”AES-256” näkyy turvallisuussivuilla samalla tavalla kuin ”kliinisesti todistettu” näkyy ihonhoitopulloissa: enemmän kunniamerkkinä kuin selityksenä. Useimmat sen lukevat ihmiset eivät ole koskaan kysyneet, mitä se todella tekee tiedostolle tai miksi numero 256 on se osa, joka tekee työn. On syytä ymmärtää tämä, koska ero todellisen salatun holvin ja kansion välillä, jossa on lukkokuva, tiivistyy yleensä juuri tähän.

Mitä AES-256 todella on

AES on lyhenne sanoista Advanced Encryption Standard, erityinen algoritmi luettavan datan muuttamiseksi lukukelvottomaksi dataksi ja takaisin salaisen avaimen avulla. Yhdysvaltain National Institute of Standards and Technology valitsi sen vuonna 2001 julkisen kilpailun jälkeen, ja se on nyt oletusarvoinen salausalgoritmi salasananhallintaohjelmien, viestisovellusten, VPN:ien ja tiedostoholvien taustalla maailmanlaajuisesti, mukaan lukien Vaultine.

”256” on avaimen pituus bitteinä mitattuna. AES on saatavana myös 128-bittisenä ja 192-bittisenä versiona; kaikki kolme käyttävät samaa taustalla olevaa algoritmia, vain eri avainkoolla ja hieman erilaisella sisäisten käsittelykierrosten määrällä. AES-256:lla salattu tiedosto käy läpi nämä kierrokset käyttäen 256-bittistä avainta, ja tulos on salatekstiä: sarja tavuja, joka ei paljasta mitään alkuperäisen tiedoston sisällöstä, kokomalleja lukuun ottamatta, ilman samaa avainta prosessin kääntämiseksi.

Miksi 256 bittiä on numero, jolla on väliä

256-bittisellä avaimella on 2^256 mahdollista arvoa. Tuota lukua on vaikea tehdä intuitiiviseksi, koska se on niin kaukana mistä tahansa jokapäiväisestä määrästä, mutta yleinen vertaus pitää paikkansa: se on suunnilleen atomien määrä suuressa osassa havaittavaa maailmankaikkeutta. Tietyn avaimen arvaaminen raa'alla voimalla, jokaisen yhdistelmän kokeileminen, kunnes jokin toimii, ei ole kiinni nopeammasta tietokoneesta tai suuremmasta budjetista. Jokainen koskaan olemassa ollut tietokone, joka olisi käynnissä jatkuvasti maailmankaikkeuden alusta asti, ei pääsisi merkittävästi lähemmäs niiden kaikkien kokeilemista.

Siksi turvallisuustutkijat eivät puhu AES-256:n ”murtamisesta” raa'alla voimalla; se ei ole pöydällä. Kun salattu data paljastuu, syy on lähes aina jokin muu kuin itse algoritmi: heikko tai uudelleen käytetty salasana, jota käytetään avaimen johtamiseen, avain on tallennettu jonnekin mistä se voidaan varastaa, tai toteutusvirhe ympäröivässä ohjelmistossa. Lukko ei ole heikko kohta. Se, mikä vartioi avainta, on yleensä.

Salattu ei ole sama kuin piilotettu

Tämä on ero, jolla on eniten merkitystä kaikille, jotka etsivät ”turvallinen kansio” -sovellusta. Tiedoston piilottaminen tarkoittaa sen muuttamista, näkyykö se, ei sitä, mikä se on: piilotettu kansio, dotfile, sovellus, joka vain siirtää kuvasi jonnekin vähemmän ilmeiseen paikkaan. Tiedoston todellisiin tavuihin ei kosketa. Kytke laite tietokoneeseen, vaihda ”näytä piilotetut tiedostot” ja kuva avautuu aivan kuten mikä tahansa muu kuva, koska siihen ei koskaan liittynyt avainta.

