Instrument gratuit de confidențialitate

Cât ar rezista codul tău PIN?

Același PIN poate cădea în câteva secunde sau poate supraviețui universului. Contează ce stă între o încercare și un răspuns. Alege o formă (niciodată PIN-ul tău real) și vezi cum același secret rezistă la trei atacuri foarte diferite.

Nu îți cerem niciodată PIN-ul, doar forma lui

Alege un secret de testat

Combinații de încercat:

Trei atacuri, un singur secret

Pe telefon: câteva încercări, nu un orizont de timp

Un iPhone real nu este un serviciu de ghicit nelimitat. Încercările eșuate declanșează întârzieri tot mai mari, iar după 10 eșecuri dispozitivul trebuie restaurat, sau se șterge singur dacă opțiunea Ștergere date este activă. Măsura onestă aici sunt șansele, nu timpul.

Conform recomandărilor Apple privind codul de acces: întârzieri tot mai mari după încercările eșuate. După 10 eșecuri, iPhone-ul trebuie restaurat sau se șterge singur dacă opțiunea Ștergere date este activă. ↗

Offline, protecție slabă

Fișierul seifului s-a scurs și era protejat cu un simplu hash rapid. Un sistem de spargere încearcă miliarde de variante pe secundă.

Offline, Argon2idProtecție Sealby

Același fișier scurs, dar cheia vine dintr-o funcție cu cost ridicat de memorie. Fiecare încercare costă memorie și timp real; fermele de GPU-uri își pierd avantajul.

Argon2id este funcția de derivare a cheii folosită de Sealby, iar această coloană este pragul de jos, conservator, nu toată povestea. În Sealby, cheile seifurilor sunt învelite și de o cheie legată de Secure Enclave-ul dispozitivului tău. Un atacator care are doar datele tale din Backup Criptat nu poate încerca deloc să îți spargă PIN-ul prin forță brută. Fără dispozitivul tău deblocat i-ar trebui fraza ta de recuperare, iar aceea are 128 de biți.

1 min1 oră1 zi1 an1.000 de aniuniversul

Ipotezele: modifică-le

Fiecare cifră de mai sus provine din trei rate și o formulă. Schimbă ratele și privește cum se schimbă timpii. Nimic altceva nu e ascuns în calcule.

offline: timp median = combinații ÷ 2 ÷ rata de încercări · pe telefon: șanse = încercări ÷ combinații

Acești timpi presupun un secret ales aleatoriu. Preferatele oamenilor, precum 1234, ani de naștere și password1, cad instantaneu în orice scenariu, pentru că atacatorii le încearcă primele.

Același PIN, trei destine

Observă ce s-a schimbat între rânduri: niciodată PIN-ul, ci doar mecanismele din jurul lui. Pe telefon, jocul nici nu e despre timp. Un atacator are câteva încercări contra unor șanse mici înainte ca dispozitivul să se blocheze sau să se șteargă. Dacă datele criptate părăsesc vreodată dispozitivul, protecțiile acelea dispar. PIN-ul rămâne singur în fața unui hardware construit ca să ghicească, iar singurul lucru care îl protejează e costul fiecărei încercări.

Acel cost este exact ce cumperi cu o derivare de cheie cu cost ridicat de memorie. Argon2id face fiecare încercare scumpă în memorie și timp, așa că sistemul care înghițea un hash rapid la micul dejun încetinește până la pas de melc.

De ce calibrează Sealby Argon2id pe dispozitivul tău

Sealby îți derivă cheia seifului cu Argon2id reglat pe iPhone-ul tău real. Parametrii sunt măsurați pentru fiecare dispozitiv, astfel încât o deblocare să coste o fracțiune de secundă asumată deliberat. Tu o simți abia o dată. Un sistem de spargere trebuie să o plătească de miliarde de ori. Peste limitele de rată impuse pe dispozitiv de Secure Enclave, ambele bare de mai sus lucrează pentru tine în același timp.

Cum funcționează criptarea Sealby →

PIN-ul tău merită mecanisme mai bune.

Sealby îți sigilează pozele și fișierele cu AES-256 în spatele unui Argon2id calibrat pentru dispozitivul tău. Cifrele din coloana lentă de mai sus sunt cele care ți se aplică ție.

Descarcă din App Store

iPhone și iPad · iOS 17+ · Gratuit