Čo robí AES-256
AES-256 je štandardný spôsob šifrovania údajov. Šifrovanie zmení čitateľný súbor, správu alebo fotografiu na dáta, ktoré vyzerajú ako náhodný šum. Správny tajný kľúč ich premení späť na niečo čitateľné.
AES znamená Advanced Encryption Standard. Je verejne známy, dôkladne preskúmaný a bežne sa používa v telefónoch, správcoch hesiel a finančných službách. Bezpečnosť vychádza z utajenia kľúča, nie zo skrývania algoritmu.
Predstavte si zamknutý kufor s jedinečným kľúčom. Kufor vidí každý, otvoriť ho dokáže len ten, kto má kľúč. AES-256 je zámok. Váš šifrovací kľúč je to, čím sa otvára.
Čo znamená „256“
Číslo 256 je dĺžka kľúča v bitoch. Znamená to, že AES-256 má 2256 možných kľúčov – číslo také obrovské, že má 78 číslic.
Na otvorenie zašifrovaných údajov hrubou silou by útočník skúšal kľúče, kým by jeden nezafungoval. Aj pri obrovskom výpočtovom výkone je vyskúšanie dostatočného počtu kľúčov AES-256 prakticky nedosiahnuteľné.
To neznamená, že každý zašifrovaný súbor je automaticky v bezpečí. Zlodej nemusí uhádnuť kľúč, ak môže získať vaše heslo, použiť váš už odomknutý telefón alebo nájsť nezašifrovanú kópiu.
Kde naozaj dochádza k útokom
Keď sú chránené údaje vystavené, šifrovací algoritmus zriedka zlyhá. Útočníci ho zvyčajne obchádzajú.
Slabé heslá. Ak heslo pomáha odomknúť šifrovanie, krátke alebo znovu použité heslo sa dá uhádnuť. Útočník má potom legitímny prístup; AES-256 pritom prelomený nebol.
Odomknuté zariadenia. Ak niekto môže použiť váš odomknutý telefón, alebo ak počas otvoreného súboru beží malvér, môže priamo vidieť čitateľné údaje.
Nebezpečná manipulácia. Neopatrná aplikácia môže uložiť kľúč alebo nezašifrovanú kópiu súboru tam, kde by nemala. Táto slabšia kópia sa potom stáva cieľom.
Prečo na vašom hesle záleží
Heslo je často najslabším miestom na ceste k šifrovaciemu kľúču. Ak sa dá ľahko uhádnuť, alebo ste ho po úniku znova použili, útočník môže skúsiť uhádnuť heslo namiesto kľúčov AES-256.
Použite dlhú, jedinečnú prístupovú frázu alebo heslo vygenerované správcom hesiel. Zariadenie majte aktualizované a uzamknite ho, keď ho nepoužívate.
Praktický záver: zvoľte si jedinečnú prístupovú frázu a chráňte zariadenie, ktoré uchováva kľúč. AES-256 potom robí presne to, na čo bol navrhnutý.
Ako Sealby používa AES-256
Sealby šifruje súbory pomocou AES-256-GCM. GCM pridáva kontrolu integrity, takže zmeny v šifrovaných údajoch je možné odhaliť. Každý súbor má vlastný kľúč, čím sa obmedzuje, čo dokáže ktorýkoľvek kľúč otvoriť.
Kľúče sa vytvárajú na vašom iPhone a chráni ich jeho hardvér. Váš kód PIN alebo prístupová fráza prechádza zámerne pomalým procesom, kým môže odomknúť trezor, takže uhádnuť heslo je drahšie. Silné šifrovanie funguje najlepšie, keď sú chránené kľúč, heslo aj zariadenie.