Κρυπτογράφηση με μοτίβο: πώς ένα σχήμα προστατεύει τα αρχεία σας

Σχεδιάζετε ένα μοτίβο με το δάχτυλό σας. Το PBKDF2 μετατρέπει αυτή την κίνηση σε κλειδί θησαυροφυλακίου, που ξεκλειδώνει ένα ξεχωριστό τυχαίο κλειδί το οποίο προστατεύει τα αρχεία σας με AES-256-GCM. Χωρίς πεδίο κωδικού, χωρίς σύντομο PIN. Μόνο το μοτίβο σας και μια σκόπιμα πολυεπίπεδη ιεραρχία κλειδιών.

Το Vaultaire μετατρέπει σε σειρά ένα σχήμα σχεδιασμένο σε πλέγμα 5×5 και το επεξεργάζεται με PBKDF2-HMAC-SHA512, 600.000 επαναλήψεις και ένα salt κοινό για όλη τη συσκευή, αποθηκευμένο στην Κλειδοθήκη του iOS. Το αποτέλεσμα των 256 bit είναι κλειδί θησαυροφυλακίου: κρυπτογραφεί το ευρετήριο του θησαυροφυλακίου και ξετυλίγει το ξεχωριστό τυχαίο κύριο κλειδί που χρησιμοποιεί το AES-256-GCM για το περιεχόμενο και τα μεταδεδομένα των αρχείων.

Τι είναι η κρυπτογράφηση με μοτίβο;

Οι περισσότερες εφαρμογές θησαυροφυλακίου κρύβονται πίσω από ένα PIN ή έναν κωδικό. Πληκτρολογείτε τέσσερα ψηφία και οι φωτογραφίες σας εμφανίζονται. Ακούγεται αρκετά ασφαλές, σωστά;

Το πρόβλημα είναι το εξής: ένα τετραψήφιο PIN έχει ακριβώς 10.000 πιθανούς συνδυασμούς. Ένας υπολογιστής μπορεί να τους δοκιμάσει όλους σε λιγότερο από ένα δευτερόλεπτο. Έξι ψηφία; Ένα εκατομμύριο συνδυασμοί. Και πάλι ασήμαντο για το σύγχρονο υλικό. Ακόμη και ένας κωδικός οκτώ χαρακτήρων μόνο με πεζά γράμματα δίνει περίπου 200 δισεκατομμύρια πιθανότητες. Ακούγεται πολύ, μέχρι να μάθετε ότι ένας συνηθισμένος φορητός υπολογιστής ελέγχει δισεκατομμύρια κατακερματισμούς κωδικών το δευτερόλεπτο.

Η κρυπτογράφηση με μοτίβο ακολουθεί ριζικά διαφορετική προσέγγιση. Αντί να πληκτρολογείτε χαρακτήρες σε ένα πεδίο, σχεδιάζετε ένα γεωμετρικό σχήμα σε πλέγμα σημείων. Η συγκεκριμένη διαδρομή που χαράζετε (ποια σημεία αγγίζετε, με ποια σειρά, με ποια γεωμετρία) γίνεται η είσοδος μιας συνάρτησης παραγωγής κλειδιού από κωδικό. Το αποτέλεσμα δεν ελέγχεται απλώς από το περιβάλλον: πρέπει να ξεκλειδώσει ένα πιστοποιημένο κρυπτογραφημένο ευρετήριο και το τυχαίο κύριο κλειδί που περιέχει.

Η διάκριση έχει σημασία. Όταν πληκτρολογείτε PIN σε κάποιες εφαρμογές, η εφαρμογή ελέγχει μόνο αν βάλατε τον σωστό αριθμό. Αν ναι, ανοίγει, ακόμη κι αν τα αρχεία προστατεύονται κυρίως με έλεγχο πρόσβασης. Το Vaultaire αντίθετα περνά το σχεδιασμένο μοτίβο στο PBKDF2 για να παραγάγει κλειδί θησαυροφυλακίου 256 bit. Αυτό το κλειδί πρέπει να πιστοποιήσει και να αποκρυπτογραφήσει το ευρετήριο του θησαυροφυλακίου πριν ξετυλίξει το τυχαίο κύριο κλειδί των αρχείων. Ένα μοτίβο που δεν αναγνωρίζεται εμφανίζεται ως κενό θησαυροφυλάκιο, όμως η πιστοποίηση του AES-GCM από κάτω ξεχωρίζει ακόμη το σωστό κλειδί από το λάθος.

