Criptare prin model: Cum o formă desenată vă protejează fișierele
Desenezi un model cu degetul. PBKDF2 transformă acel gest într-o cheie de seif, care deblochează o cheie aleatorie separată cu care vă protejează fișierele AES-256-GCM. Fără câmp pentru parolă, fără cod PIN scurt. Doar modelul dvs. și o ierarhie cheie stratificată în mod deliberat.
Vaultaire serializează forma desenată pe o grilă 5×5 și o procesează prin PBKDF2-HMAC-SHA512 cu 600.000 de iterații și un salt comun dispozitivului, stocat în iOS Keychain. Rezultatul pe 256 de biți este cheia seifului: autentifică indexul criptat și desface cheia principală aleatoare separată pe care AES-256-GCM o folosește pentru conținutul fișierelor și metadate.
Ce este criptarea prin model?
Cele mai multe aplicații seif se ascund în spatele unui PIN sau a unei parole. Introduceți patru cifre și fotografiile apar. Sună sigur?
Problema este aceasta: un PIN de patru cifre are exact 10.000 de combinații posibile. Un computer le poate testa pe toate în mai puțin de o secundă. Șase cifre? Un milion de combinații. Totuși trivial de rapid pentru hardware modern. Chiar și o parolă de opt caractere, dacă folosește doar litere mici, oferă aproximativ 200 de miliarde de posibilități. Sună mult, până când aflați că un laptop standard poate testa miliarde de hash-uri de parole pe secundă.
Criptarea modelelor are o abordare fundamental diferită. În loc să tastați caractere într-o casetă, desenați o formă geometrică peste o grilă de puncte. Calea specifică pe care o urmăriți - care punctele atingeți, în ce ordine, cu ce geometrie - devine intrarea pentru o funcție de derivare a tastelor bazată pe parolă. Rezultatul nu este doar verificat de interfață: trebuie să deblocheze un index criptat autentificat și cheia principală aleatorie din interiorul acestuia.
Distincția contează. Când introduceți un PIN în unele aplicații, aplicația verifică doar dacă ați introdus numărul corect. Dacă ați făcut-o, se deschide, chiar dacă fișierele pot fi protejate în principal prin controlul accesului. Vaultaire alimentează în schimb modelul desenat PBKDF2 pentru a obține o cheie de seif pe 256 de biți. Acea cheie trebuie să autentifice și să decripteze indexul seifului înainte de a putea despacheta cheia principală aleatorie utilizată în fișiere. Un model nerecunoscut este prezentat ca un seif gol, dar subiacent AES-GCM autentificarea încă distinge o cheie corectă de una incorectă.
O poartă de acces bazată pe PIN poate fi ca o ușă încuiată plasată în fața fișierelor care altfel pot fi citite. Modelul lui Vaultaire este mai aproape de combinația pe un seif: derivă cheia care deschide un index criptat, care la rândul său eliberează cheia separată care protejează conținutul. Interfața nu poate ocoli pur și simplu acel lanț criptografic.
Cum funcționează pas cu pas
Iată ce se întâmplă din momentul în care degetul dumneavoastră atinge ecranul până când fișierele devin ilizibile pentru toți ceilalți.
Pasul 1: Desenați modelul
Vaultaire prezintă o grilă de puncte 5×5. Desenați o cale continuă care conectează cel puțin 6 puncte cu cel puțin două schimbări de direcție. Aplicația înregistrează exact ce puncte ați vizitat și în ce ordine. Această secvență este modelul tău.
Spre deosebire de grilele 3×3 utilizate în mod obișnuit pentru ecranele de blocare Android, Vaultaire folosește o grilă de 5×5. Aceasta nu este o alegere cosmetică. Douăzeci și cinci de poziții permit mult mai multe trasee, traversări, sărituri și schimbări de direcție decât nouă poziții. Spațiul teoretic mai mare ajută, dar securitatea reală depinde în continuare de imprevizibilitatea căii pe care o alegeți. O literă familiară sau o formă simplă rămâne ghicibilă chiar și atunci când grila poate exprima miliarde de alternative.
