Gratis integritetsverktyg
Hur länge skulle din PIN-kod hålla?
Samma PIN-kod kan falla på sekunder eller överleva universum. Det som avgör är vad som står mellan en gissning och ett svar. Välj en form (aldrig din riktiga PIN-kod) och se hur samma hemlighet står emot tre mycket olika attacker.
Vi frågar aldrig efter din PIN-kod, bara efter dess form
Välj en hemlighet att testa
Räknar varje ordnat val av så många distinkta punkter i ett 5×5-rutnät. Mönster av Sealby-typ börjar vid 6 punkter. Två ärliga förbehåll. Om ritreglerna begränsar vilken punkt som får följa vilken är det verkliga utrymmet mindre än detta, aldrig större. Och människor ritar former, inte slumpmässiga punktordningar, så ett gissningsbart mönster faller långt snabbare än dessa siffror.
Ord hämtade ur en lösenfraslista med 7,776 ord
Kombinationer att prova:
Tre attacker, en hemlighet
På telefonen: en handfull försök, inte en tidsaxel
En riktig iPhone är ingen obegränsad gissningstjänst. Misslyckade försök utlöser växande fördröjningar, och efter 10 misslyckanden måste enheten återställas, eller raderar sig själv om Radera data är på. Det ärliga måttet här är odds, inte tid.
Offline, svagt skydd
Valvfilen läckte, och den var skyddad med en enkel snabb hash. En knäckningsrigg provar miljarder gissningar per sekund.
Offline, Argon2idSealbys skydd
Samma läckta fil, men nyckeln kommer från en minneshård funktion. Varje gissning kostar verkligt minne och tid; GPU-farmar tappar sitt övertag.
Argon2id är den KDF Sealby använder — och den här banan är det konservativa golvet, inte hela historien. I Sealby är valvnycklar dessutom inkapslade av en enhetsbunden nyckel i Secure Enclave, så en angripare som bara har din synkade datamassa kan inte alls köra gissningar mot din PIN-kod: utan din upplåsta enhet skulle de behöva din återställningsfras, och den är 128 bitar.
Antagandena: redigera dem
Varje siffra ovan följer av tre hastigheter och en formel. Ändra hastigheterna och se tiderna följa med. Inget annat är dolt i matematiken.
offline: mediantid = kombinationer ÷ 2 ÷ gissningshastighet · på telefonen: odds = försök ÷ kombinationer
De här tiderna förutsätter en slumpmässigt vald hemlighet. Mänskliga favoriter som 1234, födelseår och password1 faller omedelbart i varje scenario, eftersom angripare provar dem först.
Samma PIN-kod, tre öden
Lägg märke till vad som ändrades mellan raderna: aldrig PIN-koden, bara maskineriet runt den. På telefonen handlar spelet inte om tid alls. En angripare får en handfull försök mot dåliga odds innan enheten låser sig eller raderas. Om den krypterade datan någonsin lämnar enheten försvinner de skydden. PIN-koden står ensam mot hårdvara byggd för att gissa, och bara kostnaden för varje gissning skyddar den.
Den kostnaden är vad en minneshård nyckelhärledning köper. Argon2id gör varenda gissning dyr i minne och tid, så riggen som åt en snabb hash till frukost saktar ner till krypfart.
Därför kalibrerar Sealby Argon2id på din enhet
Sealby härleder din valvnyckel med Argon2id kalibrerad på just din iPhone. Parametrarna mäts per enhet, så att en upplåsning kostar en medvetet vald bråkdel av en sekund. Du märker det knappt en gång. En knäckningsrigg måste betala det miljardtals gånger. Ovanpå Secure Enclaves hastighetsbegränsningar på enheten arbetar båda staplarna ovan för dig samtidigt.
Så fungerar Sealbys kryptering →Din PIN-kod förtjänar bättre maskineri.
Sealby förseglar dina foton och filer med AES-256 bakom Argon2id kalibrerad för din enhet. Siffrorna i den långsamma banan ovan är de som gäller för dig.
iPhone & iPad · iOS 17+ · Gratis