Herramienta de privacidad gratuita

¿Cuánto aguantaría tu PIN?

El mismo PIN puede caer en segundos o sobrevivir al universo. Lo que importa es qué se interpone entre una conjetura y una respuesta. Elige una forma (nunca tu PIN real) y mira cómo el mismo secreto se enfrenta a tres ataques muy distintos.

Nunca te pedimos tu PIN, solo su forma

Elige un secreto para probar

Combinaciones que probar:

Tres ataques, un secreto

En el móvil: un puñado de intentos, no un cronómetro

Un iPhone real no es un servicio ilimitado de conjeturas. Los intentos fallidos activan retardos crecientes y, tras 10 fallos, el dispositivo debe restaurarse, o se borra solo si Borrar datos está activado. Aquí la medida honesta son las probabilidades, no el tiempo.

Según las indicaciones de Apple sobre el código: retardos crecientes tras los intentos fallidos. Tras 10 fallos el iPhone debe restaurarse, o se borra solo si Borrar datos está activado. ↗

Sin conexión, protección débil

El archivo de la caja fuerte se filtró y estaba protegido con un simple hash rápido. Un equipo de descifrado prueba miles de millones de conjeturas por segundo.

Sin conexión, Argon2idProtección de Sealby

El mismo archivo filtrado, pero la clave sale de una función que exige mucha memoria. Cada conjetura cuesta memoria y tiempo de verdad; las granjas de GPU pierden su ventaja.

Argon2id es la función de derivación de claves que usa Sealby, y este carril es el mínimo prudente, no toda la historia. En Sealby, las claves de cada caja fuerte van además envueltas por una clave ligada al Secure Enclave de tu dispositivo. Un atacante que solo tenga los datos de tu copia de seguridad cifrada no puede atacar tu PIN por fuerza bruta en absoluto. Sin tu dispositivo desbloqueado necesitaría tu frase de recuperación, y esa tiene 128 bits.

1 min1 hora1 día1 año1000 añosuniverso

Los supuestos: edítalos

Cada cifra de arriba se deriva de tres tasas y una fórmula. Cambia las tasas y verás cómo cambian los tiempos. No hay nada más escondido en las matemáticas.

sin conexión: tiempo mediano = combinaciones ÷ 2 ÷ tasa de conjeturas · en el móvil: probabilidad = intentos ÷ combinaciones

Estos tiempos suponen un secreto elegido al azar. Los favoritos humanos, como 1234, los años de nacimiento y password1, caen al instante en todos los escenarios, porque los atacantes los prueban primero.

El mismo PIN, tres destinos

Fíjate en lo que cambia entre las filas: nunca el PIN, solo la maquinaria a su alrededor. En el móvil, el juego no va de tiempo. El atacante tiene un puñado de intentos contra probabilidades muy bajas antes de que el dispositivo se bloquee o se borre. Si los datos cifrados llegan a salir del dispositivo, esas protecciones desaparecen. El PIN se queda solo frente a hardware hecho para adivinar, y lo único que lo protege es el coste de cada conjetura.

Ese coste es lo que compra una derivación de claves que exige memoria. Argon2id encarece cada conjetura en memoria y tiempo, así que el equipo que se desayunaba un hash rápido se arrastra.

Por qué Sealby calibra Argon2id en tu dispositivo

Sealby deriva la clave de tu caja fuerte con Argon2id ajustado en tu iPhone real. Los parámetros se miden en cada dispositivo para que un desbloqueo cueste una fracción de segundo deliberada. Tú apenas lo notas una vez. Un equipo de descifrado tiene que pagarlo miles de millones de veces. Sumado a los límites de intentos que el Secure Enclave impone en el dispositivo, ambas barras de arriba trabajan a la vez para ti.

Cómo funciona el cifrado de Sealby →

Tu PIN merece mejor maquinaria.

Sealby sella tus fotos y archivos con AES-256 tras un Argon2id calibrado para tu dispositivo. Las cifras del carril lento de arriba son las que se te aplican a ti.

Descargar en el App Store

iPhone y iPad · iOS 17+ · Gratis