Pasul 2: Modelul derivă o cheie de seif
Modelul dvs. desenat este serializat cu dimensiunea grilei și alimentat PBKDF2 (Funcția 2 de derivare a cheilor pe bază de parolă) cu HMAC-SHA512, 600.000 de iterații și o sare aleatorie la nivelul întregului dispozitiv. Sarea este o valoare nesecretă stocată în iOS Keychain ca articol WhenUnlockedThisDeviceOnly. Face ca derivația locală să fie legată de dispozitiv; nu este unic pentru fiecare boltă și nu adaugă entropie unui model ales de om.
Procesul de derivare a cheilor este în mod deliberat costisitor. PBKDF2 rulează 600.000 HMAC-SHA512 iterații pentru fiecare model candidat, crescând costul unui atac de ghicire. Acest lucru nu transformă un model cu entropie scăzută în 256 de biți de securitate, iar timpul de atac depinde de hardware-ul atacatorului. Scopul său este mai restrâns și măsurabil: face fiecare presupunere substanțial mai scumpă decât un simplu hash.
Pasul 3: Fișierele dumneavoastră sunt criptate
Când seiful este creat pentru prima dată, Vaultaire generează o cheie principală aleatorie de 256 de biți. Cheia seifului derivată din model criptează indexul și împachetează cheia principală; nu criptează direct fiecare fișier. Cheia principală este folosită cu AES-256-GCM pentru antetele fișierelor, conținut, miniaturi și metadate aferente. Non-urile proaspete asigură că textul simplu repetat nu produce text cifrat repetat sub aceeași cheie.
Modul GCM adaugă un nivel important: autentificarea. Nu numai că amestecă datele, dar generează și un tag care detectează orice modificare. Dacă un singur bit al unui fișier criptat este modificat, decriptarea eșuează. Nimeni nu poate manipula fișierele dumneavoastră fără știrea dumneavoastră.
Pasul 4: Starea activă a cheii este eliminată
Când Vaultaire se blochează, își șterge seiful activ și starea cheii principale și necesită o altă ceremonie de deblocare înainte de a afișa din nou fișierele. În timp ce seiful este deschis, acești octeți de cheie simetrică există în mod necesar în procesul aplicației, așadar CryptoKit poate efectua AES-GCM operațiuni. Vaultaire păstrează, de asemenea, informațiile de recuperare, inclusiv modelul și plicul de recuperare criptat cu fraze, într-un AES-GCM baza de date criptată stocată în iOS Keychain. Acest lucru este material diferit de a pretinde că modelul și fiecare copie a cheii nu sunt stocate nicăieri.
Matematica din spate (în termeni simpli)
Securitatea se reduce la trei numere: câte modele sunt posibile, cât durează fiecare încercare și câte încercări poate face un atacator.
Entropia: măsura impredictibilității
Entropia este un alt cuvânt pentru “cât de greu este de ghicit.” Aruncarea unei monede are 1 bit de entropie (două rezultate). Un PIN de patru cifre are aproximativ 13 biți de entropie (10.000 de rezultate). Un model bine ales pe o grilă 5×5 care conectează 8 sau mai multe puncte poate depăși 30 de biți de entropie, peste un miliard de modele posibile.
Derivarea cheii: încercări costisitoare
PBKDF2 preia modelul serializat și rulează 600.000 de runde de HMAC-SHA512. Estimările de atac trebuie să utilizeze un cost măsurat pe hardware-ul care face ghicitul: la exact 1 ms per candidat complet, 1.000.000.000 de candidați ar dura 1.000.000 s, sau aproximativ 11,6 zile, pentru un lucrător. Un cost al candidatului măsurat mai lent crește acest timp; hardware-ul paralel îl reduce. Lungimea de ieșire de 256 de biți nu modifică dimensiunea spațiului de căutare a modelului.
