E1 Encryption 1™ — Hướng dẫn bảo mật
Mẹo, gợi ý, và hướng dẫn bảo mật dễ hiểu

Sử dụng Encryption 1™ một cách khôn ngoan, không chỉ tự tin.

Hướng dẫn này giải thích cách bảo vệ tệp của bạn, cách nhìn nhận về mật khẩu và lừa đảo, cách viết nhật ký an toàn hơn, và mã hóa trong công cụ này thực sự đang làm gì. Mục tiêu không phải là gây sợ hãi. Mục tiêu là giúp bạn sử dụng một cách am hiểu.

Tóm tắt an toàn nhanh

  • Sử dụng mật khẩu hoặc cụm mật khẩu mạnh và không dùng lại từ tài khoản khác.
  • Gửi tệp đã mã hóa và mật khẩu qua các kênh khác nhau.
  • Tránh mở tệp nhạy cảm trên máy tính công cộng hoặc dùng chung.
  • Giữ các bản sao lưu cho những tệp đã mã hóa quan trọng.
  • Nếu bạn quên mật khẩu, tệp sẽ không thể khôi phục được.

Những gì công cụ này không làm

  • Nó không lưu trữ văn bản của bạn trên máy chủ.
  • Nó không tạo tài khoản người dùng.
  • Nó không khôi phục mật khẩu đã quên.
  • Nó không bảo vệ bạn khỏi phần mềm độc hại trên thiết bị đã bị nhiễm.
  • Nó không biến hành vi không an toàn thành an toàn một cách kỳ diệu.

Mẹo an ninh mạng cơ bản cho việc sử dụng hằng ngày

Mã hóa tốt rất quan trọng, nhưng bảo mật cũng liên quan đến hành vi. Một ổ khóa chắc chắn hữu ích, nhưng nó không giúp được nhiều nếu chìa khóa bị bỏ quên ở đâu đó.

🔑

Sử dụng mật khẩu mạnh và duy nhất

Không dùng lại mật khẩu từ email, mạng xã hội, hay ngân hàng. Một cụm mật khẩu dài thường tốt hơn một mật khẩu ngắn nhưng khéo léo. Hãy nghĩ theo hướng những cụm từ dễ nhớ, không chỉ là các ký hiệu.

💻

Tin tưởng thiết bị, không chỉ công cụ

Nếu thiết bị có phần mềm độc hại, phần mềm gián điệp, hoặc keylogger, chỉ riêng mã hóa cục bộ không thể cứu bạn. Hãy sử dụng các thiết bị đã được cập nhật, đáng tin cậy bất cứ khi nào có thể.

📁

Sao lưu các tệp quan trọng

Mã hóa bảo vệ quyền riêng tư, nhưng không bảo vệ khỏi việc xóa nhầm, hỏng ổ đĩa, hay mất USB. Hãy giữ các bản sao lưu an toàn cho những tệp bạn thực sự cần.

📨

Tách riêng tệp và mật khẩu

Nếu bạn gửi một tệp đã mã hóa qua email, hãy gửi mật khẩu qua một kênh khác như tin nhắn văn bản, Signal, hoặc gọi điện thoại.

🧹

Xóa văn bản nhạy cảm sau khi sử dụng

Sau khi hoàn tất làm việc với tài liệu nhạy cảm, hãy xóa nó khỏi màn hình và lưu ý đến lịch sử bộ nhớ tạm, các bản sao văn bản thuần đã tải xuống, và tính năng tự động điền của trình duyệt.

🌍

Thận trọng trên mạng công cộng

Bản thân tệp đã mã hóa có thể vẫn an toàn, nhưng máy tính công cộng và Wi-Fi công cộng có thể tạo ra những rủi ro khác. Máy dùng chung thường là mối nguy lớn hơn chính việc truyền tệp.

Quan trọng: Encryption 1™ giúp bảo vệ nội dung của một tệp. Nó không bảo vệ một người khỏi lừa đảo (phishing), kỹ thuật lừa đảo xã hội, phần mềm độc hại, hoặc việc xử lý mật khẩu bất cẩn.

Mẹo tạo một mục nhật ký an toàn hơn

Đối với nhiều người, rủi ro lớn nhất không phải là bản thân việc mã hóa. Mà là việc vô tình tiết lộ quá nhiều thông tin bên trong mục nhật ký hoặc xung quanh nó.

Thói quen viết thực tế

  • Tránh đưa họ tên đầy đủ, địa chỉ, mật khẩu, hoặc thông tin thanh toán vào một mục nhật ký trừ khi thực sự cần thiết.
  • Nếu một mục nhật ký đề cập đến người khác, hãy suy nghĩ kỹ trước khi đưa vào thông tin mà họ mong muốn được giữ riêng tư.
  • Sử dụng tiêu đề giúp ích cho bạn sau này mà không tiết lộ quá nhiều nếu ai đó nhìn thấy tên tệp.
  • Nếu chủ đề đặc biệt nhạy cảm, hãy giữ tên tệp trung lập thay vì mô tả chi tiết.

Ví dụ về cách đặt tên tệp tốt hơn

  • Tốt hơn: entry-2026-03-28.pvault
  • Tốt hơn: notes-a1.pvault
  • Rủi ro hơn: medical-diagnosis-john-smith.pvault
  • Rủi ro hơn: bank-account-passwords.pvault
Thói quen tốt: hãy coi tên tệp như nhãn dán trên phong bì. Ngay cả khi nội dung tệp đã được mã hóa, tên tệp vẫn có thể tiết lộ nhiều hơn bạn dự định.

