Brezplačno orodje za zasebnost

Kako dolgo bi zdržala tvoja koda PIN?

Ista koda PIN lahko pade v nekaj sekundah ali preživi vesolje. Šteje to, kaj stoji med ugibanjem in odgovorom. Izberi obliko (nikoli svoje prave kode PIN) in poglej, kako se ista skrivnost obnese proti trem zelo različnim napadom.

Za tvojo kodo PIN nikoli ne vprašamo, samo za njeno obliko

Izberi skrivnost za preizkus

Kombinacij za preizkus:

Trije napadi, ena skrivnost

Na telefonu: peščica poskusov, ne časovnica

Pravi iPhone ni storitev za neomejeno ugibanje. Neuspeli poskusi sprožijo vse daljše zamike, po 10 napakah pa je treba napravo obnoviti ali pa se sama izbriše, če je vklopljen Izbris podatkov. Poštena mera tu so možnosti, ne čas.

Po Applovih navodilih glede gesla naprave: po neuspelih poskusih vse daljši zamiki. Po 10 napakah je treba iPhone obnoviti ali pa se sam izbriše, če je vklopljen Izbris podatkov. ↗

Zunaj naprave, šibka zaščita

Datoteka trezorja je ušla in bila zaščitena z navadno hitro zgoščevalno funkcijo. Naprava za razbijanje preizkusi milijarde ugibanj na sekundo.

Zunaj naprave, Argon2idSealbyjeva zaščita

Ista ušla datoteka, a ključ prihaja iz pomnilniško zahtevne funkcije. Vsako ugibanje stane pravi pomnilnik in čas; farme grafičnih kartic izgubijo prednost.

Argon2id je KDF, ki ga uporablja Sealby — in ta pas je konservativno dno, ne cela zgodba. V Sealbyju so ključi trezorja dodatno oviti s ključem, vezanim na napravo v Secure Enclave, zato napadalec, ki ima samo tvoj sinhronizirani skupek podatkov, tvoje kode PIN sploh ne more mleti: brez tvoje odklenjene naprave bi potreboval tvojo obnovitveno frazo, ta pa ima 128 bitov.

1 min1 ura1 dan1 leto1.000 letvesolje

Predpostavke: uredi jih

Vsaka številka zgoraj izhaja iz treh hitrosti in ene formule. Spremeni hitrosti in časi bodo sledili. Nič drugega ni skrito v matematiki.

zunaj naprave: mediana časa = kombinacije ÷ 2 ÷ hitrost ugibanja · na telefonu: možnosti = poskusi ÷ kombinacije

Ti časi predpostavljajo naključno izbrano skrivnost. Priljubljene človeške izbire, kot so 1234, letnice rojstva in password1, padejo v hipu v vsakem scenariju, ker jih napadalci preizkusijo prve.

Ista koda PIN, tri usode

Opazi, kaj se je med vrsticami spremenilo: nikoli koda PIN, le stroji okrog nje. Na telefonu sploh ne gre za čas. Napadalec dobi peščico poskusov proti slabim možnostim, preden se naprava zaklene ali izbriše. Če šifrirani podatki kdaj zapustijo napravo, te zaščite izginejo. Koda PIN ostane sama proti strojni opremi, zgrajeni za ugibanje, in varuje jo samo cena vsakega ugibanja.

To ceno kupi pomnilniško zahtevna izpeljava ključa. Argon2id vsako posamezno ugibanje podraži v pomnilniku in času, zato se naprava, ki je hitro zgoščevalno funkcijo pojedla za zajtrk, upočasni na polža.

Zakaj Sealby Argon2id umeri na tvoji napravi

Sealby ključ tvojega trezorja izpelje z Argon2id, uglašenim na tvojem dejanskem iPhonu. Parametri se izmerijo za vsako napravo, da eno odklepanje stane namerno izbran delec sekunde. Ti to enkrat komaj občutiš. Naprava za razbijanje mora to plačati milijardekrat. Skupaj z omejitvami hitrosti, ki jih na napravi postavlja Secure Enclave, oba stolpca zgoraj hkrati delata zate.

Kako deluje Sealbyjevo šifriranje →

Tvoja koda PIN si zasluži boljše stroje.

Sealby tvoje fotografije in datoteke zapečati z AES-256, ključ pa izpelje z Argon2id, umerjenim za tvojo napravo. Zate veljajo številke iz počasnega pasu zgoraj.

Prenesi iz App Stora

iPhone in iPad · iOS 17+ · Brezplačno