การเข้ารหัสด้วยรูปแบบ: การวาดรูปทรงช่วยปกป้องไฟล์ของคุณอย่างไร

คุณวาดลวดลายด้วยนิ้วของคุณ PBKDF2 เปลี่ยนท่าทางนั้นให้เป็นกุญแจห้องนิรภัย ซึ่งจะปลดล็อคกุญแจสุ่มแยกต่างหากเพื่อปกป้องไฟล์ของคุณด้วย AES-256-GCM. ไม่มีฟิลด์รหัสผ่าน ไม่มี PIN สั้น ๆ เพียงรูปแบบของคุณและลำดับชั้นคีย์ที่จงใจ

ห้องนิรภัยทำให้รูปร่างที่วาดบนตารางขนาด 5×5 เป็นอนุกรมแล้วประมวลผลด้วย PBKDF2-HMAC-SHA512, การวนซ้ำ 600,000 ครั้ง และเกลือทั่วทั้งอุปกรณ์ที่จัดเก็บไว้ใน iOS Keychain. ผลลัพธ์ 256 บิตคือคีย์ห้องนิรภัย: เข้ารหัสดัชนีห้องนิรภัยและแกะคีย์หลักแบบสุ่มแยกต่างหากที่ AES-256-GCM ใช้สำหรับเนื้อหาไฟล์และข้อมูลเมตา

การเข้ารหัสด้วยรูปแบบ คืออะไร?

แอพ vault ส่วนใหญ่ซ่อนอยู่หลัง PIN หรือรหัสผ่าน คุณพิมพ์ตัวเลขสี่หลัก และรูปถ่ายของคุณจะปรากฏขึ้น ฟังดูปลอดภัยเพียงพอใช่ไหม?

นี่คือปัญหา: PIN สี่หลักมีชุดค่าผสมที่เป็นไปได้ 10,000 ชุด คอมพิวเตอร์สามารถลองใช้งานทุกเครื่องได้ภายในเสี้ยววินาที หกหลัก? ล้านชุดค่าผสม ยังคงเร็วเล็กน้อยสำหรับฮาร์ดแวร์สมัยใหม่ แม้แต่รหัสผ่านแปดตัวอักษร หากใช้เพียงตัวอักษรพิมพ์เล็ก ก็ให้ความเป็นไปได้ประมาณ 200 พันล้าน ฟังดูเหมือนมากจนกว่าคุณจะเรียนรู้ว่าแล็ปท็อปมาตรฐานสามารถทดสอบแฮชรหัสผ่านนับพันล้านครั้งต่อวินาที การเข้ารหัสรูปแบบ

การเข้ารหัสรูปแบบใช้แนวทางที่แตกต่างโดยพื้นฐาน แทนที่จะพิมพ์อักขระลงในกล่อง คุณจะวาดรูปทรงเรขาคณิตผ่านตารางจุดต่างๆ เส้นทางเฉพาะที่คุณติดตาม — จุดไหนที่คุณสัมผัส ตามลำดับอะไร และเรขาคณิตใด — จะกลายเป็นอินพุตไปยังฟังก์ชันการรับคีย์ที่ใช้รหัสผ่าน ผลลัพธ์ไม่ได้ถูกตรวจสอบโดยอินเทอร์เฟซเท่านั้น แต่ยังต้องปลดล็อกดัชนีที่เข้ารหัสที่ได้รับการรับรองความถูกต้องและคีย์หลักแบบสุ่มภายในนั้น

ความแตกต่างมีความสำคัญ เมื่อคุณป้อน PIN ในบางแอป แอปจะตรวจสอบเฉพาะว่าคุณพิมพ์หมายเลขที่ถูกต้องหรือไม่ หากคุณทำเช่นนั้น ไฟล์จะเปิดขึ้น แม้ว่าไฟล์ส่วนใหญ่อาจได้รับการปกป้องโดยการควบคุมการเข้าถึงก็ตาม ห้องนิรภัยจะป้อนรูปแบบที่วาดไว้แทน PBKDF2 เพื่อรับคีย์ห้องนิรภัย 256 บิต คีย์นั้นจะต้องตรวจสอบสิทธิ์และถอดรหัสดัชนีห้องนิรภัยก่อนจึงจะสามารถแกะคีย์หลักแบบสุ่มที่ใช้ในไฟล์ได้ รูปแบบที่ไม่รู้จักจะแสดงเป็นห้องนิรภัยที่ว่างเปล่า แต่เป็นห้องใต้ดิน AES-GCM การรับรองความถูกต้องยังคงแยกแยะคีย์ที่ถูกต้องจากคีย์ที่ไม่ถูกต้อง

