הצפנת תבנית: כיצד ציור צורה מגן על הקבצים שלך
אתה מצייר דפוס עם האצבע שלך. PBKDF2 הופך את המחווה הזו למפתח כספת, שפותח מפתח אקראי נפרד המגן באמצעותו על הקבצים שלך AES-256-GCM. ללא שדה סיסמה, ללא PIN קצר. רק הדפוס שלך והיררכיית מפתח מרובדת בכוונה.
Vaultaire מסדרת צורה מצוירת על רשת 5×5 ומעבדת אותה בעזרתה PBKDF2-HMAC-SHA512, 600,000 איטרציות, ומלח לכל מכשיר המאוחסן ב- iOS Keychain. התוצאה של 256 סיביות היא מפתח כספת: היא מצפינה את אינדקס הכספת ופותחת את מפתח המאסטר האקראי הנפרד AES-256-GCM שימושים עבור תוכן קבצים ומטא נתונים.
מהי הצפנת תבנית?
רוב אפליקציות הכספת מסתתרות מאחורי קוד PIN או סיסמה. אתה מקליד ארבע ספרות, והתמונות שלך מופיעות. נשמע מספיק מאובטח, נכון?
הנה הבעיה: קוד PIN בן ארבע ספרות מכיל בדיוק 10,000 צירופים אפשריים. מחשב יכול לנסות כל אחד מהם בפחות משנייה. שש ספרות? מיליון צירופים. עדיין מהיר בצורה טריוויאלית לחומרה מודרנית. אפילו סיסמה של שמונה תווים, אם משתמשת רק באותיות קטנות, נותנת כ-200 מיליארד אפשרויות. זה נשמע הרבה עד שלומדים שמחשב רגיל יכול לבדוק מיליארדי hash-ים של סיסמאות בשנייה.
הצפנת דפוס נוקטת בגישה שונה מהותית. במקום להקליד תווים בתיבה, אתה מצייר צורה גיאומטרית על פני רשת של נקודות. הנתיב הספציפי שאתה מתחקה - באילו נקודות אתה נוגע, באיזה סדר, באיזו גיאומטריה - הופך לקלט לפונקציית גזירת מפתח מבוססת סיסמה. התוצאה לא נבדקת רק על ידי הממשק: הוא חייב לפתוח אינדקס מוצפן מאומת ואת המפתח הראשי האקראי שבתוכו.
ההבחנה חשובה. כאשר אתה מזין קוד PIN באפליקציות מסוימות, האפליקציה בודקת רק אם הקלדת את המספר הנכון. אם עשית זאת, הוא נפתח, למרות שהקבצים עשויים להיות מוגנים בעיקר על ידי בקרת גישה. במקום זאת, Vaultaire מזין את התבנית המצוירת PBKDF2 כדי להפיק מפתח כספת של 256 סיביות. מפתח זה חייב לאמת ולפענח את אינדקס הכספת לפני שיוכל לפרוק את המפתח האקראי המשמש בקבצים. דפוס לא מזוהה מוצג ככספת ריקה, אבל הבסיס AES-GCM אימות עדיין מבדיל בין מפתח נכון למפתח שגוי.
שער גישה מבוסס PIN יכול להיות כמו דלת נעולה הממוקמת מול קבצים קריאים אחרת. הדפוס של Vaultaire קרוב יותר לשילוב בכספת: הוא שואב את המפתח שפותח אינדקס מוצפן, שבתורו משחרר את המפתח הנפרד המגן על התוכן. הממשק לא יכול פשוט לעקוף את שרשרת ההצפנה הזו.
כיצד זה עובד, שלב אחר שלב
הנה מה שקורה מהרגע שהאצבע שלך נוגעת במסך ועד הרגע שהקבצים שלך הופכים לבלתי קריאים לכולם.
שלב 1: אתה מצייר את התבנית שלך
Vaultaire מציג רשת 5×5 של נקודות. אתה מצייר נתיב רציף המחבר לפחות 6 נקודות עם לפחות שני שינויי כיוון. האפליקציה מתעדת בדיוק באילו נקודות ביקרת ובאיזה סדר. הרצף הזה הוא הדפוס שלך.
