Miten yksityinen avain tallennetaan?
- Luetaan
- 1 min
- Kategoria
- Salaus ja avaimet
Teidän Proton Mail(uusi ikkuna) -yksityinen avaimenne luodaan selaimessanne. Ennen kuin yksityinen avain lähetetään palvelimelle tallennettavaksi, salaamme sen salasanallanne (tai postilaatikon salasanalla, jos käytätte kahden salasanan tilaa). Tämä varmistaa, että te ja vain te voitte käyttää yksityistä avaintanne.
Suojataksemme yksityistä avaintanne käytämme ensin bcrypt-algoritmia luodaksemme hajautusarvon salasanastanne käyttämällä satunnaisesti luotua suolausta, joka on jokaiselle käyttäjälle erilainen. Tulosta käytetään sitten yksityisen avaimenne salaamiseen AES-256-algoritmilla. Hajauttamalla sen ensin bcryptillä teemme yksityisen avaimenne salauksen purkamisesta huomattavasti hitaampaa kenelle tahansa, joka yrittää arvata salasananne. Käytämme eri suolausta jokaiselle käyttäjälle, mikä tarkoittaa, että hyökkääjä, joka yrittää selvittää salasanoja raa’alla voimalla, voi kohdistaa hyökkäyksen vain yhteen käyttäjään kerrallaan, mikä hidastaa toimintaa entisestään.
Yleisesti ottaen paras tapa suojata yksityistä avaintanne vuotamiselta on valita vahva salasana.