При простой доставке получателю достаточно самой ссылки — ключ закодирован в ней.

При защите паролем ключ в ссылке дополнительно шифруется. Используется Р 50.1.111-2016 (PBKDF2) с хэш-функцией ГОСТ Р 34.11-2018 (Стрибог) и динамическим количеством итераций, поэтому подбор пароля по перехваченной ссылке вычислительно нецелесообразен.

При защите сертификатом отправитель генерирует эфемерный ключ и вырабатывает общий ключ с получателем по ГОСТ Р 34.10-2018 и Р 1323565.1.020-2018. Открыть записку сможет только владелец закрытого ключа от сертификата.

Проверьте на практике

Создайте зашифрованную записку прямо сейчас — это займёт меньше минуты.

Начать работу