“AES-256” ปรากฏบนหน้าความปลอดภัยเช่นเดียวกับที่ “ผ่านการทดสอบทางคลินิก” ปรากฏบนขวดสกินแคร์: เป็นตรายางมากกว่าการอธิบาย คนส่วนใหญ่ที่อ่านมันไม่เคยถามเลยว่ามันทำอะไรกับไฟล์จริงๆ หรือทำไมตัวเลข 256 ถึงเป็นส่วนที่ทำงาน มันคุ้มค่าที่จะทำความเข้าใจ เพราะความแตกต่างระหว่างตู้นิรภัยเข้ารหัสของจริงกับโฟลเดอร์ที่มีไอคอนรูปแม่กุญแจอยู่บนนั้น มักจะสรุปได้ตรงจุดนี้
AES-256 คืออะไรกันแน่
AES ย่อมาจาก Advanced Encryption Standard ซึ่งเป็นอัลกอริทึมเฉพาะสำหรับการเปลี่ยนข้อมูลที่อ่านได้ให้กลายเป็นข้อมูลที่อ่านไม่ได้และกลับมาเป็นเหมือนเดิม โดยใช้คีย์ลับ มันถูกเลือกโดยสถาบันมาตรฐานและเทคโนโลยีแห่งชาติของสหรัฐอเมริกา (NIST) ในปี 2001 หลังจากการแข่งขันสาธารณะ และตอนนี้มันเป็นอัลกอริทึมการเข้ารหัสเริ่มต้นที่อยู่เบื้องหลังโปรแกรมจัดการรหัสผ่าน แอปส่งข้อความ VPN และตู้นิรภัยไฟล์ทั่วโลก รวมถึง Vaultine ด้วย
“256” คือความยาวของคีย์ โดยวัดเป็นหน่วยบิต AES ยังมีเวอร์ชัน 128 บิตและ 192 บิตด้วย; ทั้งสามเวอร์ชันใช้อัลกอริทึมพื้นฐานเดียวกัน เพียงแค่มีขนาดคีย์ที่แตกต่างกันและจำนวนรอบการประมวลผลภายในที่แตกต่างกันเล็กน้อย ไฟล์ที่เข้ารหัสด้วย AES-256 จะผ่านรอบเหล่านั้นโดยใช้คีย์ 256 บิต และผลลัพธ์ที่ได้คือข้อความไซเฟอร์ (ciphertext): ลำดับของไบต์ที่ไม่เปิดเผยอะไรเกี่ยวกับเนื้อหาของไฟล์ต้นฉบับเลย นอกเหนือจากรูปแบบขนาด หากไม่มีคีย์เดียวกันนั้นเพื่อย้อนกลับกระบวนการ
ทำไม 256 บิตจึงเป็นตัวเลขที่สำคัญ
คีย์ 256 บิตมีค่าที่เป็นไปได้ 2^256 แบบ ตัวเลขนั้นยากที่จะทำให้เข้าใจโดยสัญชาตญาณเพราะมันไปไกลกว่าปริมาณใดๆ ในชีวิตประจำวันมาก แต่การเปรียบเทียบที่พบบ่อยก็ยังคงใช้ได้: มันมีจำนวนประมาณเท่ากับจำนวนอะตอมในเศษส่วนขนาดใหญ่ของจักรวาลที่สังเกตได้ การเดาคีย์ที่เฉพาะเจาะจงด้วยการใช้กำลังเดาสุ่ม (brute force) โดยการลองทุกรูปแบบจนกว่าจะเจอ ไม่ใช่เรื่องของการมีคอมพิวเตอร์ที่เร็วกว่าหรือมีงบประมาณมากกว่า คอมพิวเตอร์ทุกเครื่องที่เคยมีมา ซึ่งทำงานอย่างต่อเนื่องตั้งแต่จุดเริ่มต้นของจักรวาล จะไม่สามารถเข้าใกล้การลองพวกมันทั้งหมดได้อย่างมีความหมาย
