Co robi AES-256
AES-256 to standardowy sposób szyfrowania danych. Szyfrowanie zmienia czytelny plik, wiadomość lub zdjęcie w dane wyglądające jak losowy szum. Właściwy tajny klucz zamienia go z powrotem w coś czytelnego.
AES oznacza zaawansowany standard szyfrowania. Jest publiczny, dokładnie zbadany i szeroko stosowany w telefonach, menedżerach haseł i usługach finansowych. Bezpieczeństwo wynika z zachowania klucza w tajemnicy, a nie z ukrycia algorytmu.
Pomyśl o zamkniętej walizce z unikalnym kluczem. Każdy może zobaczyć walizkę, ale otworzyć ją może tylko osoba, która ma klucz. AES-256 to zamek. Twój klucz szyfrowania to to, co go otwiera.
Co oznacza „256”
Liczba 256 to długość klucza w bitach. Oznacza to, że AES-256 ma 2256 możliwych kluczy – liczbę tak dużą, że ma 78 cyfr.
Aby otworzyć zaszyfrowane dane metodą brutalnej siły, osoba atakująca próbowałaby kluczy, aż któryś zadziała. Nawet przy ogromnej mocy obliczeniowej wypróbowanie wystarczającej liczby kluczy AES-256 jest poza praktycznym zasięgiem.
To nie znaczy, że każdy zaszyfrowany plik jest automatycznie bezpieczny. Złodziej nie musi odgadywać klucza, jeśli może zdobyć Twoje hasło, skorzystać z już odblokowanego telefonu albo znaleźć niezaszyfrowaną kopię.
Gdzie naprawdę zdarzają się ataki
Kiedy chronione dane wyciekną, algorytm szyfrowania rzadko jest tego przyczyną. Osoby atakujące zwykle go po prostu omijają.
Słabe hasła. Jeśli hasło pomaga odblokować szyfrowanie, krótkie lub wielokrotnie używane hasło można odgadnąć. Osoba atakująca zyskuje wtedy zwykłą drogę wejścia; AES-256 nie został złamany.
Odblokowane urządzenia. Jeśli ktoś może korzystać z Twojego odblokowanego telefonu albo złośliwe oprogramowanie działa w chwili, gdy plik jest otwarty, dane mogą być widoczne wprost.
Niebezpieczna obsługa. Nieostrożna aplikacja może przechowywać klucz albo zwykłą kopię pliku tam, gdzie nie powinna. Ta słabsza kopia staje się wtedy celem.
Dlaczego Twoje hasło ma znaczenie
Hasło to często drzwi w ludzkiej skali, prowadzące do klucza szyfrowania. Jeśli łatwo je odgadnąć albo używasz go ponownie po wycieku danych, osoba atakująca może spróbować hasła zamiast kluczy AES-256.
Użyj długiego, unikalnego hasła albo hasła wygenerowanego przez menedżera haseł. Aktualizuj swoje urządzenie i blokuj je, gdy z niego nie korzystasz.
Praktyczny wniosek: wybierz unikalne hasło i chroń urządzenie, na którym znajduje się klucz. AES-256 spełnia wtedy zadanie, do którego zostało zaprojektowane.
Jak Sealby wykorzystuje AES-256
Sealby szyfruje pliki za pomocą AES-256-GCM. GCM dodaje kontrolę integralności, dzięki czemu można wykryć zmiany w zaszyfrowanych danych. Każdy plik ma własny klucz, więc pojedynczy klucz otwiera tylko niewielką część danych.
Klucze powstają na Twoim iPhonie i są chronione przez jego sprzęt. Twój PIN lub hasło przechodzi celowo powolny proces, zanim odblokuje skarbiec, co podnosi koszt zgadywania haseł. Silne szyfrowanie działa najlepiej, gdy chronione są klucz, hasło i urządzenie.