Per què és important el xifratge autenticat dels fitxers privats
El xifratge simple pot ocultar els bytes sense demostrar que no han canviat. Un cofre també ha de rebutjar els registres alterats o malmesos, en lloc de mostrar silenciosament un resultat manipulat.
Procediment pràctic
- Cerqueu a la documentació tècnica un mètode de xifratge autenticat identificat pel nom.
- Comproveu si els noms i les metadades estan protegits, a més del contingut dels fitxers.
- Considereu la derivació i l'emmagatzematge de claus com a controls separats.
- Quan falli l'autenticació, espereu un error clar, no pas una visualització parcial.
Límits i casos d'error
- Confondre l'etiqueta «clau de 256 bits» amb un disseny complet
- Ignorar la gestió dels nonces
- Suposar que el xifratge protegeix una pantalla desbloquejada
En Leo comença amb una prova sense dades sensibles: «Cerqueu a la documentació tècnica un mètode de xifratge autenticat identificat pel nom». Després fa la segona comprovació: «Comproveu si els noms i les metadades estan protegits, a més del contingut dels fitxers». Aquest escenari fictici mostra el procés de decisió; no és un informe de proves del producte.
- Confondre l'etiqueta «clau de 256 bits» amb un disseny complet
- Ignorar la gestió dels nonces
- Suposar que el xifratge protegeix una pantalla desbloquejada
AES-GCM evita que s'esborrin les dades?
No. Protegeix la confidencialitat i la integritat, no pas la disponibilitat.
Aquí «autenticació» vol dir iniciar la sessió de l'usuari?
Aquí vol dir autenticació criptogràfica de la integritat, no pas iniciar la sessió del compte.