Strona główna Proton

W jaki sposób przechowywany jest klucz prywatny?

Odczytywanie
1 min
Kategoria
Szyfrowanie i klucze

Twój klucz prywatny Proton Mail(nowe okno) jest generowany w Twojej przeglądarce. Przed wysłaniem klucza prywatnego na serwer do przechowywania szyfrujemy go Twoim hasłem (lub hasłem skrzynki pocztowej, jeśli używasz trybu podwójnego hasła). Gwarantuje to, że tylko Ty możesz korzystać ze swojego klucza prywatnego.

Aby chronić Twój klucz prywatny, najpierw używamy bcrypt do utworzenia kryptograficznego skrótu Twojego hasła przy użyciu losowo wygenerowanej soli, która jest inna dla każdego użytkownika. Wynik jest następnie używany do zaszyfrowania Twojego klucza prywatnego za pomocą AES-256. Poprzez wcześniejsze utworzenie skrótu za pomocą bcrypt znacznie spowalniamy próby odgadnięcia Twojego hasła w celu odszyfrowania Twojego klucza prywatnego. Używamy innej soli dla każdego użytkownika, co oznacza, że napastnik próbujący pozyskać hasła metodą brute-force będzie mógł atakować tylko jednego użytkownika naraz, co dodatkowo go spowolni.

Ogólnie rzecz biorąc, aby chronić Twój klucz prywatny przed wyciekiem, najlepszym podejściem jest wybór silnego hasła.