„AES-256” pojawia się na stronach poświęconych bezpieczeństwu tak, jak „przetestowane klinicznie” pojawia się na butelkach kosmetyków: jako odznaka bardziej niż wyjaśnienie. Większość ludzi, którzy to czytają, nigdy nie zapytała, co to faktycznie robi z plikiem, ani dlaczego liczba 256 jest częścią wykonującą tę pracę. Warto to zrozumieć, ponieważ różnica między prawdziwym zaszyfrowanym sejfem a folderem z ikoną kłódki zazwyczaj sprowadza się dokładnie do tego.
Czym właściwie jest AES-256
AES oznacza Advanced Encryption Standard, konkretny algorytm zamiany czytelnych danych na nieczytelne i z powrotem za pomocą tajnego klucza. Został on wybrany przez amerykański Narodowy Instytut Standaryzacji i Technologii (NIST) w 2001 roku po publicznym konkursie i jest obecnie domyślnym algorytmem szyfrowania stojącym za menedżerami haseł, aplikacjami do przesyłania wiadomości, VPN-ami i sejfami na pliki na całym świecie, w tym Vaultine.
„256” to długość klucza mierzona w bitach. AES występuje również w wersjach 128-bitowych i 192-bitowych; wszystkie trzy używają tego samego podstawowego algorytmu, tylko z inną wielkością klucza i nieco inną liczbą wewnętrznych rund przetwarzania. Plik zaszyfrowany za pomocą AES-256 przechodzi przez te rundy używając 256-bitowego klucza, a wynikiem jest tekst zaszyfrowany: ciąg bajtów, który nie ujawnia niczego na temat zawartości oryginalnego pliku, pomijając wzorce wielkości, bez tego samego klucza do odwrócenia procesu.
Dlaczego 256 bitów to liczba, która ma znaczenie
256-bitowy klucz ma 2^256 możliwych wartości. Liczbę tę trudno sobie wyobrazić intuicyjnie, ponieważ daleko wykracza poza jakąkolwiek codzienną wielkość, ale powszechne porównanie się sprawdza: jest to w przybliżeniu liczba atomów w znacznej części obserwowalnego wszechświata. Odgadywanie konkretnego klucza metodą siłową (brute force), poprzez próbowanie każdej kombinacji, aż jedna zadziała, nie jest kwestią szybszego komputera czy większego budżetu. Każdy komputer, jaki kiedykolwiek istniał, pracując bez przerwy od początku wszechświata, nie zbliżyłby się w znaczący sposób do wypróbowania ich wszystkich.
Dlatego badacze bezpieczeństwa nie mówią o „złamaniu” AES-256 za pomocą metody siłowej; to nie wchodzi w grę. Kiedy zaszyfrowane dane zostają ujawnione, powodem prawie zawsze jest coś innego niż sam algorytm: słabe lub ponownie użyte hasło, z którego wywodzi się klucz, klucz przechowywany w miejscu, z którego można go ukraść, lub błąd implementacji w otaczającym oprogramowaniu. Zamek nie jest słabym punktem. Zazwyczaj jest nim to, co chroni klucz.
Zaszyfrowane to nie to samo co ukryte
Jest to rozróżnienie, które ma największe znaczenie dla każdego szukającego aplikacji „bezpiecznego folderu”. Ukrywanie pliku oznacza zmianę tego, czy się pojawia, a nie tego, czym jest: ukryty folder, plik z kropką (dotfile), aplikacja, która po prostu przenosi Twoje zdjęcia w mniej oczywiste miejsce. Rzeczywiste bajty pliku pozostają nietknięte. Podłącz urządzenie do komputera, przełącz „pokaż ukryte pliki”, a zdjęcie otworzy się dokładnie tak, jak każde inne, ponieważ nigdy nie było tu żadnego klucza.