ประตูทางเข้าแบบใช้ PIN เปรียบเสมือนประตูล็อคที่วางอยู่หน้าไฟล์ที่สามารถอ่านได้ รูปแบบของห้องนิรภัยนั้นใกล้เคียงกับการรวมกันบนตู้นิรภัยมากขึ้น โดยได้มาจากคีย์ที่ใช้เปิดดัชนีที่เข้ารหัส ซึ่งจะปล่อยคีย์แยกต่างหากเพื่อปกป้องเนื้อหา อินเทอร์เฟซไม่สามารถเลี่ยงผ่านห่วงโซ่การเข้ารหัสนั้นได้

วิธีการทำงาน ทีละขั้นตอน

นี่คือสิ่งที่เกิดขึ้นตั้งแต่วินาทีที่นิ้วของคุณสัมผัสหน้าจอไปจนถึงช่วงเวลาที่ไฟล์ของคุณไม่สามารถอ่านได้โดยคนอื่นๆ

ขั้นตอนที่ 1: คุณวาดรูปแบบของคุณ

ห้องนิรภัยนำเสนอตารางจุดขนาด 5×5 คุณวาดเส้นทางต่อเนื่องที่เชื่อมต่ออย่างน้อย 6 จุดโดยมีการเปลี่ยนแปลงทิศทางอย่างน้อยสองจุด แอปจะบันทึกจุดที่คุณเยี่ยมชมและลำดับใด ลำดับนี้คือรูปแบบของคุณ

5×5 รูปแบบตาราง

ต่างจากตาราง 3×3 ที่ใช้กันทั่วไปสำหรับหน้าจอล็อคของ Android Vaultaire ใช้ตาราง 5×5 นี่ไม่ใช่ทางเลือกเครื่องสำอาง ตำแหน่งที่ยี่สิบห้าทำให้มีเส้นทาง การข้าม การข้าม และการเปลี่ยนแปลงทิศทางได้มากกว่าตำแหน่งเก้าตำแหน่ง พื้นที่ทางทฤษฎีที่ใหญ่ขึ้นช่วยได้ แต่ความปลอดภัยที่แท้จริงยังคงขึ้นอยู่กับความไม่แน่นอนของเส้นทางที่คุณเลือก ตัวอักษรที่คุ้นเคยหรือรูปทรงเรียบง่ายยังคงคาดเดาได้ แม้ว่าตารางจะแสดงทางเลือกนับพันล้านรายการก็ตาม

ขั้นตอนที่ 2: รูปแบบได้รับรหัส Vault

รูปแบบที่วาดของคุณจะถูกทำให้เป็นอนุกรมตามขนาดตารางและป้อนเข้าไป PBKDF2 (ฟังก์ชันการรับคีย์ตามรหัสผ่าน 2) พร้อมด้วย HMAC-SHA512, การวนซ้ำ 600,000 ครั้ง และการสุ่มเกลือทั่วทั้งอุปกรณ์ เกลือเป็นค่าที่ไม่เป็นความลับที่เก็บไว้ใน iOS Keychain เป็นรายการ WhenUnlockedThisDeviceOnly มันทำให้อุปกรณ์ที่มาจากท้องถิ่นถูกผูกไว้; มันไม่ซ้ำกันในแต่ละห้องนิรภัยและไม่ได้เพิ่มเอนโทรปีให้กับรูปแบบที่มนุษย์เลือก

รูปแบบของคุณ เส้นทางกริด
5×5
PBKDF2 + เกลือ
การหาคีย์มา
คีย์ 256 บิต
เฉพาะต่อ vault การเข้ารหัสไฟล์
AES-256-GCM

กระบวนการได้มาซึ่งคีย์มีราคาแพงโดยเจตนา PBKDF2 วิ่ง 600,000 HMAC-SHA512 การวนซ้ำสำหรับรูปแบบผู้สมัครแต่ละราย ทำให้ต้นทุนของการคาดเดาการโจมตีเพิ่มขึ้น สิ่งนี้ไม่ได้เปลี่ยนรูปแบบเอนโทรปีต่ำให้กลายเป็นการรักษาความปลอดภัย 256 บิต และเวลาในการโจมตีขึ้นอยู่กับฮาร์ดแวร์ของผู้โจมตี วัตถุประสงค์ของมันแคบลงและสามารถวัดผลได้: ทำให้ทุกการเดามีราคาแพงกว่าแฮชธรรมดาอย่างมาก