AES-256: standardul în care au încredere serviciile guvernamentale
AES-256 este standardul de criptare folosit de guvernul SUA pentru informații clasificate. Numărul “256” indică lungimea cheii în biți. O cheie de 256 de biți are 2256 valori posibile, un număr atât de mare că chiar dacă fiecare atom din universul vizibil ar fi un computer și fiecare computer ar testa un trilion de chei pe secundă, spargerea nu s-ar termina până la moartea termică a universului.
Nu este marketing. Este matematică. Securitatea AES-256 nu depinde de secret sau obscuritate. Algoritmul este public. Codul este public. Securitatea depinde exclusiv de cheie, iar modelul dumneavoastră generează acea cheie.
De ce nimeni nu o va sparge
Securitatea de AES-256 nu depinde de păstrarea secretă a algoritmului. Dar întregul sistem nu este protejat doar de spațiul cheie AES: limita practică vine din entropia modelului, PBKDF2 factor de lucru și protecția în jurul dispozitivului sarea și stocarea criptată. AES-256-GCM oferă o criptare puternică autentificată odată ce cheia principală aleatorie corectă a fost deblocată.
Forță brută: încercarea fiecărui model
Să luăm în considerare principalele moduri în care cineva ar putea încerca să acceseze fișierele dvs. criptate, ce face Vaultaire pentru a crește costul și unde rămân limitele.
Atac cu amprente: citirea ecranului
PBKDF2 face ca fiecare candidat de model să plătească pentru 600.000 HMAC-SHA512 iterații. Aceasta este o apărare semnificativă, dar nu o promisiune a unui număr fix de ani: rezultatul depinde de alegerea modelului, viteza de derivare măsurată, paralelismul și dacă examinatorul a recuperat sarea dispozitivului. Căile mai lungi, mai puțin previzibile contează pentru că PBKDF2 crește costul de ghicire, mai degrabă decât să creeze o nouă entropie.
Confiscarea dispozitivului: luarea telefonului
Dacă cineva îți ia telefonul, conținutul fișierului și indexurile lui Vaultaire rămân AES-GCM text cifrat până când cheile necesare sunt disponibile. Aplicația nu stochează o înregistrare convențională de verificare a parolei, dar asta nu elimină verificarea offline. Numele de fișier al fiecărui index de seif criptat conține un hash trunchiat al cheii seifului și AES-GCM decriptarea autentificată reușește sau eșuează și pentru o cheie candidată. Prin urmare, protecția dispozitivului și puterea modelului rămân parte a modelului de amenințare.
Nu este necesar un hash separat al parolei pentru a testa o ipoteză în raport cu textul cifrat autentificat. a lui Vaultaire AES-GCM etichetele oferă un rezultat de succes sau eșec cu încredere, iar numele fișierului index oferă o verificare preliminară mai ieftină. Apărarea este costul și imprevizibilitatea plus-ului de acreditare iOS protecția materialului local, nu absența unui oracol de verificare.
Alegerea unui model puternic
Criptarea este la fel de puternică pe cât este modelul. Iată cum maximizați securitatea cu efort minim.
Ce face un model puternic
- Folosiți mai multe puncte. Conectați cel puțin 8 din cele 25 de puncte disponibile. Fiecare punct suplimentar înmulțește numărul de modele posibile.
- Intersectați propriul traseu. Modelele care revin, sar peste puncte sau schimbă direcția în mod neașteptat sunt mult mai greu de reprodus din memorie sau observare.
- Evitați formele evidente. Litere (L, Z, S), forme geometrice simple (pătrate, triunghiuri) și linii drepte sunt primele lucruri pe care un atacator le-ar încerca.
