Wat AES-256 doet
AES-256 is een standaardmanier om gegevens te versleutelen. Versleuteling verandert een leesbaar bestand, bericht of foto in data die eruitziet als willekeurige ruis. De juiste geheime sleutel maakt er weer iets leesbaars van.
AES staat voor Advanced Encryption Standard. Het is openbaar, uitgebreid onderzocht en wordt op grote schaal gebruikt in telefoons, wachtwoordbeheerders en financiële diensten. Beveiliging komt van het geheimhouden van de sleutel, niet van het verbergen van het algoritme.
Denk aan een afgesloten koffer met een unieke sleutel. Iedereen kan de koffer zien; alleen iemand met de sleutel kan hem openen. AES-256 is het slot. Uw encryptiesleutel is wat hem opent.
Wat de “256” betekent
Het getal 256 is de sleutellengte in bits. Dat betekent dat AES-256 2256 mogelijke sleutels heeft – een getal dat zo groot is dat het 78 cijfers heeft.
Om versleutelde gegevens met brute kracht te kraken, zou een aanvaller sleutels proberen totdat er één werkt. Zelfs met enorme rekenkracht ligt het uitproberen van genoeg AES-256-sleutels buiten praktisch bereik.
Dat maakt niet elk versleuteld bestand automatisch veilig. Een dief hoeft geen sleutel te raden als hij uw wachtwoord kan achterhalen, uw al ontgrendelde telefoon kan gebruiken of een onversleutelde kopie kan vinden.
Waar aanvallen echt plaatsvinden
Als beveiligde gegevens uitlekken, ligt het zelden aan het versleutelingsalgoritme. Aanvallers gaan er meestal omheen.
Zwakke wachtwoorden. Als een wachtwoord de versleuteling mee ontgrendelt, kan een kort of hergebruikt wachtwoord worden geraden. De aanvaller krijgt dan legitieme toegang; AES-256 is niet gekraakt.
Ontgrendelde apparaten. Als iemand uw ontgrendelde telefoon kan gebruiken, of als er malware actief is terwijl een bestand open staat, kan die de leesbare gegevens rechtstreeks zien.
Onveilige afhandeling. Een onzorgvuldige app kan een sleutel of een gewone kopie van een bestand opslaan waar dat niet hoort. Die zwakkere kopie wordt het doelwit.
Waarom uw wachtwoord belangrijk is
Een wachtwoord is vaak de deur op mensenmaat naar een encryptiesleutel. Als het makkelijk te raden is, of na een datalek is hergebruikt, kan een aanvaller het wachtwoord proberen in plaats van AES-256-sleutels.
Gebruik een lange, unieke wachtwoordzin of een door een wachtwoordmanager gegenereerd wachtwoord. Houd uw apparaat up-to-date en vergrendel het wanneer u het niet gebruikt.
Praktische tip: kies een unieke wachtwoordzin en bescherm het apparaat dat de sleutel bevat. AES-256 doet dan waarvoor het is ontworpen.
Hoe Sealby AES-256 gebruikt
Sealby versleutelt bestanden met AES-256-GCM. GCM voegt een integriteitscontrole toe, zodat wijzigingen in versleutelde gegevens kunnen worden opgespoord. Elk bestand krijgt zijn eigen sleutel, wat beperkt wat één sleutel kan openen.
Sleutels worden aangemaakt op uw iPhone en beschermd door de hardware ervan. Uw pincode of wachtwoordzin doorloopt een opzettelijk traag proces voordat een kluis kan worden ontgrendeld, wat het raden van wachtwoorden duurder maakt. Sterke versleuteling werkt het best wanneer de sleutel, het wachtwoord en het apparaat allemaal beschermd zijn.