Безплатен инструмент за поверителност
Колко би издържал ПИН-ът ви?
Един и същ ПИН може да падне за секунди или да надживее Вселената. Важно е какво стои между догадката и отговора. Изберете форма (никога истинския си ПИН) и вижте как една тайна издържа на три различни атаки.
Никога не искаме вашия ПИН, а само формата му
Изберете тайна за проверка
Брои всеки подреден избор на толкова различни точки върху решетка 5×5. Шаблоните в Sealby започват от 6 точки. Две важни уговорки: ако правилата ограничават коя точка може да следва друга, реалното пространство е по-малко, никога по-голямо. И хората рисуват форми, не случайни редици, затова предвидим шаблон пада много по-бързо от тези числа.
Думи, избрани от списък с 7776 думи
Комбинации за изпробване:
Три атаки, една тайна
На телефона: няколко опита, не времева линия
Истинският iPhone не позволява безкрайно отгатване. Неуспешните опити водят до растящи забавяния, а след 10 устройството трябва да се възстанови или се изтрива при включено Erase Data. Честната мярка тук е вероятност, не време.
Офлайн, слаба защита
Файлът на трезора е изтекъл и е бил защитен с обикновен бърз хеш. Машина за разбиване прави милиарди догадки в секунда.
Офлайн, Argon2idЗащита на Sealby
Същият изтекъл файл, но ключът идва от функция, изискваща много памет. Всеки опит изисква значителна памет и време; GPU фермите губят предимството си.
Argon2id е функцията за извеждане на ключ, която Sealby използва, а този ред е консервативният минимум, не цялата картина. Ключовете на трезорите се обвиват и от ключ, свързан със Secure Enclave на устройството. Нападател само с данните от шифрованото копие изобщо не може да разбива ПИН-а. Без отключеното устройство ще му трябва 128-битовата ви фраза за възстановяване.
Допусканията: променете ги
Всяко число по-горе идва от три скорости и една формула. Променете скоростите и вижте как времената се променят. Нищо друго не е скрито в математиката.
офлайн: медианно време = комбинации ÷ 2 ÷ скорост на догадките · на телефона: вероятност = опити ÷ комбинации
Тези времена приемат случайно избрана тайна. Популярни човешки избори като 1234, години на раждане и password1 падат мигновено във всеки сценарий, защото нападателите ги пробват първи.
Един ПИН, три съдби
Забележете какво се променя между редовете: никога ПИН-ът, само механизмът около него. На телефона играта изобщо не е време. Нападателят има няколко опита срещу малка вероятност, преди устройството да се заключи или изтрие. Ако шифрованите данни напуснат устройството, тези защити изчезват. ПИН-ът остава сам срещу хардуер за отгатване и го пази само цената на всяка догадка.
Точно това осигурява функцията за извеждане на ключ, изискваща много памет. Argon2id прави всяка догадка скъпа на памет и време, затова машината, която поглъща бърз хеш, се забавя до пълзене.
Защо Sealby калибрира Argon2id на устройството ви
Sealby извежда ключа на трезора с Argon2id, настроен за вашия iPhone. Параметрите се измерват за всяко устройство, така че едно отключване нарочно струва част от секундата. Вие почти не го усещате веднъж. Машината за разбиване го плаща милиарди пъти. В комбинация с ограниченията на Secure Enclave и двете защити работят за вас.
Как работи шифроването на Sealby →ПИН-ът ви заслужава по-добър механизъм.
Sealby запечатва снимките и файловете ви с AES-256, а Argon2id, калибриран за устройството, защитава достъпа. За вас важат числата от бавния ред по-горе.
iPhone и iPad · iOS 17+ · Безплатно