Hva AES-256 gjør
AES-256 er en standard måte å kryptere data på. Kryptering gjør en lesbar fil, melding eller et bilde om til data som ser ut som tilfeldig støy. Den riktige hemmelige nøkkelen gjør den lesbar igjen.
AES betyr Advanced Encryption Standard. Det er offentlig, mye studert og mye brukt i telefoner, passordbehandlere og finansielle tjenester. Sikkerhet kommer fra å holde nøkkelen hemmelig, ikke fra å skjule algoritmen.
Tenk på en låst koffert med en unik nøkkel. Hvem som helst kan se kofferten; bare en person med nøkkelen kan åpne den. AES-256 er låsen. Din krypteringsnøkkel er det som åpner den.
Hva "256" betyr
Tallet 256 er nøkkellengden i biter. Det betyr at AES-256 har 2256 mulige nøkler – et tall så stort at det har 78 sifre.
For å åpne krypterte data med brute force, ville en angriper prøve nøkler til en fungerte. Selv med stor datakraft er det utenfor praktisk rekkevidde å prøve nok AES-256-nøkler.
Det gjør ikke hver kryptert fil automatisk trygg. En tyv trenger ikke å gjette en nøkkel hvis de kan få passordet ditt, bruke den allerede ulåste telefonen din eller finne en ukryptert kopi.
Hvor angrep virkelig skjer
Når beskyttet data avsløres, er det sjelden krypteringsalgoritmen som svikter. Angripere går vanligvis rundt den.
Svake passord. Hvis et passord hjelper til med å låse opp krypteringen, kan et kort eller gjenbrukt passord gjettes. Angriperen har da en legitim vei inn; AES-256 er ikke blitt knekt.
Ulåste enheter. Hvis noen kan bruke den åpne telefonen din, eller skadevare kjører mens en fil er åpen, kan de se de lesbare dataene direkte.
Utrygg håndtering. En uforsiktig app kan lagre en nøkkel eller en vanlig kopi av en fil der den ikke burde. Den svakere kopien blir målet.
Hvorfor passordet ditt betyr noe
Et passord er ofte en dør i menneskelig størrelse inn til en krypteringsnøkkel. Hvis det er lett å gjette, eller det gjenbrukes etter et datainnbrudd, kan en angriper prøve passordet i stedet for AES-256-nøkler.
Bruk en lang, unik passordfrase eller et passord generert av en passordbehandler. Hold enheten oppdatert, og lås den når du ikke bruker den.
Praktisk råd: velg en unik passordfrase, og beskytt enheten som holder nøkkelen. Da gjør AES-256 jobben den er laget for å gjøre.
Hvordan Sealby bruker AES-256
Sealby krypterer filer med AES-256-GCM. GCM legger til en integritetssjekk, slik at endringer i krypterte data kan oppdages. Hver fil får sin egen nøkkel, noe som begrenser hva en enkelt nøkkel kan åpne.
Nøkler opprettes på iPhonen og beskyttes av maskinvaren. PIN-koden eller passordfrasen din går gjennom en bevisst langsom prosess før den kan låse opp et hvelv, noe som gjør passordgjetting dyrere. Sterk kryptering fungerer best når nøkkelen, passordet og enheten alle er beskyttet.