Libreng privacy tool
Gaano katagal tatagal ang iyong PIN?
Maaaring mabasag sa ilang segundo o tumagal nang higit sa edad ng uniberso ang iisang PIN. Ang mahalaga ay kung ano ang nasa pagitan ng hula at sagot. Pumili ng anyo (huwag kailanman ang tunay mong PIN) at tingnan kung paano tumatagal ang parehong lihim laban sa tatlong magkaibang pag-atake.
Hindi namin kailanman hinihingi ang PIN mo, ang anyo lang nito
Pumili ng lihim na susubukan
Binibilang ang bawat nakaayos na pagpili ng ganoong karaming natatanging tuldok sa 5×5 grid. Nagsisimula sa 6 na tuldok ang mga pattern ng Sealby. Dalawang tapat na caveat. Kung nililimitahan ng mga patakaran sa pagguhit kung aling tuldok ang maaaring sumunod, mas maliit ang tunay na espasyo kaysa rito, hindi kailanman mas malaki. At mga hugis ang iginuguhit ng tao, hindi random na pagkakasunod-sunod ng tuldok, kaya mas mabilis mabasag ang madaling hulaan na pattern kaysa sa ipinapakita ng mga numerong ito.
Mga salitang pinili mula sa listahan ng 7,776 salita para sa passphrase
Mga kumbinasyong susubukan:
Tatlong pag-atake, isang lihim
Sa phone: ilang pagtatangka, hindi timeline
Hindi unlimited na serbisyo sa panghuhula ang tunay na iPhone. Nagdudulot ng papahabang pagkaantala ang mga bigong pagtatangka, at pagkatapos ng 10 kabiguan ay kailangang i-restore ang device, o kusa itong mabubura kung naka-on ang Erase Data. Probabilidad, hindi oras, ang tapat na sukatan dito.
Offline, mahinang proteksyon
Nag-leak ang vault file at protektado ito ng simpleng mabilis na hash. Bilyun-bilyong hula bawat segundo ang sinusubukan ng cracking rig.
Offline, Argon2idProteksyon ng Sealby
Parehong leaked file, pero nagmumula ang key sa memory-hard function. Tunay na memory at oras ang halaga ng bawat hula; nawawala ang bentahe ng mga GPU farm.
Argon2id ang key-derivation function na ginagamit ng Sealby, at ang lane na ito ang konserbatibong minimum, hindi ang buong kuwento. Sa Sealby, naka-wrap din ang mga vault key gamit ang key na nakatali sa Secure Enclave ng iyong device. Hindi maaaring paulit-ulit na hulaan ang PIN mo ng attacker na Encrypted Backup data lang ang hawak. Kung wala ang naka-unlock mong device, kakailanganin nila ang recovery phrase mo, at 128 bit iyon.
Mga palagay: baguhin ang mga ito
Nagmumula ang bawat numero sa itaas sa tatlong rate at isang formula. Baguhin ang mga rate at tingnan kung paano nagbabago ang mga oras. Wala nang ibang nakatago sa math.
offline: median na oras = mga kumbinasyon ÷ 2 ÷ rate ng hula · on-phone: probabilidad = mga pagtatangka ÷ mga kumbinasyon
Ipinapalagay ng mga oras na ito ang random na piniling lihim. Agad nababagsak sa bawat scenario ang mga paborito ng tao gaya ng 1234, taon ng kapanganakan at password1, dahil iyon ang unang sinusubukan ng mga attacker.
Parehong PIN, tatlong kapalaran
Pansinin kung ano ang nagbago sa pagitan ng mga row: hindi ang PIN, kundi ang mekanismo sa paligid nito. Sa phone, hindi oras ang laro. Ilang pagtatangka lang ang makukuha ng attacker laban sa mababang probabilidad bago mag-lock o magbura ang device. Kapag umalis sa device ang encrypted na data, nawawala ang mga proteksyong iyon. Mag-isang lalaban ang PIN sa hardware na idinisenyong manghula, at ang computational cost lang ng bawat hula ang nagpoprotekta rito.
Iyan ang pakinabang ng memory-hard key derivation. Ginagawang magastos ng Argon2id sa memory at oras ang bawat hula, kaya bumabagal nang husto ang rig na kayang lamunin ang mabilis na hash.
Bakit kino-calibrate ng Sealby ang Argon2id sa device mo
Hinahango ng Sealby ang vault key mo gamit ang Argon2id na naka-tune sa aktwal mong iPhone. Sinusukat ang mga parameter para sa bawat device, kaya sadyang inaabot ng maliit na bahagi ng isang segundo ang bawat pag-unlock. Halos hindi mo iyon mapapansin nang isang beses. Bilyun-bilyong beses kailangang pasanin ng cracking rig ang parehong computational cost. Kasama ang mga rate limit ng Secure Enclave sa device, sabay na gumagana para sa iyo ang dalawang bar sa itaas.
Paano gumagana ang encryption ng Sealby →Nararapat ang PIN mo sa mas mahusay na mekanismo.
Sini-seal ng Sealby ang iyong mga larawan at file gamit ang AES-256 na pinoprotektahan ng Argon2id na naka-calibrate para sa device mo. Ang mga numero sa mabagal na lane sa itaas ang naaangkop sa iyo.
iPhone at iPad · iOS 17+ · Libre