«AES-256» aparece em páginas de segurança da mesma forma que «clinicamente comprovado» aparece em frascos de produtos para a pele: mais como um distintivo do que uma explicação. A maioria das pessoas que lê nunca perguntou o que isso realmente faz com um ficheiro, ou porque o número 256 é a parte que faz o trabalho. Vale a pena entender, porque a diferença entre um cofre encriptado real e uma pasta com um ícone de cadeado geralmente se resume exatamente a isso.

O que o AES-256 realmente é

AES significa Advanced Encryption Standard (Padrão de Encriptação Avançada), um algoritmo específico para transformar dados legíveis em dados ilegíveis e vice-versa, usando uma chave secreta. Foi selecionado pelo Instituto Nacional de Padrões e Tecnologia dos EUA em 2001 após uma competição pública e agora é o algoritmo de encriptação padrão por trás de gestores de palavras-passe, aplicações de mensagens, VPNs e cofres de ficheiros em todo o mundo, incluindo o Vaultine.

O «256» é o comprimento da chave, medido em bits. O AES também vem em versões de 128 e 192 bits; todos os três usam o mesmo algoritmo subjacente, apenas com um tamanho de chave diferente e um número ligeiramente diferente de rodadas de processamento interno. Um ficheiro encriptado com AES-256 passa por essas rodadas usando uma chave de 256 bits, e a saída é um texto cifrado: uma sequência de bytes que não revela nada sobre o conteúdo do ficheiro original, além de padrões de tamanho, sem a mesma chave para reverter o processo.

Porque 256 bits é o número que importa

Uma chave de 256 bits tem 2^256 valores possíveis. É difícil tornar esse número intuitivo porque está muito além de qualquer quantidade quotidiana, mas uma comparação comum mantém-se: é aproximadamente o número de átomos numa grande fração do universo observável. Adivinhar uma chave específica por força bruta, tentando cada combinação até que uma funcione, não é uma questão de um computador mais rápido ou de um orçamento maior. Todos os computadores que já existiram, a funcionar continuamente desde o início do universo, não chegariam significativamente mais perto de tentar todas elas.

É por isso que os investigadores de segurança não falam sobre «quebrar» o AES-256 por meio de força bruta; isso não está em cima da mesa. Quando dados encriptados são expostos, a causa é quase sempre algo diferente do próprio algoritmo: uma palavra-passe fraca ou reutilizada usada para derivar a chave, uma chave armazenada num lugar onde poderia ser roubada, ou um bug de implementação no software ao redor. A fechadura não é o ponto fraco. O que guarda a chave geralmente é.

Encriptado não é o mesmo que oculto

Esta é a distinção que mais importa para quem procura uma aplicação de «pasta segura». Ocultar um ficheiro significa alterar se ele aparece, não o que ele é: uma pasta oculta, um ficheiro oculto (dotfile), uma aplicação que apenas move as suas fotografias para um local menos óbvio. Os bytes reais do ficheiro permanecem intocados. Ligue o dispositivo a um computador, ative «mostrar ficheiros ocultos» e a fotografia abre exatamente como qualquer outra fotografia, porque nunca houve uma chave envolvida.

A encriptação AES-256 é uma operação totalmente diferente. Ela não move o ficheiro nem altera a sua visibilidade; ela reescreve o conteúdo do ficheiro em texto cifrado usando a chave. Existe uma maneira rápida de saber qual das duas uma aplicação está realmente a fazer: revele os ficheiros ocultos ou ligue o dispositivo a outro computador. Se o ficheiro «protegido» abrir normalmente, ele foi ocultado, não encriptado. Se for ruído ilegível sem a aplicação e o seu PIN, ele foi encriptado. (Veja Porque a pasta «oculta» não é realmente oculta para saber mais sobre a frequência com que o primeiro caso é comercializado como o segundo.)

A parte que as páginas de marketing omitem: quem guarda a chave

«Encriptado com AES-256» é tecnicamente verdade para muitos produtos que ainda não conseguem protegê-lo da empresa que os construiu. O algoritmo diz apenas como o embaralhamento funciona; ele não diz nada sobre onde a chave fica. Um fornecedor de armazenamento na nuvem pode encriptar os seus ficheiros com AES-256 nos servidores deles e ainda manter a chave, o que significa que a encriptação impede um invasor externo, mas não faz nada contra uma violação desse fornecedor, um funcionário com acesso ou uma solicitação legal direcionada aos servidores deles em vez de a si.

Essa é toda a razão pela qual «zero-knowledge» é uma alegação separada de «encriptado com AES-256», e porque vale a pena verificar ambos antes de confiar em qualquer um. A encriptação sem saber quem detém a chave não diz quase nada sobre quem está realmente bloqueado.

Como o Vaultine o implementa

O Vaultine encripta cada ficheiro com a sua própria chave AES-256, gerada e usada inteiramente no seu dispositivo. A chave mestre que protege o seu cofre é derivada do seu padrão ou PIN, no dispositivo, e nunca é transmitida a lugar nenhum. Nada é desencriptado num servidor, numa cópia na nuvem ou em qualquer outro lugar que não seja o dispositivo à sua frente, o que torna o design zero-knowledge na prática, em vez de apenas numa política de privacidade (veja Porque uma aplicação de cofre sem conta é realmente mais segura para o resto dessa arquitetura).

Isso também explica uma contrapartida que vale a pena saber de antemão: se perder o seu PIN e a sua frase de recuperação de 12 palavras, o Vaultine genuinamente não poderá recuperar os seus ficheiros para si. Não é uma limitação de suporte, é a mesma propriedade que impede que uma violação ou uma intimação alcance os seus ficheiros também. A chave que abre a fechadura só existiu no seu dispositivo.

O resumo

O AES-256 é um método específico e bem testado para transformar um ficheiro em ruído ilegível usando uma chave grande o suficiente para que tentar forçá-la não seja uma ameaça realista. Não é uma palavra mágica; é uma parte de um sistema, e a parte que decide se ele realmente o protege é quem fica com a chave depois. Ocultar um ficheiro não é encriptá-lo, e encriptar um ficheiro para uma empresa que guarda a chave não é o mesmo que encriptá-lo para que apenas o próprio possa abri-lo.

O Vaultine encripta cada ficheiro com AES-256, no seu dispositivo, com uma chave derivada do seu próprio PIN e que nunca é enviada a lugar nenhum. Primeiros 10 ficheiros Grátis (Free) em vaultine.app.