From 73453a7eb10570ffc917b1bc35f22d69955825d7 Mon Sep 17 00:00:00 2001 From: harald Date: Mon, 21 Sep 2026 08:21:20 +0200 Subject: [PATCH] docs: update default Argon2id parameters to 256 MiB, T=4, P=4 (M-01) in README and CLI output --- README.md | 2 +- src/main.rs | 6 +++--- 2 files changed, 4 insertions(+), 4 deletions(-) diff --git a/README.md b/README.md index 54a737a..7bf8879 100644 --- a/README.md +++ b/README.md @@ -26,7 +26,7 @@ Sanctum ist eine eigenständige, speichersichere und hochperformante CLI-Anwendu ## 🔐 Kryptografie & Sicherheitsarchitektur - **Schlüsselableitung (Argon2id)**: - Aus dem Master-Passwort wird mittels `Argon2id` ($M=64\,\text{MB}, T=3, P=4$) ein 256-Bit Key Encryption Key (KEK) abgeleitet. + Aus dem Master-Passwort wird mittels `Argon2id` ($M=256\,\text{MiB}, T=4, P=4$) ein 256-Bit Key Encryption Key (KEK) abgeleitet. - **Data Encryption Key (DEK)**: Zufälliger 256-Bit Schlüssel via CSPRNG (`OsRng`). Der DEK wird mit dem KEK via AES-256-GCM verschlüsselt und im Header abgelegt. - **Speichersicherheit (Zeroize & VirtualLock)**: diff --git a/src/main.rs b/src/main.rs index 6181045..84932f1 100644 --- a/src/main.rs +++ b/src/main.rs @@ -577,7 +577,7 @@ fn handle_init( FORMAT_VERSION ); println!(" • Carrier-Datei:{} ({})", carrier_name, carrier_size_str); - println!(" • KDF: Argon2id pro Slot (M=64MB, T=3, P=4)"); + println!(" • KDF: Argon2id pro Slot (M=256MB, T=4, P=4)"); println!(" • Kapselung: Hidden Vault liegt in Carrier-Datei im Decoy-Vault"); println!(" • Accounting: 100% aller Chunks authentifizieren fehlerfrei unter DEK_0"); println!(" • Dateigröße: Feste Trägergröße zur Vermeidung von Größenveränderungen"); @@ -625,7 +625,7 @@ fn handle_init( 1, 4, "🔑", - "Leite KEK via Argon2id ab (M=64MB, T=3, P=4)...", + "Leite KEK via Argon2id ab (M=256MB, T=4, P=4)...", ); let salt = generate_salt(); let kdf_params = KdfParams::default(); @@ -680,7 +680,7 @@ fn handle_init( " • Format: Version {} (Magic: SANCTUM\\0)", FORMAT_VERSION ); - println!(" • KDF: Argon2id (M=64MB, T=3, P=4)"); + println!(" • KDF: Argon2id (M=256MB, T=4, P=4)"); println!(" • Cipher: AES-256-GCM + LZ4-Kompression (1-MB Chunks, AEAD)"); println!(" • Dual-Vault: Slot 1 mit Zufallsrauschen initialisiert (inaktiv)"); println!();