- Folosiți întreaga grilă. Modelele care rămân într-un colț sau de-a lungul unui singur rând risipesc entropia disponibilă. Extindeți-vă.
De ce vă puteți simți în siguranță
Criptarea modelelor în Vaultaire nu este doar un cod PIN mai frumos. Gestul este procesat de o funcție reală de derivare a cheii și trebuie să deblocheze datele criptate autentificate. Puterea sa depinde în continuare de gestul pe care îl alegeți, așa că Vaultaire combină grila mai mare cu un înalt PBKDF2 factor de lucru în loc să prezinte lungimea de ieșire de 256 de biți ca 256 de biți de entropie secretă umană.
Modelul și cheia seifului local nu sunt trimise către Vaultaire. Dacă backupul opțional este activat, se criptează o cheie de rezervă separată, derivată din model CloudKit înregistrările și un manifest de recuperare criptat permite frazei de recuperare să restaureze seiful și cheile de rezervă. Vaultaire nu deține o cheie de furnizor care decriptează acele înregistrări, dar dispozitivul și acreditările de recuperare rămân părți critice pentru securitate ale designului.
Desenați o formă. Forma aceea vă protejează fișierele. Matematica face restul.
Întrebări frecvente
Ce se întâmplă dacă uit modelul?
Când creați un seif, Vaultaire generează o propoziție personalizată care conține 9 cuvinte separate de propoziție de recuperare. PBKDF2 derivă o cheie de recuperare din acea propoziție, care deschide un plic criptat care conține cheia seifului. Dacă pierdeți atât modelul, cât și fraza de recuperare, Vaultaire nu are nicio cheie pe partea serverului care să poată restaura seiful.
Este modelul cu adevărat mai sigur decât o parolă?
Un model bine ales pe o grilă 5×5 poate atinge sau depăși entropia unei parole tipice. Avantajul este utilizabilitatea: oamenii aleg parole slabe pentru că cele puternice sunt greu de reținut. Modelele folosesc memoria musculară, deci folosirea unui model complex este naturală fără memorare conștientă.
Poate cineva să facă screenshot sau să înregistreze modelul meu?
Vaultaire aplică un scut de captură de ecran cu cel mai bun efort pe grila de model și reacționează când iOS raportează captura de ecran activă. iOS nu oferă un semnalizator public de ecran securizat pentru conținutul aplicației arbitrare, astfel încât aceste controale reduc captura accidentală, dar nu pot garanta că fiecare metodă de captură este blocată.
Ce algoritm de criptare folosește Vaultaire?
Vaultaire folosește PBKDF2-HMAC-SHA512 cu 600.000 de iterații pentru a obține o cheie de seif din model și o cheie la nivelul întregului dispozitiv Keychain sare. Cheia seifului criptează indexul seifului și include o cheie principală aleatorie de 256 de biți. AES-256-GCM sub cheia principală protejează conținutul fișierelor, anteturile, metadatele și miniaturile cu criptare autentificată.
Este modelul stocat pe dispozitivul meu?
Vaultaire stochează informații de recuperare, inclusiv modelul, în interiorul unui AES-GCM baza de date de recuperare criptată păstrată în iOS Keychain. Modelul nu este trimis către Vaultaire sau stocat în fișiere text simplu. În timp ce un seif este deschis, în procesul aplicației există octeți cheie; blocarea scade starea cheie activă a lui Vaultaire.
Poate Vaultaire accesa fișierele mele criptate?
Vaultaire nu operează un serviciu care primește modelul, fraza de recuperare, cheile de decriptare sau conținutul seifului care poate fi citit. Criptat iCloud backup-urile rămân în privat CloudKit baza de date. Această limită a furnizorului nu protejează un seif deschis de o versiune de aplicație, sistem de operare sau dispozitiv compromis.
Încercați criptarea prin model
Desenați primul model și trăiți experiența de a avea fișierele cu adevărat protejate.
Descărcați Vaultaire gratuit