Página inicial da Proton

Requisitos de segurança e recomendações para chaves OpenPGP

Leitura
1 min
Categoria
Encriptação e chaves

Recomendamos que evite utilizar as seguintes chaves OpenPGP com o Proton Mail:

  • chaves RSA com menos de 2048 bits
  • Chaves ECC utilizando uma curva Brainpool ou secp256k1 (em oposição à Curve25519 ou a uma curva NIST): Não é claro se estas chaves serão normalizadas para utilização com OpenPGP. Estas curvas também não são implementadas em tempo constante nas bibliotecas OpenPGP que utilizamos, pelo que podem ser menos seguras do que outras chaves.
  • Chaves ElGamal e DSA: Estes algoritmos não são implementados em tempo constante nas bibliotecas OpenPGP que utilizamos, pelo que podem ser menos seguros do que outras chaves. Além disso, eles não são implementados nativamente na plataforma web e, portanto, são muito mais lentos do que o RSA e o ECC.

Se desejar importar novas chaves para o Proton Mail, não pode utilizar estes tipos de chaves.

É também necessário que as chaves importadas sinalizem suporte para AES-256 como cifra simétrica, SHA-256 como função hash e ZLIB como função de compressão.

Para os utilizadores que importaram anteriormente estas chaves, o Proton Mail mostrará um aviso nas Definições em “Encriptação e chaves”. Recomendamos que marque estas chaves como obsoletas e gere uma nova chave.