Η βασική διαφορά

Μια πύλη πρόσβασης με PIN μπορεί να μοιάζει με κλειδωμένη πόρτα μπροστά σε αρχεία που κατά τα άλλα διαβάζονται. Το μοτίβο του Vaultaire μοιάζει περισσότερο με τον συνδυασμό ενός χρηματοκιβωτίου: παράγει το κλειδί που ανοίγει ένα κρυπτογραφημένο ευρετήριο, το οποίο με τη σειρά του απελευθερώνει το ξεχωριστό κλειδί που προστατεύει το περιεχόμενο. Το περιβάλλον δεν μπορεί απλώς να παρακάμψει αυτή την κρυπτογραφική αλυσίδα.

Πώς λειτουργεί, βήμα προς βήμα

Δείτε τι συμβαίνει από τη στιγμή που το δάχτυλό σας αγγίζει την οθόνη μέχρι τη στιγμή που τα αρχεία σας γίνονται αδιάβαστα για όλους τους άλλους.

Βήμα 1: Σχεδιάζετε το μοτίβο σας

Το Vaultaire δείχνει πλέγμα σημείων 5×5. Σχεδιάζετε μια συνεχή διαδρομή που ενώνει τουλάχιστον 6 σημεία με τουλάχιστον μία αλλαγή κατεύθυνσης. Η εφαρμογή καταγράφει ακριβώς ποια σημεία περάσατε και με ποια σειρά. Αυτή η ακολουθία είναι το μοτίβο σας.

Πλέγμα μοτίβου 5×5

Σε αντίθεση με τα πλέγματα 3×3 των οθονών κλειδώματος Android, το Vaultaire χρησιμοποιεί πλέγμα 5×5. Δεν είναι αισθητική επιλογή. Είκοσι πέντε θέσεις επιτρέπουν πολύ περισσότερες διαδρομές, διασταυρώσεις, παραλείψεις και αλλαγές κατεύθυνσης από εννέα θέσεις. Ο μεγαλύτερος θεωρητικός χώρος βοηθά, όμως η πραγματική ασφάλεια εξαρτάται από το πόσο απρόβλεπτη είναι η διαδρομή που διαλέγετε. Ένα γνώριμο γράμμα ή απλό σχήμα μαντεύεται εύκολα, ακόμη κι όταν το πλέγμα μπορεί να εκφράσει δισεκατομμύρια εναλλακτικές.

Βήμα 2: Το μοτίβο παράγει κλειδί θησαυροφυλακίου

Το σχεδιασμένο μοτίβο μετατρέπεται σε σειρά μαζί με το μέγεθος του πλέγματος και περνά στο PBKDF2 (Password-Based Key Derivation Function 2) με HMAC-SHA512, 600.000 επαναλήψεις και ένα τυχαίο salt κοινό για όλη τη συσκευή. Το salt είναι μη μυστική τιμή, αποθηκευμένη στην Κλειδοθήκη του iOS ως στοιχείο WhenUnlockedThisDeviceOnly. Δένει την τοπική παραγωγή με τη συσκευή. Δεν είναι μοναδικό για κάθε θησαυροφυλάκιο και δεν προσθέτει εντροπία σε ένα μοτίβο που διάλεξε άνθρωπος.

Ροή κρυπτογράφησης
Το μοτίβο σας
Διαδρομή σε πλέγμα 5×5
→
PBKDF2 + salt
Παραγωγή κλειδιού
→
Κλειδί θησαυροφυλακίου 256 bit
Ευρετήριο + τύλιγμα κλειδιού
→
Τυχαίο κύριο κλειδί
Αρχεία AES-256-GCM

Η παραγωγή κλειδιού είναι σκόπιμα ακριβή. Το PBKDF2 εκτελεί 600.000 επαναλήψεις HMAC-SHA512 για κάθε υποψήφιο μοτίβο και ανεβάζει το κόστος μιας επίθεσης μαντεψιάς. Αυτό δεν κάνει ένα μοτίβο χαμηλής εντροπίας ασφάλεια 256 bit, και ο χρόνος της επίθεσης εξαρτάται από το υλικό του επιτιθέμενου. Ο σκοπός του είναι στενότερος και μετρήσιμος: κάθε μαντεψιά να κοστίζει πολύ περισσότερο από έναν απλό κατακερματισμό.

