Proton-etusivu

Salaus > Salaustyypit > Avoimen lähdekoodin salaus

Mitä avoimen lähdekoodin salaus on ja miksi sillä on merkitystä?

Avoimen lähdekoodin salaus tarkoittaa sitä, että tietojanne suojaavan sovelluksen tai palvelun koodi on julkisesti kenen tahansa tarkastettavissa ja todennettavissa, joten teidän ei tarvitse luottaa pelkästään yrityksen väitteisiin.

Opi, miten avoimen lähdekoodin salaus toimii, miten sitä arvioidaan ja miksi avoimuudella on keskeinen tehtävä digitaalisessa turvallisuudessa.

Mitä avoimen lähdekoodin salaus on?

Avoimen lähdekoodin salauksella tarkoitetaan salausohjelmistoa, jonka lähdekoodi on julkisesti kenen tahansa tarkasteltavissa, tutkittavissa, käytettävissä, muokattavissa ja jaettavissa tiettyjen lisenssiehtojen mukaisesti. Sen sijaan, että luottaisitte pelkästään siihen, mitä yritys sanoo turvallisuudestaan, voitte nähdä, mitä mieltä riippumattomat asiantuntijat, tutkijat ja kehittäjät ovat siitä, miten salaus todellisuudessa toimii.

Tämä avoimuus erottaa avoimen lähdekoodin salauksen kaupallisista (suljetun lähdekoodin) järjestelmistä, joiden koodi pidetään yksityisenä. Monet uskovat, että tämä avoimuus auttaa rakentamaan luottamusta, koska turvallisuus voidaan todentaa sen sijaan, että se piilotettaisiin salaisuuden taakse.

Mikä tekee salauksesta avoimen lähdekoodin salausta

Vertaisarviointi

Koska avoimen lähdekoodin koodi on julkisesti saatavilla, kuka tahansa voi nähdä, miten salaus toimii.

Tietoturva-asiantuntijat erilaisista taustoista, kuten teollisuudesta, akateemisesta maailmasta ja riippumattomista yhteisöistä, voivat tarkastella koodia, suorittaa auditointeja ja löytää heikkouksia nopeammin kuin suljetuissa kehitysmalleissa.

Lisensiointi

Avoimen lähdekoodin salausohjelmisto on julkaistava lisenssillä, joka määrittelee, miten sitä voidaan laillisesti käyttää.

Esimerkiksi voiko sitä käyttää kaupallisesti, muokata, yhdistää suljettuihin järjestelmiin, tai onko parannukset jaettava takaisin.

Yleisiä avoimen lähdekoodin lisenssejä ovat MIT-lisenssi, Apache-lisenssi 2.0, BSD-lisenssit ja GNU General Public License (GPL).

Maksuton käyttää ilman toimittajariippuvuutta

Monet avoimen lähdekoodin salaustyökalut ovat maksuttomia käyttää, mikä tekee vahvasta tietoturvasta helpommin saavutettavaa ihmisille ja organisaatioille, mukaan lukien starttiyritykset, voittoa tavoittelemattomat järjestöt ja koulut.

Koska koodia voidaan muuttaa, organisaatiot voivat mukauttaa salaustyökaluja tarpeisiinsa ja käyttää niitä olemassa olevien järjestelmiensä kanssa tukeutumatta yhteen toimittajaan.

Esimerkkejä avoimen lähdekoodin salaustyökaluista

Tässä on joitakin suosittuja avoimen lähdekoodin salaustyökaluja, joita käytetään tietojen, viestinnän ja verkkoyksityisyyden suojaamiseen:

  • GnuPG (GNU Privacy Guard) on laajalti käytetty OpenPGP-salauksen toteutus tiedostojen ja sähköpostien salaamiseen sekä ohjelmistojulkaisujen allekirjoittamiseen. Se on suosittu kehittäjien, toimittajien ja yksityisyydestä huolehtivien käyttäjien keskuudessa. Proton-sovellukset käyttävät kirjastoja OpenPGP.js(uusi ikkuna) ja GoOpenPGP, jotka molemmat ovat OpenPGP-toteutuksia.
  • VeraCrypt on levynsalaustyökalu, joka on johdettu vanhemmasta TrueCrypt-projektista. Se mahdollistaa salattujen säiliöiden luomisen tai koko levyn salauksen. Sitä käytetään usein tiedostojen salaamiseen ja herkkien tietojen suojaamiseen kannettavissa tietokoneissa tai ulkoisilla levyillä.
  • Signal-protokolla on päästä päähän -salausprotokolla, jota käytetään turvallisissa viestisovelluksissa, kuten Signalissa.
  • WireGuard®(uusi ikkuna) on avoimen lähdekoodin VPN-protokolla, joka on suunniteltu suojaamaan verkkoyhteyksiä. Sitä käytetään usein VPN-palveluissa, yritysverkoissa ja itse isännöidyissä yksityisyysasennuksissa. Proton VPN käyttää WireGuardia(uusi ikkuna).
  • OpenSSL on perustavanlaatuinen kryptografinen kirjasto, jota verkkosivustot, palvelimet ja sovellukset käyttävät ja joka muodostaa suuren osan HTTPS-salauksesta internetissä.
  • Tor (The Onion Router) on verkko, joka salaa tietoliikenteen ja reitittää sen useiden solmujen läpi auttaakseen anonymisoimaan internet-toimintaa ja kiertämään sensuuria. Voitte käyttää kaikkia Proton-sovelluksia Tor-verkossa.

Miten avoimen lähdekoodin salaus todennetaan

Turvallisuusauditoinnit

Riippumattomat tietoturva-asiantuntijat tarkistavat avoimen lähdekoodin salauskoodin etsiäkseen haavoittuvuuksia, koodausvirheitä tai kohtia, jotka eivät noudata kryptografian parhaita käytäntöjä.

Esimerkiksi viestisovelluksissa käytettävä salauskirjasto voidaan auditoida sen vahvistamiseksi, että se käsittelee salausavaimia turvallisesti.

Yhteisön valvonta

Koska avoimen lähdekoodin koodi on julkisesti saatavilla GitHubin(uusi ikkuna) kaltaisilla alustoilla, kaikki haavoittuvuudet voidaan tunnistaa ja niistä voidaan keskustella avoimesti.

Aktiiviset yhteisöt tarjoavat usein korjauksia, selkeämpää dokumentaatiota ja suorituskyvyn parannuksia ajan mittaan.

Vikapalkkiojärjestelmät

Kannustaakseen riippumattomaan tietoturvatestaukseen jotkin organisaatiot järjestävät julkisia vikapalkkiokampanjoita.

Nämä ohjelmat antavat tietoturva-asiantuntijoille mahdollisuuden etsiä turvallisesti haavoittuvuuksia, lähettää löydöksiä ja saada tunnustusta tai taloudellisia palkkioita.

Akateeminen ja standardien arviointi

Akateemiset tutkijat analysoivat avoimen lähdekoodin salauksen kryptografisia malleja, toteutuksia ja tosielämän käyttöä julkaistuissa tutkimuksissa ja tietoturvakonferensseissa.

Standardointiorganisaatiot, kuten NIST, ISO/IEC ja IETF, kehittävät suosituksia, joita monet projektit noudattavat.

Usein kysytyt kysymykset

Onko avoimen lähdekoodin salausohjelmisto turvallinen?
Onko avoimen lähdekoodin salausohjelmisto laadukas?
Voiko avoimen lähdekoodin salausohjelmistolle saada teknistä tukea?
Miksi avoin lähdekoodi on hyväksi salaukselle?
Proton

Ota tietosi haltuusi

Proton rakennettiin suojaamaan tietojasi alusta alkaen. Päästä päähän -salauksenavoimen lähdekoodin sovellusten ja riippumattomien auditointien ansiosta tietonne pysyvät teidän ominanne.

Lue lisää Protonin tietoturvasta ja vaatimustenmukaisuudesta Trust Centeristämme.

Lue lisää salauksesta