<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Post-kwantum-kriptografie on Arpokrat</title>
    <link>https://arpokrat.com/af/blog/tags/post-quantum/</link>
    <description>Recent content in Post-kwantum-kriptografie on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>af</language><lastBuildDate>Fri, 19 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/af/blog/tags/post-quantum/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Data Act vs CLOUD Act: wie beheer werklik u data in die wolk?</title>
      <link>https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Vir jare het die wêreld op &amp;rsquo;n eenvoudige aanname gefunksioneer: data het &amp;rsquo;n fisiese verblyf. As dit op &amp;rsquo;n bediener in Dublin gestoor was, het dit onder Ierse en Europese reg geval. Hierdie aanname het in 2018 inmekaargestort toe die Verenigde State die CLOUD Act aangeneem het — &amp;rsquo;n wet wat Amerikaanse owerhede toegang verleen tot data wat deur Amerikaanse maatskappye beheer word, ongeag waar daardie data fisies in die wêreld gestoor word. Jare later het Brussel met sy eie beskermingsmeganisme gereageer: die Data Act, wat nou volledig van toepassing is en poog om ekstraterritoriale toegang deur owerhede van derde lande tot data wat in die Europese Unie gehou word, te beperk.&lt;/p&gt;
&lt;p&gt;Hier is wat hierdie twee wette werklik bepaal, waar hulle bots, en waarom die enigste werklik robuuste beskerming teen hierdie konflik tegniese ontoeganklikheid bly.&lt;/p&gt;
&lt;h2 id=&#34;die-amerikaanse-cloud-act-toegang-gegrond-op-beheer-nie-ligging-nie&#34;&gt;Die Amerikaanse CLOUD Act: toegang gegrond op beheer, nie ligging nie&lt;/h2&gt;
&lt;p&gt;Die &lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), wat in Maart 2018 aangeneem is, het die Amerikaanse reg gewysig deur &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt; by te voeg. Hierdie bepaling verplig enige verskaffer van elektroniese kommunikasiedienste of afgeleë rekenaarverwerkingsdienste om die inhoud van &amp;rsquo;n kommunikasie of enige rekord daarmee verband te bewaar, te bewaar of te openbaar, wanneer sodanige data in sy besit, bewaring of beheer is, &lt;strong&gt;ongeag of sodanige data binne of buite die Verenigde State geleë is&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Dit is juis hierdie laaste klousule wat alles verander. Die maatstaf is nie langer die fisiese ligging van die bediener nie, maar die beheer wat die moedermaatskappy oor sy filiale uitoefen. &amp;rsquo;n Amerikaanse maatskappy wat datasentrums in Europa bedryf, bly dus onderhewig aan Amerikaanse lasbriewe, selfs vir data wat volledig op Europese grondgebied gestoor word.&lt;/p&gt;
&lt;h2 id=&#34;die-europese-data-act-n-regssperwal-teen-ekstraterritoriale-toegang&#34;&gt;Die Europese Data Act: &amp;rsquo;n regssperwal teen ekstraterritoriale toegang&lt;/h2&gt;
&lt;p&gt;Die &lt;strong&gt;Regulasie (EU) 2023/2854&lt;/strong&gt;, bekend as die Data Act, het op 11 Januarie 2024 in werking getree en is volledig van toepassing sedert 12 September 2025, met sekere bepalings wat tot 2026 en 2027 uitgefaseer word. &lt;strong&gt;Artikel 32&lt;/strong&gt; daarvan reguleer direk die kwessie van internasionale owerheidstoegang tot data.&lt;/p&gt;
&lt;p&gt;Die teks stel &amp;rsquo;n duidelike reël: enige besluit of vonnis van &amp;rsquo;n hof of administratiewe gesag van &amp;rsquo;n derde land wat &amp;rsquo;n verskaffer van dataverwerking versoek om nie-persoonlike data wat in die Europese Unie gehou word oor te dra of toegang daartoe te verleen, &lt;strong&gt;word slegs erken en afdwingbaar indien dit berus op &amp;rsquo;n internasionale ooreenkoms&lt;/strong&gt;, soos &amp;rsquo;n wedersydse regsbystandsverdrag (MLA), wat tussen die versoekende land en die Unie, of tussen daardie land en die betrokke lidstaat, van krag is.&lt;/p&gt;
