Eina de privadesa gratuïta

Quant duraria el teu PIN?

Un mateix PIN pot caure en segons o sobreviure a l’univers. El que compta és què hi ha entre una provatura i una resposta. Tria una forma (mai el teu PIN de debò) i mira com un mateix secret resisteix tres atacs molt diferents.

No et demanem mai el PIN, només la seva forma

Tria un secret per posar a prova

Combinacions per provar:

Tres atacs, un secret

Al mòbil: un grapat d’intents, no una cronologia

Un iPhone de debò no és un servei d’endevinar il·limitat. Els intents fallits provoquen retards creixents i, després de 10 errors, el dispositiu s’ha de restaurar, o s’esborra sol si tens activat Esborra les dades. Aquí la mesura honesta són les probabilitats, no el temps.

Segons les indicacions d’Apple sobre el codi: retards creixents després dels intents fallits. Després de 10 errors, l’iPhone s’ha de restaurar, o s’esborra sol si tens activat Esborra les dades. ↗

Fora de línia, protecció feble

El fitxer de la caixa forta s’ha filtrat i estava protegit amb un hash ràpid i simple. Un equip de trencament prova milers de milions de combinacions per segon.

Fora de línia, Argon2idProtecció de Sealby

El mateix fitxer filtrat, però la clau surt d’una funció de memòria intensiva. Cada provatura costa memòria i temps reals; les granges de GPU perden el seu avantatge.

Argon2id és la KDF que fa servir Sealby — i aquest carril és el límit inferior conservador, no tota la història. A Sealby, les claus de la caixa forta van a més embolcallades per una clau del Secure Enclave lligada al dispositiu, així que un atacant que només tingui el teu bloc sincronitzat no pot atacar el teu PIN de cap manera: sense el teu dispositiu desbloquejat necessitaria la teva frase de recuperació, i això són 128 bits.

1 min1 hora1 dia1 any1.000 aunivers

Els supòsits: edita’ls

Cada xifra de més amunt surt de tres taxes i una fórmula. Canvia les taxes i mira com els temps hi van al darrere. A les matemàtiques no hi ha res més amagat.

fora de línia: temps medià = combinacions ÷ 2 ÷ taxa d’intents · al mòbil: probabilitat = intents ÷ combinacions

Aquests temps pressuposen un secret triat a l’atzar. Els preferits humans com ara 1234, anys de naixement i password1 cauen a l’instant en tots els escenaris, perquè els atacants els proven primer.

El mateix PIN, tres destins

Fixa’t en què ha canviat entre les files: mai el PIN, només la maquinària que l’envolta. Al mòbil, el joc no va de temps ni de bon tros. Un atacant té un grapat d’intents contra probabilitats molt baixes abans que el dispositiu es bloquegi o s’esborri. Si les dades xifrades arriben a sortir del dispositiu, aquestes proteccions desapareixen. El PIN queda sol davant de maquinari fet per endevinar, i només el cost de cada provatura el protegeix.

Aquest cost és el que compra una derivació de clau de memòria intensiva. Argon2id fa que cada provatura sigui cara en memòria i temps, així que l’equip que es cruspia un hash ràpid per esmorzar va a pas de tortuga.

Per què Sealby calibra Argon2id al teu dispositiu

Sealby deriva la clau de la teva caixa forta amb Argon2id ajustat al teu iPhone real. Els paràmetres es mesuren en cada dispositiu, així que un desbloqueig costa una fracció de segon deliberada. Tu amb prou feines ho notes un sol cop. Un equip de trencament ho ha de pagar milers de milions de vegades. Superposat als límits d’intents que el Secure Enclave aplica al dispositiu, totes dues barres de més amunt treballen per tu alhora.

Com funciona el xifratge de Sealby →

El teu PIN es mereix una maquinària millor.

Sealby segella les teves fotos i fitxers amb AES-256 rere Argon2id calibrat per al teu dispositiu. Les xifres del carril lent de més amunt són les que se t’apliquen a tu.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït