Varning – det här är ett rätt tekniskt inlägg ;-) Det är bara för dem som verkligen är intresserade av några av AxCrypts inre funktioner.
Egentligen är det mer än så. Tekniskt sett är ett AxCrypt-ID ett RSA-4096-nyckelpar.
Ett nyckelpar är ett begrepp som används i offentlig nyckel, eller i asymmetrisk, kryptografi. I denna typ av kryptografi finns två relaterade nycklar med följande egenskaper:
När vi krypterar en fil med AxCrypt gör vi det med AES-128/-256. Detta är en symmetrisk stark krypteringsalgoritm, med en enda nyckel som används för både kryptering och dekryptering.
Processen när AxCrypt krypterar en fil är i princip följande:
För att dekryptera en fil gör AxCrypt i princip följande:
Nyckelparet genereras vanligtvis på vår server när ett konto skapas. Den privata nyckeln är tillfälligt krypterad med vår lokala systemnyckel. När du väl har loggat in och ställt in ditt lösenord, krypterar vi det igen med ditt lösenord.
Den privata nyckeln, när den är krypterad, är faktiskt krypterad som en AxCrypt-fil så klart - men du använder bara ditt lösenord för att kryptera sessionsnyckeln enligt ovan. Vi använder inga offentliga nycklar för denna kryptering.
Normalt är processen då:
Att ändra ditt AxCrypt ID-lösenord innebär att vi tar din privata nyckel, dekrypterar den med det gamla lösenordet och sedan omkrypterar det med det nya lösenordet. Lösenordsändringen gör det möjligt för dig att öppna gamla AxCrypt-krypterade filer. Observera att de fortfarande kommer att öppnas med det gamla lösenordet också! Det är också därför du aldrig är beroende av våra servrar. Om du känner till det ursprungliga lösenordet kan du alltid öppna filen. Om du har en synkroniserad kopia av den krypterade privata nyckeln tillgänglig kan du öppna vilken fil som helst så länge du har det aktuella lösenordet.
All denna nyckelhantering görs automatiskt och bakom kulisserna av AxCrypt, helt transparent så länge du tillåter AxCrypt att komma åt våra servrar.
För avancerade användare som till fullo förstår ovanstående mekanismer är det möjligt att göra allt detta utan våra servrar. Det är möjligt att generera AxCrypt ID-nyckelpar, exportera och importera dem etc. Vi rekommenderar ingen att faktiskt göra detta, eftersom ett misstag eller missförstånd lätt kan leda till dataförlust eller oförmåga att använda AxCrypt.
Alla ovanstående är en förenklad version av processen. Många extra detaljer är inkluderade för att försäkra säkerhet, och för att hantera olika synkroniseringsscenarier, lösenordsåterställningshändelser m.m. För alla detaljer läs teknisk dokumentation.












