Ecco, con il gergo tecnico ridotto al minimo, uno sguardo al modo di pensare che permette a Qypher di restare solido di fronte agli attacchi esterni.
La sola parola «è sicuro» forse non basta a tranquillizzarti. Qui spieghiamo, nel modo più semplice possibile, il modo di pensare che permette a Qypher di restare solido.
Per cominciare, non esiste alcun «segreto» che valga la pena rubare
Come accennato nel primo articolo, accedere a Qypher non prevede alcuna password che una persona debba memorizzare. Poiché semplicemente non esiste alcun «segreto» che un attaccante possa avere come bersaglio, i metodi di attacco comuni — rubare una password, indovinarla, sfruttarne il riutilizzo — non si applicano.
Anche nel peggiore dei casi, nulla viene conservato in una forma utilizzabile
Il database di Qypher non conserva mai le informazioni legate all'autenticazione in una forma reversibile all'originale. Ciò che viene conservato è solo un dato che ha subito una trasformazione a senso unico, dalla quale non si può ricalcolare l'originale. Anche le informazioni personali, come nome e indirizzo, sono conservate in forma cifrata. Così, anche se parte dei dati finisse in mani sbagliate, non potrebbe essere estratta in una forma direttamente utilizzabile.
Generazione affidata alla macchina, impossibile da indovinare
Le informazioni usate per l'accesso non vengono generate a partire da fattori prevedibili come data e ora: sono prodotte da un generatore di numeri casuali crittograficamente sicuro. Non essendo una stringa pensata da una persona, non esiste una regolarità che ne permetta l'indovinamento.
La sicurezza di Qypher non si basa sul «tenere segreto il meccanismo»: si fonda, come mostrato qui, su un design che regge anche quando viene reso pubblico. Se sei interessato ai dettagli tecnici, dai un'occhiata anche alla nostra pagina per tecnici, «Sicurezza».