นั่นคือเหตุผลที่นักวิจัยด้านความปลอดภัยไม่พูดถึง “การเจาะ” AES-256 ผ่านการใช้กำลังเดาสุ่ม; มันไม่ใช่สิ่งที่เป็นไปได้ เมื่อข้อมูลที่เข้ารหัสถูกเปิดเผย สาเหตุเกือบจะเสมอเป็นสิ่งอื่นที่ไม่ใช่อัลกอริทึมเอง: รหัสผ่านที่อ่อนแอหรือถูกใช้ซ้ำซึ่งใช้ในการสร้างคีย์ คีย์ที่เก็บไว้ในที่ที่สามารถขโมยได้ หรือข้อบกพร่องในการใช้งานในซอฟต์แวร์โดยรอบ แม่กุญแจไม่ใช่จุดอ่อน สิ่งที่ปกป้องคีย์มักจะเป็นจุดอ่อน
การเข้ารหัสไม่เหมือนกับการซ่อน
นี่คือความแตกต่างที่สำคัญที่สุดสำหรับใครก็ตามที่กำลังเลือกซื้อแอป “โฟลเดอร์ที่ปลอดภัย” การซ่อนไฟล์หมายถึงการเปลี่ยนว่ามันจะปรากฏขึ้นหรือไม่ ไม่ใช่ว่ามันคืออะไร: โฟลเดอร์ที่ซ่อนอยู่, dotfile, แอปที่เพียงแค่ย้ายรูปภาพของคุณไปที่ที่เห็นได้ยากขึ้น ไบต์จริงของไฟล์ยังคงไม่มีการแตะต้อง เสียบอุปกรณ์เข้ากับคอมพิวเตอร์ เปิดเปิด “แสดงไฟล์ที่ซ่อนอยู่” และรูปภาพก็เปิดได้เหมือนกับรูปภาพอื่นๆ เพราะไม่เคยมีคีย์เข้ามาเกี่ยวข้อง
การเข้ารหัส AES-256 เป็นการดำเนินการที่แตกต่างไปอย่างสิ้นเชิง มันไม่ย้ายไฟล์หรือเปลี่ยนการมองเห็นของมัน; มันเขียนเนื้อหาของไฟล์ใหม่ให้เป็นข้อความไซเฟอร์โดยใช้คีย์ มีวิธีที่รวดเร็วในการบอกได้ว่าแอปกำลังทำสิ่งใดอยู่: เปิดเผยไฟล์ที่ซ่อนอยู่หรือเสียบอุปกรณ์เข้ากับคอมพิวเตอร์เครื่องอื่น หากไฟล์ที่ “ได้รับการปกป้อง” เปิดได้ตามปกติ มันถูกซ่อนไว้ ไม่ได้เข้ารหัส หากมันเป็นสัญญาณรบกวนที่อ่านไม่ออกหากไม่มีแอปและ PIN ของคุณ แสดงว่ามันถูกเข้ารหัส (ดู ทำไมโฟลเดอร์ “ที่ซ่อนอยู่” จึงไม่ได้ซ่อนอยู่จริง สำหรับข้อมูลเพิ่มเติมว่ากรณีแรกถูกทำการตลาดเป็นกรณีที่สองบ่อยเพียงใด)
ส่วนที่หน้าการตลาดไม่ได้บอกไว้: ใครเป็นผู้ถือคีย์
“เข้ารหัสแบบ AES-256” เป็นเรื่องจริงในทางเทคนิคสำหรับผลิตภัณฑ์จำนวนมากที่ยังไม่สามารถปกป้องคุณจากบริษัทที่สร้างพวกมันขึ้นมาได้ อัลกอริทึมเพียงแค่บอกว่าการสับเปลี่ยนทำงานอย่างไร; มันไม่ได้บอกอะไรเกี่ยวกับที่อยู่ของคีย์ ผู้ให้บริการคลาวด์สตอเรจสามารถเข้ารหัสไฟล์ของคุณด้วย AES-256 บนเซิร์ฟเวอร์ของพวกเขาและยังคงถือคีย์นั้นด้วยตัวเอง ซึ่งหมายความว่าการเข้ารหัสหยุดยั้งผู้โจมตีจากภายนอก แต่ไม่ได้ช่วยอะไรต่อการละเมิดผู้ให้บริการรายนั้น พนักงานที่มีสิทธิ์เข้าถึง หรือคำขอทางกฎหมายที่พุ่งเป้าไปที่เซิร์ฟเวอร์ของพวกเขาแทนที่จะเป็นคุณ