ขั้นตอนที่ 3: ไฟล์ของคุณได้รับการเข้ารหัส

เมื่อสร้างห้องนิรภัยเป็นครั้งแรก ห้องนิรภัยจะสร้างมาสเตอร์คีย์ 256 บิตแบบสุ่ม คีย์ห้องนิรภัยที่ได้รับรูปแบบจะเข้ารหัสดัชนีและล้อมคีย์หลักนั้น มันไม่ได้เข้ารหัสทุกไฟล์โดยตรง คีย์หลักจะใช้กับ AES-256-GCM สำหรับส่วนหัวของไฟล์ เนื้อหา รูปขนาดย่อ และข้อมูลเมตาที่เกี่ยวข้อง nonce ใหม่ช่วยให้แน่ใจว่าข้อความธรรมดาที่ซ้ำกันจะไม่สร้างข้อความเข้ารหัสซ้ำภายใต้คีย์เดียวกัน

GCM เพิ่มเลเยอร์ที่สำคัญ: การรับรองความถูกต้อง ไม่เพียงแค่แย่งชิงข้อมูลของคุณ, แต่ยังสร้างแท็กที่ตรวจจับการปลอมแปลงใดๆ หากมีการแก้ไขไฟล์ที่เข้ารหัสเพียงบิตเดียว การถอดรหัสจะล้มเหลว ไม่มีใครสามารถยุ่งเกี่ยวกับไฟล์ของคุณโดยที่คุณไม่รู้

ขั้นตอนที่ 4: ล้างสถานะคีย์ที่ใช้งานอยู่

เมื่อห้องนิรภัยล็อค ระบบจะล้างห้องนิรภัยและสถานะมาสเตอร์คีย์ที่ใช้งานอยู่ และต้องมีพิธีปลดล็อคอีกครั้งก่อนที่จะแสดงไฟล์อีกครั้ง ในขณะที่ห้องนิรภัยเปิดอยู่ ไบต์ของคีย์สมมาตรเหล่านั้นจำเป็นต้องมีอยู่ในกระบวนการของแอป CryptoKit สามารถดำเนินการได้ AES-GCM การดำเนินงาน ห้องนิรภัยยังเก็บข้อมูลการกู้คืน รวมถึงรูปแบบและซองการกู้คืนที่เข้ารหัสวลีไว้ภายใน AES-GCM ฐานข้อมูลที่เข้ารหัสที่จัดเก็บไว้ใน iOS Keychain. สิ่งนี้แตกต่างอย่างมากจากการอ้างว่ารูปแบบและสำเนาคีย์ทุกอันไม่ได้เก็บไว้ที่ไหนเลย

คณิตศาสตร์เบื้องหลัง (ภาษาอังกฤษธรรมดา)

คุณไม่จำเป็นต้องมีวุฒิการศึกษาด้านวิทยาการคอมพิวเตอร์เพื่อทำความเข้าใจว่าเหตุใดจึงใช้งานได้ การรักษาความปลอดภัยลงมาเป็นตัวเลขสามตัว ได้แก่ จำนวนรูปแบบที่เป็นไปได้ ระยะเวลาในการคาดเดาแต่ละครั้ง และจำนวนการคาดเดาที่ผู้โจมตีสามารถคาดเดาได้

2256
AES คีย์สเปซ
5×5
ขนาดกริด
พันล้าน
รูปแบบที่เป็นไปได้

เอนโทรปี: การวัดความไม่แน่นอน

Entropy เป็นคำที่แปลกใหม่สำหรับ “การคาดเดานี้ยากแค่ไหน ” การพลิกเหรียญมีเอนโทรปี 1 บิต (ผลลัพธ์ 2 รายการ) PIN สี่หลักมีเอนโทรปีประมาณ 13 บิต (ผลลัพธ์ 10,000 รายการ) รูปแบบที่เลือกมาอย่างดีบนตาราง 5×5 ซึ่งเชื่อมต่อจุด 8 จุดขึ้นไป สามารถมีเอนโทรปีเกิน 30 บิต, มากกว่ารูปแบบที่เป็นไปได้มากกว่าหนึ่งพันล้านรูปแบบ

