Her er et blikk, med fagsjargong holdt til et minimum, på tankegangen bak hvordan Qypher holder seg sterk mot angrep utenfra.
Bare ordet «det er trygt» er kanskje ikke nok til å berolige deg. Her forklarer vi, så enkelt som mulig, tankegangen bak hvordan Qypher forblir robust.
Det finnes i utgangspunktet ingen «hemmelighet» verdt å stjele
Som nevnt i første artikkel, innebærer innlogging hos Qypher ikke noe passord som et menneske husker. Fordi det rett og slett ikke finnes noen «hemmelighet» en angriper kan ta sikte på, gjelder ikke vanlige angrepsmetoder — å stjele et passord, gjette det, utnytte gjenbruk av det.
Selv i verste fall lagres ingenting i en brukbar form
Databasen til Qypher lagrer aldri autentiseringsrelatert informasjon i en form som kan reverseres til originalen. Det som lagres, er bare data som har gjennomgått en enveis-transformasjon — som originalen ikke kan regnes tilbake fra. Personopplysninger som navn og adresse lagres også kryptert. Så selv om en del av dataene skulle havne i gale hender, kunne de ikke hentes ut i en direkte brukbar form.
Generering overlatt til maskinen — umulig å gjette
Informasjonen som brukes til innlogging genereres ikke ut fra forutsigbare faktorer som dato og klokkeslett — den produseres av en kryptografisk sikker tilfeldig tallgenerator. Siden det ikke er en tegnstreng en person har funnet på, finnes det ingen mønster å gjette seg frem til.
Sikkerheten til Qypher hviler ikke på å «holde mekanismen hemmelig» — den støttes, som vist her, av et design som holder stand selv når det gjøres offentlig. Hvis du er interessert i de tekniske detaljene, ta også en titt på siden vår for teknikere, «Sikkerhet».