“AES-256” muncul pada halaman keselamatan sepertimana “terbukti secara klinikal” muncul pada botol penjagaan kulit: lebih kepada lencana daripada penjelasan. Kebanyakan orang yang membacanya tidak pernah bertanya apa sebenarnya yang ia lakukan pada fail, atau mengapa nombor 256 ialah bahagian yang melakukan kerja itu. Ia berbaloi untuk difahami, kerana perbezaan antara peti disulitkan yang sebenar dan folder dengan ikon kunci di atasnya biasanya merujuk tepat pada perkara ini.

Apa Sebenarnya AES-256

AES bermaksud Advanced Encryption Standard, algoritma khusus untuk menukar data yang boleh dibaca kepada data yang tidak boleh dibaca dan sebaliknya, menggunakan kunci rahsia. Ia dipilih oleh National Institute of Standards and Technology Amerika Syarikat pada tahun 2001 selepas pertandingan awam, dan kini ia merupakan algoritma penyulitan lalai di belakang pengurus kata laluan, aplikasi pemesejan, VPN, dan peti fail di seluruh dunia, termasuk Vaultine.

“256” ialah panjang kunci, diukur dalam bit. AES juga didatangkan dalam versi 128-bit dan 192-bit; ketiga-tiganya menggunakan algoritma asas yang sama, hanya dengan saiz kunci dan nombor pusingan pemprosesan dalaman yang sedikit berbeza. Fail yang disulitkan dengan AES-256 melalui pusingan-pusingan tersebut menggunakan kunci 256-bit, dan outputnya adalah ciphertext: jujukan bait yang tidak mendedahkan apa-apa tentang kandungan fail asal, tolak corak saiz, tanpa kunci yang sama untuk membalikkan proses tersebut.

Mengapa 256 Bit Adalah Nombor yang Penting

Kunci 256-bit mempunyai 2^256 nilai yang mungkin. Nombor itu sukar difahami kerana ia jauh mengatasi mana-mana kuantiti harian, tetapi perbandingan biasa wujud: ia kira-kira bilangan atom dalam sebahagian besar alam semesta yang boleh diperhatikan. Meneka kunci khusus dengan daya kasar, mencuba setiap kombinasi sehingga berjaya, bukanlah soal komputer yang lebih pantas atau belanjawan yang lebih besar. Setiap komputer yang pernah wujud, berjalan secara berterusan sejak permulaan alam semesta, tidak akan hampir cukup secara bermakna untuk mencuba kesemuanya.

Itulah sebabnya penyelidik keselamatan tidak bercakap tentang “memecahkan” AES-256 melalui daya kasar; ia tidak dibincangkan langsung. Apabila data disulitkan terdedah, punca hampir selalunya adalah sesuatu selain algoritma itu sendiri: kata laluan yang lemah atau digunakan semula untuk mendapatkan kunci, kunci yang disimpan di tempat yang boleh dicuri, atau pepijat pelaksanaan dalam perisian di sekelilingnya. Kunci gembok itu bukanlah titik yang lemah. Apa yang menjaga kunci itu biasanya adalah kelemahan.

Disulitkan Adalah Tidak Sama dengan Tersembunyi

Inilah perbezaan yang paling penting bagi sesiapa yang membeli aplikasi “folder selamat”. Menyembunyikan fail bermaksud menukar sama ada ia muncul, bukan apa ia sebenarnya: folder tersembunyi, dotfile, aplikasi yang hanya memindahkan foto anda ke suatu tempat yang kurang ketara. Bait sebenar fail itu tidak disentuh. Palam peranti pada komputer, togol “tunjukkan fail tersembunyi”, dan foto itu terbuka betul-betul seperti foto lain, kerana tidak pernah ada kunci yang terlibat.

