Безплатен инструмент за поверителност

Колко би издържал ПИН-ът ви?

Един и същ ПИН може да падне за секунди или да надживее Вселената. Важно е какво стои между догадката и отговора. Изберете форма (никога истинския си ПИН) и вижте как една тайна издържа на три различни атаки.

Никога не искаме вашия ПИН, а само формата му

Изберете тайна за проверка

Комбинации за изпробване:

Три атаки, една тайна

На телефона: няколко опита, не времева линия

Истинският iPhone не позволява безкрайно отгатване. Неуспешните опити водят до растящи забавяния, а след 10 устройството трябва да се възстанови или се изтрива при включено Erase Data. Честната мярка тук е вероятност, не време.

Според указанията на Apple: нарастващи забавяния след неуспешни опити. След 10 неуспеха iPhone трябва да бъде възстановен или се изтрива при включено Erase Data. ↗

Офлайн, слаба защита

Файлът на трезора е изтекъл и е бил защитен с обикновен бърз хеш. Машина за разбиване прави милиарди догадки в секунда.

Офлайн, Argon2idЗащита на Sealby

Същият изтекъл файл, но ключът идва от функция, изискваща много памет. Всеки опит изисква значителна памет и време; GPU фермите губят предимството си.

Argon2id е функцията за извеждане на ключ, която Sealby използва, а този ред е консервативният минимум, не цялата картина. Ключовете на трезорите се обвиват и от ключ, свързан със Secure Enclave на устройството. Нападател само с данните от шифрованото копие изобщо не може да разбива ПИН-а. Без отключеното устройство ще му трябва 128-битовата ви фраза за възстановяване.

1 мин1 час1 ден1 година1000 г.Вселената

Допусканията: променете ги

Всяко число по-горе идва от три скорости и една формула. Променете скоростите и вижте как времената се променят. Нищо друго не е скрито в математиката.

офлайн: медианно време = комбинации ÷ 2 ÷ скорост на догадките · на телефона: вероятност = опити ÷ комбинации

Тези времена приемат случайно избрана тайна. Популярни човешки избори като 1234, години на раждане и password1 падат мигновено във всеки сценарий, защото нападателите ги пробват първи.

Един ПИН, три съдби

Забележете какво се променя между редовете: никога ПИН-ът, само механизмът около него. На телефона играта изобщо не е време. Нападателят има няколко опита срещу малка вероятност, преди устройството да се заключи или изтрие. Ако шифрованите данни напуснат устройството, тези защити изчезват. ПИН-ът остава сам срещу хардуер за отгатване и го пази само цената на всяка догадка.

Точно това осигурява функцията за извеждане на ключ, изискваща много памет. Argon2id прави всяка догадка скъпа на памет и време, затова машината, която поглъща бърз хеш, се забавя до пълзене.

Защо Sealby калибрира Argon2id на устройството ви

Sealby извежда ключа на трезора с Argon2id, настроен за вашия iPhone. Параметрите се измерват за всяко устройство, така че едно отключване нарочно струва част от секундата. Вие почти не го усещате веднъж. Машината за разбиване го плаща милиарди пъти. В комбинация с ограниченията на Secure Enclave и двете защити работят за вас.

Как работи шифроването на Sealby →

ПИН-ът ви заслужава по-добър механизъм.

Sealby запечатва снимките и файловете ви с AES-256, а Argon2id, калибриран за устройството, защитава достъпа. За вас важат числата от бавния ред по-горе.

Изтеглете от App Store

iPhone и iPad · iOS 17+ · Безплатно