Danysek:
Dovolím si vyjádřit se k bezpečnosti hesel.
V aplikaci se používají dva různé typy hesel. Jednak hlavní heslo aplikace, jednak komunikační hesla.
Hlavní heslo aplikace si pamatovat musíš, ty ostatní nikoliv.
Hlavní heslo je to heslo, na jehož bezpečnosti záleží, když ti ten telefon někdo vezme a začne bruteforcovat uložená data. Je na tobě, jak si budeš hlavní heslo volit. Já osobně dávám přednost 10-12 znakům poskládaným tak, že vezmu nějakou dlouhou českou větu, a vezmu první písmena z ní. Má to neurčitost něco mezi 2 na padesátou a 2 na šedesátou bitů, a přitom se to dobře pamatuje.
Námitka s klávesnicí mobilu je v tomto případě samozřejmě na místě. Ideální je z tohoto hlediska třeba Nokia Communicator, tam je pohodlí téměř absolutní :-)
Pokud jde o hesla ke komunikaci, ty si nemusíš pamatovat, a tudíž je můžeš volit šíleně dlouhá, složitá a navíc je třeba co měsíc po dohodě s předešlou stranou obměňovat. Viděl jsem osobně klienta, který si pro komunikaci se svým asistentem volil heslo typu hd7š&ks@)2ý63!{.
Na kvalitě tohoto hesla závisí tvoje bezpečnost proti pasivnímu odposlechu, což je hlavní starost politiků, byznysmenů a spol.
davno se vi, ze to neni z pohledu zcela nejoptimalnejsi V tomto případě bych poprosil o nějaký konkrétní zdroj. Pokud vím, bezpečnost AESu v současné podobě není v současné době ohrožena žádným reálným útokem, a musejí se bruteforcovat všechny klíče.
Samozřejmě, Vernamova šifra je už z principu bezpečnější, protože je absolutně bezpečná (žádný bruteforce není použitelný), ale její mimořádná nepraktičnost to víc než vyvažuje, s výjimkou speciálních případů. Až do příchodu kvalitní kvantové kryptografie...