כלי פרטיות חינמי
כמה זמן קוד ה-PIN שלכם יחזיק?
אותו קוד PIN יכול ליפול בשניות או לשרוד את היקום. מה שקובע זה מה עומד בין ניחוש לתשובה. בחרו צורה (אף פעם לא את הקוד האמיתי שלכם) וראו איך אותו סוד מחזיק מעמד מול שלוש התקפות שונות מאוד.
אנחנו לא מבקשים את קוד ה-PIN שלכם, רק את הצורה שלו
בחרו סוד לבדיקה
סופר כל בחירה מסודרת של מספר הנקודות הזה מתוך נקודות שונות ברשת 5×5. קווי ביטול נעילה בסגנון Sealby מתחילים ב-6 נקודות. שתי הסתייגויות כנות. אם כללי השרטוט מגבילים איזו נקודה יכולה לבוא אחרי איזו, המרחב האמיתי קטן מזה, לעולם לא גדול יותר. ואנשים משרטטים צורות, לא סדרי נקודות אקראיים, כך שקו שאפשר לנחש נופל הרבה יותר מהר מהמספרים האלה.
המילים נשלפות מרשימה בת 7,776 מילים למשפטי סיסמה
צירופים לנסות:
שלוש התקפות, סוד אחד
על הטלפון: קומץ ניסיונות, לא ציר זמן
iPhone אמיתי הוא לא שירות ניחושים בלתי מוגבל. ניסיונות כושלים מפעילים השהיות מתגברות, ואחרי 10 כישלונות חובה לשחזר את המכשיר, או שהוא מוחק את עצמו אם ״מחיקת נתונים״ פעילה. המדד הכן כאן הוא סיכויים, לא זמן.
לא מקוון, הגנה חלשה
קובץ הכספת דלף, והוא היה מוגן בגיבוב מהיר ופשוט. מערך פיצוח מנסה מיליארדי ניחושים בשנייה.
לא מקוון, Argon2idההגנה של Sealby
אותו קובץ שדלף, אבל המפתח מגיע מפונקציה שדורשת הרבה זיכרון. כל ניחוש עולה זיכרון וזמן אמיתיים; חוות GPU מאבדות את היתרון שלהן.
Argon2id הוא ה-KDF שבו Sealby משתמש — והמסלול הזה הוא הרצפה השמרנית, לא כל הסיפור. ב-Sealby מפתחות הכספת עטופים בנוסף במפתח קשור-מכשיר ב-Secure Enclave, כך שתוקף שמחזיק רק את הגוש המסונכרן שלכם לא יכול בכלל לטחון את קוד ה-PIN שלכם: בלי המכשיר הפתוח שלכם הוא יזדקק למשפט השחזור שלכם, וזה 128 ביט.
ההנחות: ערכו אותן
כל מספר שלמעלה נגזר משלושה קצבים ונוסחה אחת. שנו את הקצבים וראו את הזמנים משתנים בהתאם. שום דבר אחר לא מוסתר במתמטיקה.
לא מקוון: זמן חציוני = צירופים ÷ 2 ÷ קצב ניחושים · על הטלפון: סיכויים = ניסיונות ÷ צירופים
הזמנים האלה מניחים סוד שנבחר אקראית. בחירות פופולריות כמו 1234, שנות לידה ו-password1 נופלות מיידית בכל תרחיש, כי תוקפים מנסים אותן קודם.
אותו PIN, שלושה גורלות
שימו לב מה השתנה בין השורות: אף פעם לא ה-PIN, רק המכניקה סביבו. על הטלפון, המשחק בכלל אינו זמן. תוקף מקבל קומץ ניסיונות מול סיכויים קלושים לפני שהמכשיר ננעל או נמחק. אם הנתונים המוצפנים עוזבים אי פעם את המכשיר, ההגנות האלה נעלמות. ה-PIN עומד לבדו מול חומרה שנבנתה לנחש, ורק העלות של כל ניחוש מגינה עליו.
את העלות הזו קונה גזירת מפתח שדורשת הרבה זיכרון. Argon2id הופכת כל ניחוש בודד ליקר בזיכרון ובזמן, כך שהמערך שאכל גיבוב מהיר לארוחת בוקר מאט לזחילה.
למה Sealby מכייל את Argon2id על המכשיר שלכם
Sealby גוזר את מפתח הכספת שלכם עם Argon2id שמכוילת על ה-iPhone האמיתי שלכם. הפרמטרים נמדדים לכל מכשיר, כך שביטול נעילה אחד עולה שבריר שנייה מכוון. אתם בקושי מרגישים את זה פעם אחת. מערך פיצוח צריך לשלם את זה מיליארדי פעמים. בשילוב עם מגבלות הקצב של ה-Secure Enclave על המכשיר, שני הפסים שלמעלה עובדים בשבילכם בו-זמנית.
איך ההצפנה של Sealby עובדת →קוד ה-PIN שלכם ראוי למכניקה טובה יותר.
Sealby חותם את התמונות והקבצים שלכם ב-AES-256 מאחורי Argon2id שמכוילת למכשיר שלכם. המספרים במסלול האיטי שלמעלה הם אלה שחלים עליכם.
iPhone ו-iPad · iOS 17+ · חינם