Ilmainen yksityisyystyökalu

Kuinka kauan PIN-koodisi kestäisi?

Sama PIN voi kaatua sekunneissa tai elää maailmankaikkeutta pidempään. Ratkaisevaa on se, mitä arvauksen ja vastauksen välissä on. Valitse muoto (älä koskaan oikeaa PIN-koodiasi) ja katso, miten sama salaisuus kestää kolme hyvin erilaista hyökkäystä.

Emme koskaan kysy PIN-koodiasi, vain sen muotoa

Valitse testattava salaisuus

Kokeiltavia yhdistelmiä:

Kolme hyökkäystä, yksi salaisuus

Puhelimessa: kourallinen yrityksiä, ei aikajanaa

Oikea iPhone ei ole rajaton arvauspalvelu. Epäonnistuneet yritykset laukaisevat kasvavat viiveet, ja 10 epäonnistumisen jälkeen laite on palautettava, tai se pyyhkii itsensä, jos Poista tiedot on päällä. Rehellinen mittari on tässä todennäköisyys, ei aika.

Applen pääsykoodiohjeistuksen mukaan: kasvavat viiveet epäonnistuneiden yritysten jälkeen. 10 epäonnistumisen jälkeen iPhone on palautettava, tai se pyyhkii itsensä, jos Poista tiedot on päällä. ↗

Verkon ulkopuolella, heikko suojaus

Holvitiedosto vuoti, ja sitä suojasi tavallinen nopea tiiviste. Murtolaitteisto kokeilee miljardeja arvauksia sekunnissa.

Verkon ulkopuolella, Argon2idSealbyn suojaus

Sama vuotanut tiedosto, mutta avain tulee muistiraskaasta funktiosta. Jokainen arvaus maksaa oikeaa muistia ja aikaa; GPU-farmit menettävät etunsa.

Argon2id on Sealbyn käyttämä KDF — ja tämä kaista on varovainen alaraja, ei koko tarina. Sealbyssa holviavaimet kääritään lisäksi laitteeseen sidotulla Secure Enclave -avaimella, joten hyökkääjä, jolla on vain synkronoitu lohkosi, ei voi jauhaa PIN-koodiasi lainkaan: ilman avattua laitettasi hän tarvitsisi palautuslauseesi, ja se on 128 bittiä.

1 min1 tunti1 pv1 v1 000 vmaailmankaikkeus

Oletukset: muokkaa niitä

Jokainen yllä oleva luku johdetaan kolmesta nopeudesta ja yhdestä kaavasta. Muuta nopeuksia ja katso aikojen seuraavan. Matematiikkaan ei ole piilotettu mitään muuta.

verkon ulkopuolella: mediaaniaika = yhdistelmät ÷ 2 ÷ arvausnopeus · puhelimessa: todennäköisyys = yritykset ÷ yhdistelmät

Nämä ajat olettavat satunnaisesti valitun salaisuuden. Ihmisten suosikit kuten 1234, syntymävuodet ja password1 kaatuvat välittömästi jokaisessa skenaariossa, koska hyökkääjät kokeilevat niitä ensin.

Sama PIN, kolme kohtaloa

Huomaa, mikä rivien välillä muuttui: ei koskaan PIN, vain sen ympärillä oleva koneisto. Puhelimessa peli ei ole ollenkaan aikaa. Hyökkääjä saa kourallisen yrityksiä huonoja kertoimia vastaan ennen kuin laite lukkiutuu tai pyyhkiytyy. Jos salattu data joskus poistuu laitteelta, nuo suojat katoavat. PIN jää yksin arvaamiseen rakennettua laitteistoa vastaan, ja vain kunkin arvauksen hinta suojaa sitä.

Juuri tuon hinnan muistiraskas avaimenjohtaminen tuo mukanaan. Argon2id tekee jokaisesta yksittäisestä arvauksesta kallista muistina ja aikana, joten laitteisto, joka söi nopean tiivisteen aamupalaksi, hidastuu ryömintävauhtiin.

Miksi Sealby kalibroi Argon2idin laitteellasi

Sealby johtaa holviavaimesi Argon2idilla, joka on viritetty juuri sinun iPhonellasi. Parametrit mitataan laitekohtaisesti niin, että yksi lukituksen avaus maksaa harkitun sekunnin murto-osan. Sinä tuskin huomaat sitä kerran. Murtolaitteiston on maksettava se miljardeja kertoja. Kun päälle tulee Secure Enclaven laitteessa toteutuva nopeusrajoitus, molemmat yllä olevat palkit tekevät työtä puolestasi yhtä aikaa.

Näin Sealbyn salaus toimii →

PIN-koodisi ansaitsee paremman koneiston.

Sealby sinetöi kuvasi ja tiedostosi AES-256-salauksella laitteellesi kalibroidun Argon2idin takana. Yllä olevan hitaan kaistan luvut ovat siis ne, jotka sinua koskevat.

Lataa App Storesta

iPhone ja iPad · iOS 17+ · Ilmainen