Kaj počne AES-256
AES-256 je standardni način šifriranja podatkov. Šifriranje spremeni berljivo datoteko, sporočilo ali fotografijo v podatke, ki so videti kot naključni šum. Pravi skrivni ključ ga spremeni nazaj v nekaj berljivega.
Kratica AES pomeni napredni standard šifriranja (angl. Advanced Encryption Standard). Standard je javen, temeljito preučen in se pogosto uporablja v telefonih, upraviteljih gesel in finančnih storitvah. Varnost temelji na tajnosti ključa, ne na skrivanju algoritma.
Pomislite na zaklenjen kovček z edinstvenim ključem. Vsak si lahko ogleda kovček; odpre ga lahko le oseba s ključem. AES-256 je ključavnica. Vaš šifrirni ključ je tisto, kar ga odpre.
Kaj pomeni »256«
Število 256 je dolžina ključa v bitih. To pomeni, da ima AES-256 2256 možnih ključev – številka je tako velika, da ima 78 števk.
Za odpiranje šifriranih podatkov s surovo silo bi napadalec poskušal ključe, dokler eden ne bi deloval. Tudi z ogromno računalniško močjo je preizkušanje dovolj ključev AES-256 v praksi nedosegljivo.
Zaradi tega ni vsaka šifrirana datoteka samodejno varna. Tatu ni treba uganiti ključa, če lahko dobi vaše geslo, uporabi vaš že odklenjen telefon ali najde nešifrirano kopijo.
Kjer se res zgodijo napadi
Ko pride do razkritja zaščitenih podatkov, redko odpove sam šifrirni algoritem. Napadalci ga navadno obidejo.
Šibka gesla. Če geslo pomaga odkleniti šifriranje, je kratko ali ponovno uporabljeno geslo mogoče uganiti. Napadalec tako dobi zakonit dostop; AES-256 pri tem ni zlomljen.
Odklenjene naprave. Če lahko nekdo uporablja vaš odklenjeni telefon ali če zlonamerna programska oprema deluje, medtem ko je datoteka odprta, lahko neposredno vidi berljive podatke.
Nevarno ravnanje. Nepazljiva aplikacija lahko shrani ključ ali navadno kopijo datoteke, kamor ne bi smela. Ta šibkejša kopija postane tarča.
Zakaj je vaše geslo pomembno
Geslo je pogosto vrata do šifrirnega ključa, prilagojena človeku. Če ga je lahko uganiti ali je bilo po vdoru ponovno uporabljeno, lahko napadalec namesto ključev AES-256 poskusi geslo.
Uporabite dolgo, edinstveno geslo ali geslo, ki ga ustvari upravitelj gesel. Napravo posodabljajte in jo zaklenite, ko je ne uporabljate.
Praktičen zaključek: izberite edinstveno geslo in zaščitite napravo, ki ima ključ. AES-256 nato opravi delo, za katerega je bil zasnovan.
Kako Sealby uporablja AES-256
Sealby šifrira datoteke z AES-256-GCM. GCM doda preverjanje celovitosti, tako da je mogoče zaznati spremembe šifriranih podatkov. Vsaka datoteka dobi svoj ključ, ki omejuje, kaj lahko kateri koli ključ odpre.
Ključi so ustvarjeni na vašem iPhonu in zaščiteni z njegovo strojno opremo. Vaš PIN ali geslo gre skozi namenoma počasen postopek, preden lahko odklene trezor, zaradi česar je ugibanje gesla dražje. Močno šifriranje najbolje deluje, če so ključ, geslo in naprava zaščiteni.