&lt;p&gt;By gebrek aan so &amp;rsquo;n ooreenkoms voorsien artikel 32 &amp;rsquo;n tweede weg, maar een wat streng gereguleer word: die buitelandse besluit kan slegs uitgevoer word indien die regstelsel van die derde land vereis dat die versoek gemotiveer, eweredig en voldoende spesifiek is — byvoorbeeld deur &amp;rsquo;n duidelike verband met spesifieke persone of misdrywe te toon — en indien die gemotiveerde beswaar van die ontvanger aan die oorsig van &amp;rsquo;n bevoegde hof in daardie derde land onderwerp kan word.&lt;/p&gt;
&lt;h2 id=&#34;n-direkte-regbotsing&#34;&gt;&amp;rsquo;n Direkte regbotsing&lt;/h2&gt;
&lt;p&gt;Die probleem is onmiddellik: die CLOUD Act vereis openbaarmaking gegrond op die beheer wat die moedermaatskappy uitoefen, sonder vergelykbare eweredigheidsvoorwaardes soos dié wat die Europese reg vereis. Die Data Act, omgekeerd, onderwerp die erkenning van so &amp;rsquo;n versoek aan die bestaan van &amp;rsquo;n internasionale ooreenkoms of aan presiese prosedurele waarborge. &amp;rsquo;n Amerikaanse maatskappy wat in Europa bedrywig is en deur &amp;rsquo;n Amerikaanse owerheid versoek word om data te oorhandig wat in die Unie gehuisves word, bevind hom dus vasgevang tussen twee teenstrydige regsverpligtinge: voldoen aan die Amerikaanse lasbrief en sodoende die reg van die Unie skend, of die Data Act eerbiedig en blootstelling aan die gevolge van &amp;rsquo;n weiering in die Verenigde State riskeer.&lt;/p&gt;
&lt;p&gt;Hierdie spanning is nie teoreties nie. Dit is reeds deur die Hof van Justisie van die Europese Unie (CJEU) gedokumenteer in twee belangrike beslissings, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) en &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). In die Schrems II-uitspraak het die CJEU beslis dat Amerikaanse toesig ingevolge &lt;strong&gt;Artikel 702 van die FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) en &lt;strong&gt;Uitvoerende Bevel 12333&lt;/strong&gt; nie die minimumwaarborge eerbiedig wat die reg van die Unie ingevolge die eweredigheidsbeginsel vereis nie, en dus nie as beperk tot wat streng noodsaaklik is, beskou kan word nie. Die Hof het ook die afwesigheid van &amp;rsquo;n effektiewe regsmiddel vir betrokke persone uit die Unie aangeteken, in stryd met artikel 47 van die Handves van Fundamentele Regte. Hierdie beslissing het die Privacy Shield-raamwerk, wat tot dan toe data-oordragte tussen die EU en die VSA gereël het, ongeldig verklaar.&lt;/p&gt;
&lt;h2 id=&#34;die-strukturele-risiko-harvest-now-decrypt-later&#34;&gt;Die strukturele risiko: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Buite die jurisdiksiekonflik weeg &amp;rsquo;n meer verraderlike bedreiging op data wat in infrastruktuur gehuisves word wat aan Amerikaanse reg onderhewig is: die sogenaamde &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;-strategie (HNDL). Die beginsel is dat &amp;rsquo;n inligtingsdiens of vyandelike staatsrolspeler vandag versleutelde data onderskep en stoor, in afwagting van voldoende kwantumberekeningsvermoëns om dit in die toekoms te ontsyfer.&lt;/p&gt;
&lt;p&gt;Hierdie strategie verander enige voortgesette afhanklikheid van &amp;rsquo;n Amerikaanse wolkinfrastruktuur in &amp;rsquo;n uitgestelde sekuriteitsskuld: wat vandag vertroulik is, kan oor tien of vyftien jaar leesbaar word, sonder dat enige verdere aksie van die aanvaller se kant nodig is — slegs tyd en geduld.&lt;/p&gt;
&lt;h2 id=&#34;waarom-slegs-tegniese-ontoeganklikheid-n-ware-waarborg-bied&#34;&gt;Waarom slegs tegniese ontoeganklikheid &amp;rsquo;n ware waarborg bied&lt;/h2&gt;
&lt;p&gt;Die regsontleding kom neer op &amp;rsquo;n gevolgtrekking wat deur baie nakomingskundiges gedeel word: hoe solied die Data Act se regsraamwerk ook al is, dit bly &amp;rsquo;n teks wat geopolitieke magsverhoudings en diplomatieke druk kan omseil, vertraag of herinterpreteer. Die enigste beskerming wat van geen toekomstige onderhandeling afhang nie, is &lt;strong&gt;tegniese onuitvoerbaarheid&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&amp;rsquo;n &lt;strong&gt;Zero-knowledge&lt;/strong&gt;-argitektuur, waar die diensverskaffers nóg die besit nóg die bewaring van die ontsleutelingssleutels het, maak &amp;rsquo;n lasbrief materieel onwerkend. &amp;rsquo;n Mens kan nie gedwing word om iets te oorhandig wat jy nooit besit nie.&lt;/p&gt;
