Требования безопасности и рекомендации для ключей OpenPGP
- Чтение
- 0 мин.
- Категория
- Шифрование и ключи
Мы рекомендуем вам избегать использования следующих ключей OpenPGP в Proton Mail:
- Ключи RSA короче 2048 бит
- Ключи ECC, использующие кривую Brainpool или secp256k1 (в отличие от Curve25519 или кривых NIST): неясно, будут ли эти ключи стандартизированы для использования с OpenPGP. Кроме того, в используемых нами библиотеках OpenPGP эти кривые не реализуют выполнение за постоянное время, поэтому они могут быть менее безопасными по сравнению с другими ключами.
- Ключи ElGamal и DSA: в используемых нами библиотеках OpenPGP алгоритмы для этих ключей не реализуют выполнение за постоян время, поэтому они могут быть менее безопасными, чем другие ключи. Кроме того, они не реализованы нативно на веб-платформе, а потому работают значительно медленнее, чем RSA и ECC.
Если вы хотите импортировать новые ключи в Proton Mail, вы не можете использовать ключи этих типов.
Также требуется, чтобы импортируемые ключи поддерживали AES-256 в качестве симметричного шифра, SHA-256 в качестве хеш-функции и ZLIB в качестве функции сжатия.
Для пользователей, которые ранее импортировали такие ключи, Proton Mail покажет предупреждение в «Настройках» в разделе «Шифрование и ключи». Мы рекомендуем пометить эти ключи как устаревшие и создать новый ключ.