Sikkerhedskrav og anbefalinger for OpenPGP-nøgler
- Læsetid
- 1 min
- Kategori
- Kryptering og nøgler
Vi anbefaler, at De undgår at bruge følgende OpenPGP-nøgler med Proton Mail:
- RSA-nøgler kortere end 2048 bit
- ECC-nøgler, der bruger en Brainpool-kurve eller secp256k1 (i modsætning til Curve25519 eller en NIST-kurve): Det er uklart, om disse nøgler vil blive standardiseret til brug med OpenPGP. Disse kurver er heller ikke implementeret i konstant tid i de OpenPGP-biblioteker, som vi bruger, så de er muligvis mindre sikre end andre nøgler.
- ElGamal- og DSA-nøgler: Disse algoritmer er ikke implementeret i konstant tid i de OpenPGP-biblioteker, vi bruger, så de er muligvis mindre sikre end andre nøgler. Desuden er de ikke implementeret nativt på webplatformen, og de er derfor meget langsommere end RSA og ECC.
Hvis De ønsker at importere nye nøgler til Proton Mail, kan De ikke bruge disse typer nøgler.
Det kræves også, at importerede nøgler signalerer understøttelse af AES-256 som en symmetrisk chiffer, SHA-256 som en hash-funktion og ZLIB som en komprimeringsfunktion.
For brugere, der tidligere har importeret disse nøgler, vil Proton Mail vise en advarsel i Indstillinger under “Kryptering og nøgler”. Vi anbefaler, at De markerer disse nøgler som forældede og genererer en ny nøgle.