद नहीं है। समय-सीमा अनिश्चित है, लेकिन कंपनियाँ और मानक-संस्थाएँ अभी से पोस्ट-क्वांटम क्रिप्टोग्राफी के साथ तैयारी कर रही हैं — ऐसे तरीके जो सामान्य और क्वांटम, दोनों तरह के कंप्यूटरों का सामना कर सकें।
AES-256 एन्क्रिप्टेड फ़ाइलें सुरक्षित क्यों रहती हैं
AES-256 बेहतर स्थिति वाले समूह में आता है। सबसे कारगर सामान्य क्वांटम शॉर्टकट इसकी प्रभावी ताकत को 256 बिट से घटाकर लगभग 128 बिट कर देगा। लेकिन 128-बिट कुंजी अब भी इतनी बड़ी है कि व्यवहार में उसे ब्रूट-फोर्स से तोड़ना संभव नहीं है।
सही तरीके से लागू किया गया AES-256 सिस्टम स्टोर की गई फ़ाइलों के लिए अब भी बेहतरीन विकल्प है। हालाँकि, कमज़ोर पासफ़्रेज़, मैलवेयर या अनलॉक फोन AES को तोड़े बिना भी फ़ाइलें उजागर कर सकते हैं।
उदाहरण: आपके फोन पर मौजूद AES-256 से एन्क्रिप्ट फ़ोटो उतना जोखिम नहीं है जितना किसी हमलावर द्वारा रिकॉर्ड किया गया पुराना इंटरनेट कनेक्शन। एक में लोकल गुप्त कुंजी इस्तेमाल होती है; दूसरे में डेटा भेजे जाने के दौरान सार्वजनिक-कुंजी तरीके इस्तेमाल हुए हो सकते हैं।
"Harvest now, decrypt later"
एक हमलावर अभी एन्क्रिप्टेड ट्रैफ़िक रिकॉर्ड करके उसे सालों तक सुरक्षित रख सकता है। अगर उस कनेक्शन में इस्तेमाल हुई सार्वजनिक-कुंजी एन्क्रिप्शन कभी तोड़ी जा सकी, तो वह सहेजी हुई रिकॉर्डिंग पढ़ी जा सकती है।
यह सबसे ज़्यादा उन सरकारी, स्वास्थ्य, कानूनी या व्यावसायिक रिकॉर्ड के लिए मायने रखता है जो लंबे समय तक बने रहते हैं। सेवाएँ पोस्ट-क्वांटम तरीकों से यह जोखिम घटा सकती हैं। निजी फ़ाइलों के लिए, मज़बूत लोकल एन्क्रिप्शन इस्तेमाल करें और कुंजी को सुरक्षित रखें।
ऑनलाइन क्या बदल रहा है
पोस्ट-क्वांटम स्टैंडर्ड पहले से मौजूद हैं, और ब्राउज़र, ऑपरेटिंग सिस्टम, मैसेजिंग सेवाएँ और वेबसाइटें धीरे-धीरे इन्हें अपना रही हैं। इस बदलाव में समय लगेगा।
ज़्यादातर लोगों के लिए यह सॉफ़्टवेयर और सेवा अपडेट के ज़रिए अपने आप हो जाता है। अपडेट इंस्टॉल करना इसका फ़ायदा उठाने का एक आसान तरीका है।
Sealby फ़ाइलों के लिए इसका क्या मतलब है
Sealby आपके iPhone पर आपकी फ़ाइलों को AES-256 से एन्क्रिप्ट करता है। वॉल्ट फ़ाइलें किसी Sealby सर्वर के साथ सार्वजनिक-कुंजी एक्सचेंज पर निर्भर नहीं होतीं, इसलिए "Harvest now, decrypt later" उनकी लोकल एन्क्रिप्शन पर लागू नहीं होता।
एक मज़बूत पिन या पासफ़्रेज़ इस्तेमाल करें, अपने डिवाइस को सुरक्षित रखें और अपडेट इंस्टॉल करें। क्वांटम तकनीक के विकसित होने के साथ भी AES-256 आपकी फ़ाइलों को एक बड़ा सुरक्षा-मार्जिन देता है।