Бесплатна алатка за приватност

Колку долго би издржал вашиот PIN?

Истиот PIN може да падне за секунди или да го надживее универзумот. Важно е што стои меѓу обидот и одговорот. Изберете облик (никогаш вашиот вистински PIN) и погледнете како истата тајна издржува три многу различни напади.

Никогаш не ви го бараме PIN-от, само неговиот облик

Изберете тајна за тестирање

Комбинации за проба:

Три напади, една тајна

На телефонот: неколку обиди, не временска линија

Вистински iPhone не е услуга за неограничено погодување. Неуспешните обиди предизвикуваат сѐ подолги одложувања, а по 10 неуспеси уредот мора да се обнови или сам се брише ако е вклучено „Избриши податоци“. Реалното мерило тука е веројатноста, не времето.

Според упатствата на Apple за кодот: сѐ подолги одложувања по неуспешни обиди. По 10 неуспеси, iPhone мора да се обнови или сам се брише ако е вклучено „Избриши податоци“. ↗

Офлајн, слаба заштита

Датотеката на сефот протекла и била заштитена со обичен брз хеш. Опрема за пробивање испробува милијарди комбинации во секунда.

Офлајн, Argon2idЗаштита на Sealby

Истата протечена датотека, но клучот доаѓа од функција што бара многу меморија. Секој обид чини вистинска меморија и време; фармите со GPU ја губат предноста.

Argon2id е функцијата за изведување клучеви што ја користи Sealby, а ова сценарио е конзервативната долна граница, не целата приказна. Во Sealby, клучевите на сефовите дополнително се обвиткани со клуч врзан за Secure Enclave на вашиот уред. Напаѓач што ги има само податоците од вашата шифрирана резервна копија воопшто не може да го пробива PIN-от. Без отклучениот уред ќе му треба вашата фраза за обновување, а таа има 128 бита.

1 мин1 час1 ден1 година1,000 г.универзум

Претпоставките: изменете ги

Секој број погоре произлегува од три брзини и една формула. Променете ги брзините и гледајте како се менуваат времињата. Во математиката нема ништо друго скриено.

офлајн: медијанско време = комбинации ÷ 2 ÷ брзина на погодување · на телефон: веројатност = обиди ÷ комбинации

Овие времиња претпоставуваат случајно избрана тајна. Омилените човечки избори, како 1234, години на раѓање и password1, паѓаат веднаш во секое сценарио бидејќи напаѓачите ги пробуваат први.

Истиот PIN, три судбини

Забележете што се менува меѓу редовите: никогаш PIN-от, туку само механизмот околу него. На телефонот воопшто не се работи за време. Напаѓачот има неколку обиди со мали шанси пред уредот да се заклучи или избрише. Ако шифрираните податоци некогаш го напуштат уредот, тие заштити исчезнуваат. PIN-от останува сам против хардвер создаден да погодува и го штити само цената на секој обид.

Таа цена ја обезбедува изведувањето клуч што бара многу меморија. Argon2id го прави секој обид скап во меморија и време, па опремата што лесно совладувала брз хеш забавува до ползење.

Зошто Sealby го приспособува Argon2id на вашиот уред

Sealby го изведува клучот на сефот со Argon2id приспособен на вашиот конкретен iPhone. Параметрите се мерат за секој уред, така што едно отклучување намерно трае дел од секундата. Еднаш едвај го забележувате. Опремата за пробивање мора да го плати тоа милијарди пати. Заедно со ограничувањата на брзината од Secure Enclave на уредот, двете ленти погоре работат за вас истовремено.

Како функционира шифрирањето на Sealby →

Вашиот PIN заслужува подобар механизам.

Sealby ги запечатува вашите фотографии и датотеки со AES-256 зад Argon2id приспособен за вашиот уред. На вас се однесуваат бројките во бавното сценарио погоре.

Преземете од App Store

iPhone и iPad · iOS 17+ · Бесплатно