Proton-hjemmeside

Hvordan lagres den private nøgle?

Læsetid
1 min
Kategori
Kryptering og nøgler

Deres Proton Mail(nyt vindue) private nøgle genereres i Deres browser. Før den private nøgle sendes til serveren til lagring, krypterer vi den med Deres adgangskode (eller postkasseadgangskode, hvis De bruger to-adgangskodetilstand). Dette sikrer, at De, og kun De, kan bruge Deres private nøgle.

For at beskytte Deres private nøgle bruger vi først bcrypt til at oprette en hash af Deres adgangskode ved hjælp af et tilfældigt genereret salt, der er forskelligt for hver bruger. Resultatet bruges derefter til at kryptere Deres private nøgle med AES-256. Ved at hashe den med bcrypt først gør vi det meget langsommere for alle, der forsøger at gætte Deres adgangskode for at dekryptere Deres private nøgle. Vi bruger et forskelligt salt for hver bruger, hvilket betyder, at en angriber, der forsøger at skaffe adgangskoder ved hjælp af brute force, kun vil være i stand til at målrette én bruger ad gangen, hvilket sinker dem yderligere.

Generelt er den bedste fremgangsmåde til at beskytte Deres private nøgle mod lækage at vælge en stærk adgangskode.