Instrument gratuit de confidențialitate
Cât ar rezista codul tău PIN?
Același PIN poate cădea în câteva secunde sau poate supraviețui universului. Contează ce stă între o încercare și un răspuns. Alege o formă (niciodată PIN-ul tău real) și vezi cum același secret rezistă la trei atacuri foarte diferite.
Nu îți cerem niciodată PIN-ul, doar forma lui
Alege un secret de testat
Numără toate variantele ordonate de a alege atâtea puncte distincte pe o grilă 5×5. Modelele în stil Sealby pornesc de la 6 puncte. Două precizări oneste. Dacă regulile de desenare limitează ce punct poate urma după care, spațiul real este mai mic decât acesta, niciodată mai mare. Iar oamenii desenează forme, nu ordini aleatorii de puncte, așa că un model ghicibil cade mult mai repede decât arată aceste cifre.
Cuvinte extrase dintr-o listă de fraze de acces cu 7.776 de cuvinte
Combinații de încercat:
Trei atacuri, un singur secret
Pe telefon: câteva încercări, nu un orizont de timp
Un iPhone real nu este un serviciu de ghicit nelimitat. Încercările eșuate declanșează întârzieri tot mai mari, iar după 10 eșecuri dispozitivul trebuie restaurat, sau se șterge singur dacă opțiunea Ștergere date este activă. Măsura onestă aici sunt șansele, nu timpul.
Offline, protecție slabă
Fișierul seifului s-a scurs și era protejat cu un simplu hash rapid. Un sistem de spargere încearcă miliarde de variante pe secundă.
Offline, Argon2idProtecție Sealby
Același fișier scurs, dar cheia vine dintr-o funcție cu cost ridicat de memorie. Fiecare încercare costă memorie și timp real; fermele de GPU-uri își pierd avantajul.
Argon2id este funcția de derivare a cheii folosită de Sealby, iar această coloană este pragul de jos, conservator, nu toată povestea. În Sealby, cheile seifurilor sunt învelite și de o cheie legată de Secure Enclave-ul dispozitivului tău. Un atacator care are doar datele tale din Backup Criptat nu poate încerca deloc să îți spargă PIN-ul prin forță brută. Fără dispozitivul tău deblocat i-ar trebui fraza ta de recuperare, iar aceea are 128 de biți.
Ipotezele: modifică-le
Fiecare cifră de mai sus provine din trei rate și o formulă. Schimbă ratele și privește cum se schimbă timpii. Nimic altceva nu e ascuns în calcule.
offline: timp median = combinații ÷ 2 ÷ rata de încercări · pe telefon: șanse = încercări ÷ combinații
Acești timpi presupun un secret ales aleatoriu. Preferatele oamenilor, precum 1234, ani de naștere și password1, cad instantaneu în orice scenariu, pentru că atacatorii le încearcă primele.
Același PIN, trei destine
Observă ce s-a schimbat între rânduri: niciodată PIN-ul, ci doar mecanismele din jurul lui. Pe telefon, jocul nici nu e despre timp. Un atacator are câteva încercări contra unor șanse mici înainte ca dispozitivul să se blocheze sau să se șteargă. Dacă datele criptate părăsesc vreodată dispozitivul, protecțiile acelea dispar. PIN-ul rămâne singur în fața unui hardware construit ca să ghicească, iar singurul lucru care îl protejează e costul fiecărei încercări.
Acel cost este exact ce cumperi cu o derivare de cheie cu cost ridicat de memorie. Argon2id face fiecare încercare scumpă în memorie și timp, așa că sistemul care înghițea un hash rapid la micul dejun încetinește până la pas de melc.
De ce calibrează Sealby Argon2id pe dispozitivul tău
Sealby îți derivă cheia seifului cu Argon2id reglat pe iPhone-ul tău real. Parametrii sunt măsurați pentru fiecare dispozitiv, astfel încât o deblocare să coste o fracțiune de secundă asumată deliberat. Tu o simți abia o dată. Un sistem de spargere trebuie să o plătească de miliarde de ori. Peste limitele de rată impuse pe dispozitiv de Secure Enclave, ambele bare de mai sus lucrează pentru tine în același timp.
Cum funcționează criptarea Sealby →PIN-ul tău merită mecanisme mai bune.
Sealby îți sigilează pozele și fișierele cu AES-256 în spatele unui Argon2id calibrat pentru dispozitivul tău. Cifrele din coloana lentă de mai sus sunt cele care ți se aplică ție.
iPhone și iPad · iOS 17+ · Gratuit