AES-256-GCM คืออะไร
สรุปสั้น ๆ:
AES-256 หรือ Advanced Encryption Standard ที่ใช้กุญแจขนาด 256 บิต คือการเข้ารหัสแบบสมมาตรที่แข็งแรงที่สุดในบรรดาที่ใช้กันทั่วไป ธนาคาร รัฐบาล และหน่วยข่าวกรองต่างใช้มันปกป้องความลับของตัวเอง TaskNote ใช้มันในโหมด GCM ซึ่งทั้งเร็ว และยังรู้ทันทีถ้ามีใครไปแก้ข้อมูลของคุณ
🏛️ เรื่องตู้นิรภัย
ถ้ากุญแจเข้ารหัสคือลูกกุญแจในมือ AES-256-GCM ก็คือแบบของตู้นิรภัยที่ลูกกุญแจนั้นไข
- AES: ตู้ที่ทำจากวัสดุซึ่งเจาะไม่เข้า หลอมไม่ละลาย ระเบิดก็ไม่เปิด
- 256: ความหนาของผนัง หนากว่านี้ไม่มีแล้ว
- GCM: สัญญาณเตือนที่ติดมาในตัว ถ้ามีใครขูดสีหรือแก้อะไรตอนตู้ล็อกอยู่ มันจะดังทันที ชื่อทางการของเรื่องนี้คือการตรวจความครบถ้วน
🧮 256 บิตแข็งแรงแค่ไหนจริง ๆ
ตัวเลขนี้นึกภาพยาก เพราะสัญชาตญาณของคนไม่ได้ถูกสร้างมาให้รับขนาดแบบนี้
การจะไขกุญแจ AES-256 หนึ่งดอกด้วยการไล่ลองทุกความเป็นไปได้ ต้องใช้เครื่องที่ดูดพลังงานเท่ากับดาวฤกษ์ดวงหนึ่ง
- จำนวนความเป็นไปได้: ราว 115 แล้วตามด้วยตัวเลขอีกเจ็ดสิบห้าหลัก
- เวลา: เอาคอมพิวเตอร์ทั้งโลกมารวมกัน ก็ยังใช้เวลานานกว่าอายุของเอกภพ

ฉะนั้นเวลาเราบอกว่าข้อมูลปลอดภัย นั่นไม่ใช่การมองโลกในแง่ดี แต่เป็นเลขคณิต
⚡ ทำไมต้องโหมด GCM
AES ไม่ได้เหมือนกันหมด ซอฟต์แวร์รุ่นเก่าจำนวนมากใช้ AES-CBC ซึ่งช้ากว่า และสะสมรายการความผิดพลาดตอนนำไปใช้งานไว้ยาวเหยียด
TaskNote เลือก AES-256-GCM ด้วยเหตุผลสองข้อ
- ความเร็ว GCM เข้ารหัสหลายส่วนของไฟล์พร้อมกันได้ โดยใช้แกนประมวลผลที่เครื่องของคุณมีอยู่แล้ว โน้ตยาว ๆ จึงยังเปิดได้ทันที
- การจับการแก้ไข GCM มีการตรวจสอบของตัวเองอยู่ในนั้น ถ้าระหว่างทางมีการเปลี่ยนโน้ตที่เข้ารหัสไว้แม้เพียง บิตเดียว ไม่ว่าจะเพื่อทำให้เสียหายหรือเพื่อแอบใส่อะไรเข้าไป การถอดรหัสจะปฏิเสธไปต่อทันที
🛡️ เราใช้มันอย่างไร
AES-256-GCM มาถึง TaskNote ผ่าน Web Crypto API
แปลว่าเราไม่ได้รัน JavaScript ช้า ๆ เพื่อเข้ารหัสโน้ตของคุณ แต่เรียกใช้กลไกด้านการเข้ารหัสที่มีอยู่แล้วในเบราว์เซอร์ของคุณ
- มันถูกเร่งความเร็วด้วยฮาร์ดแวร์
- มันผ่านสายตาทีมความปลอดภัยของ Google, Mozilla และ Apple
- มันทำงานทั้งหมดบนเครื่องของคุณ นั่นคือฝั่งผู้ใช้
❓ คำถามที่พบบ่อย
คอมพิวเตอร์ควอนตัมไข AES-256 ได้ไหม
วันนี้ไม่ได้ และอีกนานก็ยังไม่ได้ การคำนวณเชิงควอนตัมคุกคามการเข้ารหัสตระกูลอื่น โดยเฉพาะ RSA ส่วนกุญแจสมมาตรขนาด 256 บิต คาดกันว่าจะอยู่ได้อีกหลายสิบปี
AES-256 ช้ากว่า AES-128 หรือเปล่า
ในทางเทคนิคช้ากว่าราวหนึ่งในสาม แต่บนหน่วยประมวลผลสมัยนี้ ส่วนต่างวัดกันเป็นนาโนวินาที ไม่มีใครรู้สึกได้ เราจึงเลือกกุญแจที่แข็งแรงกว่า
พวกคุณเขียนการเข้ารหัสขึ้นเองหรือเปล่า
ไม่ และจะไม่ทำ การเขียนวิทยาการรหัสลับขึ้นเองคือสิ่งแรกที่คู่มือความปลอดภัยทุกเล่มห้ามไว้ เราใช้การนำไปใช้แบบมาตรฐานที่ผ่านการตรวจสอบและมากับเบราว์เซอร์