Что делает AES-256
AES-256 – это стандартный способ шифрования данных. Шифрование превращает читаемый файл, сообщение или фотографию в данные, которые выглядят как случайный шум. Правильный секретный ключ превращает его обратно во что-то читаемое.
AES означает расширенный стандарт шифрования. Он общедоступен, тщательно изучен и широко используется в телефонах, менеджерах паролей и финансовых услугах. Безопасность достигается за счет сохранения ключа в секрете, а не за счет сокрытия алгоритма.
Представьте себе запертый чемодан с уникальным ключом. Чемодан может увидеть любой; открыть его сможет только человек, у которого есть ключ. AES-256 — это замок. Ваш ключ шифрования — это то, что его открывает.
Что означает «256»
Число 256 — это длина ключа в битах. Это значит, что у AES-256 есть 2256 возможных ключей — число настолько большое, что состоит из 78 цифр.
Чтобы взломать зашифрованные данные перебором, злоумышленнику нужно подбирать ключи, пока один не подойдёт. Даже при огромной вычислительной мощности перебрать столько ключей AES-256 практически нереально.
Это не делает каждый зашифрованный файл автоматически безопасным. Вору не нужно угадывать ключ, если он может получить ваш пароль, воспользоваться уже разблокированным телефоном или найти незашифрованную копию.
Где на самом деле происходят атаки
Когда защищённые данные оказываются раскрыты, дело редко в самом алгоритме шифрования. Обычно злоумышленники его просто обходят.
Слабые пароли. Если пароль помогает разблокировать шифрование, короткий или повторно используемый пароль могут подобрать. Тогда у злоумышленника есть законный вход, а AES-256 остаётся невзломанным.
Разблокированные устройства. Если кто-то может воспользоваться вашим разблокированным телефоном, или вредоносная программа запущена, пока файл открыт, она может увидеть данные в открытом виде.
Небезопасное обращение. Неосторожное приложение может сохранить ключ или незашифрованную копию файла там, где не следует. Эта более уязвимая копия и становится целью.
Почему важен ваш пароль
Пароль часто становится самым простым путём к ключу шифрования. Если его легко угадать или он был раскрыт в другой утечке данных, злоумышленник, скорее всего, попробует подобрать пароль, а не ключи AES-256.
Используйте длинную уникальную парольную фразу или пароль, сгенерированный менеджером паролей. Обновляйте устройство и блокируйте его, когда не пользуетесь.
Практический вывод: выберите уникальную парольную фразу и защитите устройство, на котором хранится ключ. Тогда AES-256 будет делать то, для чего он создан.
Как Sealby использует AES-256
Sealby шифрует файлы с помощью AES-256-GCM. GCM добавляет проверку целостности, поэтому изменения в зашифрованных данных можно обнаружить. Каждый файл получает свой собственный ключ. Это ограничивает то, что может открыть один ключ.
Ключи создаются на вашем iPhone и защищаются его оборудованием. Ваш PIN-код или парольная фраза проходят намеренно медленный процесс, прежде чем разблокируют хранилище, — это делает подбор пароля более дорогостоящим. Надёжное шифрование работает лучше всего, когда защищены ключ, пароль и устройство.