O que faz o AES-256
O AES-256 é uma forma padrão de encriptar dados. A encriptação transforma um ficheiro, mensagem ou fotografia legível em dados que parecem ruído aleatório. A chave secreta certa transforma-os de novo em algo legível.
AES significa Padrão de Encriptação Avançado. É público, muito estudado e amplamente usado em telemóveis, gestores de palavras-passe e serviços financeiros. A segurança vem de manter a chave em segredo, e não de esconder o algoritmo.
Pense numa mala fechada à chave, com uma chave única. Qualquer pessoa pode ver a mala; só quem tem a chave a consegue abrir. O AES-256 é a fechadura. A sua chave de encriptação é o que a abre.
O que significa o “256”
O número 256 é o comprimento da chave em bits. Isto significa que o AES-256 tem 2256 chaves possíveis, um número tão grande que tem 78 dígitos.
Para abrir dados encriptados por força bruta, um atacante experimentaria chaves até uma resultar. Mesmo com um enorme poder de computação, testar chaves AES-256 suficientes está fora de alcance na prática.
Isto não torna todos os ficheiros encriptados automaticamente seguros. Um ladrão não precisa de adivinhar uma chave se conseguir obter a sua palavra-passe, usar o seu telemóvel já desbloqueado ou encontrar uma cópia não encriptada.
Onde os ataques realmente acontecem
Quando dados protegidos são expostos, o algoritmo de encriptação raramente é a falha. Os atacantes costumam contorná-lo.
Palavras-passe fracas. Se uma palavra-passe ajuda a desbloquear a encriptação, uma palavra-passe curta ou reutilizada pode ser adivinhada. O atacante passa então a ter uma forma legítima de entrar; o AES-256 não foi quebrado.
Dispositivos desbloqueados. Se alguém conseguir usar o seu telemóvel desbloqueado, ou se houver malware em execução enquanto um ficheiro está aberto, pode ver os dados legíveis diretamente.
Manuseamento inseguro. Uma aplicação descuidada pode guardar uma chave ou uma cópia não encriptada de um ficheiro onde não deveria. Essa cópia mais fraca torna-se o alvo.
Porque é que a sua palavra-passe é importante
Uma palavra-passe é muitas vezes a porta, à escala humana, para uma chave de encriptação. Se for fácil de adivinhar ou for reutilizada depois de uma fuga de dados, um atacante pode tentar a palavra-passe em vez das chaves AES-256.
Utilize uma frase-passe longa e única, ou uma palavra-passe gerada por um gestor de palavras-passe. Mantenha o dispositivo atualizado e bloqueie-o quando não estiver a usá-lo.
Na prática: escolha uma frase-passe única e proteja o dispositivo que guarda a chave. O AES-256 faz então o trabalho para o qual foi concebido.
Como Sealby utiliza o AES-256
Sealby encripta ficheiros com AES-256-GCM. O GCM acrescenta uma verificação de integridade, para que seja possível detetar alterações nos dados encriptados. Cada ficheiro tem a sua própria chave, o que limita o que qualquer chave consegue abrir.
As chaves são criadas no seu iPhone e protegidas pelo respetivo hardware. O seu PIN ou frase-passe passa por um processo deliberadamente lento antes de poder desbloquear um cofre, o que torna a adivinhação de palavras-passe mais dispendiosa. A encriptação forte funciona melhor quando a chave, a palavra-passe e o dispositivo estão todos protegidos.