בניגוד לרשתות 3×3 הנפוצות עבור מסכי נעילה של אנדרואיד, Vaultaire משתמש ברשת 5×5. זו לא בחירה קוסמטית. 25 עמדות מאפשרות הרבה יותר שבילים, מעברים, דילוגים ושינויי כיוון מאשר תשעה עמדות. המרחב התיאורטי הגדול יותר עוזר, אבל האבטחה בפועל עדיין תלויה בחוסר החיזוי של הנתיב בו תבחר. אות מוכרת או צורה פשוטה נותרת ניתנת לניחוש גם כאשר הרשת יכולה לבטא מיליארדי חלופות.
שלב 2: התבנית מפיקה מפתח כספת
התבנית המצוירת שלך מסודרת עם גודל הרשת ומוזנת לתוך PBKDF2 (פונקציית גזירת מפתח מבוסס סיסמה 2) עם HMAC-SHA512, 600,000 איטרציות, ומלח אקראי לכל מכשיר. המלח הוא ערך לא סודי המאוחסן ב- iOS Keychain כפריט WhenUnlockedThisDeviceOnly. זה הופך את הגזירה המקומית לכבולה; הוא אינו ייחודי לכל קמרון ואינו מוסיף אנטרופיה לתבנית שנבחרה על ידי האדם.
תהליך גזירת המפתח הוא יקר בכוונה. PBKDF2 רץ 600,000 HMAC-SHA512 איטרציות עבור כל דפוס מועמד, מה שמעלה את העלות של התקפת ניחושים. זה לא הופך דפוס עם אנטרופיה נמוכה ל-256 סיביות של אבטחה, וזמן ההתקפה תלוי בחומרה של התוקף. מטרתו צרה יותר וניתנת למדידה: להפוך כל ניחוש ליקר משמעותית מ-hash פשוט.
שלב 3: הקבצים שלך מוצפנים
כאשר הכספת נוצרת לראשונה, Vaultaire מייצר מפתח ראשי אקראי של 256 סיביות. מפתח הכספת שמקורו בדפוס מצפין את האינדקס ועוטף את המפתח הראשי הזה; זה לא מצפין כל קובץ ישירות. המפתח הראשי משמש עם AES-256-GCM עבור כותרות קבצים, תוכן, תמונות ממוזערות ומטא נתונים קשורים. חוסרים טריים מבטיחים טקסט פשוט חוזר לא מייצר טקסט צופן חוזר תחת אותו מפתח.
מצב GCM מוסיף שכבה חשובה: אימות. הוא לא רק מערבל את הנתונים שלך, הוא גם מייצר תג שמגלה כל שיבוש. אם ביט אחד של הקובץ המוצפן ישתנה, הפענוח ייכשל. אף אחד לא יכול לשבש את הקבצים שלך מבלי שתדע.
שלב 4: מצב מפתח פעיל נמחק
כאשר Vaultaire ננעל, הוא מנקה את מצב הכספת הפעילה ומפתח הראשי שלו ודורש טקס ביטול נעילה נוסף לפני הצגת הקבצים שוב. בזמן שהכספת פתוחה, אותם בתים של מפתח סימטריים קיימים בהכרח בתהליך האפליקציה CryptoKit יכול לבצע AES-GCM פעולות. Vaultaire גם שומר מידע שחזור, כולל התבנית ומעטפת השחזור המוצפנת בביטוי, בתוך AES-GCM מסד נתונים מוצפן המאוחסן ב- iOS Keychain. זה שונה מהותית מהטענה שהתבנית וכל עותק מפתח מאוחסנים בשום מקום.
המתמטיקה שמאחורי זה (בשפה פשוטה)
אין צורך בתואר במדעי המחשב כדי להבין מדוע זה עובד. האבטחה מסתכמת בשלושה מספרים: כמה תבניות אפשריות, כמה זמן כל ניחוש לוקח, וכמה ניחושים תוקף יכול לבצע.
