README - Aviso sobre AES-256 CTR Esta biblioteca contém uma implementação de AES-256 em modo CTR (Counter Mode), desenvolvida antes da padronização definitiva do AES-GCM em 2007. ?? Importante: - O modo CTR puro garante apenas confidencialidade. - Ele NÃO fornece autenticação ou integridade dos dados. - Isso significa que um atacante pode modificar o ciphertext e a decriptação ainda ocorrerá, sem detectar adulterações (ex.: ataques de bit-flipping). Histórico: - Entre 2001 e 2007, o modo CTR era considerado seguro e eficiente, desde que o nonce nunca fosse reutilizado. - Em 2007, o NIST consolidou o AES-GCM (Galois/Counter Mode), que combina CTR com autenticação baseada em multiplicação no campo de Galois. - Desde então, AES-GCM se tornou o padrão moderno em protocolos como TLS, IPsec e SSH, pois garante confidencialidade + integridade. Recomendação: - Esta versão de AES-256 CTR é mantida apenas por razões históricas. - NÃO deve ser usada em sistemas que exigem segurança completa. - Para novos projetos, recomendamos fortemente migrar para AES-GCM (2007). Resumo: AES-256 CTR puro ? válido apenas para confidencialidade, mas inseguro contra modificação de dados. AES-256 GCM ? padrão atual, seguro e recomendado.