Enkripsi Pola: Bagaimana Menggambar Bentuk Melindungi File Anda
Anda menggambar pola dengan jari Anda. PBKDF2 mengubah isyarat itu menjadi kunci brankas, yang membuka kunci acak terpisah yang melindungi file Anda AES-256-GCM. Tidak ada kolom kata sandi, tidak ada PIN pendek. Hanya pola Anda dan hierarki kunci yang sengaja dibuat berlapis-lapis.
Vaultaire membuat serial bentuk yang digambar pada kisi 5×5 dan memprosesnya PBKDF2-HMAC-SHA512, 600.000 iterasi, dan garam di seluruh perangkat disimpan di iOS Keychain. Hasil 256-bit adalah kunci brankas: kunci ini mengenkripsi indeks brankas dan membuka kunci master acak terpisah yang AES-256-GCM digunakan untuk konten file dan metadata.
Apa itu Enkripsi Pola?
Sebagian besar aplikasi brankas bersembunyi di balik PIN atau kata sandi. Anda mengetik empat digit, dan foto Anda muncul. Kedengarannya cukup aman, bukan?
Inilah masalahnya: PIN empat digit memiliki tepat 10.000 kemungkinan kombinasi. Komputer dapat mencoba semuanya dalam waktu kurang dari satu detik. Enam digit? Satu juta kombinasi. Masih cukup cepat untuk perangkat keras modern. Bahkan kata sandi delapan karakter, jika hanya menggunakan huruf kecil, memberi Anda sekitar 200 miliar kemungkinan. Kedengarannya sangat banyak sampai Anda mengetahui bahwa laptop standar dapat menguji miliaran hash kata sandi per detik. Enkripsi pola
Enkripsi pola mengambil pendekatan yang berbeda secara mendasar. Daripada mengetikkan karakter ke dalam kotak, Anda menggambar bentuk geometris melintasi kotak titik. Jalur spesifik yang Anda telusuri — titik mana yang Anda sentuh, dalam urutan apa, dengan geometri apa — menjadi masukan ke fungsi derivasi kunci berbasis kata sandi. Hasilnya tidak hanya diperiksa oleh antarmuka: ia harus membuka indeks terenkripsi yang diautentikasi dan kunci master acak di dalamnya.
Perbedaan itu penting. Saat Anda memasukkan PIN ke beberapa aplikasi, aplikasi hanya memeriksa apakah Anda mengetikkan nomor yang benar. Jika Anda melakukannya, file akan terbuka, meskipun file mungkin dilindungi terutama oleh kontrol akses. Vaultaire malah memasukkan pola yang digambar ke dalamnya PBKDF2 untuk mendapatkan kunci brankas 256-bit. Kunci tersebut harus mengautentikasi dan mendekripsi indeks brankas sebelum dapat membuka kunci master acak yang digunakan pada file. Pola yang tidak dikenali disajikan sebagai brankas kosong, namun mendasarinya AES-GCM otentikasi masih membedakan kunci yang benar dari kunci yang salah.
Gerbang akses berbasis PIN bisa seperti pintu terkunci yang ditempatkan di depan file yang dapat dibaca. Pola Vaultaire lebih mirip dengan kombinasi pada brankas: pola ini memperoleh kunci yang membuka indeks terenkripsi, yang pada gilirannya melepaskan kunci terpisah yang melindungi konten. Antarmuka tidak bisa begitu saja melewati rantai kriptografi tersebut.
Cara Kerja, Langkah demi Langkah
Inilah yang terjadi dari saat jari Anda menyentuh layar hingga saat file Anda tidak dapat dibaca oleh orang lain.
Langkah 1: Anda Menggambar Pola Anda
Vaultaire menyajikan kotak titik berukuran 5×5. Anda menggambar jalur kontinu yang menghubungkan setidaknya 6 titik dengan setidaknya dua perubahan arah. Aplikasi ini mencatat dengan tepat titik mana yang Anda kunjungi dan dalam urutan apa. Urutan ini adalah pola Anda.
