Uyarı - bu oldukça teknik bir yazı ;-) Ve sadece AxCrypt'in bazı iç işleyişleriyle gerçekten ilgilenenler içindir.
Bu, aslında bundan daha fazlasını ifade eder. Teknik olarak, bir AxCrypt Kimliği, bir RSA-4096 anahtar çiftidir.
Anahtar çifti, ortak anahtar veya asimetrik şifrelemede kullanılan bir kavramdır. Bu tür kriptografide, aşağıdaki özelliklere sahip iki ilgili anahtar vardır:
AxCrypt kullanarak bir dosya şifrelerken bunu AES-128/-256 kullanarak yapıyoruz. Bu, hem şifreleme hem de deşifreleme kullanılan tek bir anahtara sahip simetrik, güçlü bir şifreleme algoritmasıdır.
AxCrypt bir dosyayı şifrelediğinde işlem temel olarak şu şekildedir:
Bir dosyanın şifresini çözmek için, AxCrypt prensip olarak aşağıdakileri yapar:
Anahtar çifti genellikle bir hesap oluşturulduğunda sunucumuzda oluşturulur. Özel anahtar, yerel sistem anahtarımız kullanılarak geçici olarak şifrelenir. Oturum açıp parolanızı belirledikten sonra, parolanızı kullanarak bunu yeniden şifreleriz.
Özel anahtar, şifrelendiğinde, aslında elbette bir AxCrypt dosyası olarak şifrelenir - ancak oturum anahtarını yukarıdaki gibi şifrelemek için yalnızca parolanızı kullanır. Bu şifreleme için herhangi bir ortak anahtar kullanmayız.
Normal olarak süreç şöyledir:
AxCrypt Kimlik parolanızı değiştirmek, aslında özel anahtarınızı almamız, eski parolayı kullanarak şifresini çözmemiz ve ardından yeni parolayı kullanarak yeniden şifrelememiz anlamına gelir. Parola değişikliği bu şekilde eski AxCrypt ile şifrelenmiş dosyaları açmanızı sağlayacaktır. Aslında eski parolayı kullanarak da açılacaklarını unutmayın! Bu aynı zamanda sunucularımıza asla bağımlı olmamanızın nedenidir. Eğer orijinal parolayı biliyorsanız, dosyayı her zaman açabilirsiniz. Şifrelenmiş özel anahtarın senkronize bir kopyasına sahipseniz, geçerli parolaya sahip olduğunuz sürece herhangi bir dosyayı açabilirsiniz.
Tüm bu anahtar yönetimi, AxCrypt'in sunucularımıza erişmesine izin verdiğiniz sürece tamamen şeffaf bir şekilde AxCrypt tarafından otomatik olarak ve perde arkasında yapılır.
Yukarıdaki mekanizmaları tam olarak anlayan ileri düzey kullanıcılar için, tüm bunları sunucularımız olmadan yapmak mümkündür. AxCrypt Kimliği anahtar çiftleri oluşturmak, bunları dışa aktarmak, içe aktarmak vs. mümkündür. Aslında bunu kimsenin yapmasını önermeyiz, çünkü bir hata veya yanlış anlama kolayca veri kaybına veya AxCrypt'in kullanılamamasına neden olabilir.
Yukarıdakilerin tümü sürecin basitleştirilmiş versiyonudur. Güvenliği sağlamak ve çeşitli senkronizasyon senaryolarını, parola sıfırlama olaylarını vb. ele almak için birçok ilave ayrıntı aslında dahil edilmiştir. Tüm ayrıntılar için teknik belgeleri okuyun.












