AES-256-GCM es un cifrado autenticado que combina AES con una clave de 256 bits y el modo Galois/Counter para proteger la confidencialidad y detectar cambios no autorizados.
Qué indica el nombre
AES identifica el cifrado de bloques; 256 es la longitud de la clave en bits; GCM es el modo que añade autenticación. El resultado ofrece más que secreto: una bóveda debe rechazar el texto cifrado alterado en lugar de mostrar datos dañados como si fueran auténticos. NIST SP 800-38D especifica GCM como cifrado autenticado con datos asociados.
Qué no demuestra el nombre
La etiqueta de un algoritmo no mide la seguridad completa de una aplicación. Un patrón predecible, una frase de recuperación expuesta, un dispositivo comprometido o una clave mal gestionada pueden debilitar un sistema que utiliza un cifrado respetado. La autenticación también tiene un alcance: protege la información cubierta por la operación autenticada, no todos los archivos, cuentas de nube o capturas de pantalla circundantes.
Al evaluar una bóveda cifrada, pregunte qué sigue siendo legible mientras está bloqueada. Los nombres, las miniaturas y los registros de bases de datos pueden revelar información sensible aunque la fotografía original esté cifrada.
En NullVault
NullVault documenta AES-256-GCM para el contenido y los metadatos que gestiona la aplicación. El procesamiento de patrones y las protecciones de plataforma son partes separadas de la arquitectura de seguridad. La longitud de clave de 256 bits no debe presentarse como la fortaleza de un patrón elegido por una persona.
Para una comprobación práctica, importe un archivo inocuo, bloquee la bóveda y confirme que la navegación habitual exige desbloquear de nuevo. Esto prueba el comportamiento visible; no es una auditoría criptográfica. Continúe con cómo funcionan las bóvedas de fotos cifradas y por qué los nombres de archivo y los metadatos necesitan cifrado.