Darmowe narzędzie prywatności
Jak długo przetrwałby twój PIN?
Ten sam PIN może paść w kilka sekund albo przeżyć wszechświat. Liczy się to, co stoi między zgadywaniem a odpowiedzią. Wybierz kształt (nigdy swojego prawdziwego PIN-u) i zobacz, jak ten sam sekret radzi sobie z trzema bardzo różnymi atakami.
Nigdy nie pytamy o twój PIN, tylko o jego kształt
Wybierz sekret do testu
Liczy każdy uporządkowany wybór tylu różnych punktów na siatce 5×5. Wzory w stylu Sealby zaczynają się od 6 punktów. Dwa uczciwe zastrzeżenia. Jeśli reguły rysowania ograniczają, który punkt może następować po którym, rzeczywista przestrzeń jest mniejsza niż ta, nigdy większa. A ludzie rysują kształty, nie losowe kolejności punktów, więc wzór, który da się zgadnąć, pada znacznie szybciej niż mówią te liczby.
Słowa losowane z listy 7776 słów do fraz hasłowych
Kombinacji do sprawdzenia:
Trzy ataki, jeden sekret
Na telefonie: garść prób, a nie oś czasu
Prawdziwy iPhone nie jest usługą nieograniczonego zgadywania. Nieudane próby uruchamiają rosnące opóźnienia, a po 10 nieudanych próbach urządzenie trzeba przywrócić albo samo się kasuje, jeśli włączone jest Wymaż dane. Uczciwą miarą są tu szanse, nie czas.
Offline, słaba ochrona
Plik sejfu wyciekł, a chroniła go zwykła szybka funkcja skrótu. Maszyna do łamania sprawdza miliardy kombinacji na sekundę.
Offline, Argon2idOchrona Sealby
Ten sam wyciekły plik, ale klucz pochodzi z funkcji wymagającej dużo pamięci. Każda próba kosztuje realną pamięć i czas; farmy GPU tracą przewagę.
Argon2id to funkcja wyprowadzania klucza, której używa Sealby — a ten tor to ostrożna dolna granica, nie cała historia. W Sealby klucze sejfów są dodatkowo opakowane kluczem związanym z Secure Enclave twojego urządzenia. Atakujący mający tylko dane twojej Szyfrowanej kopii zapasowej nie może w ogóle mielić twojego PIN-u. Bez twojego odblokowanego urządzenia potrzebowałby twojej frazy odzyskiwania, a to 128 bitów.
Założenia: możesz je zmienić
Każda liczba powyżej wynika z trzech wartości tempa i jednego wzoru. Zmień je i patrz, jak czasy podążają za nimi. W tej matematyce nie ma nic ukrytego.
offline: mediana czasu = kombinacje ÷ 2 ÷ tempo zgadywania · na telefonie: szanse = próby ÷ kombinacje
Te czasy zakładają losowo wybrany sekret. Ludzkie ulubieńce, takie jak 1234, lata urodzenia i password1, padają natychmiast w każdym scenariuszu, bo atakujący próbują ich najpierw.
Ten sam PIN, trzy losy
Zwróć uwagę, co zmieniło się między wierszami: nigdy PIN, tylko maszyneria wokół niego. Na telefonie w ogóle nie chodzi o czas. Atakujący dostaje garść prób przy fatalnych szansach, zanim urządzenie się zablokuje albo skasuje. Jeśli zaszyfrowane dane kiedykolwiek opuszczą urządzenie, te zabezpieczenia znikają. PIN zostaje sam przeciwko sprzętowi zbudowanemu do zgadywania i chroni go już tylko koszt każdej próby.
Ten koszt kupuje właśnie wyprowadzanie klucza wymagające dużo pamięci. Argon2id sprawia, że każda pojedyncza próba jest droga w pamięci i czasie, więc maszyna, która szybką funkcję skrótu zjadała na śniadanie, zwalnia do pełzania.
Dlaczego Sealby kalibruje Argon2id na twoim urządzeniu
Sealby wyprowadza klucz twojego sejfu Argon2id dostrojonym na twoim faktycznym iPhonie. Parametry są mierzone dla każdego urządzenia, tak by jedno odblokowanie kosztowało celowo dobraną ułamkową część sekundy. Ty ledwie to zauważasz, ten jeden raz. Maszyna do łamania musi zapłacić ten koszt miliardy razy. Nałożone na limity tempa, które Secure Enclave narzuca na urządzeniu, oba paski powyżej pracują dla ciebie jednocześnie.
Jak działa szyfrowanie w Sealby →Twój PIN zasługuje na lepszą maszynerię.
Sealby pieczętuje twoje zdjęcia i pliki AES-256 za Argon2id skalibrowanym pod twoje urządzenie. To liczby z wolnego toru powyżej dotyczą ciebie.
iPhone i iPad · iOS 17+ · Za darmo