Gratis privatlivsværktøj
Hvor længe ville din PIN-kode holde?
Den samme PIN-kode kan falde på sekunder eller overleve universet. Det afgørende er, hvad der står mellem et gæt og et svar. Vælg en form (aldrig din rigtige PIN-kode), og se, hvordan den samme hemmelighed holder mod tre vidt forskellige angreb.
Vi beder aldrig om din PIN-kode, kun om dens form
Vælg en hemmelighed at teste
Tæller hvert ordnet valg af så mange forskellige prikker på et 5×5-gitter. Mønstre i Sealby-stil starter ved 6 prikker. To ærlige forbehold. Hvis tegneregler begrænser, hvilken prik der kan følge hvilken, er det virkelige rum mindre end dette, aldrig større. Og folk tegner figurer, ikke tilfældige prikrækkefølger, så et mønster, der kan gættes, falder langt hurtigere end disse tal.
Ord trukket fra en ordliste på 7.776 ord til adgangssætninger
Kombinationer at prøve:
Tre angreb, én hemmelighed
På telefonen: en håndfuld forsøg, ikke en tidslinje
En rigtig iPhone er ikke en ubegrænset gættetjeneste. Mislykkede forsøg udløser stigende forsinkelser, og efter 10 fejl skal enheden gendannes eller sletter sig selv, hvis Slet data er slået til. Det ærlige mål er her odds, ikke tid.
Offline, svag beskyttelse
Boksfilen er lækket, og den var beskyttet med et almindeligt hurtigt hash. En knækkemaskine prøver milliarder af gæt i sekundet.
Offline, Argon2idSealby-beskyttelse
Samme lækkede fil, men nøglen kommer fra en hukommelseshård funktion. Hvert gæt koster rigtig hukommelse og tid; GPU-farme mister deres fordel.
Argon2id er den nøgleudledningsfunktion, Sealby bruger, og denne bane er den konservative nedre grænse, ikke hele historien. I Sealby pakkes boksnøgler også ind af en nøgle bundet til din enheds Secure Enclave. En angriber, der kun har dine Krypteret backup-data, kan slet ikke køre gæt mod din PIN-kode. Uden din oplåste enhed kræver det din gendannelsessætning, og den er på 128 bit.
Forudsætningerne: rediger dem
Alle tal ovenfor kommer fra tre hastigheder og én formel. Ændr hastighederne, og se tiderne følge med. Der gemmer sig intet andet i regnestykket.
offline: mediantid = kombinationer ÷ 2 ÷ gættehastighed · på telefonen: odds = forsøg ÷ kombinationer
Disse tider forudsætter en tilfældigt valgt hemmelighed. Menneskelige favoritter som 1234, fødselsår og password1 falder øjeblikkeligt i alle scenarier, fordi angribere prøver dem først.
Samme PIN-kode, tre skæbner
Læg mærke til, hvad der ændrede sig mellem rækkerne: aldrig PIN-koden, kun maskineriet omkring den. På telefonen handler spillet slet ikke om tid. En angriber får en håndfuld forsøg mod dårlige odds, før enheden låser sig eller sletter sig selv. Forlader de krypterede data først enheden, forsvinder de beskyttelser. PIN-koden står alene mod hardware bygget til at gætte, og kun prisen for hvert gæt beskytter den.
Den pris er, hvad en hukommelseshård nøgleafledning køber. Argon2id gør hvert eneste gæt dyrt i hukommelse og tid, så maskinen, der spiste et hurtigt hash til morgenmad, går i sneglefart.
Derfor kalibrerer Sealby Argon2id på din enhed
Sealby afleder din boksnøgle med Argon2id, indstillet på din faktiske iPhone. Parametrene måles pr. enhed, så én oplåsning koster en bevidst brøkdel af et sekund. Du mærker det næsten ikke én gang. En knækkemaskine skal betale det milliarder af gange. Oven på Secure Enclaves hastighedsgrænser på enheden arbejder begge søjler ovenfor for dig på én gang.
Sådan virker Sealbys kryptering →Din PIN-kode fortjener bedre maskineri.
Sealby forsegler dine billeder og filer med AES-256 bag Argon2id kalibreret til din enhed. Tallene i den langsomme bane ovenfor er dem, der gælder for dig.
iPhone & iPad · iOS 17+ · Gratis