Alat privasi gratis
Berapa lama PIN Anda bertahan?
PIN yang sama bisa jatuh dalam hitungan detik atau bertahan lebih lama dari usia alam semesta. Yang menentukan adalah apa yang berdiri antara sebuah tebakan dan sebuah jawaban. Pilih sebuah bentuk (jangan pernah PIN asli Anda) dan lihat bagaimana rahasia yang sama bertahan menghadapi tiga serangan yang sangat berbeda.
Kami tak pernah meminta PIN Anda, hanya bentuknya
Pilih rahasia untuk diuji
Menghitung setiap pilihan berurutan atas sejumlah titik berbeda pada kisi 5×5. Pola bergaya Sealby dimulai dari 6 titik. Dua catatan jujur. Kalau aturan penggambaran membatasi titik mana yang boleh mengikuti titik mana, ruang sebenarnya lebih kecil dari ini, tak pernah lebih besar. Dan orang menggambar bentuk, bukan urutan titik acak, jadi pola yang mudah ditebak jatuh jauh lebih cepat daripada angka-angka ini.
Kata diambil dari daftar frasa sandi berisi 7.776 kata
Kombinasi yang harus dicoba:
Tiga serangan, satu rahasia
Di ponsel: segelintir percobaan, bukan garis waktu
iPhone sungguhan bukan layanan tebak tanpa batas. Percobaan gagal memicu penundaan yang makin meningkat, dan setelah 10 kegagalan perangkat harus dipulihkan, atau menghapus dirinya sendiri kalau Hapus Data aktif. Ukuran yang jujur di sini adalah peluang, bukan waktu.
Luring, perlindungan lemah
File brankas bocor, dan ia dilindungi dengan hash cepat biasa. Perangkat pembobol mencoba miliaran tebakan per detik.
Luring, Argon2idPerlindungan Sealby
Berkas bocor yang sama, tetapi kuncinya berasal dari fungsi yang berat memori. Setiap tebakan menuntut memori dan waktu nyata; ladang GPU kehilangan keunggulannya.
Argon2id adalah fungsi penurunan kunci yang dipakai Sealby, dan jalur ini adalah batas bawah konservatifnya, bukan keseluruhan ceritanya. Di Sealby, kunci brankas juga dibungkus oleh kunci yang terikat pada Secure Enclave perangkat Anda. Penyerang yang hanya memegang data Cadangan Terenkripsi Anda sama sekali tidak bisa menggerus PIN Anda. Tanpa perangkat Anda yang terbuka, ia butuh frasa pemulihan Anda, dan itu 128 bit.
Asumsinya: silakan ubah
Setiap angka di atas berasal dari tiga laju dan satu rumus. Ubah lajunya dan lihat waktunya mengikuti. Tidak ada hal lain yang disembunyikan dalam matematikanya.
luring: waktu median = kombinasi ÷ 2 ÷ laju tebakan · di ponsel: peluang = percobaan ÷ kombinasi
Waktu-waktu ini mengandaikan rahasia yang dipilih secara acak. Favorit manusia seperti 1234, tahun lahir, dan password1 jatuh seketika di setiap skenario, karena penyerang mencobanya lebih dulu.
PIN yang sama, tiga nasib
Perhatikan apa yang berubah antarbaris: bukan PIN-nya, melainkan mesin di sekelilingnya. Di ponsel, permainannya sama sekali bukan soal waktu. Penyerang mendapat segelintir percobaan melawan peluang yang tipis sebelum perangkat mengunci diri atau menghapus isinya. Kalau data terenkripsi itu pernah keluar dari perangkat, perlindungan itu lenyap. PIN berdiri sendirian melawan perangkat keras yang dibuat untuk menebak, dan hanya biaya tiap tebakan yang melindunginya.
Biaya itulah yang dibeli oleh derivasi kunci yang berat memori. Argon2id membuat setiap tebakan tunggal mahal dalam memori dan waktu, sehingga mesin pembobol yang tadinya melahap hash cepat untuk sarapan kini melambat merangkak.
Mengapa Sealby mengalibrasi Argon2id di perangkat Anda
Sealby menurunkan kunci brankas Anda dengan Argon2id yang disetel pada iPhone Anda yang sebenarnya. Parameternya diukur per perangkat, sehingga satu kali membuka kunci menghabiskan sepersekian detik secara sengaja. Sekali pakai, Anda nyaris tak merasakannya. Perangkat pembobol harus membayarnya miliaran kali. Berlapis di atas pembatasan laju di perangkat dari Secure Enclave, kedua batang di atas bekerja untuk Anda sekaligus.
Cara kerja enkripsi Sealby →PIN Anda pantas mendapat mesin yang lebih baik.
Sealby menyegel foto dan file Anda dengan AES-256 di balik Argon2id yang dikalibrasi untuk perangkat Anda. Angka-angka di jalur lambat di atas itulah yang berlaku bagi Anda.
iPhone & iPad · iOS 17+ · Gratis