Proton होमपेज

OpenPGP चाबियों के लिए सुरक्षा आवश्यकताएं और सुझाव

पढ़ने का समय
0 मिनट
श्रेणी
एन्क्रिप्शन और कुंजियाँ

हम सुझाव देते हैं कि आप Proton Mail के साथ निम्न OpenPGP चाबियों का इस्तेमाल न करें:

  • 2048 बिट्स से छोटी RSA चाबियां
  • Brainpool कर्व या secp256k1 इस्तेमाल करने वाली ECC चाबियां (Curve25519 या NIST कर्व के उलट): ये साफ नहीं है कि क्या इन चाबियों को OpenPGP के साथ इस्तेमाल के लिए मानकीकृत किया जाएगा। इसके अलावा, हमारे इस्तेमाल की गई OpenPGP लाइब्रेरी में ये कर्व constant time में लागू नहीं हैं, इसलिए ये अन्य चाबियों से कम सुरक्षित हो सकती हैं।
  • ElGamal और DSA चाबियां: हमारे इस्तेमाल की गई OpenPGP लाइब्रेरी में ये एल्गोरिदम constant time में लागू नहीं हैं, इसलिए ये अन्य चाबियों से कम सुरक्षित हो सकती हैं। इसके अलावा, ये वेब प्लेटफॉर्म पर नेटिव रूप से लागू नहीं हैं, और इसलिए RSA और ECC से काफी धीमी हैं।

अगर आप Proton Mail में नई चाबियां आयात करना चाहते हैं, तो आप इस तरह की चाबियों का इस्तेमाल नहीं कर सकते।

यह भी जरूरी है कि आयात की गई चाबियां symmetric cipher के रूप में AES-256, हैश फंक्शन के रूप में SHA-256, और कंप्रेशन फंक्शन के रूप में ZLIB के लिए सहायता दिखाएं।

जिन उपयोगकर्ताओं ने पहले ये चाबियां आयात की हैं, उनके लिए Proton Mail सेटिंग में “Encryption & keys” के नीचे चेतावनी दिखाएगा। हम सुझाव देते हैं कि आप इन चाबियों को obsolete के रूप में मार्क करें और एक नई चाबी उत्पन्न करें।

क्या आपको वह नहीं मिला जो आप ढूंढ रहे थे?

सामान्य संपर्कcontact@proton.me
मीडिया संपर्कmedia@proton.me
कानूनी संपर्कlegal@proton.me
साझेदारी संपर्कpartners@proton.me