หน้าแรก Proton

ข้อกำหนดและคำแนะนำด้านความปลอดภัยสำหรับคีย์ OpenPGP

เวลาอ่าน
0 นาที
หมวดหมู่
กุญแจต่าง ๆและการเข้ารหัส

ขอแนะนำให้หลีกเลี่ยงการใช้คีย์ OpenPGP ต่อไปนี้กับ Proton Mail:

  • คีย์ RSA ที่สั้นกว่า 2048 บิต
  • คีย์ ECC ที่ใช้เส้นโค้ง Brainpool หรือ secp256k1 (ซึ่งต่างจาก Curve25519 หรือเส้นโค้ง NIST): ยังไม่มีความชัดเจนว่าคีย์เหล่านี้จะได้รับการกำหนดมาตรฐานสำหรับการใช้งานกับ OpenPGP หรือไม่ อีกทั้งเส้นโค้งเหล่านี้ยังไม่ได้ถูกนำไปใช้งานในรูปแบบ constant time ในไลบรารี OpenPGP ที่เราใช้ จึงอาจมีความปลอดภัยน้อยกว่าคีย์ประเภทอื่นๆ
  • คีย์ ElGamal และ DSA: อัลกอริทึมเหล่านี้ยังไม่ได้ถูกนำไปใช้งานในรูปแบบ constant time ในไลบรารี OpenPGP ที่เราใช้ จึงอาจมีความปลอดภัยน้อยกว่าคีย์ประเภทอื่นๆ นอกจากนี้ยังไม่ได้ถูกนำไปใช้งานแบบเนทีฟบนเว็บแพลตฟอร์ม จึงทำงานช้ากว่า RSA และ ECC มาก

หากต้องการนำเข้าคีย์ใหม่ไปยัง Proton Mail, จะไม่สามารถใช้คีย์ประเภทเหล่านี้ได้

คีย์ที่นำเข้าจำเป็นต้องรองรับ AES-256 ในฐานะรหัสลับแบบสมมาตร, SHA-256 ในฐานะฟังก์ชันแฮช และ ZLIB ในฐานะฟังก์ชันการบีบอัด

สำหรับผู้ใช้งานที่เคยนำเข้าคีย์เหล่านี้ไปแล้ว Proton Mail จะแสดงคำเตือนในการตั้งค่าภายใต้ “การเข้ารหัสลับ & คีย์” ขอแนะนำให้ทำเครื่องหมายคีย์เหล่านี้ว่าเป็นคีย์ที่ล้าสมัยและสร้างคีย์ใหม่ขึ้นมาแทน

ไม่พบสิ่งที่คุณกำลังค้นหาใช่หรือไม่?

ติดต่อทั่วไปcontact@proton.me
ติดต่อสื่อมวลชนmedia@proton.me
ติดต่อฝ่ายกฎหมายlegal@proton.me
ติดต่อฝ่ายพันธมิตรpartners@proton.me