मुफ़्त प्राइवेसी टूल
आपका PIN कितनी देर टिकेगा?
वही PIN सेकंडों में गिर सकता है या ब्रह्मांड से ज़्यादा जी सकता है। मायने यह रखता है कि अनुमान और जवाब के बीच क्या खड़ा है। एक बनावट चुनें (कभी अपना असली PIN नहीं) और देखें कि वही एक राज़ तीन बिलकुल अलग हमलों का सामना कैसे करता है।
हम आपका PIN कभी नहीं माँगते, सिर्फ़ उसकी बनावट
जाँचने के लिए कोई राज़ चुनें
5×5 ग्रिड पर उतने अलग-अलग बिंदुओं के हर क्रमबद्ध चयन को गिनता है। Sealby जैसे पैटर्न 6 बिंदुओं से शुरू होते हैं। दो ईमानदार चेतावनियाँ। अगर बनाने के नियम यह सीमित करते हों कि किस बिंदु के बाद कौन-सा आ सकता है, तो असली स्पेस इससे छोटा होगा, बड़ा कभी नहीं। और लोग आकृतियाँ बनाते हैं, बिंदुओं का रैंडम क्रम नहीं, इसलिए अनुमान लगाने लायक पैटर्न इन आँकड़ों से कहीं तेज़ी से गिरता है।
7,776 शब्दों की पासफ़्रेज़ सूची से चुने गए शब्द
आज़माने लायक संयोजन:
तीन हमले, एक ही राज़
फ़ोन पर: गिनी-चुनी कोशिशें, कोई समय-रेखा नहीं
असली iPhone अनुमान लगाने की असीमित सेवा नहीं है। नाकाम कोशिशों पर देरी बढ़ती जाती है, और 10 नाकामियों के बाद डिवाइस को रीस्टोर करना पड़ता है, या अगर Erase Data चालू हो तो वह ख़ुद को मिटा देता है। यहाँ ईमानदार पैमाना समय नहीं, संभावना है।
ऑफ़लाइन, कमज़ोर सुरक्षा
तिजोरी फ़ाइल लीक हो गई, और वह सिर्फ़ एक साधारण तेज़ हैश से सुरक्षित थी। क्रैकिंग रिग हर सेकंड अरबों अनुमान लगाता है।
ऑफ़लाइन, Argon2idSealby की सुरक्षा
वही लीक हुई फ़ाइल, पर कुंजी एक मेमोरी-हार्ड फ़ंक्शन से आती है। हर अनुमान में असली मेमोरी और समय ख़र्च होता है; GPU फ़ार्म अपनी बढ़त खो देते हैं।
Argon2id वही की-डेरिवेशन फ़ंक्शन है जो Sealby इस्तेमाल करता है, और यह लेन सबसे सतर्क अनुमान वाली न्यूनतम सीमा है, पूरी कहानी नहीं। Sealby में तिजोरी की कुंजियाँ आपके डिवाइस के Secure Enclave से बँधी एक कुंजी से भी लपेटी जाती हैं। जिसके पास सिर्फ़ आपका एन्क्रिप्टेड बैकअप डेटा है, वह आपके PIN पर अनुमान चलाकर उसे तोड़ ही नहीं सकता। आपके अनलॉक डिवाइस के बिना उसे आपका रिकवरी वाक्यांश चाहिए होगा, और वह 128 बिट का है।
मान्यताएँ: इन्हें बदलकर देखें
ऊपर का हर आँकड़ा तीन दरों और एक सूत्र से आता है। दरें बदलिए और समय को उसके पीछे चलते देखिए। गणित में और कुछ छिपा नहीं है।
ऑफ़लाइन: माध्यिका समय = संयोजन ÷ 2 ÷ अनुमान दर · फ़ोन पर: संभावना = कोशिशें ÷ संयोजन
ये समय यह मानकर चलते हैं कि राज़ रैंडम तरीक़े से चुना गया है। इंसानों के पसंदीदा जैसे 1234, जन्म-वर्ष और password1 हर परिदृश्य में तुरंत गिर जाते हैं, क्योंकि हमलावर उन्हीं को सबसे पहले आज़माते हैं।
वही PIN, तीन अंजाम
ग़ौर करें कि पंक्तियों के बीच क्या बदला: PIN कभी नहीं, सिर्फ़ उसके इर्द-गिर्द का तंत्र। फ़ोन पर खेल समय का है ही नहीं। हमलावर को डिवाइस के लॉक होने या मिट जाने से पहले लंबे दाँव के ख़िलाफ़ गिनी-चुनी कोशिशें मिलती हैं। अगर एन्क्रिप्टेड डेटा कभी डिवाइस से बाहर निकल जाए, तो ये सुरक्षाएँ ग़ायब हो जाती हैं। PIN अकेला खड़ा रह जाता है, सामने अनुमान लगाने के लिए बना हार्डवेयर, और उसे सिर्फ़ हर अनुमान की क़ीमत बचाती है।
वही क़ीमत मेमोरी-हार्ड कुंजी-व्युत्पत्ति ख़रीदती है। Argon2id हर एक अनुमान को मेमोरी और समय में महँगा बना देता है, इसलिए जो रिग तेज़ हैश को नाश्ते में निगल जाता था, वह रेंगने लगता है।
Sealby आपके डिवाइस पर Argon2id क्यों कैलिब्रेट करता है
Sealby आपकी तिजोरी की कुंजी Argon2id से बनाता है, जो आपके असली iPhone पर ट्यून किया जाता है। पैरामीटर हर डिवाइस पर मापे जाते हैं, ताकि एक अनलॉक जान-बूझकर सेकंड के एक हिस्से जितना महँगा हो। आपको एक बार में मुश्किल से महसूस होता है। क्रैकिंग रिग को यह क़ीमत अरबों बार चुकानी पड़ती है। Secure Enclave की डिवाइस पर दर-सीमाओं के ऊपर एक और परत बनकर, ऊपर की दोनों पट्टियाँ एक साथ आपके लिए काम कर रही हैं।
Sealby का एन्क्रिप्शन कैसे काम करता है →आपके PIN को इससे बेहतर तंत्र मिलना चाहिए।
Sealby आपकी फ़ोटो और फ़ाइलें AES-256 से सील करता है, और उसके आगे आपके डिवाइस के लिए कैलिब्रेट किया Argon2id। ऊपर की धीमी लेन के आँकड़े ही आप पर लागू होते हैं।
iPhone और iPad · iOS 17+ · मुफ़्त