Atenção – isto é um post bastante técnico ;-) É apenas para quem está realmente interessado em alguns dos mecanismos internos do AxCrypt.
Na realidade, é mais do que isso. Tecnicamente, o AxCrypt ID é um par de chaves RSA-4096.
Um par de chaves é um conceito usada na criptografia de chave pública ou assimétrica. Neste tipo de criptografia, há duas chaves relacionadas e que têm as seguintes propriedades:
Quando ciframos um ficheiro com o AxCrypt, fazemo-lo usando AES-128/-256. Este é um algoritmo de cifragem simétrica forte, com uma única chave a ser usada tanto para cifragem como decifragem.
O processo, em princípio, quando a AxCrypt cifra um ficheiro é o seguinte:
Para decifrar um ficheiro, a AxCrypt, em princípio, faz o seguinte:
O par de chaves é tipicamente gerado no nosso servidor quando uma conta é criada. A chave privada é temporariamente cifrada usando-se a nossa chave do sistema local. Uma vez que você inicia sessão e define a sua palavra-passe, nós re-ciframo-la com a sua palavra-passe.
A chave privada, quando cifrada, é na realidade cifrada como um ficheiro AxCrypt, claro – mas usando-se apenas a sua palavra-passe para cifrar a chave de sessão. Não usamos quaisquer chaves públicas para esta cifragem.
Normalmente, então, o processo consiste no seguinte:
Alterar a palavra-passe do seu AxCrypt ID significa que pegamos na sua chave privada, deciframo-la com a palavra-passe antiga e, de seguida, re-ciframo-la com a nova palavra-passe. É assim que uma mudança de palavra-passe lhe permitirá abrir ficheiros antigos cifrados com a AxCrypt. Note que, de facto, eles ainda vão ser abertos com a palavra-passe antiga também! É também por isso que você nunca depende dos nossos servidores. Se você sabe a palavra-passe original, pode sempre abrir o ficheiro. Se tiver uma cópia sincronizada da chave privada cifrada, pode abrir qualquer ficheiro desde que tenha a palavra-passe actual.
Toda esta gestão de chaves é feita automaticamente e nos bastidores pela AxCrypt, de forma inteiramente transparente desde que você permita que a AxCrypt aceda aos nossos servidores.
Para utilizadores avançados que compreendem completamente os mecanismos acima, é possível fazer tudo isto sem os nossos servidores. É possível gerar pares de chaves AxCrypt ID, exportá-los, importá-los, etc. Não recomendamos a ninguém fazer isto, pois um engano ou equívoco pode facilmente causar perda de dados ou incapacidade de se usar a AxCrypt.
Tudo acima é uma versão simplificada do processo. Há muitos detalhes adicionais incluídos para garantir a segurança e lidar com vários cenários de sincronização, eventos de redefinição de palavra-passe, etc. Para detalhes completos, leia a documentação técnica.












