Attenzione: questo è un post piuttosto tecnico ;-) È solo per coloro che sono veramente interessati ad alcuni dei meccanismi interni di AxCrypt.
In realtà, è più di questo. Tecnicamente, un ID AxCrypt è una coppia di chiavi RSA-4096.
Una coppia di chiavi è un concetto utilizzato nella crittografia a chiave pubblica o asimmetrica. In questo tipo di crittografia sono disponibili due chiavi correlate con le seguenti proprietà:
Quando crittografiamo qualsiasi file utilizzando AxCrypt, lo facciamo utilizzando AES-128/-256. Si tratta di un algoritmo di crittografia forte simmetrico, con un'unica chiave utilizzata sia per la crittografia che per la decrittografia.
Il processo in linea di principio quando AxCrypt crittografa un file è il seguente:
Per decifrare un file, AxCrypt, in linea di principio, effettua le seguenti operazioni:
La coppia di chiavi viene generalmente generata sul nostro server quando viene creato un account. La chiave privata viene temporaneamente crittografata utilizzando la nostra chiave di sistema locale. Una volta effettuato l'accesso e impostata la password, la crittografiamo di nuovo utilizzando la tua password.
La chiave privata, quando crittografata, è in realtà crittografata come un file AxCrypt, naturalmente – ma solo utilizzando la password per crittografare la chiave di sessione come sopra. Non utilizziamo chiavi pubbliche per questa crittografia.
Normalmente, quindi, il processo è:
La modifica della password dell'ID AxCrypt significa che prendiamo la tua chiave privata, la decrittografiamo usando la vecchia password e poi la crittografiamo nuovamente usando la nuova password. Ecco come una modifica della password ti consentirà di aprire vecchi file crittografati con AxCrypt. Nota che in realtà si apriranno ancora usando anche la vecchia password! Questo è anche il motivo per cui non dipendi mai dai nostri server. Se si conosce la password originale, è sempre possibile aprire il file. Se si dispone di una copia sincronizzata della chiave privata crittografata, è possibile aprire qualsiasi file purché si disponga della password corrente.
Tutta questa gestione delle chiavi viene eseguita automaticamente e dietro le quinte da AxCrypt, in modo del tutto trasparente fintanto che consenti ad AxCrypt di accedere ai nostri server.
Per gli utenti avanzati che comprendono appieno i meccanismi di cui sopra, è possibile fare tutto questo senza i nostri server. È possibile generare coppie di chiavi ID AxCrypt, esportarle, importarle, ecc. Non consigliamo a nessuno di farlo effettivamente, poiché un errore o un malinteso possono portare facilmente alla perdita di dati o all'impossibilità di utilizzare AxCrypt.
Tutto quanto sopra è una versione semplificata del processo. Molti dettagli aggiuntivi sono effettivamente inclusi per garantire la sicurezza e per gestire vari scenari di sincronizzazione, eventi di reimpostazione della password, ecc. Per i dettagli completi, leggi la documentazione tecnica .












