AES-256-GCM.
すべてのノートの錠前。256 ビットの鍵と、誰かが中身に触れれば目に見えて壊れる封印。
AES-256-GCM は、Galois/Counter モードで 256 ビット鍵を用いる Advanced Encryption Standard です — 平文を隠すと同時に暗号文へのあらゆる改変を検知する認証付き暗号です。BurnPony は 12 バイトのノンスと 16 バイトの認証タグとともにこれを使います。
これは何か
GCM の認証は、静かに重要な半面です。暗号化だけならデータをかき混ぜるだけですが、認証付き暗号は転送中や保存中に誰も 1 ビットも反転させていないことも証明します。改ざんされた BurnPony の封筒は、わずかに誤った文へと復号されるのではなく — そもそも復号を拒みます。
なぜ重要か
また、入手できる中で最も監査された対称選択でもあります。スマートフォンでハードウェア高速化され、あらゆるブラウザの WebCrypto にネイティブ搭載され、20 年にわたり標準化されています。BurnPony の暗号はあえて退屈です。面白いのは鍵がどこを通るかであって、錠前の仕組みではありません。
関連用語
よくある質問。
なぜ風変わりなものではなく AES-256-GCM なのですか?
ノートには、最も流行のものではなく、入手できる中で最も精査されたプリミティブがふさわしいからです。AES-GCM は標準化され、ハードウェア高速化され、Swift の CryptoKit とあらゆるブラウザの WebCrypto の両方にネイティブ実装されています — おかげでビューアは小さく監査可能なページのままでいられます。
ノンスとタグは何のためにあるのですか?
12 バイトのノンスは、同じ鍵の下でも各暗号化を一意にします。16 バイトのタグは改ざんの封印です。暗号文・ノンス・タグのいずれかがどこかで改変されれば、復号は完全に失敗します。
BurnPony を入手
iPhone と Android 向けの無料の自己消滅型暗号化ノート。受信者に必要なのはブラウザだけ。アカウントなし、トラッキングなし。