Sikkerhetskrav og anbefalinger for OpenPGP-nøkler
- Lesetid
- 1 min
- Kategori
- Kryptering og nøkler
Vi anbefaler at du unngår å bruke følgende OpenPGP-nøkler med Proton Mail:
- RSA-nøkler kortere enn 2048 bit
- ECC-nøkler som bruker en Brainpool-kurve eller secp256k1 (i motsetning til Curve25519 eller en NIST-kurve): Det er uklart om disse nøklene vil bli standardisert for bruk med OpenPGP. Disse kurvene er heller ikke implementert i konstant tid i OpenPGP-bibliotekene vi bruker, så de kan være mindre sikre enn andre nøkler.
- ElGamal- og DSA-nøkler: Disse algoritmene er ikke implementert i konstant tid i OpenPGP-bibliotekene vi bruker, så de kan være mindre sikre enn andre nøkler. I tillegg er de ikke implementert lokalt på nettplattformen, og er derfor mye tregere enn RSA og ECC.
Hvis du vil importere nye nøkler til Proton Mail, kan du ikke bruke disse nøkkeltypene.
Det kreves også at importerte nøkler signaliserer støtte for AES-256 som en symmetrisk kryptering, SHA-256 som hash-funksjon, og ZLIB som komprimeringsfunksjon.
For brukere som tidligere har importert disse nøklene, vil Proton Mail vise en advarsel i innstillinger under «Kryptering og nøkler». Vi anbefaler at du markerer disse nøklene som utdaterte og genererer en ny nøkkel.