OpenPGP anahtarları için güvenlik gereksinimleri ve önerileri
- Okuma süresi
- 1 dakikalık
- Kategori
- Şifreleme ve anahtarlar
Proton Mail ile aşağıdaki OpenPGP anahtarlarını kullanmaktan kaçınmanızı öneririz:
- 2048 bitten kısa RSA anahtarları
- ECC keys using a Brainpool curve or secp256k1 (as opposed to Curve25519 or a NIST curve): It is unclear if these keys will be standardized for use with OpenPGP. These curves also are not implemented in constant time in the OpenPGP libraries that we use, so they may be less secure than other keys.
- ElGamal and DSA keys: These algorithms are not implemented in constant time in the OpenPGP libraries that we use, so they may be less secure than other keys. Additionally, they are not implemented natively on the web platform, and are therefore much slower than RSA and ECC.
Proton Mail’e yeni anahtarlar içe aktarmak istiyorsanız, bu anahtar türlerini kullanamazsınız.
Ayrıca içe aktarılan anahtarların simetrik şifreleme olarak AES-256, karma işlevi olarak SHA-256 ve sıkıştırma işlevi olarak ZLIB desteğini bildirmesi gerekmektedir.
Bu anahtarları daha önce içe aktarmış olan kullanıcılar için Proton Mail, Ayarlar altındaki “Şifreleme ve anahtarlar” bölümünde bir uyarı gösterecektir. Bu anahtarları geçersiz olarak işaretlemenizi ve yeni bir anahtar oluşturmanızı öneririz.