Βήμα 3: Τα αρχεία σας κρυπτογραφούνται

Όταν δημιουργείται το θησαυροφυλάκιο, το Vaultaire παράγει ένα τυχαίο κύριο κλειδί 256 bit. Το κλειδί θησαυροφυλακίου που παράγεται από το μοτίβο κρυπτογραφεί το ευρετήριο και τυλίγει αυτό το κύριο κλειδί. Δεν κρυπτογραφεί απευθείας κάθε αρχείο. Το κύριο κλειδί χρησιμοποιείται με AES-256-GCM για τις κεφαλίδες, το περιεχόμενο, τις μικρογραφίες και τα σχετικά μεταδεδομένα των αρχείων. Τα νέα nonce εξασφαλίζουν ότι το ίδιο αρχικό κείμενο δεν δίνει το ίδιο κρυπτογράφημα με το ίδιο κλειδί.

Η λειτουργία GCM προσθέτει ένα σημαντικό επίπεδο: την πιστοποίηση. Δεν ανακατεύει απλώς τα δεδομένα σας. Παράγει και μια ετικέτα που εντοπίζει κάθε παραποίηση. Αν αλλάξει έστω ένα bit του κρυπτογραφημένου αρχείου, η αποκρυπτογράφηση αποτυγχάνει. Κανείς δεν μπορεί να παραποιήσει τα αρχεία σας χωρίς να το καταλάβετε.

Βήμα 4: Η ενεργή κατάσταση κλειδιών διαγράφεται

Όταν το Vaultaire κλειδώνει, διαγράφει την ενεργή κατάσταση του κλειδιού θησαυροφυλακίου και του κύριου κλειδιού και ζητά νέο ξεκλείδωμα πριν δείξει ξανά τα αρχεία. Όσο το θησαυροφυλάκιο είναι ανοιχτό, αυτά τα byte συμμετρικών κλειδιών υπάρχουν αναγκαστικά στη διεργασία της εφαρμογής, ώστε το CryptoKit να εκτελεί τις πράξεις AES-GCM. Το Vaultaire κρατά επίσης πληροφορίες ανάκτησης, μαζί με το μοτίβο και τον φάκελο ανάκτησης που κρυπτογραφείται με τη φράση, σε βάση δεδομένων κρυπτογραφημένη με AES-GCM μέσα στην Κλειδοθήκη του iOS. Αυτό διαφέρει ουσιαστικά από τον ισχυρισμό ότι το μοτίβο και κάθε αντίγραφο κλειδιού δεν αποθηκεύονται πουθενά.

Τα μαθηματικά πίσω από αυτό (σε απλά λόγια)

Δεν χρειάζεστε πτυχίο πληροφορικής για να καταλάβετε γιατί λειτουργεί. Η ασφάλεια καταλήγει σε τρεις αριθμούς: πόσα μοτίβα είναι δυνατά, πόσο διαρκεί κάθε μαντεψιά και πόσες μαντεψιές μπορεί να κάνει ένας επιτιθέμενος.

2256
Χώρος κλειδιών AES
5×5
Μέγεθος πλέγματος
Δισεκατομμύρια
Πιθανά μοτίβα

Εντροπία: το μέτρο του απρόβλεπτου

Εντροπία είναι μια επίσημη λέξη για το «πόσο δύσκολα μαντεύεται κάτι». Μια ρίψη νομίσματος έχει 1 bit εντροπίας (δύο αποτελέσματα). Ένα τετραψήφιο PIN έχει περίπου 13 bit εντροπίας (10.000 αποτελέσματα). Ένα καλά επιλεγμένο μοτίβο σε πλέγμα 5×5, που ενώνει 8 ή περισσότερα σημεία, μπορεί να ξεπεράσει τα 30 bit εντροπίας, δηλαδή πάνω από ένα δισεκατομμύριο πιθανά μοτίβα.

