O que é a criptografia AES-256 e por que ela protege suas senhas
O que significa a criptografia de 256 bits, o que o modo GCM acrescenta e como o Vault256 a aplica ao seu cofre.

A criptografia AES-256 criptografa e descriptografa dados de forma eficiente e, bem aplicada, garante tanto a confidencialidade quanto a integridade das informações. Reconhecida como um dos algoritmos de criptografia mais seguros disponíveis hoje, é o padrão usado por bancos, governos e também pelo Vault256 para proteger suas senhas.
AES em poucas palavras
AES (Advanced Encryption Standard) é um padrão de criptografia simétrica adotado pelo NIST dos Estados Unidos em 2001. Simétrica significa que a mesma chave serve para criptografar e para descriptografar. O número 256 indica o tamanho dessa chave em bits.
Quão forte é uma chave de 256 bits?
Uma chave de 256 bits permite 2 elevado a 256 combinações, um número de 78 dígitos. Testar todas não é viável com a tecnologia atual. Por isso o governo dos Estados Unidos aprovou o AES-256 para proteger informações classificadas como TOP SECRET, e por isso ela é chamada de criptografia de nível militar.
Confidencialidade e integridade: o modo GCM
O AES pode ser usado de diferentes maneiras, chamadas modos. O Vault256 usa o modo GCM, que além de criptografar gera uma etiqueta de autenticação. Se alguém modificar nem que seja um único byte do arquivo do seu cofre, a descriptografia falha e a manipulação fica evidente. Assim, ninguém consegue ler seus dados nem alterá-los.
Como o Vault256 usa a criptografia AES-256
- Seu cofre é criptografado com AES-256-GCM antes de ser salvo no disco.
- A chave do cofre é protegida por outra chave derivada da sua senha mestra com o scrypt, um algoritmo lento de propósito para frear ataques de força bruta.
- A chave só fica na memória enquanto o cofre está aberto, e é descartada ao bloquear ou fechar o aplicativo.
- Não existem backdoors nem chaves universais: só você pode abrir seu cofre.
O elo fraco não é a criptografia
Na prática, os ataques não quebram o AES-256: eles aproveitam uma senha mestra fraca, um e-mail de phishing ou um computador infectado. Use uma senha mestra longa, mantenha o Windows e seu antivírus atualizados, e nunca digite sua senha mestra em páginas que você abriu a partir de um link suspeito.