אנטרופיה: מדד אי-הניחוש
אנטרופיה היא מילה מפוארת עבור “כמה קשה לנחש את זה.” הטלת מטבע מכילה ביט אנטרופיה אחד (שתי תוצאות). קוד PIN בן ארבע ספרות מכיל כ-13 ביטי אנטרופיה (10,000 תוצאות). תבנית שנבחרה בקפידה על רשת 5×5, המחברת 8 נקודות ומעלה, יכולה לעלות על 30 ביטי אנטרופיה, יותר ממיליארד תבניות אפשריות.
האנטרופיה של התבנית קובעת את התקרה להתקפת ניחושים. PBKDF2 לא יכול ליצור אנטרופיה שהמחווה לא מכילה, אבל זה יכול לייקר כל מועמד הרבה יותר לבדיקה.
גזירת מפתח: הפיכת ניחושים ליקרים
PBKDF2 לוקח את הדפוס המסודר ורץ 600,000 סיבובים של HMAC-SHA512. הערכות תקיפה חייבות להשתמש בעלות מדודה על החומרה המבצעת את הניחוש: ב-1 ms בדיוק לכל מועמד שלם, 1,000,000,000 מועמדים יידרשו 1,000,000 שניות, או כ-11.6 ימים, לעובד אחד. עלות מועמדת נמדדת איטית יותר מגדילה את הזמן הזה; חומרה מקבילה מפחיתה אותו. אורך הפלט של 256 סיביות אינו משנה את גודל מרחב חיפוש הדפוס.
המלח בכל המכשיר מאוחסן ב Keychain ואינו מיועד להיות סודי. Keychain ו iOS הגנת נתונים עשויה להקשות על החילוץ בתרחיש של תפיסת מכשיר, אבל הניתוח ההצפנה חייב להניח שגם בוחן שירכוש את הקבצים המוצפנים עשוי לרכוש את המלח. המלח מונע חישוב מוקדם בין התקנים; זה לא תחליף לדפוס חזק.
AES-256: התקן שממשלות סומכות עליו
AES-256 הוא תקן ההצפנה שבו משתמשת ממשלת ארה"ב למידע סווג. ה-“256” מתייחס לאורך המפתח בביטים. למפתח 256-ביט יש 2256 ערכים אפשריים, מספר כה גדול שאם כל אטום ביקום הנצפה היה מחשב, וכל מחשב יכול לבדוק טריליון מפתחות בשנייה, הם עדיין לא יפצחו אותו לפני מוות חום היקום.
האבטחה של AES-256 אינו תלוי בשמירה על סודיות האלגוריתם. אבל המערכת המלאה אינה מוגנת על ידי מרחב המפתחות של AES בלבד: הניחוש המעשי נובע מהאנטרופיה של התבנית, PBKDF2 גורם עבודה, וההגנה סביב מלח המכשיר ואחסון מוצפן. AES-256-GCM מספק הצפנה מאומתת חזקה לאחר ביטול הנעילה של המפתח הראשי האקראי הנכון.
איזו התקפה תצטרך להתגבר
הבה נבחן את הדרכים העיקריות שבהן מישהו עשוי לנסות לגשת לקבצים המוצפנים שלך, מה Vaultaire עושה כדי להעלות את העלות, והיכן נותרו הגבולות.
כוח גס: ניסיון כל תבנית
PBKDF2 גורם לכל מועמד לדפוס לשלם עבור 600,000 HMAC-SHA512 איטרציות. זוהי הגנה משמעותית, אך לא הבטחה למספר קבוע של שנים: התוצאה תלויה בבחירת הדפוס, מהירות הגזירה הנמדדת, מקביליות, והאם הבוחן השיג את מלח המכשיר. נתיבים ארוכים יותר ופחות צפויים חשובים כי PBKDF2 מעלה עלות ניחוש במקום ליצור אנטרופיה חדשה.
התקפות לכלוך: קריאת המסך שלך
על רשת 3×3, כתמי לכלוך על המסך יכולים לצמצם משמעותית את התבניות האפשריות. על רשת 5×5, דפוס הלכלוך חושף אילו נקודות נגעו אבל לא את הסדר, הכיוון, או החיבורים ביניהן. הפיצוץ הצירופי הופך גישה זו ללא מעשית.
