v2.0

AES-256

O algoritmo de criptografia simétrica usado em toda a plataforma para proteger credenciais e segredos em repouso.

O algoritmo AES-256-GCM

O algoritmo de criptografia simétrica utilizado pelo browserMate é o AES-256-GCM (Advanced Encryption Standard com chave de 256 bits e modo Galois/Counter).

Características:

Por que GCM? O modo GCM (AEAD, de Authenticated Encryption with Associated Data) oferece confidencialidade e integridade numa operação só. Se alguém alterar o ciphertext no banco, a decriptografia falha antes de revelar qualquer dado.

O que isso garante na prática

Força da chave: inviável de quebrar por força bruta

Uma chave de 256 bits tem 2²⁵⁶ combinações possíveis, um número maior que a quantidade estimada de átomos no universo observável. Não existe poder computacional conhecido, hoje ou num futuro previsível, capaz de testar todas as combinações. Na prática, ninguém ataca o AES-256 tentando adivinhar a chave: os ataques reais miram onde a chave é guardada e gerenciada, não o algoritmo em si.

Nonce/IV único: nunca reutilizar

GCM depende de um vetor de inicialização (IV/nonce) que nunca pode se repetir para a mesma chave. Reutilizar um IV com GCM compromete tanto a confidencialidade quanto a autenticação da mensagem. É por isso que cada operação de cifragem gera um IV aleatório novo: duas cifragens do mesmo valor, com a mesma chave, produzem ciphertexts diferentes.

Integridade: adulteração é detectada, não silenciosa

O "tag" de autenticação gerado pelo GCM significa que qualquer alteração no ciphertext, seja um ataque deliberado ou corrupção de dados, faz a decriptografia falhar explicitamente, em vez de simplesmente devolver um valor corrompido sem avisar. O sistema sabe quando algo foi violado.

O algoritmo é só metade da história AES-256-GCM é matematicamente sólido, mas a segurança real depende de como a chave é gerada, armazenada e rotacionada. É aí que a maioria dos incidentes de criptografia realmente acontece (chave fraca, chave exposta em código, chave nunca rotacionada). Veja como o browserMate resolve essa parte em KMS.

Onde é usado na plataforma

RecursoO que é protegido
Cofre de Senhas Todas as credenciais cadastradas, cifradas via KMS
Conectores API Keys, senhas, refresh tokens e chaves privadas de conectores