Proton domovská stránka

Požadavky na zabezpečení a doporučení pro klíče OpenPGP

Čtení
1 minut
Kategorie
Šifrování a klíče

Doporučujeme vám vyhnout se používání následujících klíčů OpenPGP se službou Proton Mail:

  • Klíče RSA kratší než 2048 bitů
  • Klíče ECC využívající křivku Brainpool nebo secp256k1 (na rozdíl od křivky Curve25519 nebo křivky NIST): Není jasné, zda budou tyto klíče standardizovány pro použití s OpenPGP. Tyto křivky také nejsou v knihovnách OpenPGP, které používáme, implementovány v konstantním čase, takže mohou být méně bezpečné než jiné klíče.
  • Klíče ElGamal a DSA: Tyto algoritmy nejsou v knihovnách OpenPGP, které používáme, implementovány v konstantním čase, takže mohou být méně bezpečné než jiné klíče. Navíc nejsou nativně implementovány na webové platformě, a jsou proto mnohem pomalejší než RSA a ECC.

Pokud chcete do služby Proton Mail importovat nové klíče, tyto typy klíčů nemůžete použít.

Vyžaduje se také, aby importované klíče signalizovaly podporu AES-256 jako symetrické šifry, SHA-256 jako hashovací funkce a ZLIB jako kompresní funkce.

Uživatelům, kteří si tyto klíče dříve importovali, zobrazí Proton Mail v Nastavení v části “Šifrování a klíče” varování. Doporučujeme vám označit tyto klíče jako zastaralé a vygenerovat nový klíč.