ציון גב: צפייה בציור שלך
תבניות שנצוירות במהירות על מסך טלפון קטן קשות מאוד לשינון על ידי צופה, במיוחד על רשת 5×5. מחקרים מראים שלצופים הרבה יותר קשה לשחזר תבניות מורכבות בהשוואה לשמיעת קוד PIN או סיסמה שנאמרת בקול.
תפיסת מכשיר: לקיחת הטלפון שלך
אם מישהו לוקח את הטלפון שלך, תוכן הקבצים והאינדקסים של Vaultaire נשארים AES-GCM טקסט צופן עד שהמפתחות הנדרשים יהיו זמינים. האפליקציה אינה מאחסנת רשומת מאמת סיסמה קונבנציונלית, אך היא אינה מסירה אימות לא מקוון. שם הקובץ של כל אינדקס כספת מוצפן מכיל hash קטוע של מפתח הכספת, ו AES-GCM פענוח מאומת גם מצליח או נכשל עבור מפתח מועמד. לכן הגנת המכשיר וחוזק הדפוס נשארים חלק ממודל האיום.
אין צורך ב-hash נפרד של סיסמה כדי לבדוק ניחוש מול טקסט צופן מאומת. של וולטר AES-GCM תגיות מספקות תוצאת הצלחה או כישלון בעלת ביטחון גבוה, ושם קובץ האינדקס מספק בדיקה ראשונית זולה יותר. ההגנה היא העלות והאי-חיזוי של האישור פלוס iOS הגנה על חומר מקומי, לא על היעדר אורקל אימות.
בחירת תבנית חזקה
ההצפנה חזקה רק כמו התבנית שתבחר. כך תמקסם את האבטחה שלך במאמץ מינימלי.
מה הופך תבנית לחזקה
- השתמש ביותר נקודות. חבר לפחות 8 מתוך 25 הנקודות הזמינות. כל נקודה נוספת מכפילה את מספר התבניות האפשריות.
- חצה את הנתיב שלך. תבניות שחוזרות, מדלגות על נקודות, או משנות כיוון בצורה בלתי צפויה הרבה יותר קשות לשחזור מזיכרון או מצפייה.
- הימנע מצורות ברורות. אותיות (L, Z, S), צורות גיאומטריות פשוטות (ריבועים, משולשים), וקווים ישרים הם הדברים הראשונים שתוקף ינסה.
- השתמש ברשת המלאה. תבניות שנשארות בפינה אחת או לאורך קצה אחד מבזבזות את האנטרופיה הזמינה. התפזר.
מה להימנע ממנו
- דוגמאות באורך מינימום. Vaultaire דורש לפחות 6 נקודות ושני שינויי כיוונים, אך עמידה במינימום אינה הופכת את הנתיב לבלתי צפוי. השתמש יותר ברשת כאשר אתה יכול לזכור את התוצאה בצורה מהימנה.
- צורות גיאומטריות פשוטות. צורת L, זיגזג, או קו אלכסוני ישר הם שקולי התבנית של “password123”.
- התחלה מאותה פינה בכל פעם. מחקר על דפוסי נעילה של Android מראה שרוב האנשים מתחילים מהנקודה בפינה הימנית העליונה. תוקפים יודעים זאת.
נקודת האיזון
תבנית המחברת 8–12 נקודות עם לפחות שני שינויי כיוון מספקת אבטחה מצוינת תוך שהיא נשארת קלה לזכירה דרך זיכרון שרירי. אתה לא צריך לשנן אותה כמו סיסמה, היד שלך זוכרת את התנועה, כשם שהיא זוכרת איך לכתוב את חתימתך.
מדוע ניתן להרגיש בטוח
הצפנת דפוס ב-Vaultaire היא לא רק פנקס PIN יפה יותר. המחווה מעובדת על ידי פונקציית גזירת מפתח אמיתית וחייבת לפתוח נתונים מוצפנים מאומתים. החוזק שלו עדיין תלוי במחווה שתבחר, אז Vaultaire משלב את הרשת הגדולה יותר עם גבוה PBKDF2 גורם עבודה במקום להציג את אורך הפלט של 256 סיביות כ-256 סיביות של אנטרופיה סודית אנושית.
