From 21941942007e3c6e8fb212e12aeb29775d05f090 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Mon, 10 Nov 2025 10:55:23 +0300 Subject: [PATCH] =?utf8?q?=D0=9E=D1=87=D0=B5=D1=80=D0=B5=D0=B4=D0=BD=D0=B0?= =?utf8?q?=D1=8F=20=D1=81=D1=82=D0=B0=D1=82=D1=8C=D1=8F=20=D0=BF=D1=80?= =?utf8?q?=D0=BE=20=D0=B4=D0=B2=D0=BE=D0=B9=D0=BD=D0=BE=D0=B5=20=D1=88?= =?utf8?q?=D0=B8=D1=84=D1=80=D0=BE=D0=B2=D0=B0=D0=BD=D0=B8=D0=B5=20=D0=B8?= =?utf8?q?=20GCM?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://habr.com/ru/companies/flant/articles/962466/ [...] Vault шифрует свои данные с помощью AES256-GCM96. То есть это не только шифрование, но и аутентификация зашифрованных данных, AEAD (Authenticated Encryption with Associated Data). С одной стороны, это даёт возможность при расшифровке проверить, что данные были зашифрованы именно этим ключом, а не просто какой-то мусор подложили. [...] Имеет ли смысл читать что-либо далее? Нет. Так как GCM режим как-раз таки не даёт возможности проверить что "данные были зашифрованы именно этим ключом" зашифрованы именно этим ключом. Если авторы этого не знают, то грош цена их решению. -- 2.52.0