Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 936

Открытый текст (Plaintext)

ПроверилCybersecurity entrepreneur & security researcher

Что такое Открытый текст (Plaintext)?

Открытый текст (Plaintext)Читаемая незашифрованная форма данных: вход для шифрования и выход правильного расшифрования.


Открытый текст — это исходное, читаемое человеком или машиной представление информации до применения шифрования или после её корректного расшифрования. В криптографических протоколах этот термин отличает данные внутри границы доверия от шифртекста, который может безопасно проходить через враждебные каналы. Кроме того, это классическая ось криптоанализа: атака на основе известного открытого текста (known-plaintext attack) использует сопоставленные пары открытый текст/шифртекст, тогда как атака на основе подобранного открытого текста (chosen-plaintext attack) позволяет противнику шифровать входные данные по своему выбору — именно ту угрозу, для противодействия которой созданы стойкость IND-CPA и рандомизированные/AEAD режимы.

В прикладной безопасности «хранится в открытом виде» — это краткое обозначение серьёзного провала. Утечка LinkedIn в 2012 году раскрыла 6.5 million хэшей паролей SHA-1 без salt (позже выяснилось, что она затронула ~117 million учётных записей), а утечка RockYou в 2009 году раскрыла 32 million паролей в чистом открытом виде — обе пополнили словари, которые до сих пор используются для взлома учётных записей. Утечка Adobe в 2013 году усугубила проблему: более 150+ million паролей были зашифрованы с помощью 3DES в режиме ECB и общего ключа, из-за чего одинаковые пароли давали одинаковый шифртекст. Защитные практики: никогда не храните учётные данные в виде открытого текста или обратимого шифртекста; используйте KDF с salt и высоким расходом памяти (Argon2, bcrypt, scrypt); шифруйте данные at-rest стойкими AEAD-шифрами (AES-GCM, ChaCha20-Poly1305); принудительно применяйте TLS in-transit; и удаляйте секреты в открытом виде из логов, сообщений об ошибках, URL и заголовков Referer.

flowchart LR
  A[Открытый текст<br/>внутри границы доверия] -->|шифровать ключом| B[Шифртекст]
  B -->|враждебный канал| C[Шифртекст]
  C -->|расшифровать ключом| D[Открытый текст восстановлен]
  A -. утечка: логи, хранение в открытом виде .-> E[Раскрытие]
  B -. слабый шифр / нет salt .-> E

Примеры

  1. 01

    Значение пароля, передаваемое в JSON до того, как TLS зашифрует запрос.

  2. 02

    Логи, в которые случайно выводится номер кредитной карты в открытом виде.

Частые вопросы

Что такое Открытый текст (Plaintext)?

Читаемая незашифрованная форма данных: вход для шифрования и выход правильного расшифрования. Относится к категории Криптография в кибербезопасности.

Что означает Открытый текст (Plaintext)?

Читаемая незашифрованная форма данных: вход для шифрования и выход правильного расшифрования.

Как защититься от Открытый текст (Plaintext)?

Защита от Открытый текст (Plaintext) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Связанные термины