HKDF.
Il passaggio tra « byte casuali in un link » e « la chiave che apre la nota ».
HKDF (funzione di derivazione di chiavi basata su HMAC) deriva chiavi crittografiche da materiale di ingresso. BurnPony le fornisce la chiave di frammento da 32 byte — eventualmente combinata con una passphrase allungata con PBKDF2 — più un sale casuale da 16 byte e una stringa di contesto fissa, e ne ottiene la chiave AES-256-GCM.
Cos’è
La derivazione aggiunge disciplina. I byte del tuo link non vengono mai usati direttamente come chiave di cifratura; sono materiale di ingresso, vincolati dal sale e da un contesto specifico della versione, così che le chiavi di uno scopo o di una versione di formato non possano essere confuse con un’altra.
Perché è importante
È anche il punto di giunzione pulito per la funzione passphrase: senza passphrase, HKDF elabora la sola chiave di frammento; con una, la passphrase allungata viene mescolata — un solo percorso di derivazione, due livelli di forza, nessun caso speciale nel formato.
Termini correlati
Domande frequenti.
Perché non usare direttamente la chiave di frammento?
L’uso diretto legherebbe il formato del link al cifrario per sempre e non lascerebbe alcuno spazio per vincolare il sale, la passphrase o una versione. HKDF dà a ogni nota una chiave derivata correttamente e al formato spazio per evolvere.
A cosa serve il sale?
Sono 16 byte casuali freschi memorizzati apertamente nella busta, che garantiscono che la chiave derivata sia unica per nota anche in scenari sfortunati — una misura standard di doppia sicurezza che non costa nulla.
Scarica BurnPony
Note cifrate autodistruttive gratuite per iPhone e Android. Ai destinatari serve solo un browser. Nessun account, nessun tracciamento.