Berbeda dengan grid 3x3 yang biasa digunakan untuk layar kunci Android, Vaultaire menggunakan grid 5x5. Ini bukanlah pilihan kosmetik. Dua puluh lima posisi memungkinkan lebih banyak jalur, penyeberangan, lompatan, dan perubahan arah daripada sembilan posisi. Ruang teoritis yang lebih besar membantu, namun keamanan sebenarnya masih bergantung pada ketidakpastian jalur yang Anda pilih. Huruf yang familier atau bentuk sederhana tetap dapat ditebak meskipun grid dapat mengungkapkan miliaran alternatif.
Langkah 2: Pola Mendapatkan Kunci Vault
Pola gambar Anda diserialisasikan dengan ukuran grid dan dimasukkan ke dalamnya PBKDF2 (Fungsi Derivasi Kunci Berbasis Kata Sandi 2) dengan HMAC-SHA512, 600.000 iterasi, dan garam acak di seluruh perangkat. Garam adalah nilai bukan rahasia yang disimpan di dalamnya iOS Keychain sebagai item WhenUnlockedThisDeviceOnly. Itu membuat perangkat derivasi lokal terikat; ini tidak unik untuk setiap brankas dan tidak menambah entropi pada pola yang dipilih manusia.
Proses derivasi kunci sengaja dibuat mahal. PBKDF2 berjalan 600.000 HMAC-SHA512 iterasi untuk setiap pola kandidat, meningkatkan biaya serangan tebakan. Hal ini tidak mengubah pola entropi rendah menjadi keamanan 256 bit, dan waktu serangan bergantung pada perangkat keras penyerang. Tujuannya lebih sempit dan terukur: membuat setiap tebakan jauh lebih mahal dibandingkan hash sederhana.
Langkah 3: File Anda Dienkripsi
Saat brankas pertama kali dibuat, Vaultaire menghasilkan kunci master 256-bit acak. Kunci vault yang diturunkan dari pola mengenkripsi indeks dan membungkus kunci master tersebut; itu tidak mengenkripsi setiap file secara langsung. Kunci master digunakan dengan AES-256-GCM untuk header file, konten, thumbnail, dan metadata terkait. Nonce baru memastikan teks biasa yang berulang tidak menghasilkan teks tersandi yang berulang dengan kunci yang sama.
GCM menambahkan lapisan penting: otentikasi. Itu tidak hanya mengacak data Anda, tetapi juga menghasilkan tag yang mendeteksi adanya gangguan. Jika satu bit file terenkripsi diubah, dekripsi akan gagal. Tidak ada yang bisa merusak file Anda tanpa Anda sadari.
Langkah 4: Status Kunci Aktif Dihapus
Saat Vaultaire terkunci, Vaultaire akan menghapus status brankas aktif dan kunci masternya serta memerlukan upacara pembukaan kunci lainnya sebelum menampilkan file lagi. Saat brankas terbuka, byte kunci simetris tersebut harus ada dalam proses aplikasi CryptoKit dapat tampil AES-GCM operasi. Vaultaire juga menyimpan informasi pemulihan, termasuk pola dan amplop pemulihan terenkripsi frase, di dalam AES-GCM database terenkripsi yang disimpan di iOS Keychain. Hal ini sangat berbeda dengan mengklaim bahwa pola dan setiap salinan kunci tidak disimpan di mana pun.
Matematika di Baliknya (Dalam Bahasa Inggris Biasa)
Anda tidak memerlukan gelar ilmu komputer untuk memahami mengapa ini berhasil. Keamanannya tergantung pada tiga angka: berapa banyak pola yang mungkin terjadi, berapa lama waktu yang dibutuhkan untuk setiap tebakan, dan berapa banyak tebakan yang dapat dibuat oleh penyerang.
