AES-256 je šifrovací algoritmus — matematický postup, co promění čitelný text na nečitelnou hromadu dat, kterou jde vrátit zpátky jen se správným klíčem. "256" odkazuje na délku toho klíče v bitech.
Proč je 256 bitů tak moc
Klíč o délce 256 bitů znamená 2 na 256 možných kombinací — číslo tak obrovské, že i kdyby měl útočník k dispozici všechny počítače na světě dohromady a zkoušel miliardy kombinací za sekundu, prolomení hrubou silou by trvalo déle, než existuje vesmír.
Kde je skutečná slabina
Matematika AES-256 samotná není to, co selhává — selhává obvykle to, jak se s klíčem zachází kolem ní. Slabé hlavní heslo, ze kterého se klíč odvozuje, je jako mít nejsilnější zámek na světě na dveřích, ke kterým dáš klíč pod rohožku.
Jak to aplikace řeší
Aplikace neodvozuje šifrovací klíč přímo z tvého hesla, ale přes PBKDF2 s vysokým počtem opakování — to úmyslně zpomalí i pokus o prolomení hrubou silou, i kdyby útočník získal zašifrovaná data. Detailní technický popis máme na stránce o šifrování.