&lt;p&gt;Dit is die logika wat ekosisteme soos &lt;strong&gt;Arpokrat&lt;/strong&gt; struktureer:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Jurisdiksieneutralisering&lt;/strong&gt;: die infrastruktuur word in Switserland gehuisves, onder die Federale Wet op Databeskerming (LPD/FADP), buite die direkte toepassingsveld van die ekstraterritorialiteit van die CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Afwesigheid van bewaring&lt;/strong&gt;: die zero-knowledge-argitektuur ontneem die diensverskaffers enige vermoë om sleutels of inhoud wat hulle nooit hou nie, oor te dra&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Vermindering van die identiteitsvoetspoor&lt;/strong&gt;: deur die verpligting tot registrasie per telefoonnommer of e-posadres — identifiseerders wat FISA Artikel 702-gebaseerde toesig maklik kan opspoor — te verwyder, hou die gebruiker op om &amp;rsquo;n identifiseerbare intekenaar te wees en word &amp;rsquo;n anonieme kriptografiese sleutel&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;die-bewaringsketting-stop-nie-by-boodskapversleuteling-nie&#34;&gt;Die bewaringsketting stop nie by boodskapversleuteling nie&lt;/h2&gt;
&lt;p&gt;&amp;rsquo;n Punt wat dikwels in nakomingsontledings onderskat word: dit is nie voldoende om die inhoud van &amp;rsquo;n kommunikasie te versleutel as die onderliggende bedryfstelsel — hetsy Android of iOS — voortgaan om metadata of telemetrie op kernvlak te versamel, met bestemming by bedieners wat onder Amerikaanse jurisdiksie val nie. Die beskerming van geheimhouding vereis &amp;rsquo;n volledige sluiting van die bewaringsketting, van die inhoud tot by die materiële infrastruktuur self.&lt;/p&gt;
&lt;p&gt;Dit is waarom digitale soewereiniteit ook &amp;rsquo;n besinning oor die gebruikte bedryfstelsel vereis, nie net oor boodskapappe nie. Ont-gegoogeliseerde stelsels, waar modules soos Bluetooth of GNSS-geoligging direk op kernvlak gedeaktiveer kan word, elimineer fisiese aanvalsvektore wat geen toepassingsversleuteling kan vergoed nie.&lt;/p&gt;
&lt;h2 id=&#34;post-kwantum-kriptografie-n-reeds-ingeslane-horison&#34;&gt;Post-kwantum kriptografie: &amp;rsquo;n reeds ingeslane horison&lt;/h2&gt;
&lt;p&gt;In die lig van die bedreiging wat die HNDL-strategie inhou, word die aanvaarding van post-kwantum kriptografie (PQC)-standaarde &amp;rsquo;n noodsaaklikheid vir enigeen wat die vertroulikheid van sensitiewe data op die lang termyn wil waarborg — hetsy dit besigheidsgeheime, professionele korrespondensie of gesondheidsdata betref. Versleuteling wat vandag as robuust beskou word volgens klassieke standaarde, waarborg nie dat dit die kwantumberekeningsvermoëns sal weerstaan wat in die volgende vyftien jaar verwag word nie.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Die konflik tussen die Data Act en die CLOUD Act illustreer &amp;rsquo;n breër werklikheid: digitale soewereiniteit kan nie meer uitsluitlik op wetgewing gebou word nie, hoe solied dit ook al is. Dit vereis &amp;rsquo;n sluiting van die bewaringsketting op elke vlak — van die versleutelingsprotokol tot die huisvestingsjurisdiksie, met die bedryfstelsel self ingesluit. Dit is hierdie laagsgewyse benadering, eerder as vertroue wat op &amp;rsquo;n enkele regulatoriese raamwerk berus, wat vandag ware digitale soewereiniteit deur ontwerp definieer.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Wagwoord en Entropie: Die wetenskap agter jou sekuriteit</title>
      <link>https://arpokrat.com/af/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Jou wagwoord moet 8 karakters lank wees, &amp;rsquo;n hoofletter, &amp;rsquo;n kleinletter, &amp;rsquo;n syfer en &amp;rsquo;n spesiale karakter bevat. »&lt;/p&gt;
