Waarschuwing - dit is een nogal technische post ;-) Het is alleen voor diegenen die echt geïnteresseerd zijn in enkele van de innerlijke werkingen van AxCrypt.
Eigenlijk is het meer dan dat. Technisch gezien is een AxCrypt ID een RSA-4096 sleutelpaar.
Een sleutelpaar is een begrip dat wordt gebruikt in de openbare sleutel, of asymmetrische cryptografie. In dit type cryptografie zijn er twee, verwante sleutels met de volgende eigenschappen:
Wanneer we een bestand versleutelen met AxCrypt, doen we dit met AES-128/-256. Dit is een symmetrisch sterk coderingsalgoritme, met een enkele sleutel die wordt gebruikt voor zowel codering als decodering.
Het proces wanneer AxCrypt een bestand versleutelt is in principe als volgt:
Om een bestand te ontsleutelen doet AxCrypt in principe het volgende:
Het sleutelpaar wordt meestal gegenereerd op onze server wanneer een account wordt aangemaakt. De privésleutel wordt tijdelijk versleuteld met onze lokale systeemsleutel. Zodra u zich aanmeldt en uw wachtwoord instelt, versleutelen we het opnieuw met uw wachtwoord.
De privésleutel wordt, indien versleuteld, natuurlijk versleuteld als een AxCrypt-bestand - maar alleen met uw wachtwoord om de sessiesleutel te versleutelen zoals hierboven. We gebruiken geen openbare sleutels voor deze encryptie.
Normaal gesproken is het proces dan:
Het wijzigen van uw AxCrypt ID wachtwoord betekent in feite dat we uw private sleutel nemen, deze ontsleutelen met het oude wachtwoord en vervolgens opnieuw versleutelen met het nieuwe wachtwoord. Dit is hoe een wachtwoordwijziging u in staat stelt om oude AxCrypt-versleutelde bestanden te openen. Merk op dat ze in feite nog steeds geopend worden met het oude wachtwoord! Dit is ook de reden waarom u nooit afhankelijk bent van onze servers. Als u het originele wachtwoord kent, kunt u het bestand altijd openen. Als u een gesynchroniseerde kopie van de versleutelde privésleutel beschikbaar hebt, kunt u elk bestand openen zolang u het huidige wachtwoord hebt.
Al dit sleutelbeheer wordt automatisch en achter de schermen gedaan door AxCrypt, volledig transparant, zolang u AxCrypt toegang geeft tot onze servers.
Voor gevorderde gebruikers die bovenstaande mechanismen volledig begrijpen, is het mogelijk om dit allemaal te doen zonder onze servers. Het is mogelijk om AxCrypt ID-sleutelparen te genereren, te exporteren, te importeren enz. We raden niemand aan om dit daadwerkelijk te doen, aangezien een fout of misverstand gemakkelijk kan leiden tot gegevensverlies of het onvermogen om AxCrypt te gebruiken.
Al het bovenstaande is een vereenvoudigde versie van het proces. Er zijn veel aanvullende details opgenomen om de veiligheid te garanderen en om verschillende synchronisatiescenario's, wachtwoordresetgebeurtenissen enz. af te handelen. Lees de technische documentatie voor volledige details .












