Wymogi bezpieczeństwa i zalecenia dotyczące kluczy OpenPGP
- Odczytywanie
- 1 min
- Kategoria
- Szyfrowanie i klucze
Zalecamy unikanie używania następujących kluczy OpenPGP z Proton Mail:
- Klucze RSA krótsze niż 2048 bitów
- Klucze ECC używające krzywej Brainpool lub secp256k1 (w przeciwieństwie do Curve25519 lub krzywej NIST): Nie jest jasne, czy te klucze zostaną ustandaryzowane do użycia z OpenPGP. Te krzywe nie są również zaimplementowane w czasie stałym w bibliotekach OpenPGP, których używamy, więc mogą być mniej bezpieczne niż inne klucze.
- Klucze ElGamal i DSA: Te algorytmy nie są zaimplementowane w czasie stałym w bibliotekach OpenPGP, których używamy, więc mogą być mniej bezpieczne niż inne klucze. Ponadto nie są one zaimplementowane natywnie na platformie sieciowej i dlatego są znacznie wolniejsze niż RSA i ECC.
Jeśli chcesz importować nowe klucze do Proton Mail, nie możesz używać tego typu kluczy.
Wymagane jest również, aby importowane klucze sygnalizowały wsparcie dla AES-256 jako szyfru symetrycznego, SHA-256 jako kryptograficznego skrótu oraz ZLIB jako funkcji kompresji.
Dla użytkowników, którzy wcześniej zaimportowali te klucze, Proton Mail wyświetli ostrzeżenie w ustawieniach w sekcji „Szyfrowanie i klucze”. Zalecamy oznaczenie tych kluczy jako przestarzałe i wygenerowanie nowego klucza.