Gratis privacytool
Hoe lang houdt jouw pincode stand?
Dezelfde pincode kan in seconden vallen of het heelal overleven. Wat telt is wat er tussen een gok en een antwoord staat. Kies een vorm (nooit je echte pincode) en zie hoe hetzelfde geheim standhoudt tegen drie heel verschillende aanvallen.
We vragen nooit om je pincode, alleen om de vorm ervan
Kies een geheim om te testen
Telt elke geordende keuze van dat aantal verschillende punten op een raster van 5×5. Patronen à la Sealby beginnen bij 6 punten. Twee eerlijke kanttekeningen. Als tekenregels beperken welk punt op welk mag volgen, is de echte ruimte kleiner dan dit, nooit groter. En mensen tekenen vormen, geen willekeurige puntvolgordes, dus een raadbaar patroon valt veel sneller dan deze getallen.
Woorden getrokken uit een wachtwoordzinlijst van 7.776 woorden
Te proberen combinaties:
Drie aanvallen, één geheim
Op de telefoon: een handvol pogingen, geen tijdlijn
Een echte iPhone is geen onbeperkte gokdienst. Mislukte pogingen leiden tot oplopende wachttijden, en na 10 mislukkingen moet het apparaat worden hersteld, of wist het zichzelf als Wis gegevens aanstaat. De eerlijke maatstaf is hier kans, geen tijd.
Offline, zwakke bescherming
Het kluisbestand is gelekt en was beschermd met een simpele snelle hash. Een kraakopstelling probeert miljarden gokken per seconde.
Offline, met Argon2idSealby-bescherming
Hetzelfde gelekte bestand, maar de sleutel komt uit een geheugenintensieve functie. Elke gok kost echt geheugen en tijd; GPU-boerderijen verliezen hun voordeel.
Argon2id is de KDF die Sealby gebruikt, en deze baan is de conservatieve ondergrens, niet het hele verhaal. In Sealby worden kluissleutels bovendien verpakt met een sleutel die aan de Secure Enclave van je apparaat is gebonden. Een aanvaller die alleen jouw gesynchroniseerde blob heeft, kan helemaal niet op je pincode gokken. Zonder je ontgrendelde apparaat zouden ze je herstelzin nodig hebben, en die is 128 bits.
De aannames: pas ze aan
Elk getal hierboven volgt uit drie snelheden en één formule. Verander de snelheden en de tijden gaan mee. Verder zit er niets verborgen in de wiskunde.
offline: mediane tijd = combinaties ÷ 2 ÷ gokfrequentie · op de telefoon: kans = pogingen ÷ combinaties
Deze tijden gaan uit van een willekeurig gekozen geheim. Menselijke favorieten zoals 1234, geboortejaren en password1 vallen in elk scenario direct, omdat aanvallers die als eerste proberen.
Dezelfde pincode, drie verschillende uitkomsten
Let op wat er tussen de rijen verandert: nooit de pincode, alleen de machinerie eromheen. Op de telefoon gaat het helemaal niet om tijd. Een aanvaller krijgt een handvol pogingen tegen slechte kansen voordat het apparaat blokkeert of zichzelf wist. Verlaten de versleutelde gegevens ooit het apparaat, dan verdwijnen die beschermingen. Dan staat de pincode er alleen voor tegen hardware die is gebouwd om te gokken, en beschermt alleen de kostprijs van elke gok hem nog.
Die kostprijs is wat een geheugenintensieve sleutelafleiding je oplevert. Argon2id maakt elke afzonderlijke gok duur in geheugen en tijd, zodat de opstelling die een snelle hash als ontbijt verorberde, tot stilstand kruipt.
Waarom Sealby Argon2id op jouw apparaat kalibreert
Sealby leidt je kluissleutel af met Argon2id, afgestemd op je eigen iPhone. De parameters worden per apparaat gemeten, zodat één ontgrendeling een bewust gekozen fractie van een seconde kost. Jij voelt het amper één keer. Een kraakopstelling moet het miljarden keren betalen. Bovenop de snelheidslimieten van de Secure Enclave op het apparaat zelf werken beide balken hierboven tegelijk voor je.
Hoe de versleuteling van Sealby werkt →Je pincode verdient betere machinerie.
Sealby verzegelt je foto’s en bestanden met AES-256 achter Argon2id, gekalibreerd op jouw apparaat. De getallen in de trage baan hierboven zijn de getallen die voor jou gelden.
iPhone & iPad · iOS 17+ · Gratis