Што прави AES-256
AES-256 е стандарден начин за шифрирање податоци. Шифрирањето претвора читлива датотека, порака или фотографија во податоци што личат на случаен шум. Точниот таен клуч повторно ги прави читливи.
AES значи Advanced Encryption Standard. Јавен е, темелно проучен и широко користен во телефони, управувачи со лозинки и финансиски услуги. Безбедноста произлегува од тајноста на клучот, не од криење на алгоритмот.
Замислете заклучен куфер со единствен клуч. Секој го гледа куферот; само лицето со клучот може да го отвори. AES-256 е бравата. Клучот за шифрирање ја отвора.
Што значи „256“
Бројот 256 е должината на клучот во битови. Тоа значи дека AES-256 има 2256 можни клучеви — број толку голем што има 78 цифри.
За да отвори шифрирани податоци со груба сила, напаѓачот би пробувал клучеви додека еден не успее. Дури и со огромна пресметувачка моќ, испробувањето доволно AES-256 клучеви е надвор од практичен досег.
Тоа не ја прави секоја шифрирана датотека автоматски безбедна. Крадец не мора да погодува клуч ако може да ја добие лозинката, да го користи веќе отклучениот телефон или да најде нешифрирана копија.
Каде навистина се случуваат нападите
Кога заштитени податоци се изложуваат, алгоритмот за шифрирање ретко е причината. Напаѓачите обично го заобиколуваат.
Слаби лозинки. Ако лозинка помага да се отклучи шифрирањето, кратка или повторно употребена лозинка може да се погоди. Напаѓачот тогаш има важечки начин за пристап; AES-256 не е пробиен.
Отклучени уреди. Ако некој може да го користи отворениот телефон или работи злонамерен софтвер додека датотеката е отворена, може директно да ги види читливите податоци.
Небезбедно ракување. Невнимателна апликација може да зачува клуч или обична копија од датотека каде што не треба. Таа послаба копија станува цел.
Зошто лозинката е важна
Лозинката често е пристапната точка што луѓето ја користат за клучот за шифрирање. Ако лесно се погодува или повторно се користи по пробив, напаѓачот може да ја пробува лозинката наместо AES-256 клучеви.
Користете долга, единствена лозинска фраза или лозинка создадена од управувач со лозинки. Ажурирајте го уредот и заклучувајте го кога не го користите.
Практична поента: изберете единствена лозинска фраза и заштитете го уредот што го чува клучот. Тогаш AES-256 ја врши задачата за која е создаден.
Како Sealby користи AES-256
Sealby ги шифрира датотеките со AES-256-GCM. GCM додава проверка на интегритетот, па измените на шифрираните податоци може да се откријат. Секоја датотека добива сопствен клуч, што ограничува што може да отвори еден клуч.
Клучевите се создаваат на iPhone и се заштитени од неговиот хардвер. Вашиот PIN или лозинска фраза минува низ намерно бавен процес пред да отклучи сеф, што ги поскапува погодувањата. Силното шифрирање работи најдобро кога се заштитени клучот, лозинката и уредот.