Proton-etusivu

Suojausvaatimukset ja suositukset OpenPGP-avaimille

Luetaan
1 min
Kategoria
Salaus ja avaimet

Suosittelemme, että vältätte seuraavien OpenPGP-avainten käyttöä palvelussa Proton Mail:

  • Alle 2048-bittiset RSA-avaimet
  • Brainpool-käyrää tai secp256k1-käyrää käyttävät ECC-avaimet (toisin kuin Curve25519- tai NIST-käyrä): On epäselvää, tullaanko nämä avaimet standardoimaan OpenPGP-käyttöä varten. Näitä käyriä ei myöskään ole toteutettu vakioajassa käyttämissämme OpenPGP-kirjastoissa, joten ne voivat olla vähemmän turvallisia kuin muut avaimet.
  • ElGamal- ja DSA-avaimet: Näitä algoritmeja ei ole toteutettu vakioajassa käyttämissämme OpenPGP-kirjastoissa, joten ne voivat olla vähemmän turvallisia kuin muut avaimet. Lisäksi niitä ei ole toteutettu natiivisti verkkoalustalla, ja ne ovat siksi paljon hitaampia kuin RSA ja ECC.

Jos haluatte tuoda uusia avaimia Proton Mailiin, ette voi käyttää tämäntyyppisiä avaimia.

Tuotujen avainten on myös ilmaistava tukensa symmetriselle AES-256-salaukselle, SHA-256-hajautusarvofunktiolle ja ZLIB-pakkaustoiminnolle.

Käyttäjille, jotka ovat aiemmin tuoneet näitä avaimia, Proton Mail näyttää varoituksen Asetuksissa kohdassa ”Salaus ja avaimet”. Suosittelemme, että merkitsette nämä avaimet vanhentuneiksi ja luotte uuden avaimen.