Darmowe narzędzie prywatności

Jak długo przetrwałby twój PIN?

Ten sam PIN może paść w kilka sekund albo przeżyć wszechświat. Liczy się to, co stoi między zgadywaniem a odpowiedzią. Wybierz kształt (nigdy swojego prawdziwego PIN-u) i zobacz, jak ten sam sekret radzi sobie z trzema bardzo różnymi atakami.

Nigdy nie pytamy o twój PIN, tylko o jego kształt

Wybierz sekret do testu

Kombinacji do sprawdzenia:

Trzy ataki, jeden sekret

Na telefonie: garść prób, a nie oś czasu

Prawdziwy iPhone nie jest usługą nieograniczonego zgadywania. Nieudane próby uruchamiają rosnące opóźnienia, a po 10 nieudanych próbach urządzenie trzeba przywrócić albo samo się kasuje, jeśli włączone jest Wymaż dane. Uczciwą miarą są tu szanse, nie czas.

Zgodnie z wytycznymi Apple dotyczącymi kodu dostępu: rosnące opóźnienia po nieudanych próbach. Po 10 nieudanych próbach iPhone trzeba przywrócić albo sam się kasuje, jeśli włączone jest Wymaż dane. ↗

Offline, słaba ochrona

Plik sejfu wyciekł, a chroniła go zwykła szybka funkcja skrótu. Maszyna do łamania sprawdza miliardy kombinacji na sekundę.

Offline, Argon2idOchrona Sealby

Ten sam wyciekły plik, ale klucz pochodzi z funkcji wymagającej dużo pamięci. Każda próba kosztuje realną pamięć i czas; farmy GPU tracą przewagę.

Argon2id to funkcja wyprowadzania klucza, której używa Sealby — a ten tor to ostrożna dolna granica, nie cała historia. W Sealby klucze sejfów są dodatkowo opakowane kluczem związanym z Secure Enclave twojego urządzenia. Atakujący mający tylko dane twojej Szyfrowanej kopii zapasowej nie może w ogóle mielić twojego PIN-u. Bez twojego odblokowanego urządzenia potrzebowałby twojej frazy odzyskiwania, a to 128 bitów.

1 min1 godz.1 dzień1 rok1000 latwszechświat

Założenia: możesz je zmienić

Każda liczba powyżej wynika z trzech wartości tempa i jednego wzoru. Zmień je i patrz, jak czasy podążają za nimi. W tej matematyce nie ma nic ukrytego.

offline: mediana czasu = kombinacje ÷ 2 ÷ tempo zgadywania · na telefonie: szanse = próby ÷ kombinacje

Te czasy zakładają losowo wybrany sekret. Ludzkie ulubieńce, takie jak 1234, lata urodzenia i password1, padają natychmiast w każdym scenariuszu, bo atakujący próbują ich najpierw.

Ten sam PIN, trzy losy

Zwróć uwagę, co zmieniło się między wierszami: nigdy PIN, tylko maszyneria wokół niego. Na telefonie w ogóle nie chodzi o czas. Atakujący dostaje garść prób przy fatalnych szansach, zanim urządzenie się zablokuje albo skasuje. Jeśli zaszyfrowane dane kiedykolwiek opuszczą urządzenie, te zabezpieczenia znikają. PIN zostaje sam przeciwko sprzętowi zbudowanemu do zgadywania i chroni go już tylko koszt każdej próby.

Ten koszt kupuje właśnie wyprowadzanie klucza wymagające dużo pamięci. Argon2id sprawia, że każda pojedyncza próba jest droga w pamięci i czasie, więc maszyna, która szybką funkcję skrótu zjadała na śniadanie, zwalnia do pełzania.

Dlaczego Sealby kalibruje Argon2id na twoim urządzeniu

Sealby wyprowadza klucz twojego sejfu Argon2id dostrojonym na twoim faktycznym iPhonie. Parametry są mierzone dla każdego urządzenia, tak by jedno odblokowanie kosztowało celowo dobraną ułamkową część sekundy. Ty ledwie to zauważasz, ten jeden raz. Maszyna do łamania musi zapłacić ten koszt miliardy razy. Nałożone na limity tempa, które Secure Enclave narzuca na urządzeniu, oba paski powyżej pracują dla ciebie jednocześnie.

Jak działa szyfrowanie w Sealby →

Twój PIN zasługuje na lepszą maszynerię.

Sealby pieczętuje twoje zdjęcia i pliki AES-256 za Argon2id skalibrowanym pod twoje urządzenie. To liczby z wolnego toru powyżej dotyczą ciebie.

Pobierz w App Store

iPhone i iPad · iOS 17+ · Za darmo