04/08/04 19:39 ilHuj2Lm
>1点だけ、セキュリティで気になる点がございます。
>
>あとからパスワード変更できるのは、何故でしょうか?
>
>暗号アルゴリズムにAESを使用しているのは知っていますが、
>パスワードを鍵にしてファイルをAESで暗号化しているのなら
>一瞬でパスワードを変更する事は不可能かと思われます。
>パスワードを変更しても、設定ファイルらしきものが更新されるだけで、
>データ本体を暗号化する鍵は変えず、鍵をパスワードで保護してるだけでしょうか?
>もしそうなりますとAESでファイルを暗号化している鍵を
>開発元は知っている事になりますので、開発元は
>SafeFileで作成された全てのファイルを解く事ができるという事になります。
>
>どうかご回答お願い致します。
という質問をしたら、以下のような回答がきました。