כלי פרטיות חינמי

כמה זמן קוד ה-PIN שלכם יחזיק?

אותו קוד PIN יכול ליפול בשניות או לשרוד את היקום. מה שקובע זה מה עומד בין ניחוש לתשובה. בחרו צורה (אף פעם לא את הקוד האמיתי שלכם) וראו איך אותו סוד מחזיק מעמד מול שלוש התקפות שונות מאוד.

אנחנו לא מבקשים את קוד ה-PIN שלכם, רק את הצורה שלו

בחרו סוד לבדיקה

צירופים לנסות:

שלוש התקפות, סוד אחד

על הטלפון: קומץ ניסיונות, לא ציר זמן

iPhone אמיתי הוא לא שירות ניחושים בלתי מוגבל. ניסיונות כושלים מפעילים השהיות מתגברות, ואחרי 10 כישלונות חובה לשחזר את המכשיר, או שהוא מוחק את עצמו אם ״מחיקת נתונים״ פעילה. המדד הכן כאן הוא סיכויים, לא זמן.

לפי הנחיות קוד הנעילה של Apple: השהיות מתגברות אחרי ניסיונות כושלים. אחרי 10 כישלונות חובה לשחזר את ה-iPhone, או שהוא מוחק את עצמו אם ״מחיקת נתונים״ פעילה. ↗

לא מקוון, הגנה חלשה

קובץ הכספת דלף, והוא היה מוגן בגיבוב מהיר ופשוט. מערך פיצוח מנסה מיליארדי ניחושים בשנייה.

לא מקוון, Argon2idההגנה של Sealby

אותו קובץ שדלף, אבל המפתח מגיע מפונקציה שדורשת הרבה זיכרון. כל ניחוש עולה זיכרון וזמן אמיתיים; חוות GPU מאבדות את היתרון שלהן.

Argon2id הוא ה-KDF שבו Sealby משתמש — והמסלול הזה הוא הרצפה השמרנית, לא כל הסיפור. ב-Sealby מפתחות הכספת עטופים בנוסף במפתח קשור-מכשיר ב-Secure Enclave, כך שתוקף שמחזיק רק את הגוש המסונכרן שלכם לא יכול בכלל לטחון את קוד ה-PIN שלכם: בלי המכשיר הפתוח שלכם הוא יזדקק למשפט השחזור שלכם, וזה 128 ביט.

1 דק׳1 שעה1 יום1 שנה1,000 ש׳היקום

ההנחות: ערכו אותן

כל מספר שלמעלה נגזר משלושה קצבים ונוסחה אחת. שנו את הקצבים וראו את הזמנים משתנים בהתאם. שום דבר אחר לא מוסתר במתמטיקה.

לא מקוון: זמן חציוני = צירופים ÷ 2 ÷ קצב ניחושים · על הטלפון: סיכויים = ניסיונות ÷ צירופים

הזמנים האלה מניחים סוד שנבחר אקראית. בחירות פופולריות כמו 1234, שנות לידה ו-password1 נופלות מיידית בכל תרחיש, כי תוקפים מנסים אותן קודם.

אותו PIN, שלושה גורלות

שימו לב מה השתנה בין השורות: אף פעם לא ה-PIN, רק המכניקה סביבו. על הטלפון, המשחק בכלל אינו זמן. תוקף מקבל קומץ ניסיונות מול סיכויים קלושים לפני שהמכשיר ננעל או נמחק. אם הנתונים המוצפנים עוזבים אי פעם את המכשיר, ההגנות האלה נעלמות. ה-PIN עומד לבדו מול חומרה שנבנתה לנחש, ורק העלות של כל ניחוש מגינה עליו.

את העלות הזו קונה גזירת מפתח שדורשת הרבה זיכרון. Argon2id הופכת כל ניחוש בודד ליקר בזיכרון ובזמן, כך שהמערך שאכל גיבוב מהיר לארוחת בוקר מאט לזחילה.

למה Sealby מכייל את Argon2id על המכשיר שלכם

Sealby גוזר את מפתח הכספת שלכם עם Argon2id שמכוילת על ה-iPhone האמיתי שלכם. הפרמטרים נמדדים לכל מכשיר, כך שביטול נעילה אחד עולה שבריר שנייה מכוון. אתם בקושי מרגישים את זה פעם אחת. מערך פיצוח צריך לשלם את זה מיליארדי פעמים. בשילוב עם מגבלות הקצב של ה-Secure Enclave על המכשיר, שני הפסים שלמעלה עובדים בשבילכם בו-זמנית.

איך ההצפנה של Sealby עובדת →

קוד ה-PIN שלכם ראוי למכניקה טובה יותר.

Sealby חותם את התמונות והקבצים שלכם ב-AES-256 מאחורי Argon2id שמכוילת למכשיר שלכם. המספרים במסלול האיטי שלמעלה הם אלה שחלים עליכם.

להורדה ב-App Store

iPhone ו-iPad · iOS 17+ · חינם