AES-256-salaus on täysin erilainen toimenpide. Se ei siirrä tiedostoa tai muuta sen näkyvyyttä; se kirjoittaa tiedoston sisällön uudelleen salatekstiksi avaimen avulla. On nopea tapa kertoa, kumpaa sovellus todella tekee: paljasta piilotetut tiedostot tai kytke laite toiseen tietokoneeseen. Jos ”suojattu” tiedosto avautuu normaalisti, se oli piilotettu, ei salattu. Jos se on lukukelvotonta kohinaa ilman sovellusta ja PIN-koodiasi, se oli salattu. (Katso Miksi ”piilotettu” kansio ei todellisuudessa ole piilotettu saadaksesi lisätietoja siitä, kuinka usein ensimmäistä tapausta markkinoidaan toisena.)

Osa, jonka markkinointisivut jättävät pois: kuka pitää avainta

”AES-256-salattu” pitää teknisesti paikkansa monissa tuotteissa, jotka eivät silti voi suojata sinua niitä rakentaneelta yritykseltä. Algoritmi kertoo vain, miten sekoittaminen toimii; se ei kerro mitään siitä, missä avain sijaitsee. Pilvitallennuspalveluntarjoaja voi salata tiedostosi AES-256:lla palvelimillaan ja silti pitää avaimen itsellään, mikä tarkoittaa, että salaus pysäyttää ulkopuolisen hyökkääjän, mutta ei tee mitään kyseisen palveluntarjoajan tietomurtoa, pääsyyn oikeutettua työntekijää tai oikeudellista pyyntöä vastaan, joka on suunnattu heidän palvelimilleen sinun sijastasi.

Tämä on koko syy siihen, miksi ”zero-knowledge” on erillinen väite kuin ”AES-256-salattu”, ja miksi molemmat kannattaa tarkistaa ennen kumpaankaan luottamista. Salaus ilman, että tiedät, kuka pitää avainta, ei kerro sinulle juuri mitään siitä, kuka todella on lukittu ulkopuolelle.

Miten Vaultine toteuttaa sen

Vaultine salaa jokaisen tiedoston omalla AES-256-avaimellaan, joka luodaan ja jota käytetään kokonaan laitteellasi. Holviasi suojaava pääavain on johdettu kuviostasi tai PIN-koodistasi laitteella, eikä sitä koskaan siirretä minnekään. Mitään ei pureta palvelimelle, pilvikopioon tai mihinkään muualle, joka ei ole edessäsi oleva laite, mikä tekee suunnittelusta zero-knowledgen käytännössä eikä vain tietosuojakäytännössä (katso Miksi holvisovellus ilman tiliä on todellisuudessa turvallisempi nähdäksesi loput kyseisestä arkkitehtuurista).

Se selittää myös kompromissin, joka kannattaa tietää etukäteen: jos kadotat PIN-koodisi ja 12-sanaisen palautuslauseesi, Vaultine ei todellakaan voi saada tiedostojasi takaisin. Se ei ole tukirajoitus, vaan sama ominaisuus, joka pitää tietomurron tai haasteen poissa tiedostoistasi. Lukon avaava avain on koskaan ollut olemassa vain laitteellasi.

Lyhyt versio

AES-256 on spesifinen, hyvin testattu menetelmä tiedoston muuttamiseksi lukukelvottomaksi kohinaksi käyttämällä avainta, joka on riittävän suuri, jotta sen murtaminen raa'alla voimalla ei ole realistinen uhka. Se ei ole taikasana; se on yksi osa järjestelmää, ja se osa, joka päättää, suojaako se sinua todella, on se, kuka pitää avainta sen jälkeen. Tiedoston piilottaminen ei ole sen salaamista, ja tiedoston salaaminen yritykselle, joka pitää avaimen, ei ole sama asia kuin sen salaaminen siten, että vain sinä voit avata sen.

Vaultine salaa jokaisen tiedoston AES-256:lla laitteellasi avaimella, joka on johdettu omasta PIN-koodistasi ja jota ei koskaan lähetetä minnekään. Ensimmäiset 10 tiedostoa ilmaiseksi osoitteessa vaultine.app.