Szyfrowanie AES-256 to zupełnie inna operacja. Nie przenosi pliku ani nie zmienia jego widoczności; przepisuje zawartość pliku w tekst zaszyfrowany za pomocą klucza. Istnieje szybki sposób, by sprawdzić, co aplikacja faktycznie robi: ujawnij ukryte pliki lub podłącz urządzenie do innego komputera. Jeśli „chroniony” plik otwiera się normalnie, był ukryty, a nie zaszyfrowany. Jeśli bez aplikacji i Twojego PIN-u jest tylko nieczytelnym szumem, był zaszyfrowany. (Zobacz Dlaczego ukryty folder nie jest ukryty, aby dowiedzieć się więcej o tym, jak często pierwszy przypadek jest sprzedawany jako ten drugi).
Część, którą strony marketingowe pomijają: kto ma klucz
„Zaszyfrowane AES-256” technicznie odnosi się do wielu produktów, które nadal nie mogą ochronić Cię przed firmą, która je stworzyła. Algorytm mówi tylko, jak działa szyfrowanie; nic nie mówi o tym, gdzie znajduje się klucz. Dostawca chmury może szyfrować Twoje pliki za pomocą AES-256 na swoich serwerach, ale nadal sam posiadać klucz, co oznacza, że szyfrowanie powstrzymuje zewnętrznego atakującego, ale nie daje nic przeciwko włamaniu do tego dostawcy, pracownikowi z dostępem lub żądaniu prawnemu skierowanemu do ich serwerów zamiast do Ciebie.
Oto powód, dla którego architektura „zero-knowledge” to odrębna obietnica w porównaniu z „zaszyfrowanym AES-256” i dlatego warto zweryfikować obie te kwestie przed zaufaniem którejkolwiek z nich. Szyfrowanie bez wiedzy, kto posiada klucz, prawie nic nie mówi o tym, kto tak naprawdę nie ma dostępu.
Jak Vaultine to wdraża
Vaultine szyfruje każdy plik własnym kluczem AES-256, generowanym i używanym w całości na Twoim urządzeniu. Główny klucz chroniący Twój sejf pochodzi od Twojego wzoru lub PIN-u, i nigdzie nie jest przesyłany. Nic nie jest odszyfrowywane na serwer, do kopii w chmurze, ani w żadne inne miejsce, które nie jest urządzeniem znajdującym się przed Tobą. To właśnie sprawia, że architektura opiera się na zasadzie zero-knowledge w praktyce, a nie tylko w polityce prywatności (zobacz Dlaczego aplikacja sejfu bez konta jest w rzeczywistości bezpieczniejsza, aby zapoznać się z resztą tej architektury).
Tłumaczy to też kompromis, o którym warto wiedzieć z góry: w przypadku utraty PIN-u i 12-wyrazowej frazy odzyskiwania, Vaultine autentycznie nie może odzyskać Twoich plików. To nie jest ograniczenie wsparcia, to ta sama właściwość, która zapobiega dotarciu wycieku danych lub wezwania do sądu do Twoich plików. Klucz otwierający zamek istniał tylko na Twoim urządzeniu.
Krótko mówiąc
AES-256 to konkretna, dobrze przetestowana metoda zamiany pliku w nieczytelny szum przy użyciu klucza na tyle dużego, że atak typu brute-force nie stanowi realnego zagrożenia. To nie jest magiczne słowo; to jedna część systemu, a częścią decydującą o tym, czy ten faktycznie Cię chroni, jest to, kto później trzyma klucz. Ukrycie pliku to nie to samo co jego zaszyfrowanie, a zaszyfrowanie pliku dla firmy przechowującej klucz to nie to samo co zaszyfrowanie go tak, abyś tylko Ty mógł go otworzyć.
Vaultine szyfruje każdy plik za pomocą AES-256, na Twoim urządzeniu, używając klucza pochodzącego z Twojego własnego PIN-u i nigdzie go nie przesyła. Pierwsze 10 plików za darmo na vaultine.app.