Η εντροπία του μοτίβου ορίζει το ανώτατο όριο μιας επίθεσης μαντεψιάς. Το PBKDF2 δεν μπορεί να δημιουργήσει εντροπία που δεν περιέχει η κίνηση, μπορεί όμως να κάνει κάθε υποψήφιο πολύ ακριβότερο στον έλεγχο.

Παραγωγή κλειδιού: ακριβές μαντεψιές

Το PBKDF2 παίρνει το μοτίβο σε σειρά και εκτελεί 600.000 γύρους HMAC-SHA512. Οι εκτιμήσεις επίθεσης πρέπει να βασίζονται σε μετρημένο κόστος στο υλικό που κάνει τις μαντεψιές: με ακριβώς ένα χιλιοστό του δευτερολέπτου ανά πλήρες υποψήφιο, ένα δισεκατομμύριο υποψήφια θα χρειάζονταν ένα εκατομμύριο δευτερόλεπτα, περίπου 11,6 ημέρες, σε έναν επεξεργαστή. Ένα πιο αργό μετρημένο κόστος αυξάνει αυτόν τον χρόνο. Το παράλληλο υλικό τον μειώνει. Το μήκος εξόδου των 256 bit δεν αλλάζει το μέγεθος του χώρου αναζήτησης μοτίβων.

Το salt της συσκευής αποθηκεύεται στην Κλειδοθήκη και δεν είναι σχεδιασμένο να είναι μυστικό. Η Κλειδοθήκη και η Προστασία δεδομένων του iOS μπορεί να δυσκολεύουν την εξαγωγή σε περίπτωση κατάσχεσης της συσκευής, όμως η κρυπτογραφική ανάλυση πρέπει να υποθέτει ότι ένας εξεταστής που αποκτά τα κρυπτογραφημένα αρχεία μπορεί να αποκτήσει και το salt. Το salt εμποδίζει τον προϋπολογισμό ανάμεσα σε συσκευές. Δεν αντικαθιστά ένα ισχυρό μοτίβο.

AES-256: δημόσιο, καλά μελετημένο πρότυπο

Το AES-256 είναι ισχυρός, τυποποιημένος κρυπτογραφικός αλγόριθμος, που δημοσίευσε το NIST ως FIPS 197. Το «256» αναφέρεται στο μήκος του κλειδιού σε bit. Ένα κλειδί 256 bit έχει 2256 πιθανές τιμές, πάρα πολλές για δοκιμή με ωμή βία. Ένας επιτιθέμενος επιτίθεται αντί γι' αυτό στο μοτίβο, γι' αυτό το Vaultaire το ενισχύει με 600.000 επαναλήψεις PBKDF2.

Η ασφάλεια του AES-256 δεν εξαρτάται από τη μυστικότητα του αλγορίθμου. Όμως το πλήρες σύστημα δεν προστατεύεται μόνο από τον χώρο κλειδιών του AES: το πρακτικό όριο μαντεψιάς προκύπτει από την εντροπία του μοτίβου, το κόστος εργασίας του PBKDF2 και την προστασία γύρω από το salt της συσκευής και τον κρυπτογραφημένο χώρο αποθήκευσης. Το AES-256-GCM δίνει ισχυρή πιστοποιημένη κρυπτογράφηση μόλις ξεκλειδωθεί το σωστό τυχαίο κύριο κλειδί.

Τι θα έπρεπε να ξεπεράσει μια επίθεση

Ας δούμε τους κύριους τρόπους με τους οποίους κάποιος μπορεί να επιχειρήσει πρόσβαση στα κρυπτογραφημένα αρχεία σας, τι κάνει το Vaultaire για να ανεβάσει το κόστος και πού μένουν τα όρια.

Ωμή βία: δοκιμή κάθε μοτίβου

Το PBKDF2 κάνει κάθε υποψήφιο μοτίβο να πληρώνει 600.000 επαναλήψεις HMAC-SHA512. Αυτό είναι ουσιαστική άμυνα, όχι όμως υπόσχεση για σταθερό αριθμό ετών: το αποτέλεσμα εξαρτάται από την επιλογή του μοτίβου, τη μετρημένη ταχύτητα παραγωγής, τον παραλληλισμό και το αν ο εξεταστής έχει ανακτήσει το salt της συσκευής. Οι μεγαλύτερες, λιγότερο προβλέψιμες διαδρομές έχουν σημασία, γιατί το PBKDF2 ανεβάζει το κόστος της μαντεψιάς αντί να δημιουργεί νέα εντροπία.

