Besplatni alat za privatnost
Koliko bi izdržao tvoj PIN?
Isti PIN može pasti u nekoliko sekundi ili nadživjeti svemir. Važno je ono što stoji između pokušaja i odgovora. Odaberi oblik (nikad svoj pravi PIN) i pogledaj kako se ista tajna drži protiv tri vrlo različita napada.
Nikad ne tražimo tvoj PIN, samo njegov oblik
Odaberi tajnu za testiranje
Broji svaki uređeni odabir toliko različitih točaka na mreži 5×5. Uzorci u Sealbyjevu stilu počinju od 6 točaka. Dvije poštene ograde. Ako pravila crtanja ograničavaju koja točka može slijediti koju, stvarni je prostor manji od ovoga, nikad veći. A ljudi crtaju oblike, ne nasumične redoslijede točaka, pa uzorak koji se da pogoditi pada daleko brže od ovih brojeva.
Riječi izvučene s popisa od 7776 riječi za pristupne fraze
Kombinacija za isprobati:
Tri napada, jedna tajna
Na mobitelu: šačica pokušaja, a ne vremenski rok
Pravi iPhone nije usluga neograničenog pogađanja. Neuspjeli pokušaji pokreću sve dulja čekanja, a nakon 10 promašaja uređaj se mora obnoviti ili se sam briše ako je uključeno brisanje podataka. Poštena mjera ovdje su izgledi, a ne vrijeme.
Izvan uređaja, slaba zaštita
Datoteka trezora je procurila, a bila je zaštićena običnim brzim hashom. Stroj za probijanje isprobava milijarde pokušaja u sekundi.
Izvan uređaja, Argon2idSealbyjeva zaštita
Ista procurjela datoteka, ali ključ dolazi iz memorijski zahtjevne funkcije. Svaki pokušaj košta stvarne memorije i vremena; GPU farme gube prednost.
Argon2id je KDF koji Sealby koristi — a ovaj je stupac konzervativni donji prag, ne cijela priča. U Sealbyju ključeve trezora dodatno omata ključ vezan uz uređaj u Secure Enclaveu, pa napadač koji ima samo tvoj sinkronizirani blob uopće ne može grubom silom napadati tvoj PIN: bez tvog otključanog uređaja trebala bi mu tvoja fraza za oporavak, a to je 128 bitova.
Pretpostavke: uredi ih
Svaki broj gore izlazi iz tri stope i jedne formule. Promijeni stope i gledaj kako vremena slijede. Ništa drugo nije skriveno u računu.
izvan uređaja: medijalno vrijeme = kombinacije ÷ 2 ÷ stopa pogađanja · na mobitelu: izgledi = pokušaji ÷ kombinacije
Ova vremena pretpostavljaju nasumično odabranu tajnu. Ljudski favoriti poput 1234, godina rođenja i password1 padaju trenutačno u svakom scenariju, jer ih napadači isprobavaju prve.
Isti PIN, tri sudbine
Primijeti što se mijenja između redaka: nikad PIN, samo mehanizam oko njega. Na mobitelu igra uopće nije u vremenu. Napadač ima šačicu pokušaja uz slabe izglede prije nego što se uređaj zaključa ili obriše. Ako šifrirani podaci ikad napuste uređaj, te zaštite nestaju. PIN ostaje sam protiv hardvera građenog za pogađanje, a štiti ga jedino cijena svakog pokušaja.
Tu cijenu kupuje memorijski zahtjevno izvođenje ključa. Argon2id svaki pojedini pokušaj čini skupim u memoriji i vremenu, pa stroj koji je brzi hash pojeo za doručak usporava do puzanja.
Zašto Sealby kalibrira Argon2id na tvom uređaju
Sealby izvodi ključ tvog trezora Argon2idom podešenim na tvom stvarnom iPhoneu. Parametri se mjere po uređaju, pa jedno otključavanje košta namjerno odabrani djelić sekunde. Ti to jednom jedva osjetiš. Stroj za probijanje mora to platiti milijarde puta. Uz ograničenja brzine koja Secure Enclave nameće na uređaju, oba stupca gore rade za tebe istodobno.
Kako radi Sealbyjevo šifriranje →Tvoj PIN zaslužuje bolji mehanizam.
Sealby pečati tvoje fotografije i datoteke AES-256-om iza Argon2ida kalibriranog za tvoj uređaj. Brojevi iz sporog stupca gore oni su koji vrijede za tebe.
iPhone i iPad · iOS 17+ · Besplatno