「AES-256」這個詞經常出現在安全頁面的宣傳中,就像護膚品瓶子上的「經臨床驗證」一樣,它更像是一個徽章,而不是一句解釋。大多數看到它的人,從未深究過它對檔案究竟做了什麼,或者為什麼「256」這個數字在其中起著關鍵作用。理解這些很重要,因為一個真正的加密保險庫和一個僅僅帶有鎖形圖示的資料夾,它們之間的區別通常就在於此。

AES-256 到底是什麼

AES 是「進階加密標準(Advanced Encryption Standard)」的縮寫,這是一種使用私有金鑰將可讀資料轉化為不可讀資料,並能將其轉化回來的特定演算法。它在 2001 年經過公開競標後,被美國國家標準與技術研究院(NIST)選中,如今已成為全球密碼管理員、通訊應用程式、VPN 以及檔案保險庫(包括 Vaultine 在內)背後的預設加密演算法。

「256」指的是金鑰的長度,以位元(bit)為單位。AES 還有 128 位元和 192 位元版本;這三者使用相同的底層演算法,只是金鑰大小和內部處理的輪數略有不同。一個用 AES-256 加密的檔案,會使用 256 位元金鑰經歷這些處理輪次,輸出的結果就是密文:一串除了檔案大小可能透露出的一點資訊外,如果沒有相同的金鑰來逆轉過程,完全無法揭示原檔案內容的位元組序列。

為什麼 256 位元這個數字如此關鍵

一個 256 位元的金鑰有 2^256 種可能的值。這個數字很難用直覺去理解,因為它遠遠超出了任何日常數量的範疇,但有一個常見的比喻非常貼切:它大約等於可觀測宇宙中很大一部分原子的數量。想要透過暴力破解來猜出一個特定的金鑰(嘗試每一種組合直到成功),絕不是靠更快的電腦或更多的預算就能解決的。即使是歷史上存在過的每一台電腦,從宇宙大爆炸那一刻起一直全速運作到現在,也無法完成其中哪怕是有意義的一小部分嘗試。

這就是為什麼安全研究人員從不討論透過暴力手段「破解」AES-256;這根本就不在考慮範圍之內。當加密資料真的被暴露時,原因幾乎總是演算法之外的因素:用來衍生金鑰的密碼太弱或被重複使用、金鑰保存在了可能被盜的地方,或者是周圍的軟體系統存在實作漏洞。鎖從來都不是薄弱環節,防守薄弱的,通常是看守鑰匙的人。

加密不等於隱藏

對於任何正在挑選「安全資料夾」應用程式的人來說,這是最重要的一點區別。隱藏檔案僅僅是改變了它是否顯示的狀態,而不是改變它本身:例如一個隱藏資料夾、一個點檔案(dotfile),或者是一個只是把您的相片移動到不太顯眼位置的應用程式。檔案本身的實際位元組並沒有被觸碰。只要把裝置連接到電腦,勾選「顯示隱藏檔案」,這張相片就能像其他任何相片一樣被打開,因為這個過程根本不涉及金鑰。

AES-256 加密則是完全不同的操作。它不會移動檔案或改變其可見性;它使用金鑰將檔案的內容重寫為密文。有一個很快的方法可以分辨出一款應用程式到底在使用哪種方式:顯示隱藏檔案,或者將裝置連接到另一台電腦。如果那個被「保護」的檔案能正常打開,說明它只是被隱藏了,而不是被加密了。如果沒有應用程式和您的 PIN 碼,它只是一堆無法讀取的噪音,那說明它被加密了。(關於第一種情況經常被包裝成第二種情況進行行銷的更多資訊,請參閱為什麼「隱藏」資料夾並不是真的隱藏。)

行銷頁面沒有告訴您的事:誰掌握著金鑰

很多宣稱「AES-256 加密」的產品在技術上並沒有撒謊,但它們依然無法保護您免受開發這家公司的公司的威脅。演算法只規定了資料是如何被打亂的,並沒有規定金鑰保存在哪裡。雲端儲存提供商可以在他們的伺服器上用 AES-256 加密您的檔案,但如果他們自己保留著金鑰,那就意味著:這種加密能防住外部攻擊者,但對於提供商自身的伺服器漏洞、擁有存取權限的內部員工,或者是直接指向他們伺服器的法律請求,卻毫無防備之力。

這正是「零知識(zero-knowledge)」必須作為獨立於「AES-256 加密」的聲明存在的原因,也是在信任其中任何一個之前,必須同時核實這兩者的原因。只知道進行了加密,卻不知道誰掌握著金鑰,等於根本不知道這把鎖到底防住了誰。

Vaultine 是如何實作的

Vaultine 會在您的裝置上,完全使用本地端生成的 AES-256 金鑰對每個檔案進行加密。保護您保險庫的主金鑰是在裝置本地端從您的圖案或 PIN 碼衍生出來的,而且絕不會傳輸到任何地方。沒有任何資料會被解密並發送到伺服器、雲端副本,或者除了您面前的裝置之外的任何地方。這使得它的設計在實際操作中,而不僅僅是在隱私權政策文件中,真正做到了「零知識」(關於其架構的其餘部分,請參閱為什麼不需要帳號的保險庫應用程式其實更安全)。

這也解釋了為什麼我們必須事先說明一個權衡:如果您遺失了 PIN 碼和 12 詞恢復短語,Vaultine 真的無法幫您找回檔案。這不是客服能力有限,正是這種設計,既讓您的檔案免受駭客入侵或傳票索取,也同樣讓它們對我們保持絕對的封閉。打開這把鎖的鑰匙,從始至終只存在於您的裝置上。

總結

AES-256 是一種特定的、經過充分測試的將檔案轉化為不可讀噪音的方法,它使用的金鑰長度足夠大,使得暴力破解不再是現實的威脅。它不是一句神奇的咒語,只是整個系統中的一環。決定它是否能真正保護您的關鍵在於:加密之後,誰拿走了鑰匙。隱藏檔案不等於加密檔案;把檔案加密並把鑰匙交給一家公司,也不等於只有您自己才能打開的加密。

Vaultine 使用 AES-256 對每個檔案進行加密,這一切都在您的裝置上完成,金鑰由您自己的 PIN 碼衍生,且永遠不會被發送到任何地方。在 vaultine.app 免費保護您的前 10 個檔案。