Công cụ riêng tư miễn phí
Mã PIN của bạn trụ được bao lâu?
Cùng một mã PIN có thể thất thủ trong vài giây hoặc sống lâu hơn vũ trụ. Điều quyết định là thứ đứng giữa một lần đoán và một câu trả lời. Chọn một dạng mã (đừng bao giờ nhập mã PIN thật của bạn) và xem cùng một bí mật trụ vững thế nào trước ba kiểu tấn công rất khác nhau.
Chúng tôi không bao giờ hỏi mã PIN của bạn, chỉ hỏi dạng của nó
Chọn một bí mật để thử
Đếm mọi cách chọn có thứ tự chừng đó nút khác nhau trên lưới 5×5. Hình vẽ kiểu Sealby bắt đầu từ 6 nút. Hai lưu ý trung thực. Nếu quy tắc vẽ giới hạn nút nào được nối tiếp nút nào, không gian thực sẽ nhỏ hơn con số này, không bao giờ lớn hơn. Và con người vẽ hình thù chứ không vẽ thứ tự nút ngẫu nhiên, nên một hình vẽ đoán được sẽ thất thủ nhanh hơn nhiều so với những con số này.
Từ được rút từ một danh sách cụm mật khẩu 7,776 từ
Số tổ hợp phải thử:
Ba kiểu tấn công, một bí mật
Trên điện thoại: vài lần thử, không phải chuyện thời gian
Một chiếc iPhone thật không phải dịch vụ đoán mã vô hạn. Nhập sai sẽ kích hoạt các khoảng chờ tăng dần, và sau 10 lần sai thiết bị buộc phải khôi phục, hoặc tự xóa nếu bật Xóa dữ liệu. Thước đo trung thực ở đây là xác suất, không phải thời gian.
Ngoại tuyến, bảo vệ yếu
Tệp két sắt bị lộ, và nó chỉ được bảo vệ bằng một hàm băm nhanh thông thường. Một dàn máy bẻ khóa thử hàng tỷ lần đoán mỗi giây.
Ngoại tuyến, Argon2idMức bảo vệ của Sealby
Vẫn tệp bị lộ đó, nhưng khóa được dẫn xuất từ một hàm ngốn bộ nhớ. Mỗi lần đoán tốn bộ nhớ và thời gian thật; các trại GPU mất lợi thế.
Argon2id chính là hàm dẫn xuất khóa mà Sealby dùng, và làn này là mức sàn thận trọng, chưa phải toàn bộ câu chuyện. Trong Sealby, khóa két sắt còn được bọc thêm bằng một khóa gắn với Secure Enclave trên thiết bị của bạn. Kẻ tấn công chỉ có trong tay dữ liệu Sao lưu Mã hóa của bạn thì hoàn toàn không thể ngồi dò mã PIN. Không có thiết bị đã mở khóa của bạn, họ sẽ cần đến cụm từ khôi phục, và cụm đó là 128 bit.
Các giả định: bạn chỉnh được
Mọi con số ở trên đều đến từ ba tốc độ và một công thức. Đổi tốc độ và xem thời gian đổi theo. Không gì khác bị giấu trong phép toán.
ngoại tuyến: thời gian trung vị = số tổ hợp ÷ 2 ÷ tốc độ đoán · trên điện thoại: xác suất = số lần thử ÷ số tổ hợp
Những thời gian này giả định bí mật được chọn ngẫu nhiên. Các lựa chọn quen thuộc của con người như 1234, năm sinh và password1 thất thủ ngay lập tức trong mọi kịch bản, vì kẻ tấn công thử chúng trước tiên.
Cùng một mã PIN, ba số phận
Hãy để ý điều thay đổi giữa các hàng: không bao giờ là mã PIN, mà chỉ là bộ máy quanh nó. Trên điện thoại, cuộc chơi hoàn toàn không phải thời gian. Kẻ tấn công chỉ có vài lần thử trước xác suất mỏng manh, trước khi thiết bị khóa cứng hoặc tự xóa. Nếu dữ liệu mã hóa có lúc rời khỏi thiết bị, những lá chắn đó biến mất. Mã PIN đứng một mình trước phần cứng sinh ra để đoán, và chỉ chi phí của mỗi lần đoán bảo vệ nó.
Chi phí đó chính là thứ một hàm dẫn xuất khóa ngốn bộ nhớ mua về. Argon2id khiến từng lần đoán đắt đỏ về bộ nhớ và thời gian, nên dàn máy từng nuốt gọn hàm băm nhanh phải bò chậm lại.
Vì sao Sealby hiệu chỉnh Argon2id trên thiết bị của bạn
Sealby dẫn xuất khóa két sắt của bạn bằng Argon2id được tinh chỉnh trên chính chiếc iPhone của bạn. Các tham số được đo theo từng thiết bị, nên một lần mở khóa tốn một phần giây có chủ đích. Bạn gần như không cảm nhận được một lần. Một dàn máy bẻ khóa phải trả cái giá đó hàng tỷ lần. Cộng thêm giới hạn tốc độ trên thiết bị của Secure Enclave, cả hai thanh chắn ở trên cùng lúc làm việc cho bạn.
Cách mã hóa của Sealby hoạt động →Mã PIN của bạn xứng đáng có bộ máy tốt hơn.
Sealby niêm phong ảnh và tệp của bạn bằng AES-256 sau Argon2id được hiệu chỉnh cho thiết bị của bạn. Những con số ở làn chậm phía trên mới là con số áp dụng cho bạn.
iPhone & iPad · iOS 17+ · Miễn phí