เอนโทรปีของรูปแบบนี้กำหนดเพดานสำหรับการคาดเดาการโจมตี PBKDF2 ไม่สามารถสร้างเอนโทรปีที่ไม่มีท่าทางได้ แต่สามารถทำให้ผู้สมัครแต่ละคนมีราคาแพงกว่ามากในการทดสอบ

: ทำให้การคาดเดามีราคาแพง

PBKDF2 ใช้รูปแบบต่อเนื่องและรัน 600,000 รอบ HMAC-SHA512. การประมาณการการโจมตีต้องใช้ต้นทุนที่วัดได้บนฮาร์ดแวร์ในการคาดเดา: ที่ 1 มิลลิวินาทีต่อผู้สมัครที่สมบูรณ์ ผู้สมัคร 1,000,000,000 คนจะใช้เวลา 1,000,000 วินาทีหรือประมาณ 11.6 วันต่อพนักงาน 1 คน ต้นทุนของผู้สมัครที่วัดได้ช้ากว่าจะเพิ่มเวลานั้น ฮาร์ดแวร์แบบขนานช่วยลดความมัน ความยาวเอาต์พุต 256 บิตไม่เปลี่ยนขนาดของพื้นที่การค้นหารูปแบบ

เกลือทั่วทั้งอุปกรณ์จะถูกเก็บไว้ใน Keychain และไม่ได้ออกแบบให้เป็นความลับ Keychain และ iOS การปกป้องข้อมูลอาจทำให้การแยกข้อมูลยากขึ้นในสถานการณ์การยึดอุปกรณ์ แต่การวิเคราะห์การเข้ารหัสจะต้องถือว่าผู้ตรวจสอบที่ได้รับไฟล์ที่เข้ารหัสอาจได้รับเกลือเช่นกัน เกลือป้องกันการคำนวณล่วงหน้าในอุปกรณ์ต่างๆ มันไม่ได้ทดแทนรูปแบบที่แข็งแกร่ง

AES-256: มาตรฐานที่รัฐบาลไว้วางใจ

AES-256 เป็นมาตรฐานการเข้ารหัสที่รัฐบาลสหรัฐฯ ใช้สำหรับข้อมูลลับ “256” อ้างถึงความยาวของคีย์ในหน่วยบิต คีย์ 256 บิตมี 2256 ค่าที่เป็นไปได้ของ, เป็นตัวเลขที่มีขนาดใหญ่มากจนถ้าทุกๆ อะตอมในจักรวาลที่สังเกตได้เป็นคอมพิวเตอร์ และคอมพิวเตอร์แต่ละเครื่องสามารถทดสอบได้หนึ่งล้านล้านคีย์ต่อวินาที พวกเขาก็ยังคงไม่แตกมันก่อนที่จักรวาลจะดับลงด้วยความร้อนระอุ

ความปลอดภัยของ AES-256 ไม่ได้ขึ้นอยู่กับการเก็บอัลกอริทึมไว้เป็นความลับ แต่ระบบทั้งหมดไม่ได้รับการปกป้องโดยพื้นที่คีย์ AES เพียงอย่างเดียว: ขอบเขตการคาดเดาเชิงปฏิบัติมาจากเอนโทรปีของรูปแบบ PBKDF2 ปัจจัยการทำงานและการป้องกันเกลืออุปกรณ์และพื้นที่เก็บข้อมูลที่เข้ารหัส AES-256-GCM ให้การเข้ารหัสรับรองความถูกต้องที่แข็งแกร่งเมื่อปลดล็อคคีย์หลักแบบสุ่มที่ถูกต้องแล้ว

ทำไมไม่มีใครทะลุทะลวงไปได้

ให้เราพิจารณาวิธีหลักๆ ที่ผู้อื่นอาจพยายามเข้าถึงไฟล์ที่เข้ารหัสของคุณ สิ่งที่ Vaultaire ทำเพื่อเพิ่มค่าใช้จ่าย และข้อจำกัดที่ยังคงอยู่

