เครื่องมือความเป็นส่วนตัวฟรี
รหัส PIN ของคุณจะรอดนานแค่ไหน
รหัส PIN ชุดเดียวกันอาจแตกในไม่กี่วินาทีหรืออยู่ยืนยาวกว่าจักรวาล สิ่งที่ชี้ขาดคืออะไรกั้นอยู่ระหว่างการเดากับคำตอบ เลือกรูปแบบ (ไม่ใช่รหัส PIN จริงของคุณ) แล้วดูว่าความลับชุดเดียวกันรับมือการโจมตีสามแบบที่ต่างกันมากได้อย่างไร
เราไม่มีวันถามรหัส PIN ของคุณ ถามเพียงรูปแบบของมัน
เลือกความลับที่จะทดสอบ
นับทุกการเรียงลำดับที่เป็นไปได้ของจุดต่างกันตามจำนวนนั้นบนตาราง 5×5 แพตเทิร์นแบบ Sealby เริ่มที่ 6 จุด ขอเตือนตรง ๆ สองข้อ ถ้ากติกาการลากจำกัดว่าจุดไหนตามจุดไหนได้ พื้นที่จริงจะเล็กกว่านี้ ไม่มีทางใหญ่กว่า และคนเราลากเป็นรูปทรง ไม่ใช่ลำดับจุดแบบสุ่ม แพตเทิร์นที่เดาได้จึงแตกเร็วกว่าตัวเลขเหล่านี้มาก
คำถูกดึงจากรายการคำวลีรหัสผ่าน 7,776 คำ
จำนวนชุดที่ต้องลอง:
สามการโจมตี ความลับเดียว
บนมือถือ: โอกาสลองแค่หยิบมือ ไม่ใช่เส้นเวลา
iPhone จริงไม่ใช่บริการให้เดาได้ไม่จำกัด การลองผิดกระตุ้นการหน่วงเวลาที่ทวีขึ้น และหลังพลาด 10 ครั้ง เครื่องต้องถูกกู้คืนใหม่ หรือลบข้อมูลตัวเองถ้าเปิด “ลบข้อมูล” ไว้ มาตรวัดที่ตรงไปตรงมาในที่นี้คือความน่าจะเป็น ไม่ใช่เวลา
ออฟไลน์ การปกป้องอ่อนแอ
ไฟล์ตู้นิรภัยรั่วออกไป และมันถูกปกป้องด้วยแฮชแบบเร็วธรรมดา ริกแคร็กรหัสลองเดาได้หลายพันล้านครั้งต่อวินาที
ออฟไลน์ Argon2idการปกป้องแบบ Sealby
ไฟล์รั่วไฟล์เดียวกัน แต่กุญแจมาจากฟังก์ชันแบบกินหน่วยความจำ ทุกการเดามีต้นทุนหน่วยความจำและเวลาจริง ฟาร์ม GPU เสียความได้เปรียบ
Argon2id คือฟังก์ชันสร้างกุญแจที่ Sealby ใช้ และเลนนี้คือขอบล่างแบบระมัดระวัง ไม่ใช่เรื่องราวทั้งหมด ใน Sealby กุญแจตู้นิรภัยยังถูกห่ออีกชั้นด้วยกุญแจที่ผูกกับ Secure Enclave ของอุปกรณ์คุณ ผู้โจมตีที่ถือเพียงข้อมูลสำรองแบบเข้ารหัสของคุณจะไล่เดารหัส PIN ของคุณไม่ได้เลย หากไม่มีอุปกรณ์ที่ปลดล็อกแล้วของคุณ เขาต้องใช้วลีกู้คืนของคุณ และนั่นคือ 128 บิต
สมมติฐาน: แก้ได้เลย
ตัวเลขทั้งหมดข้างบนมาจากอัตราสามค่ากับสูตรเดียว เปลี่ยนอัตราแล้วดูเวลาขยับตาม ไม่มีอะไรซ่อนอยู่ในคณิตศาสตร์นอกจากนี้
ออฟไลน์: เวลามัธยฐาน = จำนวนชุด ÷ 2 ÷ อัตราการเดา · บนมือถือ: โอกาส = จำนวนครั้งที่ลอง ÷ จำนวนชุด
เวลาเหล่านี้ตั้งอยู่บนสมมติฐานว่าความลับถูกเลือกแบบสุ่ม รหัสยอดฮิตของมนุษย์อย่าง 1234 ปีเกิด และ password1 แตกทันทีในทุกสถานการณ์ เพราะผู้โจมตีลองพวกมันก่อน
รหัส PIN เดียว สามชะตากรรม
สังเกตว่าอะไรเปลี่ยนไประหว่างแต่ละแถว: ไม่ใช่ตัวรหัส PIN เลย มีแต่กลไกรอบตัวมัน บนมือถือ เกมนี้ไม่ใช่เรื่องเวลาเลย ผู้โจมตีได้ลองแค่หยิบมือกับโอกาสที่ริบหรี่ ก่อนเครื่องจะล็อกหรือลบตัวเอง ถ้าข้อมูลเข้ารหัสหลุดออกจากเครื่องเมื่อไร การปกป้องเหล่านั้นหายวับ รหัส PIN ยืนเดี่ยวเผชิญฮาร์ดแวร์ที่สร้างมาเพื่อเดา และมีเพียงต้นทุนของแต่ละการเดาที่ปกป้องมัน
ต้นทุนนั้นคือสิ่งที่การสร้างกุญแจแบบกินหน่วยความจำซื้อมาให้ Argon2id ทำให้ทุกการเดาแพงทั้งหน่วยความจำและเวลา ริกที่เคี้ยวแฮชเร็วเป็นอาหารเช้าจึงช้าลงจนคลาน
ทำไม Sealby จึงปรับจูน Argon2id บนเครื่องของคุณ
Sealby สร้างกุญแจตู้นิรภัยของคุณด้วย Argon2id ที่จูนบน iPhone จริงของคุณ พารามิเตอร์ถูกวัดต่อเครื่อง เพื่อให้การปลดล็อกหนึ่งครั้งกินเสี้ยววินาทีโดยตั้งใจ คุณแทบไม่รู้สึกเมื่อจ่ายครั้งเดียว แต่ริกแคร็กรหัสต้องจ่ายมันหลายพันล้านครั้ง เมื่อซ้อนกับการจำกัดจำนวนครั้งบนเครื่องของ Secure Enclave แถบทั้งสองข้างบนก็ทำงานให้คุณพร้อมกัน
การเข้ารหัสของ Sealby ทำงานอย่างไร →รหัส PIN ของคุณสมควรได้กลไกที่ดีกว่านี้
Sealby ผนึกรูปและไฟล์ของคุณด้วย AES-256 หลัง Argon2id ที่ปรับจูนสำหรับเครื่องของคุณ ตัวเลขในเลนช้าข้างบนคือตัวเลขที่ใช้กับคุณจริง
iPhone และ iPad · iOS 17+ · ฟรี