Página inicial da Proton

Requisitos de segurança e recomendações para chaves OpenPGP

Leitura
1 min
Categoria
Criptografia e chaves

Recomendamos que você evite usar as seguintes chaves OpenPGP com o Proton Mail:

  • Chaves RSA menores que 2048 bits
  • Chaves ECC usando uma curva Brainpool ou secp256k1 (em oposição à Curve25519 ou a uma curva NIST): Não está claro se essas chaves serão padronizadas para uso com OpenPGP. Essas curvas também não são implementadas em tempo constante nas bibliotecas OpenPGP que usamos, portanto, podem ser menos seguras do que outras chaves.
  • Chaves ElGamal e DSA: Esses algoritmos não são implementados em tempo constante nas bibliotecas OpenPGP que usamos, portanto, podem ser menos seguras do que outras chaves. Além disso, eles não são implementados nativamente na plataforma web e, portanto, são muito mais lentas que RSA e ECC.

Se você deseja importar novas chaves para o Proton Mail, você não pode usar esses tipos de chaves.

Também é necessário que as chaves importadas sinalizem suporte para AES-256 como cifra simétrica, SHA-256 como função hash e ZLIB como função de compressão.

Para usuários que importaram essas chaves anteriormente, o Proton Mail mostrará um aviso nas Configurações em “Criptografia e chaves”. Recomendamos que você marque essas chaves como obsoletas e gere uma nova chave.