Brute Force: พยายามทุกรูปแบบ

PBKDF2 ทำให้ผู้สมัครทุกรูปแบบจ่ายเงิน 600,000 HMAC-SHA512 การวนซ้ำ นั่นคือการป้องกันที่มีความหมาย แต่ไม่ใช่คำมั่นสัญญาในระยะเวลาหลายปี ผลลัพธ์ขึ้นอยู่กับการเลือกรูปแบบ ความเร็วของผลลัพธ์ที่วัดได้ ความเท่าเทียม และผู้ตรวจสอบได้กู้คืนเกลือของอุปกรณ์หรือไม่ เส้นทางที่ยาวกว่าและคาดเดาได้น้อยกว่ามีความสำคัญเพราะว่า PBKDF2 เพิ่มต้นทุนการคาดเดามากกว่าการสร้างเอนโทรปีใหม่

Smudge Attack: อ่านหน้าจอของคุณ

บนตาราง 3×3 รอยเปื้อนบนหน้าจอสามารถจำกัดรูปแบบที่เป็นไปได้ให้แคบลงได้อย่างมาก บนตาราง 5×5 รูปแบบรอยเปื้อนจะเผยให้เห็นจุดใดที่ถูกสัมผัส แต่ไม่ใช่ลำดับ ทิศทาง หรือการเชื่อมต่อระหว่างจุดเหล่านั้น การระเบิดแบบผสมผสานทำให้วิธีนี้ใช้ไม่ได้ผล

เซิร์ฟไหล่: ดูคุณวาด รูปแบบ

ที่วาดอย่างรวดเร็วบนหน้าจอโทรศัพท์ขนาดเล็กเป็นเรื่องยากมากที่จะจดจำโดยการสังเกต โดยเฉพาะอย่างยิ่งบนตาราง 5×5 การวิจัยแสดงให้เห็นว่าผู้สังเกตการณ์มีเวลายากกว่ามากในการจำลองรูปแบบที่ซับซ้อน เมื่อเทียบกับการได้ยิน PIN หรือรหัสผ่านที่ถูกพูดออกมาดัง ๆ การยึดอุปกรณ์

: การยึดโทรศัพท์ของคุณ

หากมีคนเอาโทรศัพท์ของคุณไป เนื้อหาไฟล์และดัชนีของ Vaultaire จะยังคงอยู่ AES-GCM ไซเฟอร์เท็กซ์จนกว่าจะมีคีย์ที่ต้องการ แอปไม่ได้จัดเก็บบันทึกการยืนยันรหัสผ่านแบบธรรมดา แต่ไม่ได้ลบการยืนยันแบบออฟไลน์ ชื่อไฟล์ของดัชนี vault ที่เข้ารหัสแต่ละรายการมีแฮชที่ถูกตัดทอนของคีย์ vault และ AES-GCM การถอดรหัสที่ได้รับการรับรองความถูกต้องยังสำเร็จหรือล้มเหลวสำหรับคีย์ผู้สมัครด้วย การป้องกันอุปกรณ์และความแข็งแกร่งของรูปแบบจึงยังคงเป็นส่วนหนึ่งของโมเดลภัยคุกคาม

ไม่มีการยืนยัน Oracle

ไม่จำเป็นต้องมีแฮชรหัสผ่านแยกต่างหากเพื่อทดสอบการคาดเดากับไซเฟอร์เท็กซ์ที่ได้รับการรับรองความถูกต้อง ของวอลแตร์ AES-GCM แท็กให้ผลลัพธ์ความสำเร็จหรือความล้มเหลวที่มีความมั่นใจสูงและชื่อไฟล์ดัชนีให้การตรวจสอบเบื้องต้นที่ถูกกว่า การป้องกันคือต้นทุนและความไม่แน่นอนของข้อมูลประจำตัวบวก iOS การปกป้องวัสดุในท้องถิ่น ไม่ใช่การขาดออราเคิลตรวจสอบ

การเลือกรูปแบบที่แข็งแกร่ง

การเข้ารหัสจะแข็งแกร่งตามรูปแบบที่คุณเลือกเท่านั้น ต่อไปนี้เป็นวิธีเพิ่มความปลอดภัยสูงสุดโดยใช้ความพยายามเพียงเล็กน้อย

สิ่งที่ทำให้รูปแบบมีความแข็งแกร่ง

  • ใช้จุดเพิ่มเติมเชื่อมต่ออย่างน้อย 8 จาก 25 จุดที่มีอยู่ ทุกจุดเพิ่มเติมจะคูณจำนวนรูปแบบที่เป็นไปได้
  • ข้ามเส้นทางของคุณเอง รูปแบบที่วนกลับ ข้ามจุด หรือเปลี่ยนทิศทางโดยไม่คาดคิดนั้นยากกว่ามากในการทำซ้ำจากหน่วยความจำหรือการสังเกต
  • หลีกเลี่ยงรูปทรงที่ชัดเจนตัวอักษร (L, Z, S), รูปทรงเรขาคณิตง่ายๆ (สี่เหลี่ยม, สามเหลี่ยม) และเส้นตรงเป็นสิ่งแรกที่ผู้โจมตีจะพยายาม
  • ใช้ตารางแบบเต็มรูปแบบที่อยู่ในมุมเดียวหรือตามขอบด้านหนึ่งทำให้เอนโทรปีที่มีอยู่เสียหาย กระจายออกไป.

