Requisiti di sicurezza e raccomandazioni per le chiavi OpenPGP
- Lettura
- 1 minuto
- Categoria
- Crittografia e chiavi
Ti consigliamo di evitare l’uso delle seguenti chiavi OpenPGP con Proton Mail:
- Chiavi RSA inferiori a 2048 bit
- Chiavi ECC che utilizzano una curva Brainpool o secp256k1 (al contrario di Curve25519 o di una curva NIST): non è chiaro se queste chiavi verranno standardizzate per l’uso con OpenPGP. Inoltre, queste curve non sono implementate in tempo costante nelle librerie OpenPGP che utilizziamo, quindi potrebbero essere meno sicure di altre chiavi.
- Chiavi ElGamal e DSA: questi algoritmi non sono implementati in tempo costante nelle librerie OpenPGP che utilizziamo, quindi potrebbero essere meno sicure di altre chiavi. Inoltre, non sono implementate nativamente sulla piattaforma web e sono quindi molto più lente rispetto a RSA ed ECC.
Se vuoi importare nuove chiavi su Proton Mail, non puoi utilizzare questi tipi di chiavi.
È inoltre richiesto che le chiavi importate segnalino il supporto per AES-256 come cifrario simmetrico, SHA-256 come funzione hash e ZLIB come funzione di compressione.
Per gli utenti che hanno precedentemente importato queste chiavi, Proton Mail mostrerà un avviso nelle Impostazioni alla voce “Crittografia e chiavi”. Ti consigliamo di contrassegnare queste chiavi come obsolete e di generare una nuova chiave.