Nemokamas privatumo įrankis
Kiek laiko atlaikytų tavo PIN kodas?
Tas pats PIN kodas gali būti nulaužtas per kelias sekundes arba pergyventi visatą. Svarbu tai, kas stovi tarp spėjimo ir atsakymo. Pasirink formą (niekada ne tikrą savo PIN kodą) ir pažiūrėk, kaip ta pati paslaptis atlaiko tris labai skirtingas atakas.
Niekada neprašome tavo PIN kodo – tik jo formos
Pasirink paslaptį testavimui
Skaičiuoja kiekvieną tvarkingą tiek skirtingų taškų derinį 5×5 tinklelyje. Sealby stiliaus raštai prasideda nuo 6 taškų. Dvi sąžiningos išlygos. Jei piešimo taisyklės riboja, koks taškas gali eiti po kokio, realus variantų skaičius yra mažesnis nei šis, niekada ne didesnis. Ir žmonės piešia formas, o ne atsitiktinę taškų tvarką, todėl nuspėjamas raštas nulaužiamas kur kas greičiau, nei rodo šie skaičiai.
Žodžiai parinkti iš 7776 žodžių sąrašo, skirto slaptafrazėms sudaryti
Kombinacijų, kurias reikia išbandyti:
Trys atakos, viena paslaptis
Telefone: keletas bandymų, ne laiko juosta
Tikras iPhone nėra neribotų spėjimų paslauga. Nesėkmingi bandymai sukelia vis ilgesnius delsimus, o po 10 nesėkmių įrenginį reikia atkurti arba jis pats save ištrina, jei įjungtas nustatymas „Ištrinti duomenis“. Čia sąžininga matavimo priemonė – tikimybė, ne laikas.
Neprisijungus, silpna apsauga
Seifo failas nutekėjo, ir jis buvo apsaugotas paprasta greita maiša funkcija. Laužimo įranga bando milijardus spėjimų per sekundę.
Neprisijungus, Argon2idSealby apsauga
Tas pats nutekėjęs failas, bet raktas gaunamas iš atminties reikalaujančios funkcijos. Kiekvienas spėjimas kainuoja realią atmintį ir laiką; GPU fermos praranda savo pranašumą.
Argon2id yra rakto išvedimo funkcija, kurią naudoja Sealby, ir ši juosta yra atsargus apatinis įvertis, o ne visa istorija. Sealby seifo raktai taip pat suvynioti raktu, susietu su tavo įrenginio Secure Enclave. Užpuolikas, turintis tik tavo šifruotos atsarginės kopijos duomenis, apskritai negali laužti tavo PIN kodo. Neturėdamas tavo atrakinto įrenginio jam prireiktų tavo atkūrimo frazės, o tai yra 128 bitai.
Prielaidos: keisk jas
Kiekvienas skaičius aukščiau kyla iš trijų spartų ir vienos formulės. Pakeisk spartas ir stebėk, kaip keičiasi laikas. Daugiau nieko paskaičiavime nepaslėpta.
neprisijungus: laiko mediana = kombinacijos ÷ 2 ÷ spėjimų sparta · telefone: tikimybė = bandymai ÷ kombinacijos
Šie laikai daro prielaidą, kad paslaptis pasirinkta atsitiktinai. Žmonių mėgstami variantai, tokie kaip 1234, gimimo metai ar password1, nulaužiami akimirksniu kiekviename scenarijuje, nes užpuolikai juos bando pirmiausia.
Tas pats PIN kodas, trys likimai
Atkreipk dėmesį, kas keičiasi tarp eilučių: niekada ne PIN kodas, tik mechanizmas aplink jį. Telefone žaidimas visai ne apie laiką. Užpuolikas gauna vos kelis bandymus prieš menkas tikimybes, kol įrenginys užsiblokuoja arba ištrina duomenis. Jei šifruoti duomenys kada nors palieka įrenginį, šios apsaugos dingsta. PIN kodas lieka vienas prieš aparatinę įrangą, sukurtą spėti, ir jį saugo tik kiekvieno spėjimo kaina.
Būtent tą kainą ir nuperka atminties reikalaujantis rakto išvedimas. Argon2id kiekvieną spėjimą paverčia brangiu atminties ir laiko požiūriu, todėl įranga, kuri greitą maišą „suvalgė pusryčiams“, sulėtėja iki šliaužimo.
Kodėl Sealby kalibruoja Argon2id tavo įrenginyje
Sealby išveda tavo seifo raktą naudodama Argon2id, sukalibruotą būtent tavo iPhone. Parametrai išmatuojami kiekvienam įrenginiui atskirai, todėl vienas atrakinimas kainuoja apgalvotą sekundės dalį. Tu tai vos pajunti vieną kartą. Laužimo įranga turi tai apmokėti milijardus kartų. Kartu su Secure Enclave bandymų ribojimu įrenginyje, abu apsaugos sluoksniai aukščiau veikia tau vienu metu.
Kaip veikia Sealby šifravimas →Tavo PIN kodas nusipelno geresnio mechanizmo.
Sealby užšifruoja tavo nuotraukas ir failus naudodama AES-256 su Argon2id, sukalibruotu tavo įrenginiui. Skaičiai lėtoje juostoje aukščiau yra tie, kurie taikomi tau.
iPhone ir iPad · iOS 17+ · Nemokama