Šta radi AES-256
AES-256 je standardni način šifrovanja podataka. Šifrovanje menja čitljiv fajl, poruku ili fotografiju u podatke koji izgledaju poput nasumičnog šuma. Pravi tajni ključ ponovo ih pretvara u nešto čitljivo.
AES znači napredni standard šifrovanja. Javan je, temeljno proučavan i široko korišćen u telefonima, menadžerima lozinki i finansijskim uslugama. Bezbednost dolazi od čuvanja ključa u tajnosti, a ne od skrivanja algoritma.
Zamislite zaključani kovčeg sa jedinstvenim ključem. Svako ga može videti, ali otvoriti ga može samo osoba koja ima ključ. AES-256 je brava. Vaš ključ za šifrovanje otvara tu bravu.
Šta znači "256"
Broj 256 je dužina ključa u bitovima. To znači da AES-256 ima 2256 mogućih ključeva — broj je toliko velik da ima 78 znamenki.
Kako bi grubom silom otvorio šifrovane podatke, napadač bi pokušavao sa ključevima sve dok neki ne bi proradio. Čak i uz ogromnu računarsku snagu, isprobavanje dovoljno AES-256 ključeva nalazi se izvan praktičnog dometa.
To ne čini svaki šifrovani fajl automatski bezbednim. Lopov ne mora da pogodi ključ ako može da dođe do vaše lozinke, upotrebi već otključani telefon ili pronađe nešifrovanu kopiju.
Gde se napadi stvarno dešavaju
Kada su zaštićeni podaci izloženi, retko je za to kriv algoritam šifrovanja. Napadači ga obično zaobiđu.
Slabe lozinke. Ako lozinka pomaže u otključavanju šifrovanja, kratka ili ponovo korišćena lozinka može se pogoditi. Napadač tada ima valjan način ulaska; AES-256 pritom nije probijen.
Otključani uređaji. Ako neko može da koristi vaš otključani telefon ili zlonamerni softver radi dok je fajl otvoren, može direktno da vidi čitljive podatke.
Nebezbedno rukovanje. Nemarna aplikacija može sačuvati ključ ili običnu kopiju fajla tamo gde ne bi trebalo. Ta slabija kopija postaje meta.
Zašto je vaša lozinka važna
Lozinka je često praktičan put do ključa za šifrovanje. Ako je lako pogoditi ili je ponovo upotrebljena nakon proboja, napadač može pokušati s lozinkom umesto AES-256 ključeva.
Koristite dugu, jedinstvenu pristupnu frazu ili lozinku koju je generisao menadžer lozinki. Redovno ažurirajte uređaj i zaključajte ga kada ga ne koristite.
Praktičan zaključak: izaberite jedinstvenu pristupnu frazu i zaštitite uređaj koji drži ključ. AES-256 tada radi posao za koji je osmišljen.
Kako Sealby koristi AES-256
Sealby šifruje fajlove pomoću AES-256-GCM. GCM dodaje proveru integriteta, tako da se mogu otkriti promene šifrovanih podataka. Svaki fajl dobija sopstveni ključ, čime se ograničava šta bilo koji ključ može da otvori.
Ključevi se stvaraju na vašem iPhone uređaju i zaštićeni su njegovim hardverom. Vaš PIN ili pristupna fraza prolazi kroz namerno spor proces pre nego što može da otključa sef, zbog čega je pogađanje lozinke skuplje. Snažno šifrovanje najbolje radi kada su ključ, lozinka i uređaj zaštićeni.