Proton-startpagina

Beveiligingseisen en aanbevelingen voor OpenPGP-sleutels

Lezen
1 min
Categorie
Versleuteling en sleutels

We raden u aan het gebruik van de volgende OpenPGP-sleutels met Proton Mail te vermijden:

  • RSA-sleutels korter dan 2048 bits
  • ECC-sleutels die een Brainpool-curve of secp256k1 gebruiken (in tegenstelling tot Curve25519 of een NIST-curve): het is onduidelijk of deze sleutels gestandaardiseerd zullen worden voor gebruik met OpenPGP. Deze curves zijn bovendien niet geïmplementeerd in constante tijd in de OpenPGP-bibliotheken die wij gebruiken, waardoor ze mogelijk minder veilig zijn dan andere sleutels.
  • ElGamal- en DSA-sleutels: deze algoritmen zijn niet geïmplementeerd in constante tijd in de OpenPGP-bibliotheken die wij gebruiken, waardoor ze mogelijk minder veilig zijn dan andere sleutels. Bovendien zijn ze niet native geïmplementeerd op het webplatform en zijn ze daarom veel trager dan RSA en ECC.

Als u nieuwe sleutels wilt importeren in Proton Mail, kunt u dit soort sleutels niet gebruiken.

Het is ook vereist dat geïmporteerde sleutels ondersteuning aangeven voor AES-256 als symmetrisch cijfer, SHA-256 als hashfunctie en ZLIB als compressiefunctie.

Voor gebruikers die deze sleutels eerder hebben geïmporteerd, toont Proton Mail een waarschuwing in de Instellingen onder “Versleuteling & sleutels”. We raden u aan deze sleutels als verouderd te markeren en een nieuwe sleutel te genereren.