Proton domovská stránka

Šifrování > Typy šifrování > Šifrování s otevřeným zdrojovým kódem

Co je šifrování s otevřeným zdrojovým kódem a proč na něm záleží?

Šifrování s otevřeným zdrojovým kódem znamená, že kód aplikace nebo služby chránící vaše data je veřejně dostupný, aby jej mohl kdokoli zkontrolovat a ověřit. Nemusíte se tak spoléhat pouze na tvrzení dané společnosti.

Přečtěte si, jak šifrování s otevřeným zdrojovým kódem funguje, jak se kontroluje a proč transparentnost hraje klíčovou roli v digitální bezpečnosti.

Co je šifrování s otevřeným zdrojovým kódem?

Šifrování s otevřeným zdrojovým kódem označuje šifrovací software, jehož zdrojový kód je veřejně dostupný, aby jej kdokoli mohl prohlížet, kontrolovat, používat, upravovat a sdílet za konkrétních licenčních podmínek. Místo toho, abyste se spoléhali pouze na to, co o své bezpečnosti říká společnost, se můžete podívat, co o skutečném fungování šifrování říkají nezávislí odborníci, výzkumníci a vývojáři.

Tato transparentnost odlišuje šifrování s otevřeným zdrojovým kódem od proprietárních systémů (s uzavřeným zdrojovým kódem), kde je kód soukromý. Mnozí věří, že tato otevřenost pomáhá budovat důvěru, protože bezpečnost lze ověřit, namísto toho, aby byla skryta za tajemstvím.

Co dělá šifrování otevřeným

Odborné posouzení

Vzhledem k tomu, že otevřený zdrojový kód je veřejně dostupný, každý může vidět, jak šifrování funguje.

Bezpečnostní experti z různých prostředí, jako je průmysl, akademická sféra a nezávislé komunity, mohou kontrolovat kód, provádět audity a nacházet slabiny rychleji než v modelech s uzavřeným vývojem.

Licencování

Šifrovací software s otevřeným zdrojovým kódem musí být vydán pod licencí, která definuje, jak jej lze legálně používat.

Například zda jej lze využívat komerčně, upravovat, kombinovat s proprietárními systémy nebo zda je nutné vylepšení sdílet zpět.

Mezi běžné licence s otevřeným zdrojovým kódem patří licence MIT, Apache License 2.0, licence BSD a GNU General Public License (GPL).

Bezplatné použití a žádná závislost na jediném dodavateli

Mnoho šifrovacích nástrojů s otevřeným zdrojovým kódem je k dispozici zdarma, což činí silné zabezpečení dostupnějším pro lidi i organizace, včetně start-upů, neziskových organizací a škol.

Vzhledem k tomu, že kód lze měnit, mohou organizace přizpůsobit šifrovací nástroje svým potřebám a používat je ve svých stávajících systémech, aniž by se musely spoléhat na jediného dodavatele.

Příklady šifrovacích nástrojů s otevřeným zdrojovým kódem

Zde jsou některé populární šifrovací nástroje s otevřeným zdrojovým kódem používané k ochraně dat, komunikace a online soukromí:

  • GnuPG (GNU Privacy Guard) je široce používaná implementace šifrování OpenPGP pro šifrování souborů, e-mailů a podepisování verzí softwaru. Je populární mezi vývojáři, novináři a uživateli zaměřenými na soukromí. Aplikace Proton používají knihovny OpenPGP.js(nové okno) a GoOpenPGP, což jsou v obou případech implementace standardu OpenPGP.
  • VeraCrypt je nástroj pro šifrování disků odvozený od staršího projektu TrueCrypt, který umožňuje vytváření šifrovaných kontejnerů nebo celodiskové šifrování. Často se používá k šifrování souborů a ochraně citlivých dat na laptopech nebo externích discích.
  • Signal Protocol je protokol pro koncové šifrování používaný v bezpečných aplikacích pro zasílání zpráv, jako je Signal.
  • WireGuard®(nové okno) je VPN protokol s otevřeným zdrojovým kódem navržený k zabezpečení síťových připojení. Často se používá ve službách VPN, firemních sítích a vlastních instalacích zaměřených na soukromí. Proton VPN používá WireGuard(nové okno).
  • OpenSSL is a základní kryptografická knihovna používaná weby, servery a aplikacemi, která zajišťuje většinu HTTPS šifrování na internetu.
  • Tor (The Onion Router) je síť, která šifruje a směruje síťový provoz přes několik uzlů, čímž pomáhá anonymizovat internetovou aktivitu a obcházet cenzuru. K všem aplikacím Proton můžete přistupovat přes Tor.

Jak se šifrování s otevřeným zdrojovým kódem ověřuje

Bezpečnostní audity

Nezávislí bezpečnostní specialisté kontrolují šifrovací kód s otevřeným zdrojovým kódem a hledají v něm zranitelnosti, chyby v kódování nebo oblasti, které neodpovídají osvědčeným kryptografickým postupům.

Například šifrovací knihovna používaná v chatovacích aplikacích může projít auditem, který potvrdí, že bezpečně nakládá se šifrovacími klíči.

Komunitní kontrola

Vzhledem k tomu, že otevřený zdrojový kód je veřejně dostupný na platformách jako GitHub(nové okno), jakékoli zranitelnosti lze otevřeně identifikovat a prodiskutovat.

Aktivní komunity v průběhu času často přispívají k opravám, jasnější dokumentaci a zlepšení výkonu.

Programy odměn za nalezené chyby

S cílem podpořit nezávislé bezpečnostní testování pořádají některé organizace veřejné iniciativy odměn za nalezené chyby.

Tyto programy umožňují bezpečnostním specialistům bezpečně vyhledávat zranitelnosti, odesílat nálezy a získávat uznání nebo finanční odměny.

Akademické posouzení a revize standardů

Akademičtí výzkumníci analyzují kryptografické návrhy, implementace a reálné využití šifrování s otevřeným zdrojovým kódem v publikovaných studiích a na bezpečnostních konferencích.

Standardizační organizace, jako jsou NIST, ISO/IEC a IETF, vyvíjejí pokyny, kterými se řídí řada projektů.

Často kladené otázky

Je šifrovací software s otevřeným zdrojovým kódem bezpečný?
Je šifrovací software s otevřeným zdrojovým kódem kvalitní?
Je možné pro šifrovací software s otevřeným zdrojovým kódem získat technickou podporu?
Proč je otevřený zdrojový kód dobrý pro šifrování?
Proton

Převezměte kontrolu nad svými daty

Proton byl vytvořen tak, aby chránil vaše data od samého začátku. Díky koncovému šifrováníaplikacím s otevřeným zdrojovým kódem a nezávislým auditům zůstanou vaše informace vaše.

Zjistěte více o bezpečnosti a souladu s předpisy Protonu v našem Trust Center.

Více informací o šifrování