Hjemmeside for Proton

Hvordan lagres den private nøkkelen?

Lesetid
1 min
Kategori
Kryptering og nøkler

Din private nøkkel for Proton Mail(nytt vindu) genereres i nettleseren din. Før vi sender den private nøkkelen til tjeneren for lagring, krypterer vi den med passordet ditt (eller innbokspassordet hvis du bruker to-passordmodus). Dette sikrer at du, og bare du, kan bruke din private nøkkel.

For å beskytte den private nøkkelen din bruker vi først bcrypt til å opprette en hash av passordet ditt, ved hjelp av et tilfeldig generert salt som er ulikt for hver bruker. Resultatet brukes deretter til å kryptere den private nøkkelen din med AES-256. Ved å hashe det med bcrypt først, gjør vi det mye langsommere for alle som prøver å gjette passordet ditt for å dekryptere den private nøkkelen din. Vi bruker et ulikt salt for hver bruker, noe som betyr at en angriper som prøver å skaffe seg passord ved brute force, bare vil kunne målrette seg mot én bruker om gangen, noe som sinker dem ytterligere.

Generelt sett er den beste måten å beskytte den private nøkkelen din mot å bli lekket på, å velge et sterkt passord.