Entropi: Ukuran Ketidakpastian
Entropi adalah kata yang bagus untuk “betapa sulitnya menebaknya. ” Pelemparan koin memiliki 1 bit entropi (dua hasil). PIN empat digit memiliki sekitar 13 bit entropi (10.000 hasil). Pola yang dipilih dengan baik pada kisi 5×5, yang menghubungkan 8 titik atau lebih, dapat melebihi 30 bit entropi, lebih dari satu miliar kemungkinan pola.
Entropi pola menentukan batas atas serangan tebak-tebakan. PBKDF2 tidak dapat membuat entropi yang tidak terkandung dalam isyarat, namun hal ini dapat membuat setiap kandidat jauh lebih mahal untuk diuji.
: Membuat Tebakan Mahal
PBKDF2 mengambil pola serial dan menjalankan 600.000 putaran HMAC-SHA512. Perkiraan serangan harus menggunakan biaya terukur pada perangkat keras untuk melakukan tebakan: tepat 1 ms per kandidat lengkap, 1.000.000.000 kandidat akan membutuhkan 1.000.000 detik, atau sekitar 11,6 hari, pada 1 pekerja. Biaya kandidat yang diukur lebih lambat akan meningkatkan waktu tersebut; perangkat keras paralel menguranginya. Panjang keluaran 256-bit tidak mengubah ukuran ruang pencarian pola.
Garam di seluruh perangkat disimpan di Keychain dan tidak dirancang untuk menjadi rahasia. Keychain dan iOS Perlindungan Data mungkin mempersulit ekstraksi dalam skenario penyitaan perangkat, namun analisis kriptografi harus berasumsi bahwa pemeriksa yang memperoleh file terenkripsi juga dapat memperoleh garam. Garam mencegah pra-perhitungan di seluruh perangkat; itu bukan pengganti pola yang kuat.
AES-256: Standar yang Dipercaya Pemerintah
AES-256 adalah standar enkripsi yang digunakan oleh pemerintah AS untuk informasi rahasia. “256” mengacu pada panjang kunci dalam bit. Kunci 256-bit memiliki 2256 nilai yang mungkin, suatu angka yang sangat besar sehingga jika setiap atom di alam semesta teramati adalah sebuah komputer, dan setiap komputer dapat menguji satu triliun kunci per detik, mereka tetap tidak akan dapat memecahkannya sebelum alam semesta mati karena panas.
Keamanan dari AES-256 tidak bergantung pada menjaga kerahasiaan algoritma. Namun sistem penuh tidak dilindungi oleh ruang kunci AES saja: batas tebakan praktis berasal dari entropi pola, yaitu PBKDF2 faktor kerja, dan perlindungan di sekitar garam perangkat dan penyimpanan terenkripsi. AES-256-GCM memberikan enkripsi terotentikasi yang kuat setelah kunci master acak yang benar telah dibuka.
Mengapa Tidak Ada Yang Bisa Menerobos
Mari kita pertimbangkan cara-cara utama seseorang mencoba mengakses file terenkripsi Anda, apa yang dilakukan Vaultaire untuk menaikkan biaya, dan batasan apa yang tetap ada.
Brute Force: Mencoba Setiap Pola
PBKDF2 membuat setiap kandidat pola membayar 600.000 HMAC-SHA512 iterasi. Ini merupakan pembelaan yang berarti, namun bukan janji jangka waktu tertentu: hasilnya bergantung pada pilihan pola, kecepatan derivasi terukur, paralelisme, dan apakah pemeriksa telah memulihkan garam perangkat. Jalur yang lebih panjang dan kurang dapat diprediksi penting karena hal ini PBKDF2 meningkatkan perkiraan biaya daripada menciptakan entropi baru.
: Membaca Layar Anda
Pada kisi 3×3, tanda noda pada layar dapat mempersempit kemungkinan pola secara signifikan. Pada kisi 5×5, pola noda menunjukkan titik mana yang disentuh namun tidak menunjukkan urutan, arah, atau hubungan di antara titik tersebut. Ledakan kombinatorial membuat pendekatan ini tidak praktis.
