Glossario · 1 min di lettura

Perfetta segretezza in avanti

La perfetta segretezza in avanti è una proprietà in cui ogni sessione utilizza chiavi temporanee, quindi compromettere una chiave a lungo termine non può decrittografare il traffico registrato in precedenza.

In termini semplici

La perfetta segretezza in avanti (PFS) è una proprietà di un protocollo sicuro in cui ogni sessione negozia chiavi fresche ed effimere che vengono scartate al termine della sessione. Il vantaggio cruciale: se un attaccante registra il tuo traffico crittografato oggi e successivamente ruba la chiave privata a lungo termine del server, non può comunque decrittografare quelle sessioni passate, perché le chiavi effimere che le proteggevano non esistono più. La PFS si ottiene con lo scambio di chiavi Diffie-Hellman effimere ed è un'aspettativa predefinita nei moderni TLS 1.3 e nei protocolli VPN come WireGuard.

Perché è importante

PFS è ciò che rende significativi i forti cifrari nel tempo. Cifrare un payload con AES-256 o ChaCha20 lo protegge ora, ma senza segretezza futura una singola compromissione di una chiave futura potrebbe sbloccare un intero archivio di sessioni catturate. Con PFS, ogni sessione è sigillata in modo indipendente, quindi il danno derivante da qualsiasi fuga di chiave è contenuto a zero. Quando il s4m VPN utilizza un protocollo moderno, questa rotazione della chiave per sessione è parte del motivo per cui il traffico registrato rimane protetto anche contro compromissioni future — un buon motivo per preferire protocolli aggiornati rispetto a quelli legacy.

Come funziona con s4m

La segretezza in avanti è ciò che rende significativi i cifrari forti nel tempo: senza di essa, una futura compromissione della chiave potrebbe sbloccare un archivio di sessioni catturate, mentre con essa ogni sessione è sigillata in modo indipendente. Si ottiene con lo scambio di chiavi Diffie-Hellman effimere ed è un'aspettativa predefinita in TLS 1.3 e WireGuard. Preferire un protocollo aggiornato sul s4m VPN — piuttosto che uno legacy — è il modo pratico per garantire che le tue sessioni ricevano questa rotazione della chiave per sessione.

FAQ

Domande, risposte

Perché la perfetta segretezza in avanti è importante?

Senza di esso, un attaccante che registra il tuo traffico crittografato e successivamente ruba la chiave privata del server potrebbe decrittare tutto retroattivamente. Con la segretezza in avanti, ogni sessione utilizza chiavi usa e getta, quindi una futura compromissione della chiave non può sbloccare le sessioni passate. Limita il raggio d'azione di una fuga.

Pronto a nascondere il tuo IP?

Le persone hanno trovato questa pagina cercando

Frasi di ricerca reali a cui questa pagina risponde — i collegamenti aprono la pagina che le tratta in dettaglio.