Επιθέσεις με αποτυπώματα: ανάγνωση της οθόνης σας

Σε πλέγμα 3×3, τα αποτυπώματα των δαχτύλων στην οθόνη μπορούν να περιορίσουν πολύ τα πιθανά μοτίβα. Σε πλέγμα 5×5, τα αποτυπώματα δείχνουν ποια σημεία αγγίχτηκαν, αλλά όχι τη σειρά, την κατεύθυνση ή τις συνδέσεις μεταξύ τους. Η έκρηξη των συνδυασμών κάνει αυτή την προσέγγιση ανέφικτη.

Παρακολούθηση πάνω από τον ώμο: σας βλέπουν να σχεδιάζετε

Τα μοτίβα που σχεδιάζονται γρήγορα σε μικρή οθόνη τηλεφώνου απομνημονεύονται πολύ δύσκολα με παρατήρηση, ειδικά σε πλέγμα 5×5. Η έρευνα δείχνει ότι οι παρατηρητές δυσκολεύονται πολύ περισσότερο να αναπαραγάγουν σύνθετα μοτίβα απ' ό,τι να ακούσουν ένα PIN ή έναν κωδικό που λέγεται φωναχτά.

Κατάσχεση συσκευής: παίρνουν το τηλέφωνό σας

Αν κάποιος πάρει το τηλέφωνό σας, το περιεχόμενο των αρχείων και τα ευρετήρια του Vaultaire μένουν κρυπτογράφημα AES-GCM μέχρι να είναι διαθέσιμα τα απαιτούμενα κλειδιά. Η εφαρμογή δεν αποθηκεύει συμβατική εγγραφή επαλήθευσης κωδικού, αυτό όμως δεν αφαιρεί την επαλήθευση εκτός σύνδεσης. Το όνομα αρχείου κάθε κρυπτογραφημένου ευρετηρίου θησαυροφυλακίου περιέχει έναν περικομμένο κατακερματισμό του κλειδιού θησαυροφυλακίου, και η πιστοποιημένη αποκρυπτογράφηση του AES-GCM επίσης πετυχαίνει ή αποτυγχάνει για ένα υποψήφιο κλειδί. Γι' αυτό η προστασία της συσκευής και η ισχύς του μοτίβου μένουν μέρος του μοντέλου απειλών.

Πιστοποιημένη επαλήθευση

Δεν χρειάζεται ξεχωριστός κατακερματισμός κωδικού για να ελεγχθεί μια μαντεψιά με πιστοποιημένο κρυπτογράφημα. Οι ετικέτες AES-GCM του Vaultaire δίνουν αποτέλεσμα επιτυχίας ή αποτυχίας με υψηλή βεβαιότητα, και το όνομα αρχείου του ευρετηρίου δίνει φθηνότερο προκαταρκτικό έλεγχο. Η άμυνα είναι το κόστος και το απρόβλεπτο του διαπιστευτηρίου, μαζί με την προστασία του τοπικού υλικού από το iOS, όχι η απουσία μηχανισμού επαλήθευσης.

Επιλογή ισχυρού μοτίβου

Η κρυπτογράφηση είναι τόσο ισχυρή όσο το μοτίβο που διαλέγετε. Δείτε πώς να αυξήσετε την ασφάλειά σας με ελάχιστη προσπάθεια.

Τι κάνει ένα μοτίβο ισχυρό

  • Χρησιμοποιήστε περισσότερα σημεία. Ενώστε τουλάχιστον 8 από τα 25 διαθέσιμα σημεία. Κάθε επιπλέον σημείο πολλαπλασιάζει τον αριθμό των πιθανών μοτίβων.
  • Διασταυρώστε τη δική σας διαδρομή. Τα μοτίβα που γυρίζουν πίσω, παραλείπουν σημεία ή αλλάζουν απροσδόκητα κατεύθυνση αναπαράγονται πολύ δυσκολότερα από μνήμης ή με παρατήρηση.
  • Αποφύγετε προφανή σχήματα. Γράμματα (L, Z, S), απλά γεωμετρικά σχήματα (τετράγωνα, τρίγωνα) και ευθείες γραμμές είναι τα πρώτα που θα δοκίμαζε ένας επιτιθέμενος.
  • Χρησιμοποιήστε όλο το πλέγμα. Τα μοτίβα που μένουν σε μια γωνία ή κατά μήκος μιας άκρης σπαταλούν τη διαθέσιμη εντροπία. Απλωθείτε.

