AES-256
O algoritmo de criptografia simétrica usado em toda a plataforma para proteger credenciais e segredos em repouso.
O algoritmo AES-256-GCM
O algoritmo de criptografia simétrica utilizado pelo browserMate é o AES-256-GCM (Advanced Encryption Standard com chave de 256 bits e modo Galois/Counter).
Características:
- 256 bits: o maior tamanho de chave AES, equivalente a 2²⁵⁶ combinações possíveis
- GCM (Galois/Counter Mode): modo autenticado. Além de cifrar, gera um código de autenticação (tag) que detecta qualquer adulteração no dado cifrado
- IV aleatório: cada operação de cifragem usa um vetor de inicialização único, então dois valores iguais produzem ciphertexts diferentes
O que isso garante na prática
Força da chave: inviável de quebrar por força bruta
Uma chave de 256 bits tem 2²⁵⁶ combinações possíveis, um número maior que a quantidade estimada de átomos no universo observável. Não existe poder computacional conhecido, hoje ou num futuro previsível, capaz de testar todas as combinações. Na prática, ninguém ataca o AES-256 tentando adivinhar a chave: os ataques reais miram onde a chave é guardada e gerenciada, não o algoritmo em si.
Nonce/IV único: nunca reutilizar
GCM depende de um vetor de inicialização (IV/nonce) que nunca pode se repetir para a mesma chave. Reutilizar um IV com GCM compromete tanto a confidencialidade quanto a autenticação da mensagem. É por isso que cada operação de cifragem gera um IV aleatório novo: duas cifragens do mesmo valor, com a mesma chave, produzem ciphertexts diferentes.
Integridade: adulteração é detectada, não silenciosa
O "tag" de autenticação gerado pelo GCM significa que qualquer alteração no ciphertext, seja um ataque deliberado ou corrupção de dados, faz a decriptografia falhar explicitamente, em vez de simplesmente devolver um valor corrompido sem avisar. O sistema sabe quando algo foi violado.
Onde é usado na plataforma
| Recurso | O que é protegido |
|---|---|
| Cofre de Senhas | Todas as credenciais cadastradas, cifradas via KMS |
| Conectores | API Keys, senhas, refresh tokens e chaves privadas de conectores |