&lt;p&gt;Ons ken almal hierdie reël. Tog word dit in kubersekuriteit &amp;ldquo;sekuriteitsteater&amp;rdquo; genoem. &amp;rsquo;n Wagwoord soos &lt;code&gt;P@ssw0rd1!&lt;/code&gt; volg al hierdie reëls. Maar dit is &amp;rsquo;n algemene woord met voorspelbare vervangings, en dit is presies wat kraakgereedskap eerste probeer.&lt;/p&gt;
&lt;p&gt;Ware sekuriteit berus nie op arbitrêre visuele reëls nie, maar op &amp;rsquo;n onverbiddelike wiskundige werklikheid: &lt;strong&gt;entropie&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;entropie-volgens-claude-shannon&#34;&gt;Entropie volgens Claude Shannon&lt;/h2&gt;
&lt;p&gt;Om die krag van &amp;rsquo;n wagwoord te verstaan, moet ons na Claude Shannon, die vader van inligtingsteorie, kyk. Entropie meet die graad van onsekerheid of onvoorspelbaarheid van inligting.&lt;/p&gt;
&lt;p&gt;Toegepas op wagwoorde, word entropie in &lt;strong&gt;bisse (bits)&lt;/strong&gt; bereken. Hoe hoër die aantal bisse, hoe meer onvoorspelbaar is die wagwoord vir &amp;rsquo;n rekenaar. Die vereenvoudigde formule vir die entropie (E) van &amp;rsquo;n lukraak gegenereerde wagwoord is:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; is die &lt;strong&gt;lengte&lt;/strong&gt; van die wagwoord.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; is die &lt;strong&gt;grootte van die poel&lt;/strong&gt; (26 vir kleinletters, 62 met hoofletters en syfers, 94 met elke drukbare simbool). Ons generator se vier karakterstelle gee 91, want sy simboolstel het 29 karakters.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Die vergroting van die poelgrootte (byvoeging van simbole) verhoog die entropie, maar om die lengte te vergroot (karakters by te voeg) verhoog dit baie drastieser. &lt;strong&gt;Lengte klop egter net kompleksiteit op een voorwaarde: dat die wagwoord heeltemal lukraak gegenereer word.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;brute-krag-vs-woordeboekaanval&#34;&gt;Brute krag vs Woordeboekaanval&lt;/h2&gt;
&lt;p&gt;As jy woorde of voorspelbare strukture gebruik, verval die reël van suiwer lengte heeltemal.&lt;/p&gt;
&lt;p&gt;Inbraakprogrammatuur probeer nie elke letterkombinasie een-vir-een nie (dit word &lt;strong&gt;Brute krag / Brute Force&lt;/strong&gt; genoem). Hulle gebruik enorme lyste van werklike wagwoorde uit vorige datalekkasies, saam met algemene woorde en frases. Dit is die &lt;strong&gt;Woordeboekaanval (Dictionary Attack)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;As jou wagwoord lank is, maar uit woordeboekwoorde of voorspelbare vervangings bestaan, is sy werklike entropie dramaties laer as sy teoretiese wiskundige entropie.&lt;/p&gt;
&lt;p&gt;Die tabel hieronder gebruik een reël: 100 miljard pogings per sekonde, die tempo wat ons &lt;a href=&#34;https://arpokrat.com/af/password-generator/&#34;&gt;generator se bladsy&lt;/a&gt; aanneem vir &amp;rsquo;n aanlyn-af aanval op &amp;rsquo;n vinnige hash. Tye is gemiddeldes (die helfte van alle moontlikhede), afwaarts afgerond met dieselfde formule as daardie bladsy. Die vinnigste roete vir elke wagwoord is in vetdruk:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Wagwoord&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Entropie as elke karakter lukraak was&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Brute krag (gemiddeld)&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Woordeboekaanval (ons skatting)&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;56 bisse (11 karakters, kleinletters en syfers)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;7 dae&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Minder as &amp;rsquo;n sekonde&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;58 bisse (9 karakters, al vier stelle)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;24 dae&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Minder as &amp;rsquo;n sekonde&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;133 bisse (28 karakters, kleinletters en spasie)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Meer as 1 biljoen