Persyaratan dan rekomendasi keamanan untuk kunci OpenPGP
- Membaca
- 1 mnt
- Kategori
- Enkripsi dan kunci
Disarankan untuk menghindari penggunaan kunci OpenPGP berikut dengan Proton Mail:
- Kunci RSA yang lebih pendek dari 2048 bit
- Kunci ECC yang menggunakan kurva Brainpool atau secp256k1 (berbeda dengan Curve25519 atau kurva NIST): Belum jelas apakah kunci-kunci ini akan distandardisasi untuk digunakan dengan OpenPGP. Kurva ini juga tidak diimplementasikan dalam waktu konstan pada pustaka OpenPGP yang kami gunakan, sehingga mungkin kurang aman dibandingkan kunci lainnya.
- Kunci ElGamal dan DSA: Algoritma ini tidak diimplementasikan dalam waktu konstan pada pustaka OpenPGP yang digunakan, sehingga mungkin kurang aman dibandingkan kunci lainnya. Selain itu, algoritma ini tidak diimplementasikan secara natif pada platform web, sehingga jauh lebih lambat daripada RSA dan ECC.
Jika ingin mengimpor kunci baru ke Proton Mail, tipe kunci ini tidak dapat digunakan.
Kunci yang diimpor juga harus menunjukkan dukungan untuk AES-256 sebagai cipher simetris, SHA-256 sebagai fungsi hash, dan ZLIB sebagai fungsi kompresi.
Bagi pengguna yang sebelumnya telah mengimpor kunci ini, Proton Mail akan menampilkan peringatan di Pengaturan pada bagian “Enkripsi & kunci”. Disarankan untuk menandai kunci ini sebagai usang dan membuat kunci baru.