Hoe wordt de geheime sleutel opgeslagen?
- Lezen
- 1 min
- Categorie
- Versleuteling en sleutels
Uw Proton Mail(nieuw venster)-geheime sleutel wordt gegenereerd in uw browser. Voordat de geheime sleutel naar de server wordt verzonden voor opslag, versleutelen we deze met uw wachtwoord (of wachtwoord van uw postvak IN als u de twee-wachtwoordmodus gebruikt). Dit zorgt ervoor dat u en u alleen uw geheime sleutel kunt gebruiken.
Om uw geheime sleutel te beschermen, gebruiken we eerst bcrypt om een hash van uw wachtwoord aan te maken, met behulp van een willekeurig gegenereerde salt die verschilt per gebruiker. Het resultaat wordt vervolgens gebruikt om uw geheime sleutel te versleutelen met AES-256. Door dit eerst te hashen met bcrypt, maken we het ontsleutelen van uw geheime sleutel veel trager voor iedereen die uw wachtwoord probeert te raden. We gebruiken een andere salt voor elke gebruiker, wat betekent dat een aanvaller die wachtwoorden probeert te verkrijgen via brute force, zich slechts op één gebruiker tegelijk kan richten, wat de aanvaller nog verder vertraagt.
Over het algemeen is de beste manier om te voorkomen dat uw geheime sleutel uitlekt, het kiezen van een sterk wachtwoord.