docs: update default Argon2id parameters to 256 MiB, T=4, P=4 (M-01) in README and CLI output
This commit is contained in:
@@ -26,7 +26,7 @@ Sanctum ist eine eigenständige, speichersichere und hochperformante CLI-Anwendu
|
||||
## 🔐 Kryptografie & Sicherheitsarchitektur
|
||||
|
||||
- **Schlüsselableitung (Argon2id)**:
|
||||
Aus dem Master-Passwort wird mittels `Argon2id` ($M=64\,\text{MB}, T=3, P=4$) ein 256-Bit Key Encryption Key (KEK) abgeleitet.
|
||||
Aus dem Master-Passwort wird mittels `Argon2id` ($M=256\,\text{MiB}, T=4, P=4$) ein 256-Bit Key Encryption Key (KEK) abgeleitet.
|
||||
- **Data Encryption Key (DEK)**:
|
||||
Zufälliger 256-Bit Schlüssel via CSPRNG (`OsRng`). Der DEK wird mit dem KEK via AES-256-GCM verschlüsselt und im Header abgelegt.
|
||||
- **Speichersicherheit (Zeroize & VirtualLock)**:
|
||||
|
||||
+3
-3
@@ -577,7 +577,7 @@ fn handle_init(
|
||||
FORMAT_VERSION
|
||||
);
|
||||
println!(" • Carrier-Datei:{} ({})", carrier_name, carrier_size_str);
|
||||
println!(" • KDF: Argon2id pro Slot (M=64MB, T=3, P=4)");
|
||||
println!(" • KDF: Argon2id pro Slot (M=256MB, T=4, P=4)");
|
||||
println!(" • Kapselung: Hidden Vault liegt in Carrier-Datei im Decoy-Vault");
|
||||
println!(" • Accounting: 100% aller Chunks authentifizieren fehlerfrei unter DEK_0");
|
||||
println!(" • Dateigröße: Feste Trägergröße zur Vermeidung von Größenveränderungen");
|
||||
@@ -625,7 +625,7 @@ fn handle_init(
|
||||
1,
|
||||
4,
|
||||
"🔑",
|
||||
"Leite KEK via Argon2id ab (M=64MB, T=3, P=4)...",
|
||||
"Leite KEK via Argon2id ab (M=256MB, T=4, P=4)...",
|
||||
);
|
||||
let salt = generate_salt();
|
||||
let kdf_params = KdfParams::default();
|
||||
@@ -680,7 +680,7 @@ fn handle_init(
|
||||
" • Format: Version {} (Magic: SANCTUM\\0)",
|
||||
FORMAT_VERSION
|
||||
);
|
||||
println!(" • KDF: Argon2id (M=64MB, T=3, P=4)");
|
||||
println!(" • KDF: Argon2id (M=256MB, T=4, P=4)");
|
||||
println!(" • Cipher: AES-256-GCM + LZ4-Kompression (1-MB Chunks, AEAD)");
|
||||
println!(" • Dual-Vault: Slot 1 mit Zufallsrauschen initialisiert (inaktiv)");
|
||||
println!();
|
||||
|
||||
Reference in New Issue
Block a user