Selancar Bahu: Melihat Anda Menggambar
Pola yang digambar dengan cepat pada layar ponsel kecil sangat sulit untuk dihafal dengan observasi, terutama pada grid 5×5. Penelitian menunjukkan bahwa pengamat akan lebih sulit mereplikasi pola yang rumit dibandingkan dengan mendengar PIN atau kata sandi diucapkan dengan lantang.
Penyitaan Perangkat: Mengambil Ponsel Anda
Jika seseorang mengambil ponsel Anda, konten dan indeks file Vaultaire tetap ada AES-GCM ciphertext sampai kunci yang diperlukan tersedia. Aplikasi ini tidak menyimpan catatan pemverifikasi kata sandi konvensional, namun tidak menghapus verifikasi offline. Nama file setiap indeks brankas terenkripsi berisi hash kunci brankas yang terpotong, dan AES-GCM dekripsi yang diautentikasi juga berhasil atau gagal untuk kunci kandidat. Oleh karena itu, perlindungan perangkat dan kekuatan pola tetap menjadi bagian dari model ancaman.
Hash kata sandi terpisah tidak diperlukan untuk menguji tebakan terhadap teks sandi yang diautentikasi. milik Vaultaire AES-GCM tag memberikan hasil keberhasilan atau kegagalan dengan tingkat keyakinan tinggi, dan nama file indeks memberikan pemeriksaan awal yang lebih murah. Pertahanannya adalah biaya dan ketidakpastian plus kredensial iOS perlindungan materi lokal, bukan tidak adanya oracle verifikasi.
Memilih Pola yang Kuat
Enkripsi hanya sekuat pola yang Anda pilih. Inilah cara memaksimalkan keamanan Anda dengan sedikit usaha.
Apa yang Membuat Pola Kuat
- Gunakan lebih banyak titik.Hubungkan setidaknya 8 dari 25 titik yang tersedia. Setiap titik tambahan mengalikan jumlah pola yang mungkin.
- Seberangi jalan Anda sendiri.Pola yang berputar mundur, melewati titik, atau mengubah arah secara tidak terduga jauh lebih sulit untuk direproduksi dari memori atau observasi.
- Hindari bentuk yang jelas.Huruf (L, Z, S), bentuk geometris sederhana (persegi, segitiga), dan garis lurus adalah hal pertama yang akan dicoba oleh penyerang.
- Gunakan grid penuh.Pola yang berada di salah satu sudut atau di sepanjang salah satu sisi akan membuang entropi yang tersedia. Menyebar.
Apa yang Harus Dihindari
- Pola dengan panjang minimum. Vaultaire memerlukan setidaknya 6 titik dan dua perubahan arah, tetapi memenuhi jumlah minimum tidak membuat jalur tidak dapat diprediksi. Gunakan lebih banyak grid ketika Anda dapat mengingat hasilnya dengan andal.
- Bentuk geometris sederhana.Bentuk L, zigzag, atau garis diagonal lurus adalah pola yang setara dengan “password123.”
- Memulai dari sudut yang sama setiap saat.Penelitian tentang pola kunci Android menunjukkan bahwa kebanyakan orang memulai dari titik kiri atas. Penyerang mengetahui hal ini.
Titik Manis
Pola yang menghubungkan 8–12 titik dengan setidaknya dua perubahan arah memberikan keamanan yang sangat baik namun tetap mudah untuk Anda ingat melalui memori otot. Anda tidak perlu menghafalnya seperti kata sandi, tangan Anda mengingat gerakannya, sama seperti tangan Anda mengingat cara menulis tanda tangan Anda.
Mengapa Anda Harus Merasa Aman
Enkripsi pola di Vaultaire bukan sekadar bantalan PIN yang lebih cantik. Isyarat tersebut diproses oleh fungsi derivasi kunci nyata dan harus membuka kunci data terenkripsi yang diautentikasi. Kekuatannya masih bergantung pada gerakan yang Anda pilih, jadi Vaultaire menggabungkan kisi yang lebih besar dengan yang tinggi PBKDF2 faktor kerja alih-alih menampilkan panjang keluaran 256-bit sebagai 256 bit entropi rahasia manusia.
