«AES-256» появляется на страницах о безопасности так же, как «клинически доказано» появляется на баночках с кремом: скорее как значок, чем как объяснение. Большинство людей, которые его читают, никогда не спрашивали, что он на самом деле делает с файлом, или почему число 256 — это та часть, которая выполняет работу. В этом стоит разобраться, потому что разница между настоящим зашифрованным сейфом и папкой со значком замка на ней обычно сводится именно к этому.
Что на самом деле представляет собой AES-256
AES означает Advanced Encryption Standard, особый алгоритм для превращения читаемых данных в нечитаемые данные и обратно с использованием секретного ключа. Он был выбран Национальным институтом стандартов и технологий США в 2001 году после открытого конкурса, и теперь это алгоритм шифрования по умолчанию, лежащий в основе менеджеров паролей, приложений для обмена сообщениями, VPN и файловых сейфов по всему миру, включая Vaultine.
«256» — это длина ключа, измеряемая в битах. AES также поставляется в 128-битной и 192-битной версиях; все три используют один и тот же базовый алгоритм, только с разным размером ключа и немного разным количеством внутренних раундов обработки. Файл, зашифрованный с помощью AES-256, проходит эти раунды с использованием 256-битного ключа, и на выходе получается зашифрованный текст: последовательность байтов, которая не выдает ничего о содержимом оригинального файла, кроме паттернов размера, без этого же ключа для обратного процесса.
Почему 256 бит — это число, которое имеет значение
256-битный ключ имеет 2^256 возможных значений. Это число трудно осознать интуитивно, потому что оно находится далеко за пределами любых повседневных величин, но есть одно популярное и верное сравнение: это примерно число атомов в значительной части наблюдаемой Вселенной. Угадывание конкретного ключа путем полного перебора, пробуя каждую комбинацию до тех пор, пока одна не сработает, — это не вопрос более быстрого компьютера или большего бюджета. Каждый когда-либо существовавший компьютер, работающий непрерывно с начала Вселенной, не приблизился бы сколько-нибудь существенно к тому, чтобы перебрать их все.
Поэтому исследователи безопасности не говорят о «взломе» AES-256 с помощью полного перебора; это просто не рассматривается. Когда зашифрованные данные все же оказываются раскрыты, причиной почти всегда является что-то помимо самого алгоритма: слабый или повторно используемый пароль, применяемый для получения ключа, ключ, хранящийся там, где его можно украсть, или ошибка реализации в окружающем программном обеспечении. Замок не является слабым местом. Тем, что охраняет ключ, обычно является.
Зашифровано — не значит скрыто
Это различие имеет наибольшее значение для любого, кто ищет приложение типа «защищенная папка». Скрытие файла означает изменение того, отображается ли он, а не того, чем он является: скрытая папка, dotfile, приложение, которое просто перемещает ваши фото куда-то в менее очевидное место. Фактические байты файла остаются нетронутыми. Подключите устройство к компьютеру, включите «показывать скрытые файлы», и фото откроется точно так же, как любое другое фото, потому что никакого ключа никогда не было.
Шифрование AES-256 — это совершенно другая операция. Оно не перемещает файл и не меняет его видимость; оно перезаписывает содержимое файла в зашифрованный текст с помощью ключа. Есть быстрый способ определить, что именно делает приложение: показать скрытые файлы или подключить устройство к другому компьютеру. Если «защищенный» файл открывается нормально, он был скрыт, а не зашифрован. Если это нечитаемый шум без приложения и вашего PIN-кода, он был зашифрован. (См. статью Почему скрытая папка на самом деле не скрыта для получения дополнительной информации о том, как часто первый случай преподносится как второй).
О чем умалчивают маркетинговые страницы: кто держит ключ
«Зашифровано AES-256» технически верно для множества продуктов, которые все равно не могут защитить вас от компании, их создавшей. Алгоритм описывает только то, как работает перемешивание; он ничего не говорит о том, где живет ключ. Провайдер облачного хранилища может зашифровать ваши файлы с помощью AES-256 на своих серверах и при этом сохранить ключ у себя, что означает, что шифрование останавливает стороннего злоумышленника, но ничего не делает против взлома самого провайдера, сотрудника с доступом или юридического запроса, направленного на их серверы, а не на вас.
В этом и заключается причина, по которой zero-knowledge — это отдельное заявление от «зашифровано AES-256», и почему стоит проверить и то, и другое, прежде чем доверять любому из них. Шифрование без знания о том, кто держит ключ, почти ничего не говорит о том, кто на самом деле не имеет доступа.
Как это реализовано в Vaultine
Vaultine шифрует каждый файл его собственным ключом AES-256, который генерируется и используется полностью на вашем устройстве. Мастер-ключ, защищающий ваш сейф, создается на основе вашего рисунка или PIN-кода, на устройстве, и никогда никуда не передается. Ничего не расшифровывается на сервер, в облачную копию или куда-либо еще, что не является устройством перед вами, и именно это делает архитектуру zero-knowledge на практике, а не только в политике конфиденциальности (см. статью Почему приложение-сейф без аккаунта на самом деле безопаснее для ознакомления с остальной частью этой архитектуры).
Это также объясняет компромисс, о котором стоит знать заранее: если вы потеряете свой PIN-код и фразу восстановления из 12 слов, Vaultine действительно не сможет вернуть вам ваши файлы. Это не ограничение поддержки, это то же самое свойство, которое не позволяет взлому или судебному запросу получить доступ к вашим файлам. Ключ, который открывает замок, существовал только на вашем устройстве.
Короткая версия
AES-256 — это конкретный, хорошо проверенный метод превращения файла в нечитаемый шум с помощью ключа, достаточно большого, чтобы полный перебор не был реальной угрозой. Это не волшебное слово; это часть системы, и та часть, которая решает, действительно ли она вас защищает, — это то, кто будет держать ключ после этого. Скрытие файла — это не его шифрование, а шифрование файла для компании, которая хранит ключ, — это не то же самое, что шифрование его так, чтобы только вы могли его открыть.
Vaultine шифрует каждый файл с помощью AES-256, на вашем устройстве, с помощью ключа, созданного на основе вашего собственного PIN-кода, и никогда никуда его не отправляет. Первые 10 файлов бесплатно на vaultine.app.



