Proton Startseite

Sicherheitsanforderungen und Empfehlungen für OpenPGP-Schlüssel

Lesen
1 Min.
Kategorie
Verschlüsselung und Schlüssel

Wir empfehlen dir, die Verwendung der folgenden OpenPGP-Schlüssel mit Proton Mail zu vermeiden:

  • RSA-Schlüssel, die kürzer als 2048 Bits sind
  • ECC-Schlüssel, die eine Brainpool-Kurve oder secp256k1 verwenden (im Gegensatz zu Curve25519 oder einer NIST-Kurve): Es ist unklar, ob diese Schlüssel für die Verwendung mit OpenPGP standardisiert werden. Diese Kurven sind in den von uns verwendeten OpenPGP-Bibliotheken zudem nicht in konstanter Zeit implementiert, weshalb sie möglicherweise weniger sicher sind als weitere Schlüssel.
  • ElGamal- und DSA-Schlüssel: Diese Algorithmen sind in den von uns verwendeten OpenPGP-Bibliotheken nicht in konstanter Zeit implementiert, weshalb sie möglicherweise weniger sicher sind als andere Schlüssel. Zudem sind sie auf der Web-Plattform nicht nativ implementiert und daher viel langsamer als RSA und ECC.

Wenn du neue Schlüssel in Proton Mail importieren möchtest, kannst du diese Schlüsseltypen nicht verwenden.

Es ist außerdem erforderlich, dass importierte Schlüssel die Unterstützung für AES-256 als symmetrische Verschlüsselung, SHA-256 als Hash-Funktion und ZLIB als Komprimierungsfunktion signalisieren.

Für Benutzer, die diese Schlüssel zuvor importiert haben, zeigt Proton Mail in den Einstellungen unter “Verschlüsselung & Schlüssel” eine Warnung an. Wir empfehlen dir, diese Schlüssel als veraltet zu markieren und einen neuen Schlüssel zu erzeugen.