// glossary / aes-256-gcm
AES-256-GCM.
每张纸条上的锁。一把 256 位密钥,以及一枚只要有人触碰内容就会明显破裂的封印。
// definition
AES-256-GCM 是采用 Galois/Counter 模式、使用 256 位密钥的高级加密标准——一种既隐藏明文又能检测密文任何改动的认证加密。BurnPony 搭配 12 字节的 nonce 和 16 字节的认证标签使用它。
这是什么
GCM 的认证是悄然重要的另一半。单纯加密只是打乱数据;认证加密还能证明没有人在传输或存储中翻动过任何一个比特。被篡改的 BurnPony 信封不会解密成略有出入的文本——它会彻底拒绝解密。
为何重要
它也是现有最受审计的对称选择:在手机上有硬件加速,原生存在于每个浏览器的 WebCrypto 中,并已标准化二十年。BurnPony 的加密刻意做得乏味;有意思的是密钥走了哪条路,而非锁如何运作。
// in BurnPony
你的纸条及其自动隐藏设置会被打包成一小段有效载荷,并在上传前于你的手机上用 AES-256-GCM 封存。查看器用浏览器内置的 WebCrypto 反向执行完全相同的操作——Swift、Kotlin 和 JavaScript 实现均以共享测试向量交叉验证。
相关术语
常见问题。
为什么用 AES-256-GCM,而不是某种奇特的算法?
因为纸条配得上现有最受审视的原语,而不是最时髦的那个。AES-GCM 已标准化、有硬件加速,并原生实现于 Swift 的 CryptoKit 和每个浏览器的 WebCrypto——这让查看器得以保持为一个小巧、可审计的页面。
nonce 和标签是做什么用的?
12 字节的 nonce 让每次加密即便在同一密钥下也各不相同;16 字节的标签是防篡改封印。只要密文、nonce 或标签在任何地方被改动,解密便会彻底失败。
获取 BurnPony
面向 iPhone 和 Android 的免费自毁加密纸条。收件人只需一个浏览器。无账户、无追踪。