Penyulitan AES-256 adalah operasi yang berbeza sama sekali. Ia tidak memindahkan fail atau menukar keterlihatannya; ia menulis semula kandungan fail itu ke dalam ciphertext menggunakan kuncinya. Ada cara yang pantas untuk mengetahui mana satu yang aplikasi itu sebenarnya lakukan: dedahkan fail tersembunyi atau palam peranti pada komputer lain. Jika fail “dilindungi” itu terbuka seperti biasa, ia disembunyikan, bukan disulitkan. Jika ia bunyi tidak boleh dibaca tanpa aplikasi dan PIN anda, ia telah disulitkan. (Lihat Mengapa Folder “Tersembunyi” Sebenarnya Tidak Tersembunyi untuk maklumat lanjut mengenai kekerapan kes pertama dipasarkan sebagai yang kedua.)

Bahagian yang Ditinggalkan oleh Halaman Pemasaran: Siapa yang Memegang Kunci

“Disulitkan AES-256” sememangnya benar dari segi teknikal untuk banyak produk yang masih tidak dapat melindungi anda daripada syarikat yang membinanya. Algoritma hanya menerangkan bagaimana pengadukan berfungsi; ia tidak menyatakan apa-apa tentang di mana kunci itu hidup. Pembekal storan awan boleh menyulitkan fail anda dengan AES-256 pada pelayan mereka dan masih memegang kuncinya sendiri, yang bermaksud penyulitan menghalang penyerang luar tetapi tidak melakukan apa-apa terhadap pencerobohan pembekal tersebut, pekerja yang mempunyai akses, atau permintaan undang-undang yang diarahkan pada pelayan mereka dan bukannya pada anda.

Ini adalah keseluruhan sebab “zero-knowledge” merupakan tuntutan berasingan daripada “disulitkan AES-256”, dan sebab kedua-duanya patut disemak sebelum mempercayai salah satunya. Penyulitan tanpa mengetahui siapa yang memegang kuncinya tidak memberitahu anda hampir apa-apa tentang siapa sebenarnya yang tidak boleh masuk.

Bagaimana Vaultine Melaksanakannya

Vaultine menyulitkan setiap fail dengan kunci AES-256 miliknya sendiri, dihasilkan dan digunakan sepenuhnya pada peranti anda. Kunci utama yang melindungi peti anda diturunkan daripada corak atau PIN anda, dalam peranti, dan ia tidak pernah dihantar ke mana-mana. Tiada yang dinyahsulit ke pelayan, salinan awan, atau tempat lain selain peranti di hadapan anda, dan itulah yang menjadikan reka bentuk zero-knowledge dalam praktikal bukannya hanya dalam dasar privasi (lihat Mengapa Aplikasi Peti Tanpa Akaun Adalah Lebih Selamat untuk seluruh seni bina itu).

Ia juga menerangkan satu pertukaran yang patut diketahui awal-awal: jika anda kehilangan PIN dan frasa pemulihan 12 perkataan anda, Vaultine sememangnya tidak boleh mendapatkan semula fail anda untuk anda. Itu bukan had sokongan, itu ialah sifat sama yang menghalang pencerobohan atau sepina daripada mencapai fail anda. Kunci yang membuka gembok itu hanya wujud pada peranti anda.

Versi Ringkas

AES-256 ialah kaedah spesifik dan diuji dengan baik untuk menukar fail kepada bunyi yang tidak boleh dibaca menggunakan kunci yang cukup besar sehinggakan mencari dengan daya kasar bukanlah ancaman yang realistik. Ia bukan perkataan ajaib; ia ialah satu bahagian dalam sistem, dan bahagian yang memutuskan sama ada ia benar-benar melindungi anda adalah siapa yang memegang kuncinya kelak. Menyembunyikan fail bukanlah menyulitkannya, dan menyulitkan fail untuk syarikat yang menyimpan kuncinya adalah tidak sama dengan menyulitkannya supaya hanya anda yang boleh membukanya.

Vaultine menyulitkan setiap fail dengan AES-256, pada peranti anda, dengan kunci yang diturunkan daripada PIN anda sendiri dan tidak pernah dihantar ke mana-mana. 10 fail pertama percuma di vaultine.app.