jaar&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;1 minuut&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;78 bisse (12 karakters, al vier stelle)&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;51 duisend jaar&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Geen kortpad nie&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Die woordeboekkolom is &amp;rsquo;n skatting. Dit aanvaar dat die aanvaller se raaiskote elke wagwoord se struktuur volg, en dat elke basiswoord onder die 1 000 algemeenste is:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;password123&lt;/code&gt;: een algemene woord en drie syfers. Dit is 1 000 × 1 000, omtrent &amp;rsquo;n miljoen raaiskote.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;: een algemene woord, met of sonder &amp;rsquo;n hoofletter, met elke &amp;ldquo;e&amp;rdquo; wel of nie deur &amp;ldquo;3&amp;rdquo; vervang, dan enige agtervoegsel van drie karakters. Dit is omtrent 7 miljard raaiskote.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;: vier algemene woorde. Die xkcd-strokiesprent wat dit beroemd gemaak het, reken 44 bisse vir vier woorde uit &amp;rsquo;n lys van 2 048. Teen dieselfde tempo is dit gemiddeld 88 sekondes, afwaarts afgerond tot 1 minuut.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;: geen woord en geen patroon nie, dus is brute krag die vinnigste roete.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Hierdie skattings behandel elke wagwoord asof die aanvaller dit nie ken nie. Elke wagwoord in hierdie artikel is nou openbaar, dus hoort elkeen in &amp;rsquo;n woordeboek. &amp;rsquo;n Gepubliseerde wagwoord is &amp;rsquo;n verbrande wagwoord.&lt;/p&gt;
&lt;h3 id=&#34;die-illusie-van-leetspeak-en-mutasiereëls&#34;&gt;Die illusie van Leetspeak en mutasiereëls&lt;/h3&gt;
&lt;p&gt;Neem die voorbeeld &lt;code&gt;S3cr3t!99&lt;/code&gt;. Visueel lyk dit kompleks en robuust. Tog is dit bloot die woordeboekwoord &amp;ldquo;secret&amp;rdquo;, waar die &amp;rsquo;e&amp;rsquo;s met &amp;lsquo;3&amp;rsquo;s vervang is, waaraan &amp;rsquo;n baie algemene agtervoegsel bygevoeg is (&lt;code&gt;!99&lt;/code&gt;). Dit word &lt;strong&gt;leetspeak&lt;/strong&gt; genoem.&lt;/p&gt;
&lt;p&gt;Teen &amp;rsquo;n woordeboekaanval hou hierdie wagwoord minder as &amp;rsquo;n sekonde, nie die 24 dae wat sy lengte sou laat vermoed nie. Moderne inbraakprogrammatuur (soos Hashcat) tevrede hulself nie daarmee om statiese woordelyste te toets nie; hulle pas outomaties &lt;strong&gt;mutasiereëls&lt;/strong&gt; toe. Hulle sal elke woord in hul woordeboek neem, alle moontlike leetspeak-kombinasies toets, hoofletters omruil, en jare of simbole byvoeg. Leetspeak bied &amp;rsquo;n vals gevoel van sekuriteit.&lt;/p&gt;
&lt;h2 id=&#34;die-sleutelbord-skuif-truuk-keyboard-shift&#34;&gt;Die sleutelbord-skuif truuk (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Om &amp;rsquo;n onthoubare frase meer kompleks te maak, gebruik sommige die sleutelbord-skuif truuk. Jy memoriseer byvoorbeeld &amp;rsquo;n frase soos &lt;code&gt;my-cat&lt;/code&gt;. Maar op die oomblik wat jy dit intik, plaas jy jou vingers op &amp;rsquo;n fisiese QWERTY-sleutelbord terwyl jy jou bedryfstelsel op AZERTY (Frans) ingestel het.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Die gedagte woord:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Die getikte resultaat:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (Die &amp;rsquo;m&amp;rsquo;-sleutel word &amp;lsquo;,&amp;rsquo;; die &amp;lsquo;-&amp;rsquo; word &amp;lsquo;)&amp;rsquo;; die &amp;lsquo;a&amp;rsquo; word &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Is dit &amp;rsquo;n goeie OPSEC-idee? Nee, hierdie metode is nie genoeg as dit alleen gebruik word nie.&lt;/strong&gt; Net soos leetspeak is &amp;rsquo;n uitlegskuif &amp;rsquo;n vaste vervanging: &amp;rsquo;n aanvaller wat dit vermoed, pas dieselfde vervanging op elke raaiskoot toe. In OPSEC is dit sekuriteit deur onduidelikheid: dit vertraag &amp;rsquo;n amateur aanvallers, maar stop nie &amp;rsquo;n geteikende en toegeruste aanval nie.&lt;/p&gt;
