Cosa fa AES-256
AES-256 è un modo standard per crittografare i dati. La crittografia trasforma un file, un messaggio o una foto leggibile in dati che sembrano rumore casuale. La chiave segreta giusta li riporta in qualcosa di leggibile.
AES sta per Advanced Encryption Standard. È pubblico, molto studiato e ampiamente usato in telefoni, gestori di password e servizi finanziari. La sicurezza dipende dal tenere segreta la chiave, non dal nascondere l'algoritmo.
Pensa a una valigia chiusa con una chiave unica. Chiunque può vedere la valigia, ma solo chi ha la chiave può aprirla. AES-256 è la serratura. La tua chiave di crittografia è ciò che la apre.
Cosa significa “256”
Il numero 256 è la lunghezza della chiave in bit. Significa che AES-256 ha 2256 chiavi possibili, un numero così grande da avere 78 cifre.
Per aprire dati cifrati con la forza bruta, un malintenzionato dovrebbe provare le chiavi finché una non funziona. Anche con una potenza di calcolo enorme, provare un numero sufficiente di chiavi AES-256 resta fuori portata nella pratica.
Ciò non rende ogni file cifrato automaticamente sicuro. Un ladro non deve indovinare una chiave se può ottenere la tua password, usare il telefono già sbloccato o trovare una copia non cifrata.
Dove avvengono davvero gli attacchi
Quando i dati protetti vengono esposti, l'algoritmo di crittografia raramente è la causa. Gli attaccanti di solito lo aggirano.
Password deboli. Se una password aiuta a sbloccare la crittografia, una password breve o riusata può essere indovinata. L'attaccante ottiene così un accesso legittimo; AES-256 non è stato violato.
Dispositivi sbloccati. Se qualcuno può usare il tuo telefono aperto, o se un malware è in esecuzione mentre un file è aperto, potrebbe vedere direttamente i dati leggibili.
Gestione poco sicura. Un'app poco attenta potrebbe salvare una chiave o una copia in chiaro di un file dove non dovrebbe. Quella copia più debole diventa il bersaglio.
Perché la tua password è importante
Una password è spesso la porta a misura d'uomo verso una chiave di crittografia. Se è facile da indovinare o viene riusata dopo una violazione, un attaccante potrebbe provare la password invece delle chiavi AES-256.
Usa una passphrase lunga e univoca, oppure una password generata da un gestore di password. Mantieni aggiornato il dispositivo e bloccalo quando non lo usi.
In pratica: scegli una passphrase univoca e proteggi il dispositivo che contiene la chiave. Così AES-256 fa il lavoro per cui è stato progettato.
Come Sealby usa AES-256
Sealby cifra i file con AES-256-GCM. GCM aggiunge un controllo di integrità, così eventuali modifiche ai dati cifrati possono essere rilevate. Ogni file ha una propria chiave, il che limita cosa può aprire ciascuna chiave.
Le chiavi vengono create sul tuo iPhone e protette dal suo hardware. Il PIN o la passphrase passano attraverso un processo volutamente lento prima di poter sbloccare un vault, rendendo più costoso indovinare la password. La crittografia forte funziona al meglio quando chiave, password e dispositivo sono tutti protetti.