Besplatan alat za privatnost

Koliko dugo bi vaš PIN izdržao?

Isti PIN može biti probijen za nekoliko sekundi ili nadživeti svemir. Važno je šta stoji između pokušaja i odgovora. Izaberite oblik tajne (nikada nemojte koristiti svoj pravi PIN) i pogledajte kako ista tajna odoleva trima veoma različitim napadima.

Nikada ne tražimo vaš PIN, već samo njegov oblik

Izaberite tajnu za testiranje

Broj kombinacija za isprobavanje:

Tri napada, jedna tajna

Na telefonu: nekoliko pokušaja, ne vremenska procena

Pravi iPhone nije usluga za neograničeno pogađanje. Neuspešni pokušaji izazivaju sve duža odlaganja, a nakon 10 neuspeha uređaj mora da se obnovi ili se sam briše ako je uključena opcija Erase Data. Prava mera ovde je verovatnoća, ne vreme.

Prema Apple smernicama za pristupni kod: odlaganja se povećavaju posle neuspešnih pokušaja. Nakon 10 neuspeha iPhone mora da se obnovi ili se sam briše ako je uključena opcija Erase Data. ↗

Van mreže, slaba zaštita

Fajl sefa je procureo i bio je zaštićen običnom brzom heš-funkcijom. Oprema za razbijanje isprobava milijarde kombinacija u sekundi.

Van mreže, Argon2idSealby zaštita

Isti procureli fajl, ali ključ potiče iz funkcije koja zahteva mnogo memorije. Svaki pokušaj troši stvarnu memoriju i vreme; farme GPU-ova gube prednost.

Argon2id je funkcija za izvođenje ključa koju Sealby koristi, a ovaj red predstavlja konzervativnu donju granicu, ne celu priču. U aplikaciji Sealby, ključevi sefa dodatno su omotani ključem vezanim za Secure Enclave vašeg uređaja. Napadač koji ima samo podatke iz vaše Encrypted Backup rezervne kopije uopšte ne može da isprobava vaš PIN. Bez vašeg otključanog uređaja bila bi mu potrebna vaša fraza za oporavak, a ona ima 128 bita.

1 min1 sat1 dan1 godina1.000 god.svemir

Pretpostavke: izmenite ih

Svaki gornji broj potiče iz tri brzine i jedne formule. Promenite brzine i pratite kako se vremena menjaju. Ništa drugo nije skriveno u računu.

van mreže: medijana vremena = broj kombinacija ÷ 2 ÷ brzina pogađanja · na telefonu: verovatnoća = broj pokušaja ÷ broj kombinacija

Ova vremena pretpostavljaju nasumično izabranu tajnu. Ljudima omiljeni izbori, kao što su 1234, godine rođenja i password1, bivaju probijeni odmah u svakom scenariju jer ih napadači isprobavaju prvo.

Isti PIN, tri ishoda

Obratite pažnju na to šta se promenilo između redova: PIN se nikada ne menja, već samo mehanizam oko njega. Na telefonu uopšte nije reč o vremenu. Napadač ima tek nekoliko pokušaja i male izglede za uspeh pre nego što se uređaj zaključa ili obriše. Ako šifrovani podaci ikada napuste uređaj, te zaštite nestaju. PIN se tada sam suprotstavlja hardveru napravljenom za pogađanje, a štiti ga samo cena svakog pokušaja.

Upravo tu cenu donosi funkcija za izvođenje ključa koja zahteva mnogo memorije. Argon2id čini svaki pokušaj skupim u pogledu memorije i vremena, pa se oprema koja je munjevito razbijala brzu heš-funkciju usporava do puževog koraka.

Zašto Sealby kalibriše Argon2id na vašem uređaju

Sealby izvodi ključ vašeg sefa pomoću funkcije Argon2id podešene na vašem konkretnom iPhone uređaju. Parametri se mere za svaki uređaj, tako da jedno otključavanje namerno traje delić sekunde. Pri jednom otključavanju to jedva osetite. Oprema za razbijanje mora da plati tu cenu milijardama puta. Zajedno s ograničenjima broja pokušaja koje Secure Enclave nameće na uređaju, obe gornje trake istovremeno rade u vašu korist.

Kako radi Sealby šifrovanje →

Vaš PIN zaslužuje bolji mehanizam.

Sealby šifruje vaše fotografije i fajlove pomoću AES-256, a ključ izvodi funkcijom Argon2id kalibrisanom za vaš uređaj. Na vas se odnose brojevi iz sporog reda iznad.

Preuzmite u prodavnici App Store

iPhone i iPad · iOS 17+ · Besplatno