สิ่งที่ควรหลีกเลี่ยง

  • รูปแบบความยาวขั้นต่ำ ห้องนิรภัยต้องมีจุดอย่างน้อย 6 จุดและการเปลี่ยนแปลงสองทิศทาง แต่การไปถึงจุดต่ำสุดไม่ได้ทำให้เส้นทางไม่สามารถคาดเดาได้ ใช้ตารางมากขึ้นเมื่อคุณจำผลลัพธ์ได้อย่างน่าเชื่อถือ
  • รูปทรงเรขาคณิตที่เรียบง่ายรูปตัว L, ซิกแซก หรือเส้นทแยงมุมตรงเป็นรูปแบบที่เทียบเท่ากับ “password123.”
  • เริ่มจากมุมเดิมทุกครั้งการวิจัยเกี่ยวกับรูปแบบการล็อกของ Android แสดงให้เห็นว่าคนส่วนใหญ่เริ่มต้นจากจุดบนซ้าย ผู้โจมตีรู้เรื่องนี้

จุดหวาน

รูปแบบที่เชื่อมต่อจุด 8–12 จุดที่มีการเปลี่ยนแปลงอย่างน้อยสองทิศทาง ให้ความปลอดภัยที่ดีเยี่ยม ในขณะที่ยังคงง่ายต่อการจดจำผ่านหน่วยความจำของกล้ามเนื้อ คุณไม่จำเป็นต้องจดจำเหมือนรหัสผ่าน, มือของคุณจดจำการเคลื่อนไหว เช่นเดียวกับการจดจำวิธีเขียนลายเซ็นของคุณ

ทำไมคุณควรรู้สึกปลอดภัย

การเข้ารหัสรูปแบบใน Vaultaire ไม่ใช่แค่แผง PIN ที่สวยงามเท่านั้น ท่าทางได้รับการประมวลผลโดยฟังก์ชันการรับคีย์จริง และต้องปลดล็อกข้อมูลที่เข้ารหัสที่ผ่านการรับรองความถูกต้อง ความแรงของมันยังคงขึ้นอยู่กับท่าทางที่คุณเลือก ดังนั้น Vaultaire จึงรวมตารางที่ใหญ่กว่าเข้ากับความสูง PBKDF2 ปัจจัยการทำงานแทนที่จะนำเสนอความยาวเอาต์พุต 256 บิตเป็น 256 บิตของเอนโทรปีที่เป็นความลับของมนุษย์

รูปแบบและรหัสห้องนิรภัยในเครื่องของคุณจะไม่ถูกส่งไปยังห้องนิรภัย หากเปิดใช้งานการสำรองข้อมูลเสริม คีย์สำรองที่ได้รับรูปแบบแยกต่างหากจะเข้ารหัส CloudKit บันทึกและรายการการกู้คืนที่เข้ารหัสช่วยให้วลีการกู้คืนกู้คืนห้องนิรภัยและคีย์สำรองได้ ห้องนิรภัยไม่มีคีย์ของผู้ให้บริการที่จะถอดรหัสบันทึกเหล่านั้น แต่ข้อมูลประจำตัวของอุปกรณ์และการกู้คืนยังคงเป็นส่วนที่สำคัญของการออกแบบด้านความปลอดภัย

คุณวาดรูปทรง รูปร่างนั้นช่วยปกป้องไฟล์ของคุณ คณิตศาสตร์ทำส่วนที่เหลือ

คำถามที่พบบ่อย

จะเกิดอะไรขึ้นถ้าฉันลืมรูปแบบของฉัน?

