Alat privasi gratis

Berapa lama PIN Anda bertahan?

PIN yang sama bisa jatuh dalam hitungan detik atau bertahan lebih lama dari usia alam semesta. Yang menentukan adalah apa yang berdiri antara sebuah tebakan dan sebuah jawaban. Pilih sebuah bentuk (jangan pernah PIN asli Anda) dan lihat bagaimana rahasia yang sama bertahan menghadapi tiga serangan yang sangat berbeda.

Kami tak pernah meminta PIN Anda, hanya bentuknya

Pilih rahasia untuk diuji

Kombinasi yang harus dicoba:

Tiga serangan, satu rahasia

Di ponsel: segelintir percobaan, bukan garis waktu

iPhone sungguhan bukan layanan tebak tanpa batas. Percobaan gagal memicu penundaan yang makin meningkat, dan setelah 10 kegagalan perangkat harus dipulihkan, atau menghapus dirinya sendiri kalau Hapus Data aktif. Ukuran yang jujur di sini adalah peluang, bukan waktu.

Menurut panduan kode sandi Apple: penundaan yang makin meningkat setelah percobaan gagal. Setelah 10 kegagalan iPhone harus dipulihkan, atau menghapus dirinya sendiri kalau Hapus Data aktif. ↗

Luring, perlindungan lemah

File brankas bocor, dan ia dilindungi dengan hash cepat biasa. Perangkat pembobol mencoba miliaran tebakan per detik.

Luring, Argon2idPerlindungan Sealby

Berkas bocor yang sama, tetapi kuncinya berasal dari fungsi yang berat memori. Setiap tebakan menuntut memori dan waktu nyata; ladang GPU kehilangan keunggulannya.

Argon2id adalah fungsi penurunan kunci yang dipakai Sealby, dan jalur ini adalah batas bawah konservatifnya, bukan keseluruhan ceritanya. Di Sealby, kunci brankas juga dibungkus oleh kunci yang terikat pada Secure Enclave perangkat Anda. Penyerang yang hanya memegang data Cadangan Terenkripsi Anda sama sekali tidak bisa menggerus PIN Anda. Tanpa perangkat Anda yang terbuka, ia butuh frasa pemulihan Anda, dan itu 128 bit.

1 mnt1 jam1 hari1 thn1.000 thnalam semesta

Asumsinya: silakan ubah

Setiap angka di atas berasal dari tiga laju dan satu rumus. Ubah lajunya dan lihat waktunya mengikuti. Tidak ada hal lain yang disembunyikan dalam matematikanya.

luring: waktu median = kombinasi ÷ 2 ÷ laju tebakan · di ponsel: peluang = percobaan ÷ kombinasi

Waktu-waktu ini mengandaikan rahasia yang dipilih secara acak. Favorit manusia seperti 1234, tahun lahir, dan password1 jatuh seketika di setiap skenario, karena penyerang mencobanya lebih dulu.

PIN yang sama, tiga nasib

Perhatikan apa yang berubah antarbaris: bukan PIN-nya, melainkan mesin di sekelilingnya. Di ponsel, permainannya sama sekali bukan soal waktu. Penyerang mendapat segelintir percobaan melawan peluang yang tipis sebelum perangkat mengunci diri atau menghapus isinya. Kalau data terenkripsi itu pernah keluar dari perangkat, perlindungan itu lenyap. PIN berdiri sendirian melawan perangkat keras yang dibuat untuk menebak, dan hanya biaya tiap tebakan yang melindunginya.

Biaya itulah yang dibeli oleh derivasi kunci yang berat memori. Argon2id membuat setiap tebakan tunggal mahal dalam memori dan waktu, sehingga mesin pembobol yang tadinya melahap hash cepat untuk sarapan kini melambat merangkak.

Mengapa Sealby mengalibrasi Argon2id di perangkat Anda

Sealby menurunkan kunci brankas Anda dengan Argon2id yang disetel pada iPhone Anda yang sebenarnya. Parameternya diukur per perangkat, sehingga satu kali membuka kunci menghabiskan sepersekian detik secara sengaja. Sekali pakai, Anda nyaris tak merasakannya. Perangkat pembobol harus membayarnya miliaran kali. Berlapis di atas pembatasan laju di perangkat dari Secure Enclave, kedua batang di atas bekerja untuk Anda sekaligus.

Cara kerja enkripsi Sealby →

PIN Anda pantas mendapat mesin yang lebih baik.

Sealby menyegel foto dan file Anda dengan AES-256 di balik Argon2id yang dikalibrasi untuk perangkat Anda. Angka-angka di jalur lambat di atas itulah yang berlaku bagi Anda.

Unduh di App Store

iPhone & iPad · iOS 17+ · Gratis