Dva druhy šifrovania
Kvantová otázka bude jasnejšia, keď oddelíte dve úlohy, ktoré šifrovanie plní.
Symetrické šifrovanie používa jeden tajný kľúč na uzamknutie aj odomknutie údajov. AES-256 je symetrické šifrovanie, vhodné pre fotografiu, dokument alebo trezor na vašom zariadení.
Šifrovanie verejným kľúčom pomáha dvom stranám vytvoriť bezpečné internetové pripojenie. Chráni prehliadanie webu, správy a online služby tým, že sa spolieha na matematiku náročnú pre bežné počítače.
Kvantové počítače by mohli druhú úlohu zmeniť oveľa viac než prvú. Preto je tvrdenie „kvantové počítače prelomia šifrovanie“ príliš všeobecné.
Čo môžu kvantové počítače zmeniť
Kvantový počítač nie je len rýchlejší notebook. Dokáže riešiť niektoré matematické problémy radikálne odlišným spôsobom. Ak sa niekedy podarí zostrojiť veľký, chybovo korigovaný počítač, mohol by narušiť bežné systémy s verejným kľúčom.
Taký stroj dnes neexistuje. Časový horizont je neistý, no firmy a normalizačné organizácie sa už teraz pripravujú pomocou postkvantovej kryptografie – metód navrhnutých tak, aby odolali bežným aj kvantovým počítačom.
Prečo súbory šifrované AES-256 zostávajú v bezpečí
AES-256 je v lepšie postavenej skupine. Najznámejšia všeobecná kvantová skratka by znížila jeho efektívnu silu z 256 bitov na zhruba 128 bitov. 128-bitový kľúč je v praxi stále príliš veľký na to, aby sa dal prelomiť hrubou silou.
Správne implementovaný systém AES-256 zostáva vynikajúcou voľbou pre uložené súbory. Slabá prístupová fráza, malvér alebo odomknutý telefón môžu súbory vystaviť riziku aj bez narušenia AES.
Príklad: fotografia zašifrovaná pomocou AES-256 vo vašom telefóne nepredstavuje rovnaké riziko ako staré internetové pripojenie, ktoré zaznamenal útočník. Jedna používa lokálny tajný kľúč, druhé mohlo počas prenosu údajov použiť metódy s verejným kľúčom.
„Zbierajte teraz, dešifrujte neskôr“
Útočník by mohol už teraz zaznamenávať šifrovanú komunikáciu a uchovávať ju roky. Ak sa šifrovanie verejným kľúčom použité pre dané pripojenie stane prelomiteľným, uložený záznam by sa dal prečítať.
Toto je najdôležitejšie pre dlhodobé vládne, zdravotné, právne alebo obchodné záznamy. Služby môžu riziko znížiť postkvantovými metódami. Pre osobné súbory používajte silné lokálne šifrovanie a chráňte kľúč.
Čo sa mení online
Postkvantové štandardy existujú a prehliadače, operačné systémy, služby na posielanie správ aj webové stránky ich postupne prijímajú. Prechod si vyžiada čas.
Pre väčšinu ľudí sa to deje prostredníctvom aktualizácií softvéru a služieb. Inštalácia aktualizácií je jedným z praktických spôsobov, ako z toho ťažiť.
Čo to znamená pre súbory Sealby
Sealby šifruje vaše súbory pomocou AES-256 priamo na vašom iPhone. Súbory trezora nezávisia od výmeny verejného kľúča so serverom Sealby, takže na ich lokálne šifrovanie sa „zbierajte teraz, dešifrujte neskôr“ nevzťahuje.
Použite silný PIN alebo prístupovú frázu, chráňte svoje zariadenie a nainštalujte aktualizácie. AES-256 dáva vašim súborom veľkú bezpečnostnú rezervu aj s postupujúcim vývojom kvantovej technológie.