Lừa đảo, mánh khóe, và kỹ thuật lừa đảo xã hội cần đề phòng

Đôi khi cuộc tấn công thực sự không mang tính kỹ thuật chút nào. Đó là một người đang cố gắng gây áp lực, lừa gạt, hoặc thúc ép bạn làm điều gì đó không an toàn.

Các kiểu lừa đảo thường gặp

  • Ai đó yêu cầu bạn gửi cả tệp đã mã hóa lẫn mật khẩu trong cùng một tin nhắn.
  • Ai đó tự xưng là "bộ phận hỗ trợ kỹ thuật" và yêu cầu bạn giải mã một tệp rồi tải văn bản thuần lên.
  • Bạn nhận được tin nhắn nói rằng tệp của bạn bị "hỏng" và phải được mở trên một trang web lạ.
  • Một người gây áp lực bằng cảm giác khẩn cấp: "Làm ngay bây giờ nếu không bạn sẽ mất quyền truy cập."

Cách phản ứng an toàn hơn

  • Hãy chậm lại. Sự khẩn cấp là một trong những công cụ thao túng lâu đời nhất.
  • Xác minh danh tính của người đó qua một kênh khác nếu yêu cầu có vẻ bất thường.
  • Không tải tệp đã mã hóa hoặc văn bản đã giải mã lên các trang web bên thứ ba ngẫu nhiên.
  • Không tin vào hướng dẫn mở tệp đến từ email hoặc tin nhắn trò chuyện bất ngờ.
Dấu hiệu cảnh báo: nếu ai đó muốn có tệp, mật khẩu, và hành động ngay lập tức cùng một lúc, hãy mặc định rằng yêu cầu đó không an toàn cho đến khi được chứng minh ngược lại.

Mã hóa trong công cụ này an toàn đến mức nào?

Đây là câu trả lời dễ hiểu: công cụ này sử dụng đúng cách mật mã học hiện đại trên trình duyệt cho mục đích của nó, nhưng bảo mật tổng thể vẫn phụ thuộc nhiều vào chất lượng mật khẩu và độ an toàn của thiết bị.

AES

Mã hóa AES-GCM

Công cụ này sử dụng AES-GCM, một chế độ mã hóa có xác thực hiện đại. Điều đó có nghĩa là nó được thiết kế không chỉ để che giấu nội dung, mà còn để phát hiện việc can thiệp vào dữ liệu đã mã hóa.

KDF

Khóa được suy ra từ mật khẩu

Mật khẩu không được sử dụng trực tiếp. Một khóa được suy ra từ nó bằng PBKDF2 với SHA-256. Điều này giúp việc đoán mật khẩu trở nên tốn kém hơn so với việc chỉ dùng mật khẩu gốc.

IV

Giá trị ngẫu nhiên mỗi lần

Công cụ này tạo ra một giá trị salt và IV mới cho mỗi lần mã hóa. Điều đó quan trọng vì việc mã hóa cùng một văn bản hai lần không nên tạo ra cùng một kết quả.

Điều này có ý nghĩa gì trong thực tế

Nếu ai đó chặn được một tệp .pvault, họ sẽ không thể đọc được tệp đó nếu không có mật khẩu chính xác. Mật mã học đủ mạnh cho việc sử dụng thực tế, với điều kiện mật khẩu cũng đủ mạnh và thiết bị không bị xâm nhập.

Điều gì làm suy yếu bảo mật

Những điểm yếu lớn nhất thường là mật khẩu yếu, mật khẩu dùng lại nhiều lần, thiết bị bị nhiễm mã độc, và việc bị lừa để tiết lộ mật khẩu hoặc văn bản thuần. Nói cách khác, yếu tố con người thường quan trọng hơn chính thuật toán.

Nhận định cân bằng: có thể nói công bằng rằng công cụ này sử dụng mã hóa hiện đại, mạnh mẽ trên trình duyệt. Nhưng sẽ không khôn ngoan nếu tuyên bố rằng nó "không thể phá vỡ" hoặc rằng nó bảo vệ chống lại mọi mối đe dọa có thể xảy ra.

Câu hỏi thường gặp

Câu trả lời rõ ràng cho những câu hỏi người dùng có thể sẽ đặt ra.

Tôi có thể gửi email một tệp .pvault cho người khác không?

Có. Tệp đã mã hóa có thể được gửi qua email hoặc các dịch vụ khác. Để bảo mật tốt hơn, hãy gửi mật khẩu qua một kênh khác.

Nếu tệp đã được mã hóa, tại sao tôi vẫn cần quan tâm đến lừa đảo?

Bởi vì nhiều cuộc tấn công cố gắng bỏ qua hoàn toàn việc mã hóa bằng cách lừa gạt con người. Kẻ lừa đảo có thể không cần phá vỡ thuật toán nếu chúng có thể thuyết phục ai đó tiết lộ mật khẩu hoặc tự giải mã tệp giúp chúng.

Công cụ này có thể khôi phục một mật khẩu đã quên không?

Không. Đó là một phần của mô hình bảo mật quyền riêng tư. Đơn vị vận hành không lưu giữ bản sao mật khẩu của người dùng.

Điều này có an toàn cho những nội dung viết cá nhân rất nhạy cảm không?

Nó có thể là một lựa chọn mạnh mẽ cho việc viết riêng tư, đặc biệt so với các ghi chú văn bản thuần thông thường. Tuy nhiên, độ an toàn của thiết bị, độ mạnh của mật khẩu, và thói quen xử lý của người dùng đều quan trọng.