Gratis privacytool

Hoe lang houdt jouw pincode stand?

Dezelfde pincode kan in seconden vallen of het heelal overleven. Wat telt is wat er tussen een gok en een antwoord staat. Kies een vorm (nooit je echte pincode) en zie hoe hetzelfde geheim standhoudt tegen drie heel verschillende aanvallen.

We vragen nooit om je pincode, alleen om de vorm ervan

Kies een geheim om te testen

Te proberen combinaties:

Drie aanvallen, één geheim

Op de telefoon: een handvol pogingen, geen tijdlijn

Een echte iPhone is geen onbeperkte gokdienst. Mislukte pogingen leiden tot oplopende wachttijden, en na 10 mislukkingen moet het apparaat worden hersteld, of wist het zichzelf als Wis gegevens aanstaat. De eerlijke maatstaf is hier kans, geen tijd.

Volgens Apple’s richtlijnen voor toegangscodes: oplopende wachttijden na mislukte pogingen. Na 10 mislukkingen moet de iPhone worden hersteld, of wist hij zichzelf als Wis gegevens aanstaat. ↗

Offline, zwakke bescherming

Het kluisbestand is gelekt en was beschermd met een simpele snelle hash. Een kraakopstelling probeert miljarden gokken per seconde.

Offline, met Argon2idSealby-bescherming

Hetzelfde gelekte bestand, maar de sleutel komt uit een geheugenintensieve functie. Elke gok kost echt geheugen en tijd; GPU-boerderijen verliezen hun voordeel.

Argon2id is de KDF die Sealby gebruikt, en deze baan is de conservatieve ondergrens, niet het hele verhaal. In Sealby worden kluissleutels bovendien verpakt met een sleutel die aan de Secure Enclave van je apparaat is gebonden. Een aanvaller die alleen jouw gesynchroniseerde blob heeft, kan helemaal niet op je pincode gokken. Zonder je ontgrendelde apparaat zouden ze je herstelzin nodig hebben, en die is 128 bits.

1 min1 uur1 dag1 jaar1.000 jheelal

De aannames: pas ze aan

Elk getal hierboven volgt uit drie snelheden en één formule. Verander de snelheden en de tijden gaan mee. Verder zit er niets verborgen in de wiskunde.

offline: mediane tijd = combinaties ÷ 2 ÷ gokfrequentie · op de telefoon: kans = pogingen ÷ combinaties

Deze tijden gaan uit van een willekeurig gekozen geheim. Menselijke favorieten zoals 1234, geboortejaren en password1 vallen in elk scenario direct, omdat aanvallers die als eerste proberen.

Dezelfde pincode, drie verschillende uitkomsten

Let op wat er tussen de rijen verandert: nooit de pincode, alleen de machinerie eromheen. Op de telefoon gaat het helemaal niet om tijd. Een aanvaller krijgt een handvol pogingen tegen slechte kansen voordat het apparaat blokkeert of zichzelf wist. Verlaten de versleutelde gegevens ooit het apparaat, dan verdwijnen die beschermingen. Dan staat de pincode er alleen voor tegen hardware die is gebouwd om te gokken, en beschermt alleen de kostprijs van elke gok hem nog.

Die kostprijs is wat een geheugenintensieve sleutelafleiding je oplevert. Argon2id maakt elke afzonderlijke gok duur in geheugen en tijd, zodat de opstelling die een snelle hash als ontbijt verorberde, tot stilstand kruipt.

Waarom Sealby Argon2id op jouw apparaat kalibreert

Sealby leidt je kluissleutel af met Argon2id, afgestemd op je eigen iPhone. De parameters worden per apparaat gemeten, zodat één ontgrendeling een bewust gekozen fractie van een seconde kost. Jij voelt het amper één keer. Een kraakopstelling moet het miljarden keren betalen. Bovenop de snelheidslimieten van de Secure Enclave op het apparaat zelf werken beide balken hierboven tegelijk voor je.

Hoe de versleuteling van Sealby werkt →

Je pincode verdient betere machinerie.

Sealby verzegelt je foto’s en bestanden met AES-256 achter Argon2id, gekalibreerd op jouw apparaat. De getallen in de trage baan hierboven zijn de getallen die voor jou gelden.

Download in de App Store

iPhone & iPad · iOS 17+ · Gratis