Página principal de Proton

Requisitos de seguridad y recomendaciones para claves OpenPGP

Lectura
1 minuto
Categoría
Cifrado y claves

Le recomendamos evitar el uso de las siguientes claves OpenPGP con Proton Mail:

  • Claves RSA de menos de 2048 bits
  • Claves ECC que utilizan una curva Brainpool o secp256k1 (a diferencia de Curve25519 o una curva NIST): No está claro si estas claves se estandarizarán para su uso con OpenPGP. Estas curvas también no están implementadas en tiempo constante en las bibliotecas OpenPGP que utilizamos, por lo que pueden ser menos seguras que otras claves.
  • Claves ElGamal y DSA: Estos algoritmos no están implementados en tiempo constante en las bibliotecas OpenPGP que utilizamos, por lo que pueden ser menos seguras que otras claves. Además, ellos no están implementadas de forma nativa en la plataforma web y, por lo tanto, son mucho más lentas que RSA y ECC.

Si desea importar claves nuevas a Proton Mail, no puede utilizar estos tipos de claves.

También se requiere que las claves importadas indiquen soporte para AES-256 como cifrado simétrico, SHA-256 como función hash y ZLIB como función de compresión.

Para los usuarios que han importado estas claves anteriormente, Proton Mail mostrará una advertencia en Ajustes bajo “Cifrado y claves”. Le recomendamos que marque estas claves como obsoletas y genere una clave nueva.