docs: update default Argon2id parameters to 256 MiB, T=4, P=4 (M-01) in README and CLI output
This commit is contained in:
@@ -26,7 +26,7 @@ Sanctum ist eine eigenständige, speichersichere und hochperformante CLI-Anwendu
|
|||||||
## 🔐 Kryptografie & Sicherheitsarchitektur
|
## 🔐 Kryptografie & Sicherheitsarchitektur
|
||||||
|
|
||||||
- **Schlüsselableitung (Argon2id)**:
|
- **Schlüsselableitung (Argon2id)**:
|
||||||
Aus dem Master-Passwort wird mittels `Argon2id` ($M=64\,\text{MB}, T=3, P=4$) ein 256-Bit Key Encryption Key (KEK) abgeleitet.
|
Aus dem Master-Passwort wird mittels `Argon2id` ($M=256\,\text{MiB}, T=4, P=4$) ein 256-Bit Key Encryption Key (KEK) abgeleitet.
|
||||||
- **Data Encryption Key (DEK)**:
|
- **Data Encryption Key (DEK)**:
|
||||||
Zufälliger 256-Bit Schlüssel via CSPRNG (`OsRng`). Der DEK wird mit dem KEK via AES-256-GCM verschlüsselt und im Header abgelegt.
|
Zufälliger 256-Bit Schlüssel via CSPRNG (`OsRng`). Der DEK wird mit dem KEK via AES-256-GCM verschlüsselt und im Header abgelegt.
|
||||||
- **Speichersicherheit (Zeroize & VirtualLock)**:
|
- **Speichersicherheit (Zeroize & VirtualLock)**:
|
||||||
|
|||||||
+3
-3
@@ -577,7 +577,7 @@ fn handle_init(
|
|||||||
FORMAT_VERSION
|
FORMAT_VERSION
|
||||||
);
|
);
|
||||||
println!(" • Carrier-Datei:{} ({})", carrier_name, carrier_size_str);
|
println!(" • Carrier-Datei:{} ({})", carrier_name, carrier_size_str);
|
||||||
println!(" • KDF: Argon2id pro Slot (M=64MB, T=3, P=4)");
|
println!(" • KDF: Argon2id pro Slot (M=256MB, T=4, P=4)");
|
||||||
println!(" • Kapselung: Hidden Vault liegt in Carrier-Datei im Decoy-Vault");
|
println!(" • Kapselung: Hidden Vault liegt in Carrier-Datei im Decoy-Vault");
|
||||||
println!(" • Accounting: 100% aller Chunks authentifizieren fehlerfrei unter DEK_0");
|
println!(" • Accounting: 100% aller Chunks authentifizieren fehlerfrei unter DEK_0");
|
||||||
println!(" • Dateigröße: Feste Trägergröße zur Vermeidung von Größenveränderungen");
|
println!(" • Dateigröße: Feste Trägergröße zur Vermeidung von Größenveränderungen");
|
||||||
@@ -625,7 +625,7 @@ fn handle_init(
|
|||||||
1,
|
1,
|
||||||
4,
|
4,
|
||||||
"🔑",
|
"🔑",
|
||||||
"Leite KEK via Argon2id ab (M=64MB, T=3, P=4)...",
|
"Leite KEK via Argon2id ab (M=256MB, T=4, P=4)...",
|
||||||
);
|
);
|
||||||
let salt = generate_salt();
|
let salt = generate_salt();
|
||||||
let kdf_params = KdfParams::default();
|
let kdf_params = KdfParams::default();
|
||||||
@@ -680,7 +680,7 @@ fn handle_init(
|
|||||||
" • Format: Version {} (Magic: SANCTUM\\0)",
|
" • Format: Version {} (Magic: SANCTUM\\0)",
|
||||||
FORMAT_VERSION
|
FORMAT_VERSION
|
||||||
);
|
);
|
||||||
println!(" • KDF: Argon2id (M=64MB, T=3, P=4)");
|
println!(" • KDF: Argon2id (M=256MB, T=4, P=4)");
|
||||||
println!(" • Cipher: AES-256-GCM + LZ4-Kompression (1-MB Chunks, AEAD)");
|
println!(" • Cipher: AES-256-GCM + LZ4-Kompression (1-MB Chunks, AEAD)");
|
||||||
println!(" • Dual-Vault: Slot 1 mit Zufallsrauschen initialisiert (inaktiv)");
|
println!(" • Dual-Vault: Slot 1 mit Zufallsrauschen initialisiert (inaktiv)");
|
||||||
println!();
|
println!();
|
||||||
|
|||||||
Reference in New Issue
Block a user