Τι να αποφύγετε

  • Μοτίβα ελάχιστου μήκους. Το Vaultaire απαιτεί τουλάχιστον 6 σημεία και μία αλλαγή κατεύθυνσης, όμως η τήρηση του ελάχιστου δεν κάνει μια διαδρομή απρόβλεπτη. Χρησιμοποιήστε μεγαλύτερο μέρος του πλέγματος και αλλάξτε κατεύθυνση αρκετές φορές, εφόσον θυμάστε το αποτέλεσμα με σιγουριά.
  • Απλά γεωμετρικά σχήματα. Ένα σχήμα L, ένα ζιγκ-ζαγκ ή μια ευθεία διαγώνιος είναι το αντίστοιχο του «password123» στα μοτίβα.
  • Έναρξη από την ίδια γωνία κάθε φορά. Η έρευνα στα μοτίβα κλειδώματος Android δείχνει ότι οι περισσότεροι ξεκινούν από το πάνω αριστερό σημείο. Οι επιτιθέμενοι το ξέρουν.

Η χρυσή τομή

Ένα μοτίβο που ενώνει 8–12 σημεία με αρκετές αλλαγές κατεύθυνσης μαντεύεται δυσκολότερα και παραμένει εύκολο να το θυμάστε με τη μυϊκή μνήμη. Δεν χρειάζεται να το απομνημονεύσετε σαν κωδικό: το χέρι σας θυμάται την κίνηση, όπως θυμάται πώς γράφετε την υπογραφή σας.

Γιατί μπορείτε να νιώθετε ασφαλείς

Η κρυπτογράφηση με μοτίβο στο Vaultaire δεν είναι απλώς ένα πιο όμορφο πληκτρολόγιο PIN. Η κίνηση περνά από πραγματική συνάρτηση παραγωγής κλειδιού και πρέπει να ξεκλειδώσει πιστοποιημένα κρυπτογραφημένα δεδομένα. Η ισχύς της εξαρτάται ακόμη από την κίνηση που διαλέγετε, γι' αυτό το Vaultaire συνδυάζει το μεγαλύτερο πλέγμα με υψηλό κόστος εργασίας PBKDF2, αντί να παρουσιάζει το μήκος εξόδου των 256 bit ως 256 bit ανθρώπινης μυστικής εντροπίας.

Το μοτίβο σας και το τοπικό κλειδί θησαυροφυλακίου δεν στέλνονται στο Vaultaire. Όσο το αντίγραφο ασφαλείας είναι ενεργό, που είναι η προεπιλογή, ένα ξεχωριστό κλειδί αντιγράφου που παράγεται από το μοτίβο κρυπτογραφεί τις εγγραφές CloudKit, και ένα κρυπτογραφημένο δηλωτικό ανάκτησης επιτρέπει στη φράση ανάκτησης να επαναφέρει τα κλειδιά θησαυροφυλακίου και αντιγράφου. Το Vaultaire δεν κρατά κλειδί παρόχου που αποκρυπτογραφεί αυτές τις εγγραφές, όμως η συσκευή και τα διαπιστευτήρια ανάκτησης μένουν κρίσιμα για την ασφάλεια του σχεδιασμού.

Σχεδιάζετε ένα σχήμα. Αυτό το σχήμα προστατεύει τα αρχεία σας. Τα μαθηματικά κάνουν τα υπόλοιπα.

Συχνές ερωτήσεις

Τι γίνεται αν ξεχάσω το μοτίβο μου;

Όταν δημιουργείτε θησαυροφυλάκιο, το Vaultaire παράγει μια δική του φράση ανάκτησης εννέα λέξεων. Το PBKDF2 παράγει από αυτή τη φράση ένα κλειδί ανάκτησης, που ανοίγει έναν κρυπτογραφημένο φάκελο με το κλειδί του θησαυροφυλακίου. Αν χάσετε και το μοτίβο και τη φράση ανάκτησης, το Vaultaire δεν έχει κλειδί σε διακομιστή που να μπορεί να επαναφέρει το θησαυροφυλάκιο.