นี่คือเหตุผลทั้งหมดที่ “zero-knowledge” เป็นการอ้างสิทธิ์ที่แยกต่างหากจาก “เข้ารหัสแบบ AES-256” และทำไมจึงคุ้มค่าที่จะตรวจสอบทั้งสองอย่างก่อนที่จะเชื่อถืออันใดอันหนึ่ง การเข้ารหัสโดยไม่รู้ว่าใครเป็นผู้ถือคีย์ไม่ได้บอกอะไรคุณเลยเกี่ยวกับใครที่ถูกกันออกไปจริงๆ
Vaultine นำไปใช้อย่างไร
Vaultine เข้ารหัสทุกไฟล์ด้วยคีย์ AES-256 ของตัวเอง ซึ่งสร้างและใช้งานบนอุปกรณ์ของคุณทั้งหมด มาสเตอร์คีย์ที่ปกป้องตู้นิรภัยของคุณนั้นได้มาจากรูปแบบหรือ PIN ของคุณ บนอุปกรณ์ และจะไม่ถูกส่งไปยังที่ใดเลย จะไม่มีอะไรถอดรหัสไปยังเซิร์ฟเวอร์ สำเนาคลาวด์ หรือที่ใดก็ตามที่ไม่ใช่อุปกรณ์ที่อยู่ตรงหน้าคุณ ซึ่งเป็นสิ่งที่ทำให้การออกแบบเป็นแบบ zero-knowledge ในทางปฏิบัติมากกว่าเป็นเพียงนโยบายความเป็นส่วนตัว (ดู ทำไมแอปตู้นิรภัยที่ไม่มีบัญชีจึงปลอดภัยกว่าจริง สำหรับสถาปัตยกรรมส่วนที่เหลือ)
นอกจากนี้ยังอธิบายถึงข้อแลกเปลี่ยนที่ควรทราบล่วงหน้า: หากคุณทำ PIN และวลีการกู้คืน 12 คำหาย Vaultine ไม่สามารถนำไฟล์ของคุณกลับมาให้คุณได้อย่างแท้จริง นั่นไม่ใช่ข้อจำกัดในการสนับสนุน มันเป็นคุณสมบัติเดียวกับที่ป้องกันไม่ให้การละเมิดหรือหมายศาลเข้าถึงไฟล์ของคุณได้เช่นกัน คีย์ที่เปิดแม่กุญแจเคยมีอยู่บนอุปกรณ์ของคุณเท่านั้น
สรุปสั้นๆ
AES-256 เป็นวิธีการเฉพาะและผ่านการทดสอบมาอย่างดีในการเปลี่ยนไฟล์ให้เป็นสัญญาณรบกวนที่อ่านไม่ได้ โดยใช้คีย์ที่มีขนาดใหญ่พอที่การใช้กำลังเดาสุ่มเพื่อเจาะมันไม่ใช่ภัยคุกคามที่เป็นไปได้จริง มันไม่ใช่คำวิเศษ; มันเป็นส่วนหนึ่งของระบบ และส่วนที่ตัดสินว่ามันปกป้องคุณได้จริงหรือไม่คือใครเป็นผู้ถือคีย์หลังจากนั้น การซ่อนไฟล์ไม่ใช่การเข้ารหัสไฟล์ และการเข้ารหัสไฟล์สำหรับบริษัทที่เก็บคีย์ไว้นั้นไม่เหมือนกับการเข้ารหัสไฟล์เพื่อให้คุณเท่านั้นที่เปิดได้
Vaultine เข้ารหัสทุกไฟล์ด้วย AES-256 บนอุปกรณ์ของคุณ ด้วยคีย์ที่ได้มาจาก PIN ของคุณเองและจะไม่ส่งไปที่ไหนเลย 10 ไฟล์แรกฟรีในรุ่นฟรี (Free) ที่ vaultine.app



