Tasuta privaatsustööriist
Kui kaua teie PIN vastu peaks?
Sama PIN võib murduda sekunditega või pidada vastu kauem kui universum. Oluline on see, mis jääb äraarvamise ja vastuse vahele. Valige kuju (mitte kunagi oma päris PIN) ja vaadake, kuidas sama saladus peab vastu kolmele väga erinevale ründele.
Me ei küsi kunagi teie PIN-i, ainult selle kuju
Valige testitav saladus
Loendab 5×5 ruudustikus kõiki selle arvu erinevate punktide järjestatud valikuid. Sealby-laadsed mustrid algavad 6 punktist. Kaks ausat mööndust. Kui joonistamisreeglid piiravad seda, milline punkt võib järgmisele järgneda, on tegelik variantide hulk sellest väiksem, mitte kunagi suurem. Inimesed joonistavad kujundeid, mitte juhuslikke punktijärjestusi, mistõttu äraarvatav muster murdub neist arvudest palju kiiremini.
Sõnad valitakse 7,776 sõnaga paroolifraaside loendist
Proovitavate kombinatsioonide arv:
Kolm rünnet, üks saladus
Telefonis: käputäis katseid, mitte ajakulu
Päris iPhone pole piiramatu äraarvamisteenus. Ebaõnnestunud katsed põhjustavad üha pikemaid viivitusi ja pärast 10 ebaõnnestumist tuleb seade taastada või see kustutab end ise, kui Erase Data on sisse lülitatud. Aus mõõdik on siin tõenäosus, mitte aeg.
Võrguväliselt, nõrk kaitse
Seififail lekkis ja seda kaitses tavaline kiire räsi. Murdmisseade proovib miljardeid variante sekundis.
Võrguväliselt, Argon2idSealby kaitse
Sama lekkinud fail, kuid võti pärineb mälumahukast funktsioonist. Iga katse nõuab päriselt mälu ja aega; GPU-farmid kaotavad oma eelise.
Argon2id on Sealby kasutatav võtmetuletusfunktsioon ja see rada näitab konservatiivset alampiiri, mitte kogu pilti. Sealbys mähitakse seifi võtmed lisaks võtmega, mis on seotud teie seadme Secure Enclave’iga. Ainult teie krüptitud varunduse andmeid omav ründaja ei saa teie PIN-i üldse järjest proovida. Ilma avatud seadmeta vajaks ta teie taastefraasi ja see on 128-bitine.
Eeldused: muutke neid
Kõik eespool olevad arvud pärinevad kolmest kiirusest ja ühest valemist. Muutke kiirusi ja vaadake, kuidas ajad muutuvad. Matemaatikas pole midagi muud peidetud.
võrguväline: mediaanaeg = kombinatsioonid ÷ 2 ÷ katsete kiirus · telefonis: tõenäosus = katsed ÷ kombinatsioonid
Need ajad eeldavad juhuslikult valitud saladust. Inimeste lemmikud, nagu 1234, sünniaastad ja password1, langevad igas stsenaariumis kohe, sest ründajad proovivad neid esimesena.
Sama PIN, kolm saatust
Pange tähele, mis ridade vahel muutus: mitte PIN, vaid ainult seda ümbritsev süsteem. Telefoniründe puhul pole küsimus üldse ajas. Ründaja saab teha käputäie väga väikese õnnestumisvõimalusega katseid, enne kui seade lukustub või end kustutab. Kui krüptitud andmed seadmest välja jõuavad, kaovad need kaitsemeetmed. PIN jääb üksi spetsiaalselt äraarvamiseks loodud riistvara vastu ning seda kaitseb ainult iga katse maksumus.
Selle maksumuse annabki mälumahukas võtmetuletus. Argon2id muudab iga katse mälu- ja ajakulukaks, nii et kiire räsi mängleva kergusega murdnud seade muutub äärmiselt aeglaseks.
Miks Sealby kalibreerib Argon2id teie seadmes
Sealby tuletab teie seifi võtme Argon2id abil, mis on häälestatud teie tegelikus iPhone’is. Parameetreid mõõdetakse iga seadme jaoks, nii et üks avamine võtab teadlikult sekundi murdosa. Ühe korra te seda peaaegu ei märka. Murdmisseade peab sama hinda maksma miljardeid kordi. Koos Secure Enclave’i seadmes rakendatavate katsepiirangutega töötavad mõlemad ülaltoodud tõkked korraga teie kasuks.
Kuidas Sealby krüptimine töötab →Teie PIN väärib paremat süsteemi.
Sealby pitseerib teie fotod ja failid AES-256-ga teie seadme jaoks kalibreeritud Argon2id taha. Teie kohta kehtivad ülal aeglasel rajal toodud arvud.
iPhone ja iPad · iOS 17+ · tasuta