Все статьи
Безопасность1 мин чтения

Глоссарий шифрования простым языком

AEAD, KDF, ECDH, нулевое разглашение — слова за всеми замками, каждое определено одним предложением, чтобы остальной блог читался легко.

Глоссарий шифрования простым языком

AEAD, KDF, ECDH, нулевое разглашение — слова за всеми замками, каждое определено одним предложением, чтобы остальной блог читался легко.

У шифрования проблема со словарём. Вот термины, которые мы используем по всему блогу, каждый — в одно предложение.

Короткий список

  • Симметричное шифрование — один ключ и запирает, и отпирает.
  • AEAD — шифрование, которое ещё и обнаруживает подмену (мы используем AES-GCM-256).
  • KDF — превращает ваш пароль в надёжный ключ (медленно, намеренно).
  • ECDH — две стороны договариваются об общем ключе, не пересылая его.
  • Нулевое разглашение — сервер может хранить ваши данные, но никогда их не читает.

Почему медлительность KDF — это преимущество

fast hash  ->  attacker guesses billions/sec
slow KDF   ->  attacker guesses thousands/sec

Хорошая криптография — это в основном скучные, хорошо изученные примитивы, применённые аккуратно. Азарт — тревожный знак.

Готовы к более приватной цифровой жизни?

Десять приложений, один приватный дом. Начните 30-дневный бесплатный период — без рекламы и трекеров, отмена в любой момент.

Начать бесплатно