&lt;p&gt;Gekoppel aan &amp;rsquo;n wagwoord wat reeds sterk is (soos &amp;rsquo;n lang lukrake wagwoordfrase), &lt;strong&gt;voeg dit min by&lt;/strong&gt;. Selfs as &amp;rsquo;n aanvaller duisend sleutelborduitlegpare probeer, voeg dit minder as 10 bisse by, want log2(1 000) ≈ 9,97. Die sterkte kom steeds van die wagwoordfrase daaronder.&lt;/p&gt;
&lt;h2 id=&#34;die-bou-van-n-meesterwagwoord-250-bisse&#34;&gt;Die bou van &amp;rsquo;n meesterwagwoord (~250 bisse)&lt;/h2&gt;
&lt;p&gt;As woordelyste, leetspeak en sleutelbordtruuks hul perke het, hoe bou ons &amp;rsquo;n meesterwagwoord wat hou? Ons generator gradeer 80 bisse reeds as &amp;ldquo;Sterk&amp;rdquo; en 100 bisse as &amp;ldquo;Baie Sterk&amp;rdquo;. Vir &amp;rsquo;n meesterwagwoord wat dekades lank moet hou, mik hierdie artikel baie hoër: ongeveer &lt;strong&gt;250 bisse entropie&lt;/strong&gt;. Die kwantumafdeling hieronder verduidelik hoekom, en wat daardie marge nie bied nie.&lt;/p&gt;
&lt;p&gt;Daar is twee maniere om dit te bereik afhangend van jou behoeftes:&lt;/p&gt;
&lt;h3 id=&#34;1-lukrake-karakters-vir-n-wagwoordbestuurder&#34;&gt;1. Lukrake karakters (vir &amp;rsquo;n wagwoordbestuurder)&lt;/h3&gt;
&lt;p&gt;&amp;rsquo;n Karakterstring wat heeltemal lukraak gegenereer word, sonder &amp;rsquo;n patroon wat &amp;rsquo;n masjien kan uitbuit:
&lt;code&gt;8}8,_$-p)M&amp;amp;n,XvUCT0o+.5hDE6P^w6b@U-evS0&lt;/code&gt;
&lt;em&gt;39 karakters lukraak getrek uit ons generator se 91: die generator wys &amp;ldquo;≈ 253 bit&amp;rdquo;. Dit is vir hierdie artikel getrek en is dus nou openbaar. Moet dit nooit gebruik nie.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-n-lukrake-wagwoordfrase-vir-n-wagwoord-wat-jy-onthou&#34;&gt;2. &amp;rsquo;n Lukrake wagwoordfrase (vir &amp;rsquo;n wagwoord wat jy onthou)&lt;/h3&gt;
&lt;p&gt;Lukrake woorde is makliker om te onthou as lukrake karakters. Elke woord wat uit die EFF-lys van 7 776 woorde getrek word, voeg omtrent 12,9 bisse by, dus gee die aantal woorde die entropie. Twaalf woorde gee &amp;ldquo;≈ 155 bit&amp;rdquo;, ver bo ons generator se drempel vir &amp;ldquo;Baie Sterk&amp;rdquo;. Gewone woorde kom eers by 20 woorde verby 250 bisse.&lt;/p&gt;
&lt;p&gt;Ons generator stop by 12 woorde. Om met minder woorde verby 250 bisse te kom, merk &amp;ldquo;Ewekansige syfer na elke woord&amp;rdquo; en kies &amp;ldquo;Syfer + Simbool&amp;rdquo; as skeier. 11 woorde gee dan &amp;ldquo;≈ 260 bit&amp;rdquo;:
&lt;code&gt;depletion78$sporting14~overlap11&amp;gt;macaw86&amp;gt;paced95,paramedic41}blot41$flagstone07;uncanny92/broadways77#say2&lt;/code&gt;
&lt;em&gt;Lukraak vir hierdie artikel getrek, met presies daardie instellings. &amp;rsquo;n Gepubliseerde wagwoord is &amp;rsquo;n verbrande wagwoord: gebruik nooit hierdie een nie, of enige voorbeeld wat jy lees. Net wat lukraak getrek word, tel. Om elke woord met &amp;rsquo;n hoofletter te begin, voeg niks by nie, en woorde wat jy self kies, is baie swakker as lukrake woorde.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;die-kwantum-bedreiging-grover-se-algoritme&#34;&gt;Die kwantum bedreiging: Grover se algoritme&lt;/h2&gt;
&lt;p&gt;Waarom mik ons vir 250 bisse as 128 bisse reeds vandag se superrekenaars blokkeer? Die antwoord lê in die vooruitsig van groot kwantumrekenaars.&lt;/p&gt;
&lt;p&gt;In kriptografie laat Grover se algoritme &amp;rsquo;n kwantumrekenaar toe om in &amp;rsquo;n ongesorteerde databasis te soek baie vinniger as &amp;rsquo;n klassieke rekenaar. Konkreet &lt;strong&gt;halveer Grover die effektiewe sekuriteitsvlak&lt;/strong&gt; van &amp;rsquo;n simmetriese sleutel of &amp;rsquo;n wagwoord.&lt;/p&gt;
&lt;p&gt;Teen &amp;rsquo;n kwantumrekenaar wat Grover se algoritme uitvoer, sou &amp;rsquo;n wagwoord met 128 bisse entropie in teorie slegs &amp;rsquo;n weerstand gelykstaande aan 64 bisse bied. Dit is &amp;rsquo;n veel dunner marge.&lt;/p&gt;
