To typer kryptering
Kvantespørsmålet blir klarere når du skiller mellom to jobber kryptering gjør.
Symmetrisk kryptering bruker én hemmelig nøkkel for å låse og låse opp data. AES-256 er symmetrisk kryptering, egnet for et bilde, et dokument eller et hvelv på enheten din.
Offentlig nøkkelkryptering hjelper to parter med å opprette en sikker internettforbindelse. Den beskytter nettsurfing, meldingstjenester og nettjenester ved å stole på matematikk som er vanskelig for vanlige datamaskiner.
Kvantedatamaskiner kan endre den andre jobben mye mer enn den første. Det er grunnen til at "kvante vil bryte kryptering" er en for bred påstand.
Hva kvantedatamaskiner kan endre
En kvantedatamaskin er ikke bare en raskere bærbar datamaskin. Den kan løse noen få matematiske problemer på en radikalt annen måte. Den kan undergrave vanlige offentlige nøkkelsystemer hvis en stor, feilkorrigert maskin blir tilgjengelig.
Den maskinen finnes ikke i dag. Tidslinjen er usikker, men selskaper og standardiseringsorganer forbereder seg nå med post-kvantekryptografi: metoder laget for å motstå både vanlige og kvantedatamaskiner.
Hvorfor AES-256-krypterte filer forblir trygge
AES-256 er i den bedre posisjonerte gruppen. Den mest kjente generelle kvantesnarveien vil redusere den effektive styrken fra 256 biter til omtrent 128 biter. En 128-bits nøkkel er fortsatt altfor stor til å knekkes med brute force i praksis.
Et riktig implementert AES-256-system er fortsatt et utmerket valg for lagrede filer. En svak passordfrase, skadevare eller en ulåst telefon kan fortsatt avsløre filer uten å bryte AES.
Eksempel: Et AES-256-kryptert bilde på telefonen din er ikke den samme risikoen som en gammel internettforbindelse registrert av en angriper. Det ene bruker en lokal hemmelig nøkkel, det andre kan ha brukt offentlige nøkkelmetoder mens dataene var på vei.
"Høst nå, dekrypter senere"
En angriper kan registrere kryptert trafikk nå og beholde den i årevis. Hvis den offentlige nøkkelkrypteringen som ble brukt for den forbindelsen, blir mulig å bryte, kan det lagrede opptaket leses.
Dette er viktigst for langvarige myndighets-, helse-, juridiske eller forretningsregistre. Tjenester kan redusere risikoen med post-kvantemetoder. For personlige filer: bruk sterk lokal kryptering, og beskytt nøkkelen.
Hva endres på nettet
Post-kvantestandarder finnes, og nettlesere, operativsystemer, meldingstjenester og nettsteder tar dem gradvis i bruk. Overgangen vil ta tid.
For de fleste skjer dette gjennom programvare- og tjenesteoppdateringer. Å installere oppdateringer er én praktisk måte å dra nytte av det på.
Hva dette betyr for Sealby-filer
Sealby krypterer filene dine med AES-256 på iPhonen din. Hvelvfiler er ikke avhengige av en offentlig nøkkelutveksling med en Sealby-server, så "høst nå, dekrypter senere" gjelder ikke for den lokale krypteringen deres.
Bruk en sterk PIN-kode eller passordfrase, beskytt enheten din, og installer oppdateringer. AES-256 gir filene dine en stor sikkerhetsmargin etter hvert som kvanteteknologien utvikler seg.