
Google propose une boîte à outils de chiffrement
Dans le domaine du chiffrement, " les erreurs à éviter sont l'utilisation de mauvais modes de chiffrement ou d'algorithmes obsolètes ", voire tout simplement l'oubli d'un protocole pour la " rotation des clés ", prévient Google. Sans l'objectif de les remplacer, KeyCzar a pour socle les bibliothèques logicielles OpenSSL, PyCrypto ou Java JCE et supporte le chiffrement et l'authentification avec des algorithmes symétriques et de clés publiques. Pour éviter lesdites erreurs, il offre :
- Une interface de programmation simple
- Un système pour la rotation des clés et la gestion de versions
- Des algorithmes, modes et longueurs de clés sécurisés
- La génération automatique des vecteurs d'initialisation
KeyCzar se limite pour le moment à la programmation en langage Java et Python. Le C++ est pour bientôt.