Startsida för Proton

Säkerhetskrav och rekommendationer för OpenPGP-nycklar

Lästid
1 min
Kategori
Kryptering och nycklar

Vi rekommenderar att du undviker att använda följande OpenPGP-nycklar med Proton Mail:

  • RSA-nycklar kortare än 2048 bitar
  • ECC-nycklar som använder en Brainpool-kurva eller secp256k1 (till skillnad från Curve25519 eller en NIST-kurva): Det är oklart om dessa nycklar kommer att standardiseras för användning med OpenPGP. Dessa kurvor är inte heller implementerade i konstant tid i de OpenPGP-bibliotek vi använder, så de kan vara mindre säkra än andra nycklar.
  • ElGamal- och DSA-nycklar: Dessa algoritmer är inte implementerade i konstant tid i de OpenPGP-bibliotek vi använder, så de kan vara mindre säkra än andra nycklar. Dessutom är de inte implementerade inbyggt på webbplattformen och är därför mycket långsammare än RSA och ECC.

Om du vill importera nya nycklar till Proton Mail, kan du inte använda dessa typer av nycklar.

Det krävs också att importerade nycklar signalerar stöd för AES-256 som ett symmetriskt chiffer, SHA-256 som en hashfunktion och ZLIB som en komprimeringsfunktion.

För användare som tidigare har importerat dessa nycklar kommer Proton Mail att visa en varning i inställningarna under “Kryptering och nycklar”. Vi rekommenderar att du markerar dessa nycklar som föråldrade och genererar en ny nyckel.