Segurança Digital

ChaCha20-Poly1305

RFC 8439 padroniza ChaCha20-Poly1305 como cifra autenticada com chave de 256 bits e nonce de 96 bits. Comparada ao AES-GCM, costuma ter desempenho mais previsível em processadores sem aceleração AES, como microcontroladores e dispositivos móveis. O erro comum é reutilizar o mesmo nonce com a mesma chave, o que compromete a segurança. A construção aparece em TLS 1.3, WireGuard e bibliotecas modernas, mas depende de implementação e geração de nonce corretas.


🛡 Níveis de Segurança
ChaCha20
Cifra de fluxo
Gera um fluxo pseudoaleatório a partir de chave de 256 bits, contador e nonce para cifrar os dados.
Poly1305
Autenticação
Calcula um autenticador que detecta alterações no ciphertext e nos dados associados.
RFC 8439
Construção AEAD
Combina confidencialidade, integridade e autenticação com nonce de 96 bits e tag de 128 bits.
🖥 Aplicações em Hardware
🔒
Roteadores e gateways
VPN WireGuard
Protege túneis remotos entre residência, celular e servidor com conjunto criptográfico fixo e moderno.
🔒
Hubs Linux
Sessões TLS 1.3
Bibliotecas como OpenSSL podem negociar ChaCha20-Poly1305 quando cliente e servidor suportam a suíte.
🔒
Microcontroladores
Criptografia em software
Dispositivos sem acelerador AES podem obter bom desempenho usando operações aritméticas simples.