Cerințe de securitate și recomandări pentru cheile OpenPGP
- Lectură
- 1 min
- Categorie
- Criptare și chei
Vă recomandăm să evitați utilizarea următoarelor chei OpenPGP cu Proton Mail:
- Chei RSA mai scurte de 2048 de biți
- Chei ECC care utilizează o curbă Brainpool sau secp256k1 (spre deosebire de Curve25519 sau o curbă NIST ): Nu este clar dacă aceste chei vor fi standardizate pentru utilizare cu OpenPGP. De asemenea, aceste curbe nu sunt implementate în timp constant în bibliotecile OpenPGP pe care le folosim, deci pot fi mai puțin sigure decât alte chei.
- Chei ElGamal și DSA: Acești algoritmi nu sunt implementați în timp constant în bibliotecile OpenPGP pe care le folosim, deci pot fi mai puțin sigure decât alte chei. În plus, acestea nu sunt implementate nativ pe platforma web și, prin urmare, sunt mult mai lente decât RSA și ECC.
Dacă doriți să importați chei noi în Proton Mail, nu puteți utiliza aceste tipuri de chei.
De asemenea, este necesar ca cheile importate să semnaleze suportul pentru AES-256 ca cifru simetric, SHA-256 ca funcție hash și ZLIB ca funcție de compresie.
Pentru utilizatorii care au importat anterior aceste chei, Proton Mail va afișa o avertizare în Setări, la secțiunea „Criptare și chei”. Vă recomandăm să marcați aceste chei ca fiind învechite și să generați o cheie nouă.