&lt;p&gt;Om die entropie te verdubbel, behou die marge: ongeveer 256 bisse sou steeds ongeveer 128 bisse teen Grover oorlaat. Dit is waar hierdie artikel se teiken van 250 bisse vandaan kom. Dit is &amp;rsquo;n voorsorgmaatreël wat hierdie artikel kies, nie &amp;rsquo;n syfer uit &amp;rsquo;n standaard nie.&lt;/p&gt;
&lt;p&gt;Die marge het perke. Grover se versnelling is kwadraties, nie onbeperk nie. Elkeen van sy stappe moet steeds die werf se wagwoord-hash bereken, op &amp;rsquo;n kwantumrekenaar wat groot genoeg is om dit uit te voer. Ter vergelyking: teen die 100 miljard pogings per sekonde wat ons generator se bladsy aanneem, neem &amp;rsquo;n gemiddelde soektog van 100 bisse reeds ten minste 200 miljard jaar.&lt;/p&gt;
&lt;p&gt;Die logika lyk soos &lt;a href=&#34;https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;: &amp;rsquo;n gesteelde databasis van wagwoord-hashes kan vandag bewaar en later, met beter masjiene, aangeval word. &amp;rsquo;n Groter marge verhoog die lat daarteen. Dit is nie &amp;rsquo;n permanente waarborg nie.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-maak-jou-eie&#34;&gt;Arpokrat Password Generator: Maak jou eie&lt;/h2&gt;
&lt;p&gt;Moenie die sekuriteit van jou toegange aan toeval oorlaat nie. Ons gratis generator maak lukrake wagwoorde en wagwoordfrases. Vir elkeen wys dit die entropie in bisse en die gemiddelde tyd wat &amp;rsquo;n soektog sou neem.&lt;/p&gt;
&lt;p&gt;Dit genereer net: dit gradeer nie &amp;rsquo;n wagwoord wat jy reeds gebruik nie. Vir die teiken van 250 bisse hierbo, kies &amp;rsquo;n wagwoord van 39 karakters met al vier karakterstelle. Die generator wys dit as &amp;ldquo;≈ 253 bit&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/af/password-generator/&#34;&gt;Arpokrat Password Generator&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Dit loop in jou blaaier. Wat dit genereer, word nooit gestuur of gestoor nie.&lt;/p&gt;
&lt;h2 id=&#34;die-laaste-swak-skakel-hergebruik-en-toegangsbestuur&#34;&gt;Die laaste swak skakel: Hergebruik en toegangsbestuur&lt;/h2&gt;
&lt;p&gt;Wiskundige entropie beskerm nie teen menslike foute nie. &amp;rsquo;n Wagwoord van 250 bisse verloor sy waarde sodra dit uitlek, as dit op verskeie werwe hergebruik word (&amp;rsquo;n aanval wat &lt;em&gt;Credential Stuffing&lt;/em&gt; genoem word) of as dit nie deur &amp;rsquo;n tweede faktor van outentifikasie (2FA) beskerm word nie.&lt;/p&gt;
&lt;p&gt;Die goue reël van digitale higiëne is om slegs &lt;strong&gt;een wagwoord&lt;/strong&gt; te onthou: jou meesterwagwoord van 250 bisse (&amp;rsquo;n lukrake wagwoordfrase, soos hierbo). Al jou ander toegange (bank, sosiale netwerke, bedieners) moet unieke lukrake wagwoorde gebruik wat spesifiek vir hulle gegenereer is.&lt;/p&gt;
&lt;p&gt;Om al hierdie wagwoorde wat jy nie kan onthou nie te stoor, gebruik &amp;rsquo;n &lt;strong&gt;wagwoordbestuurder&lt;/strong&gt;. Kies een wat jou kluis op jou toestel enkripteer voordat dit gesinchroniseer word (dikwels zero-knowledge genoem), verkieslik een wat oopbron is en onafhanklik geouditeer word.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Die Tydbom: Versamel Nou, Dekripteer Later en die Zero-Knowledge-imperatief</title>
      <link>https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/af/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Die afhanklikheid van Europese regerings op Amerikaanse wolk-infrastruktuur skep meer as net &amp;rsquo;n onmiddellike onderskeppingsprobleem. Die groot onthulling, die mees verwoestende bedreiging vir die komende dekades, is wat intelligensiespesialiste die &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/a&gt;&lt;/strong&gt;-strategie noem.&lt;/p&gt;
&lt;p&gt;Dit is nie &amp;rsquo;n frontale indringing nie, maar &amp;rsquo;n stille diefstal. Intelligensie-agentskappe en staatsvyande onderskep en stoor vandag ontsaglike hoeveelhede geënkripteerde data, bloot omdat die koste van berging onbeduidend geword het.&lt;/p&gt;
