AES-256
AES-256 (Advanced Encryption Standard, 256-bit) — симметричный алгоритм шифрования, принятый как стандарт США в 2001 году.
Синонимы: Advanced Encryption Standard, AES
Определение
AES-256 (Advanced Encryption Standard, 256-bit) — симметричный алгоритм шифрования, принятый как стандарт США в 2001 году. 256 бит — длина ключа: 2^256 ≈ 1.15 × 10^77 возможных ключей, что делает перебор невозможным даже для квантовых компьютеров. AES-256 — самый защищённый из публично известных алгоритмов, используется для шифрования: государственных секретов США (NSA Suite B), банковских транзакций, VPN-трафика (OpenVPN, WireGuard), данных в облаках. В Nakrut Pro AES-256-GCM используется для шифрования чувствительных данных: API-ключей провайдеров, токенов OAuth, учётных данных платёжных систем. Схема: каждый секрет шифруется с уникальным IV (initialization vector), данные хранятся в БД в зашифрованном виде, ключ шифрования хранится отдельно (в environment variable или KMS). Даже если злоумышленник получит доступ к БД, без ключа данные останутся нечитаемыми. AES-256-GCM добавляет аутентификацию: можно проверить, что данные не были изменены.
См. также
CSP
CSP (Content Security Policy) — HTTP-заголовок, который позволяет веб-сайту указать браузеру, какие источники контента являются доверенными.
СмотретьNonce
Nonce (number used once, «число, используемое один раз») — уникальная случайная строка, генерируемая сервером для каждого HTTP-ответа и встраиваемая в CSP-заголовок и в атрибут nonce тегов <script>.
СмотретьДвухфакторная аутентификация (2FA)
Двухфакторная аутентификация (2FA, two-factor authentication) — механизм входа в аккаунт, требующий два независимых подтверждения: пароль (что-то, что вы знаете) + одноразовый код (что-то, что у вас есть).
СмотретьPasskey
Passkey (паски) — современный стандарт аутентификации без пароля, разработанный FIDO Alliance и поддерживаемый Apple, Google, Microsoft с 2022-2023 годов.
Смотреть