Eina de privadesa gratuïta
Quant duraria el teu PIN?
Un mateix PIN pot caure en segons o sobreviure a l’univers. El que compta és què hi ha entre una provatura i una resposta. Tria una forma (mai el teu PIN de debò) i mira com un mateix secret resisteix tres atacs molt diferents.
No et demanem mai el PIN, només la seva forma
Tria un secret per posar a prova
Compta totes les tries ordenades d’aquest nombre de punts diferents en una graella de 5×5. Els patrons a l’estil de Sealby comencen a 6 punts. Dues advertències honestes. Si les regles de traçat restringeixen quin punt pot seguir quin, l’espai real és més petit que aquest, mai més gran. I la gent dibuixa formes, no ordres de punts a l’atzar, així que un patró endevinable cau molt més de pressa que aquestes xifres.
Paraules extretes d’una llista de 7.776 paraules per a frases de pas
Combinacions per provar:
Tres atacs, un secret
Al mòbil: un grapat d’intents, no una cronologia
Un iPhone de debò no és un servei d’endevinar il·limitat. Els intents fallits provoquen retards creixents i, després de 10 errors, el dispositiu s’ha de restaurar, o s’esborra sol si tens activat Esborra les dades. Aquí la mesura honesta són les probabilitats, no el temps.
Fora de línia, protecció feble
El fitxer de la caixa forta s’ha filtrat i estava protegit amb un hash ràpid i simple. Un equip de trencament prova milers de milions de combinacions per segon.
Fora de línia, Argon2idProtecció de Sealby
El mateix fitxer filtrat, però la clau surt d’una funció de memòria intensiva. Cada provatura costa memòria i temps reals; les granges de GPU perden el seu avantatge.
Argon2id és la KDF que fa servir Sealby — i aquest carril és el límit inferior conservador, no tota la història. A Sealby, les claus de la caixa forta van a més embolcallades per una clau del Secure Enclave lligada al dispositiu, així que un atacant que només tingui el teu bloc sincronitzat no pot atacar el teu PIN de cap manera: sense el teu dispositiu desbloquejat necessitaria la teva frase de recuperació, i això són 128 bits.
Els supòsits: edita’ls
Cada xifra de més amunt surt de tres taxes i una fórmula. Canvia les taxes i mira com els temps hi van al darrere. A les matemàtiques no hi ha res més amagat.
fora de línia: temps medià = combinacions ÷ 2 ÷ taxa d’intents · al mòbil: probabilitat = intents ÷ combinacions
Aquests temps pressuposen un secret triat a l’atzar. Els preferits humans com ara 1234, anys de naixement i password1 cauen a l’instant en tots els escenaris, perquè els atacants els proven primer.
El mateix PIN, tres destins
Fixa’t en què ha canviat entre les files: mai el PIN, només la maquinària que l’envolta. Al mòbil, el joc no va de temps ni de bon tros. Un atacant té un grapat d’intents contra probabilitats molt baixes abans que el dispositiu es bloquegi o s’esborri. Si les dades xifrades arriben a sortir del dispositiu, aquestes proteccions desapareixen. El PIN queda sol davant de maquinari fet per endevinar, i només el cost de cada provatura el protegeix.
Aquest cost és el que compra una derivació de clau de memòria intensiva. Argon2id fa que cada provatura sigui cara en memòria i temps, així que l’equip que es cruspia un hash ràpid per esmorzar va a pas de tortuga.
Per què Sealby calibra Argon2id al teu dispositiu
Sealby deriva la clau de la teva caixa forta amb Argon2id ajustat al teu iPhone real. Els paràmetres es mesuren en cada dispositiu, així que un desbloqueig costa una fracció de segon deliberada. Tu amb prou feines ho notes un sol cop. Un equip de trencament ho ha de pagar milers de milions de vegades. Superposat als límits d’intents que el Secure Enclave aplica al dispositiu, totes dues barres de més amunt treballen per tu alhora.
Com funciona el xifratge de Sealby →El teu PIN es mereix una maquinària millor.
Sealby segella les teves fotos i fitxers amb AES-256 rere Argon2id calibrat per al teu dispositiu. Les xifres del carril lent de més amunt són les que se t’apliquen a tu.
iPhone i iPad · iOS 17+ · Gratuït