Công cụ riêng tư miễn phí

Mã PIN của bạn trụ được bao lâu?

Cùng một mã PIN có thể thất thủ trong vài giây hoặc sống lâu hơn vũ trụ. Điều quyết định là thứ đứng giữa một lần đoán và một câu trả lời. Chọn một dạng mã (đừng bao giờ nhập mã PIN thật của bạn) và xem cùng một bí mật trụ vững thế nào trước ba kiểu tấn công rất khác nhau.

Chúng tôi không bao giờ hỏi mã PIN của bạn, chỉ hỏi dạng của nó

Chọn một bí mật để thử

Số tổ hợp phải thử:

Ba kiểu tấn công, một bí mật

Trên điện thoại: vài lần thử, không phải chuyện thời gian

Một chiếc iPhone thật không phải dịch vụ đoán mã vô hạn. Nhập sai sẽ kích hoạt các khoảng chờ tăng dần, và sau 10 lần sai thiết bị buộc phải khôi phục, hoặc tự xóa nếu bật Xóa dữ liệu. Thước đo trung thực ở đây là xác suất, không phải thời gian.

Theo hướng dẫn về mật mã của Apple: các khoảng chờ tăng dần sau khi nhập sai. Sau 10 lần sai, iPhone buộc phải khôi phục, hoặc tự xóa nếu bật Xóa dữ liệu. ↗

Ngoại tuyến, bảo vệ yếu

Tệp két sắt bị lộ, và nó chỉ được bảo vệ bằng một hàm băm nhanh thông thường. Một dàn máy bẻ khóa thử hàng tỷ lần đoán mỗi giây.

Ngoại tuyến, Argon2idMức bảo vệ của Sealby

Vẫn tệp bị lộ đó, nhưng khóa được dẫn xuất từ một hàm ngốn bộ nhớ. Mỗi lần đoán tốn bộ nhớ và thời gian thật; các trại GPU mất lợi thế.

Argon2id chính là hàm dẫn xuất khóa mà Sealby dùng, và làn này là mức sàn thận trọng, chưa phải toàn bộ câu chuyện. Trong Sealby, khóa két sắt còn được bọc thêm bằng một khóa gắn với Secure Enclave trên thiết bị của bạn. Kẻ tấn công chỉ có trong tay dữ liệu Sao lưu Mã hóa của bạn thì hoàn toàn không thể ngồi dò mã PIN. Không có thiết bị đã mở khóa của bạn, họ sẽ cần đến cụm từ khôi phục, và cụm đó là 128 bit.

1 phút1 giờ1 ngày1 năm1,000 nămvũ trụ

Các giả định: bạn chỉnh được

Mọi con số ở trên đều đến từ ba tốc độ và một công thức. Đổi tốc độ và xem thời gian đổi theo. Không gì khác bị giấu trong phép toán.

ngoại tuyến: thời gian trung vị = số tổ hợp ÷ 2 ÷ tốc độ đoán · trên điện thoại: xác suất = số lần thử ÷ số tổ hợp

Những thời gian này giả định bí mật được chọn ngẫu nhiên. Các lựa chọn quen thuộc của con người như 1234, năm sinh và password1 thất thủ ngay lập tức trong mọi kịch bản, vì kẻ tấn công thử chúng trước tiên.

Cùng một mã PIN, ba số phận

Hãy để ý điều thay đổi giữa các hàng: không bao giờ là mã PIN, mà chỉ là bộ máy quanh nó. Trên điện thoại, cuộc chơi hoàn toàn không phải thời gian. Kẻ tấn công chỉ có vài lần thử trước xác suất mỏng manh, trước khi thiết bị khóa cứng hoặc tự xóa. Nếu dữ liệu mã hóa có lúc rời khỏi thiết bị, những lá chắn đó biến mất. Mã PIN đứng một mình trước phần cứng sinh ra để đoán, và chỉ chi phí của mỗi lần đoán bảo vệ nó.

Chi phí đó chính là thứ một hàm dẫn xuất khóa ngốn bộ nhớ mua về. Argon2id khiến từng lần đoán đắt đỏ về bộ nhớ và thời gian, nên dàn máy từng nuốt gọn hàm băm nhanh phải bò chậm lại.

Vì sao Sealby hiệu chỉnh Argon2id trên thiết bị của bạn

Sealby dẫn xuất khóa két sắt của bạn bằng Argon2id được tinh chỉnh trên chính chiếc iPhone của bạn. Các tham số được đo theo từng thiết bị, nên một lần mở khóa tốn một phần giây có chủ đích. Bạn gần như không cảm nhận được một lần. Một dàn máy bẻ khóa phải trả cái giá đó hàng tỷ lần. Cộng thêm giới hạn tốc độ trên thiết bị của Secure Enclave, cả hai thanh chắn ở trên cùng lúc làm việc cho bạn.

Cách mã hóa của Sealby hoạt động →

Mã PIN của bạn xứng đáng có bộ máy tốt hơn.

Sealby niêm phong ảnh và tệp của bạn bằng AES-256 sau Argon2id được hiệu chỉnh cho thiết bị của bạn. Những con số ở làn chậm phía trên mới là con số áp dụng cho bạn.

Tải trên App Store

iPhone & iPad · iOS 17+ · Miễn phí