AES-256-GCM là gì
Tóm lại:
AES-256, tức Advanced Encryption Standard với khóa 256 bit, là thuật toán mã hóa đối xứng mạnh nhất trong số những thứ đang được dùng rộng rãi. Ngân hàng, chính phủ và cơ quan tình báo đều dùng nó để giữ bí mật của chính họ. TaskNote chạy nó ở chế độ GCM: nhanh, và đồng thời nhận ra nếu có ai đó động vào dữ liệu của bạn.
🏛️ Chuyện cái két sắt
Nếu khóa mã hóa là chiếc chìa cầm trên tay, thì AES-256-GCM là thiết kế của cái két mà chìa đó mở.
- AES: một cái két làm từ vật liệu không khoan được, không nung chảy được, không phá nổ được.
- 256: độ dày của vách. Không có độ dày nào hơn.
- GCM: chuông báo gắn sẵn trong két. Chỉ cần cào lớp sơn hay sửa đổi thứ gì khi két đang khóa là nó kêu ngay. Tên chuyên môn của việc này là kiểm tra tính toàn vẹn.
🧮 256 bit thật ra mạnh cỡ nào
Con số này khó hình dung, vì trực giác con người không sinh ra để nắm những đại lượng như vậy.
Để phá một khóa AES-256 bằng cách thử hết mọi tổ hợp, bạn cần một cỗ máy ngốn năng lượng của cả một ngôi sao.
- Số tổ hợp: khoảng 115 rồi thêm bảy mươi lăm chữ số phía sau.
- Thời gian: gom hết máy tính trên Trái Đất lại vẫn lâu hơn tuổi của vũ trụ.

Nên khi chúng tôi nói dữ liệu an toàn, đó không phải sự lạc quan, mà là phép tính.
⚡ Vì sao chọn chế độ GCM
AES không phải cái nào cũng như nhau. Nhiều phần mềm cũ dùng AES-CBC, vốn chậm hơn và đã tích lại một danh sách dài những lỗi khi triển khai.
TaskNote dùng AES-256-GCM vì hai lẽ:
- Tốc độ. GCM mã hóa nhiều phần của một tệp cùng lúc, trên đúng những nhân mà thiết bị của bạn vốn đã có. Vì thế ghi chú dài vẫn mở ra tức thì.
- Phát hiện can thiệp. GCM mang sẵn phép kiểm tra của nó. Đổi một bit duy nhất của ghi chú đã mã hóa trên đường đi, dù để phá hỏng hay để cài thêm thứ gì, thì việc giải mã sẽ từ chối tiếp tục.
🛡️ Chúng tôi dùng nó ra sao
AES-256-GCM đến với TaskNote thông qua Web Crypto API.
Nghĩa là chúng tôi không chạy JavaScript chậm chạp để mã hóa ghi chú của bạn, mà gọi thẳng cỗ máy mật mã vốn đã nằm sẵn trong trình duyệt.
- Nó được tăng tốc bằng phần cứng.
- Nó đã qua tay các nhóm bảo mật của Google, Mozilla và Apple.
- Nó chạy trọn vẹn trên thiết bị của bạn, tức phía máy khách.
❓ Câu hỏi thường gặp
Máy tính lượng tử phá được AES-256 không?
Hôm nay thì không, và còn lâu mới được. Tính toán lượng tử đe dọa những họ mật mã khác, nhất là RSA. Một khóa đối xứng 256 bit được cho là còn trụ được vài chục năm.
AES-256 có chậm hơn AES-128 không?
Về mặt kỹ thuật thì chậm hơn khoảng một phần ba. Trên bộ xử lý ngày nay, khác biệt tính bằng nano giây, chẳng ai cảm nhận được, nên chúng tôi chọn khóa mạnh hơn.
Các bạn có tự viết thuật toán mã hóa không?
Không, và sẽ không bao giờ. Tự viết mật mã là điều đầu tiên mà mọi cẩm nang bảo mật khuyên đừng làm. Chúng tôi dùng bản triển khai chuẩn, đã được kiểm định, do trình duyệt cung cấp.