הדפוס ומפתח הכספת המקומי שלך לא נשלחים ל-Vaultaire. אם גיבוי אופציונלי מופעל, מפתח גיבוי נפרד שמקורו בדפוס מצפין CloudKit רשומות ומניפסט שחזור מוצפן מאפשרים לביטוי השחזור לשחזר את הכספת ואת מפתחות הגיבוי. Vaultaire אינו מחזיק מפתח ספק המפענח את הרשומות הללו, אך ההתקן והאישורים לשחזור נשארים חלקים קריטיים לאבטחה בעיצוב.
אתה מצייר צורה. הצורה מגינה על הקבצים שלך. המתמטיקה עושה את השאר.
שאלות נפוצות
מה קורה אם אשכח את התבנית שלי?
כאשר אתה יוצר כספת, Vaultaire מייצר מותאם אישית המכיל 9 מילים נפרדות משפט שחזור. PBKDF2 גוזר מפתח שחזור מאותו משפט, שפותח מעטפה מוצפנת המכילה את מפתח הכספת. אם תאבד גם את התבנית וגם את ביטוי השחזור, ל-Vaultaire אין מפתח בצד השרת שיכול לשחזר את הכספת.
האם תבנית באמת יותר מאובטחת מסיסמה?
תבנית שנבחרה בקפידה על רשת 5×5 יכולה להתאים לאנטרופיה של סיסמה טיפוסית או לעלות עליה. היתרון הוא שמישות: אנשים בוחרים סיסמאות חלשות כי חזקות קשה לזכור. תבניות מנצלות זיכרון שרירי, מה שמאפשר שימוש בתבנית מורכבת באופן טבעי ללא שינון מודע.
האם מישהו יכול לצלם מסך או להקליט את התבנית שלי?
Vaultaire מחיל מגן צילום מסך במאמץ הטוב ביותר על רשת הדפוס ומגיב כאשר iOS מדווח על לכידת מסך פעילה. iOS אינו מספק דגל ציבורי של מסך מאובטח עבור תוכן שרירותי של אפליקציה, כך שפקדים אלה מפחיתים לכידה בשוגג, אך אינם יכולים להבטיח שכל שיטת לכידה חסומה.
איזה אלגוריתם הצפנה Vaultaire משתמשת?
Vaultaire שימושים PBKDF2-HMAC-SHA512 עם 600,000 איטרציות להפקת מפתח כספת מהתבנית ומכשיר רחב Keychain מלח. מפתח הכספת הזה מצפין את אינדקס הכספת ועוטף מפתח ראשי אקראי של 256 סיביות. AES-256-GCM מתחת למפתח הראשי מגן על תוכן קבצים, כותרות, מטא נתונים ותמונות ממוזערות עם הצפנה מאומתת.
האם התבנית מאוחסנת במכשיר שלי?
Vaultaire מאחסן מידע שחזור, כולל הדפוס, בתוך AES-GCM מסד נתונים שחזור מוצפן המוחזק ב iOS Keychain. התבנית אינה נשלחת ל-Vaultaire או מאוחסנת בקבצי טקסט רגיל. בזמן שכספת פתוחה, בתים של מפתח קיימים בתהליך האפליקציה; נעילה מורידה את מצב המפתח הפעיל של Vaultaire.
האם Vaultaire יכולה לגשת לקבצים המוצפנים שלי?
Vaultaire אינו מפעיל שירות שמקבל את הדפוס, ביטוי השחזור, מפתחות הפענוח או תוכן הכספת הניתן לקריאה שלך. מוצפן iCloud הגיבויים נשארים בפרטיות שלך CloudKit מסד נתונים. גבול ספק זה אינו מגן על כספת פתוחה מבניית אפליקציה, מערכת הפעלה או מכשיר שנפגעו.
נסה הצפנת תבנית
צייר את התבנית הראשונה שלך וראה כיצד זה מרגיש כשהקבצים שלך מוגנים באמת.
הורד את Vaultaire בחינם