Είναι το μοτίβο πραγματικά πιο ασφαλές από τον κωδικό πρόσβασης;

Ένα καλά επιλεγμένο μοτίβο σε πλέγμα 5×5 μπορεί να φτάσει ή να ξεπεράσει την εντροπία ενός τυπικού κωδικού πρόσβασης. Το πλεονέκτημα είναι η ευχρηστία: οι άνθρωποι διαλέγουν αδύναμους κωδικούς γιατί οι ισχυροί θυμούνται δύσκολα. Τα μοτίβα στηρίζονται στη μυϊκή μνήμη, οπότε είναι φυσικό να χρησιμοποιείτε σύνθετο μοτίβο χωρίς συνειδητή απομνημόνευση.

Μπορεί κάποιος να τραβήξει στιγμιότυπο ή να καταγράψει το μοτίβο μου;

Το Vaultaire εφαρμόζει στο πλέγμα του μοτίβου προστασία από στιγμιότυπα οθόνης στο μέτρο του δυνατού και αντιδρά όταν το iOS αναφέρει ενεργή καταγραφή οθόνης. Το iOS δεν δίνει δημόσια σημαία ασφαλούς οθόνης για οποιοδήποτε περιεχόμενο εφαρμογής, οπότε αυτά τα μέτρα μειώνουν την κατά λάθος καταγραφή, αλλά δεν εγγυώνται ότι μπλοκάρεται κάθε μέθοδος καταγραφής.

Ποιον αλγόριθμο κρυπτογράφησης χρησιμοποιεί το Vaultaire;

Το Vaultaire χρησιμοποιεί PBKDF2-HMAC-SHA512 με 600.000 επαναλήψεις για να παραγάγει κλειδί θησαυροφυλακίου από το μοτίβο και ένα salt Κλειδοθήκης κοινό για όλη τη συσκευή. Αυτό το κλειδί κρυπτογραφεί το ευρετήριο του θησαυροφυλακίου και τυλίγει ένα τυχαίο κύριο κλειδί 256 bit. Το AES-256-GCM με το κύριο κλειδί προστατεύει το περιεχόμενο, τις κεφαλίδες, τα μεταδεδομένα και τις μικρογραφίες των αρχείων με πιστοποιημένη κρυπτογράφηση.

Αποθηκεύεται το μοτίβο στη συσκευή μου;

Το Vaultaire αποθηκεύει τις πληροφορίες ανάκτησης, μαζί με το μοτίβο, σε βάση δεδομένων ανάκτησης κρυπτογραφημένη με AES-GCM μέσα στην Κλειδοθήκη του iOS. Το μοτίβο δεν στέλνεται στο Vaultaire και δεν αποθηκεύεται σε αρχεία απλού κειμένου. Όσο ένα θησαυροφυλάκιο είναι ανοιχτό, τα byte των κλειδιών υπάρχουν στη διεργασία της εφαρμογής. Το κλείδωμα απορρίπτει την ενεργή κατάσταση κλειδιών του Vaultaire.

Μπορεί το Vaultaire να έχει πρόσβαση στα κρυπτογραφημένα αρχεία μου;

Το Vaultaire δεν λειτουργεί υπηρεσία που λαμβάνει το μοτίβο σας, τη φράση ανάκτησης, τα κλειδιά αποκρυπτογράφησης ή αναγνώσιμο περιεχόμενο θησαυροφυλακίου. Τα κρυπτογραφημένα αντίγραφα iCloud μένουν στην ιδιωτική σας βάση δεδομένων CloudKit. Αυτό το όριο του παρόχου δεν προστατεύει ένα ανοιχτό θησαυροφυλάκιο από παραβιασμένη έκδοση της εφαρμογής, λειτουργικό σύστημα ή συσκευή.

Δοκιμάστε την κρυπτογράφηση με μοτίβο

Σχεδιάστε το πρώτο σας μοτίβο και δείτε πώς είναι να έχετε τα αρχεία σας πραγματικά προστατευμένα.

Λήψη του Vaultaire δωρεάν