Tasuta privaatsustööriist

Kui kaua teie PIN vastu peaks?

Sama PIN võib murduda sekunditega või pidada vastu kauem kui universum. Oluline on see, mis jääb äraarvamise ja vastuse vahele. Valige kuju (mitte kunagi oma päris PIN) ja vaadake, kuidas sama saladus peab vastu kolmele väga erinevale ründele.

Me ei küsi kunagi teie PIN-i, ainult selle kuju

Valige testitav saladus

Proovitavate kombinatsioonide arv:

Kolm rünnet, üks saladus

Telefonis: käputäis katseid, mitte ajakulu

Päris iPhone pole piiramatu äraarvamisteenus. Ebaõnnestunud katsed põhjustavad üha pikemaid viivitusi ja pärast 10 ebaõnnestumist tuleb seade taastada või see kustutab end ise, kui Erase Data on sisse lülitatud. Aus mõõdik on siin tõenäosus, mitte aeg.

Apple’i pääsukoodijuhendi järgi: ebaõnnestunud katsete järel kasvavad viivitused. Pärast 10 ebaõnnestumist tuleb iPhone taastada või see kustutab end ise, kui Erase Data on sisse lülitatud. ↗

Võrguväliselt, nõrk kaitse

Seififail lekkis ja seda kaitses tavaline kiire räsi. Murdmisseade proovib miljardeid variante sekundis.

Võrguväliselt, Argon2idSealby kaitse

Sama lekkinud fail, kuid võti pärineb mälumahukast funktsioonist. Iga katse nõuab päriselt mälu ja aega; GPU-farmid kaotavad oma eelise.

Argon2id on Sealby kasutatav võtmetuletusfunktsioon ja see rada näitab konservatiivset alampiiri, mitte kogu pilti. Sealbys mähitakse seifi võtmed lisaks võtmega, mis on seotud teie seadme Secure Enclave’iga. Ainult teie krüptitud varunduse andmeid omav ründaja ei saa teie PIN-i üldse järjest proovida. Ilma avatud seadmeta vajaks ta teie taastefraasi ja see on 128-bitine.

1 min1 tund1 päev1 aasta1,000 auniversum

Eeldused: muutke neid

Kõik eespool olevad arvud pärinevad kolmest kiirusest ja ühest valemist. Muutke kiirusi ja vaadake, kuidas ajad muutuvad. Matemaatikas pole midagi muud peidetud.

võrguväline: mediaanaeg = kombinatsioonid ÷ 2 ÷ katsete kiirus · telefonis: tõenäosus = katsed ÷ kombinatsioonid

Need ajad eeldavad juhuslikult valitud saladust. Inimeste lemmikud, nagu 1234, sünniaastad ja password1, langevad igas stsenaariumis kohe, sest ründajad proovivad neid esimesena.

Sama PIN, kolm saatust

Pange tähele, mis ridade vahel muutus: mitte PIN, vaid ainult seda ümbritsev süsteem. Telefoniründe puhul pole küsimus üldse ajas. Ründaja saab teha käputäie väga väikese õnnestumisvõimalusega katseid, enne kui seade lukustub või end kustutab. Kui krüptitud andmed seadmest välja jõuavad, kaovad need kaitsemeetmed. PIN jääb üksi spetsiaalselt äraarvamiseks loodud riistvara vastu ning seda kaitseb ainult iga katse maksumus.

Selle maksumuse annabki mälumahukas võtmetuletus. Argon2id muudab iga katse mälu- ja ajakulukaks, nii et kiire räsi mängleva kergusega murdnud seade muutub äärmiselt aeglaseks.

Miks Sealby kalibreerib Argon2id teie seadmes

Sealby tuletab teie seifi võtme Argon2id abil, mis on häälestatud teie tegelikus iPhone’is. Parameetreid mõõdetakse iga seadme jaoks, nii et üks avamine võtab teadlikult sekundi murdosa. Ühe korra te seda peaaegu ei märka. Murdmisseade peab sama hinda maksma miljardeid kordi. Koos Secure Enclave’i seadmes rakendatavate katsepiirangutega töötavad mõlemad ülaltoodud tõkked korraga teie kasuks.

Kuidas Sealby krüptimine töötab →

Teie PIN väärib paremat süsteemi.

Sealby pitseerib teie fotod ja failid AES-256-ga teie seadme jaoks kalibreeritud Argon2id taha. Teie kohta kehtivad ülal aeglasel rajal toodud arvud.

Laadi alla App Store’ist

iPhone ja iPad · iOS 17+ · tasuta