Pola dan kunci brankas lokal Anda tidak dikirim ke Vaultaire. Jika pencadangan opsional diaktifkan, kunci cadangan turunan pola terpisah akan mengenkripsi CloudKit catatan dan manifes pemulihan terenkripsi memungkinkan frasa pemulihan memulihkan brankas dan kunci cadangan. Vaultaire tidak memiliki kunci penyedia yang mendekripsi catatan tersebut, namun perangkat dan kredensial pemulihan tetap menjadi bagian penting dari desain keamanan.
Anda menggambar sebuah bentuk. Bentuk itu melindungi file Anda. Matematika akan mengerjakan sisanya.
Pertanyaan yang Sering Diajukan
Apa yang terjadi jika saya lupa pola saya?
Saat Anda membuat brankas, Vaultaire membuat kalimat pemulihan khusus yang berisi 9 kata terpisah. PBKDF2 memperoleh kunci pemulihan dari kalimat itu, yang membuka amplop terenkripsi yang berisi kunci brankas. Jika Anda kehilangan pola dan frase pemulihan, Vaultaire tidak memiliki kunci sisi server yang dapat memulihkan brankas.
Apakah suatu pola benar-benar lebih aman daripada kata sandi?
Pola yang dipilih dengan baik pada kisi 5×5 dapat cocok atau melampaui entropi kata sandi biasa. Keuntungannya adalah kegunaan: orang memilih kata sandi yang lemah karena kata sandi yang kuat sulit diingat. Pola memanfaatkan memori otot, sehingga wajar jika menggunakan pola kompleks tanpa menghafal secara sadar.
Bisakah seseorang mengambil tangkapan layar atau merekam pola saya?
Vaultaire menerapkan pelindung tangkapan layar dengan upaya terbaik ke kisi pola dan bereaksi kapan iOS melaporkan tangkapan layar aktif. iOS tidak memberikan tanda layar aman publik untuk konten aplikasi sewenang-wenang, sehingga kontrol ini mengurangi pengambilan yang tidak disengaja namun tidak dapat menjamin bahwa setiap metode pengambilan diblokir.
Algoritma enkripsi apa yang digunakan Vaultaire?
Vaultaire menggunakan PBKDF2-HMAC-SHA512 dengan 600.000 iterasi untuk mendapatkan kunci brankas dari pola dan seluruh perangkat Keychain garam. Kunci brankas tersebut mengenkripsi indeks brankas dan menggabungkan kunci master 256-bit acak. AES-256-GCM di bawah kunci master melindungi konten file, header, metadata, dan thumbnail dengan enkripsi yang diautentikasi.
Apakah polanya disimpan di perangkat saya?
Vaultaire menyimpan informasi pemulihan, termasuk polanya, di dalam AES-GCM database pemulihan terenkripsi disimpan di iOS Keychain. Polanya tidak dikirim ke Vaultaire atau disimpan dalam file teks biasa. Saat brankas terbuka, byte kunci ada dalam proses aplikasi; penguncian menghilangkan status kunci aktif Vaultaire.
Bisakah Vaultaire mengakses file terenkripsi saya?
Vaultaire tidak mengoperasikan layanan yang menerima pola, frasa pemulihan, kunci dekripsi, atau konten brankas yang dapat dibaca. Terenkripsi iCloud cadangan tetap menjadi milik pribadi Anda CloudKit basis data. Batas penyedia ini tidak melindungi brankas terbuka dari build aplikasi, sistem operasi, atau perangkat yang disusupi.
Coba Enkripsi Pola
Gambarkan pola pertama Anda dan lihat bagaimana rasanya file Anda benar-benar terlindungi.
Unduh Vaultaire Gratis