เมื่อคุณสร้างห้องนิรภัย ห้องนิรภัยจะสร้างประโยคกู้คืนแบบกำหนดเองที่มี 9 คำแยกกัน PBKDF2 ได้รับคีย์การกู้คืนจากประโยคนั้น ซึ่งจะเปิดซองจดหมายที่เข้ารหัสซึ่งมีคีย์ห้องนิรภัย หากคุณสูญเสียทั้งรูปแบบและวลีการกู้คืน Vaultaire จะไม่มีคีย์ฝั่งเซิร์ฟเวอร์ที่สามารถกู้คืน vault ได้

รูปแบบมีความปลอดภัยมากกว่ารหัสผ่านจริงหรือ

รูปแบบที่เลือกสรรอย่างดีบนตาราง 5×5 สามารถจับคู่หรือเกินเอนโทรปีของรหัสผ่านทั่วไปได้ ข้อดีคือการใช้งาน: ผู้คนเลือกรหัสผ่านที่คาดเดายากเพราะรหัสผ่านที่รัดกุมนั้นจำยาก รูปแบบใช้ประโยชน์จากความจำของกล้ามเนื้อ ทำให้เป็นเรื่องปกติที่จะใช้ความจำที่ซับซ้อนโดยไม่ต้องจำอย่างมีสติ

ใครสามารถจับภาพหน้าจอหรือบันทึกรูปแบบของฉันได้หรือไม่

ห้องนิรภัยใช้การป้องกันภาพหน้าจออย่างดีที่สุดกับตารางรูปแบบและตอบสนองเมื่อใด iOS รายงานการจับภาพหน้าจอที่ใช้งานอยู่ iOS ไม่ได้จัดให้มีการตั้งค่าสถานะหน้าจอความปลอดภัยสาธารณะสำหรับเนื้อหาแอพที่กำหนดเอง ดังนั้นการควบคุมเหล่านี้จึงลดการจับภาพโดยไม่ตั้งใจ แต่ไม่สามารถรับประกันได้ว่าวิธีการจับภาพทุกวิธีจะถูกบล็อก

Vaultaire ใช้อัลกอริธึมการเข้ารหัสแบบใด

ห้องนิรภัยใช้ PBKDF2-HMAC-SHA512 ด้วยการวนซ้ำ 600,000 ครั้งเพื่อรับคีย์ vault จากรูปแบบและทั่วทั้งอุปกรณ์ Keychain เกลือ คีย์ห้องนิรภัยนั้นเข้ารหัสดัชนีห้องนิรภัยและล้อมคีย์หลัก 256 บิตแบบสุ่ม AES-256-GCM ภายใต้คีย์หลักจะปกป้องเนื้อหาไฟล์ ส่วนหัว ข้อมูลเมตา และภาพขนาดย่อด้วยการเข้ารหัสที่ได้รับการรับรองความถูกต้อง

รูปแบบถูกเก็บไว้ในอุปกรณ์ของฉันหรือไม่?

ห้องนิรภัยจัดเก็บข้อมูลการกู้คืน รวมถึงรูปแบบ ไว้ภายใน AES-GCM ฐานข้อมูลการกู้คืนที่เข้ารหัสซึ่งจัดขึ้นใน iOS Keychain. รูปแบบจะไม่ถูกส่งไปยังห้องนิรภัยหรือจัดเก็บไว้ในไฟล์ข้อความธรรมดา ในขณะที่ห้องนิรภัยเปิดอยู่ จะมีคีย์ไบต์อยู่ในกระบวนการของแอป การล็อคจะทำให้สถานะคีย์ที่ใช้งานอยู่ของ Vaultaire ลดลง

Vaultaire สามารถเข้าถึงไฟล์ที่เข้ารหัสของฉันได้หรือไม่

ห้องนิรภัยไม่ได้ให้บริการรับรูปแบบ วลีการกู้คืน คีย์ถอดรหัส หรือเนื้อหาห้องนิรภัยที่อ่านได้ของคุณ เข้ารหัสแล้ว iCloud การสำรองข้อมูลยังคงอยู่ในส่วนตัวของคุณ CloudKit ฐานข้อมูล ขอบเขตของผู้ให้บริการนี้ไม่ได้ปกป้อง Open Vault จากบิลด์แอป ระบบปฏิบัติการ หรืออุปกรณ์ที่ถูกบุกรุก

ลอง การเข้ารหัสด้วยรูปแบบ

วาดรูปแบบแรกของคุณและดูว่ารู้สึกอย่างไรที่ได้รับการปกป้องไฟล์อย่างแท้จริง

ดาวน์โหลด Vaultaire ฟรี