Požadavky na zabezpečení a doporučení pro klíče OpenPGP
- Čtení
- 1 minut
- Kategorie
- Šifrování a klíče
Doporučujeme vám vyhnout se používání následujících klíčů OpenPGP se službou Proton Mail:
- Klíče RSA kratší než 2048 bitů
- Klíče ECC využívající křivku Brainpool nebo secp256k1 (na rozdíl od křivky Curve25519 nebo křivky NIST): Není jasné, zda budou tyto klíče standardizovány pro použití s OpenPGP. Tyto křivky také nejsou v knihovnách OpenPGP, které používáme, implementovány v konstantním čase, takže mohou být méně bezpečné než jiné klíče.
- Klíče ElGamal a DSA: Tyto algoritmy nejsou v knihovnách OpenPGP, které používáme, implementovány v konstantním čase, takže mohou být méně bezpečné než jiné klíče. Navíc nejsou nativně implementovány na webové platformě, a jsou proto mnohem pomalejší než RSA a ECC.
Pokud chcete do služby Proton Mail importovat nové klíče, tyto typy klíčů nemůžete použít.
Vyžaduje se také, aby importované klíče signalizovaly podporu AES-256 jako symetrické šifry, SHA-256 jako hashovací funkce a ZLIB jako kompresní funkce.
Uživatelům, kteří si tyto klíče dříve importovali, zobrazí Proton Mail v Nastavení v části “Šifrování a klíče” varování. Doporučujeme vám označit tyto klíče jako zastaralé a vygenerovat nový klíč.