Proton Startseite

Wie wird der private Schlüssel gespeichert?

Lesen
1 Min.
Kategorie
Verschlüsselung und Schlüssel

Dein privater Schlüssel für Proton Mail(neues Fenster) wird in deinem Browser erzeugt. Bevor der private Schlüssel zur Speicherung an den Server gesendet wird, verschlüsseln wir ihn mit deinem Passwort (oder dem Postfach-Passwort, wenn du den Zwei-Passwort-Modus verwendest). Dies stellt sicher, dass du und nur du deinen privaten Schlüssel verwenden kannst.

Um deinen privaten Schlüssel zu schützen, verwenden wir zuerst bcrypt, um einen Hash deines Passworts zu erstellen, wobei ein zufällig erzeugtes Salt verwendet wird, das sich für jeden Benutzer unterscheidet. Das Ergebnis wird dann verwendet, um deinen privaten Schlüssel mit AES-256 zu verschlüsseln. Indem wir es zuerst mit bcrypt hashen, machen wir es für jeden, der versucht, dein Passwort zu erraten, um deinen privaten Schlüssel zu entschlüsseln, viel langsamer. Wir verwenden für jeden Benutzer ein anderes Salt, was bedeutet, dass ein Angreifer, der versucht, Passwörter durch Brute-Force zu erlangen, immer nur einen Benutzer zurzeit ins Visier nehmen kann, was ihn weiter verlangsamt.

Im Allgemeinen ist es am besten, um deinen privaten Schlüssel vor einem Leak zu schützen, ein starkes Passwort zu wählen.