¿Es el siguiente método una forma válida y segura de cifrar archivos?
¿Funciona con archivos grandes (se almacena todo el archivo en la memoria durante el proceso)?
const encryptFile = async ( file: Blob ): Promise<{ key: CryptoKey; buffer: Buffer }> => { const fileBuffer = await file.arrayBuffer(); const key = await crypto.subtle.generateKey( { name: "AES-GCM", length: 128 }, true, // extractable ["encrypt", "decrypt"] ); const encrypted = await crypto.subtle.encrypt( { name: "AES-GCM", iv: new Uint8Array(12) /* don't reuse key! */ }, key, fileBuffer ); const buf = Buffer.from(encrypted); return { key, buffer: buf }; };¿Hay mejores formas?
Quiero construir un cifrado E2E en mi sitio para compartir archivos. Después de cifrar el archivo con el método publicado, lo subo al servidor como un archivo binario.
¿Es seguro? Bueno, ¿contra qué?
El código no reutiliza la clave, afirma, y GCM se considera seguro.
Sin embargo, no estoy seguro de por qué usaría 128 bits, 256 bits generalmente no es mucho más lento o tan rápido.
¿El mensaje y el texto cifrado estarán en la memoria?
Blob.prototype.arrayBuffer()Devuelve una promesa que se resuelve con un
ArrayBufferque contiene todo el contenido del Blob como datos binarios.
Entonces sí. Al menos pondría a cero esos datos justo después del cifrado. Además, depende mucho de lo que haga ahora con la clave generada aleatoriamente.
Advierto contra el uso de GCM para un archivo demasiado grande, ciertamente está limitado a 64 GiB - 32 bytes internamente, después de eso, el contador interno comenzará a repetirse. Todavía suena grande, pero como estoy escribiendo esto en una computadora con 32 GiB de RAM...