&lt;p&gt;Hulle wag geduldig vir die oomblik wanneer tegnologiese spronge en die onvoorspelbare evolusie van rekenaarkrag huidige kriptografiese sleutels verouderd sal maak. Wat in 2026 &amp;rsquo;n beskermde staatsgeheim is, kan oor vyftien of twintig jaar &amp;rsquo;n oop boek word.&lt;/p&gt;
&lt;h2 id=&#34;terugwerkende-aanspreeklikheid-en-tydelike-risiko&#34;&gt;Terugwerkende Aanspreeklikheid en Tydelike Risiko&lt;/h2&gt;
&lt;p&gt;Die HNDL-model stel &amp;rsquo;n nuwe konsep bekend: vertraagde wetlike skade. Tradisioneel is &amp;rsquo;n skending van geheimhouding &amp;rsquo;n statiese gebeurtenis. Met die massiewe insameling van data vir toekomstige dekripsie, word vertraulikheid &amp;rsquo;n tyd-afhanklike veranderlike.&lt;/p&gt;
&lt;p&gt;Om hierdie risiko te kwantifiseer, definieer die HNDL-wetenskaplike model dat vertraulikheid onvermydelik misluk wanneer die vereiste lewensduur van die geheim die teëstander se dekripsie-horison oorskry.&lt;/p&gt;
&lt;p&gt;As &amp;rsquo;n staat of organisasie nie die absolute soewereiniteit van sy hardeware-infrastruktuur waarborg nie, teken hy in die praktyk &amp;rsquo;n afstanddoening van langtermyn-vertraulikheid vir sy burgers.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Vandag se onderskepping is môre se kompromie. Om wolkafhanklikheid in &amp;rsquo;n nasionale sekuriteitskuld te omskep, is &amp;rsquo;n dobbelspel wat onmoontlik is om terug te betaal.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;die-arpokrat-antitese-wetlike-onmoontlikheid-deur-kode&#34;&gt;Die Arpokrat Antitese: Wetlike Onmoontlikheid deur Kode&lt;/h2&gt;
&lt;p&gt;Gekonfronteer met hierdie kwesbaarheid, reageer die bedryf deur die skep van &lt;a href=&#34;https://arpokrat.com/af/&#34;&gt;radikale digitale soewereiniteit-ekosisteme&lt;/a&gt;. Die Arpokrat-model is die perfekte antitese: dit werk op &amp;rsquo;n gedesentraliseerde netwerk, beskerm deur die baie streng &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Switserse Federale Wet op Databeskerming (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Die sentrale logika is een van absolute &lt;em&gt;Privacy by Design&lt;/em&gt;. Deur die behoefte aan &amp;rsquo;n telefoonnommer te verwyder, word die gebruiker &amp;rsquo;n eenvoudige kriptografiese sleutel, ontdaan van fisiese identiteit.&lt;/p&gt;
&lt;p&gt;Wetlik verander dit die reëls van die spel drasties. As die &lt;a href=&#34;https://arpokrat.com/af/infrastructure&#34;&gt;argitektuur fundamenteel Zero-Knowledge&lt;/a&gt; is, staar die maatskappy &amp;rsquo;n tegniese onmoontlikheid in die gesig om bevele uit te voer.&lt;/p&gt;
&lt;p&gt;Dit is nie burgerlike ongehoorsaamheid nie, maar &amp;rsquo;n onstuitbare wiskundige en wetlike voorsorgmaatreël: &lt;strong&gt;wat jy nie het nie, kan nie openbaar gemaak word nie.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;anderkant-enkripsie-die-devaluasie-van-die-teikendata&#34;&gt;Anderkant Enkripsie: Die Devaluasie van die Teikendata&lt;/h2&gt;
&lt;p&gt;Gegewe die onvoorspelbaarheid van tegnologiese vooruitgang, is &amp;rsquo;nul risiko&amp;rsquo; &amp;rsquo;n illusie. Die ware reaksie in die &lt;a href=&#34;https://arpokrat.com/af/messenger&#34;&gt;Arpokrat-boodskaptoepassing&lt;/a&gt; is nie om op ewige wiskunde te wed nie, maar om &lt;strong&gt;die data self te devalueer&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Sonder sentrale metadata om &amp;rsquo;n boodskap aan &amp;rsquo;n fisiese individu te koppel, verloor die geënkripteerde inhoud sy strategiese waarde omdat dit onpeilbaar word.&lt;/p&gt;
&lt;p&gt;Sagteware alleen kan egter niks doen as die hardeware dit verraai nie.&lt;/p&gt;
&lt;p&gt;Uiteindelik vereis sekuriteit in die 21ste eeu die onafhanklikheid van die masjien self. Die ontplooiing van &amp;rsquo;n &lt;a href=&#34;https://arpokrat.com/af/os&#34;&gt;soewereine bedryfstelsel (OS)&lt;/a&gt; het &amp;rsquo;n absolute oorlewingsvereiste geword vir enigiemand wat staatsgeheime hanteer.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>