Protonホームページ

OpenPGP鍵のセキュリティ要件と推奨事項

閲覧中
0 分
カテゴリー
暗号化と鍵

Proton Mailで以下のOpenPGP鍵を使用することは避けるようお勧めします。

  • 2048ビット未満のRSA鍵
  • ECC keys using a Brainpool curve or secp256k1 (as opposed to Curve25519 or a NIST curve): It is unclear if these keys will be standardized for use with OpenPGP. These curves also are not implemented in constant time in the OpenPGP libraries that we use, so they may be less secure than other keys.
  • ElGamalおよびDSA鍵:これらのアルゴリズムは、当社が使用するOpenPGPライブラリにおいて定数時間で実装されていないため、他の鍵よりも安全性が低い可能性があります。さらに、これらはウェブプラットフォーム上でネイティブに実装されておらず 、RSAやECCよりも大幅に低速です。

Proton Mailに新規の鍵をインポートする場合、 これらの種類の鍵は使用できません。

インポートされる鍵は、対称暗号としてAES-256、ハッシュ関数としてSHA-256、圧縮関数としてZLIBをサポートしている必要があります。

これらの鍵を以前にインポートされたユーザーに対しては、Proton Mailの設定内にある「暗号化と鍵」の項目に警告が表示されます。これらの鍵を廃止済みとしてマークし、新規に鍵を生成されることを推奨いたします。