PBKDF2.

Was aus einer menschengroßen Passphrase etwas macht, das sich nur langsam angreifen lässt.

// definition

PBKDF2 (Password-Based Key Derivation Function 2) macht Raten per Design teuer: BurnPony jagt die Passphrase einer Notiz durch 600.000 Iterationen HMAC-SHA256 mit dem Salt der Notiz, bevor das Ergebnis in HKDF eingefaltet wird.

Was es ist

Menschliche Passphrasen sind das schwache Glied in jedem System, das sie akzeptiert — Menschen wählen kurze, erratbare Dinge. Die Iterationszahl ist die Gegenmaßnahme: jeder Rateversuch eines Angreifers kostet 600.000 Hash-Operationen und macht aus einem schnellen Wörterbuchangriff einen langsamen.

Warum es wichtig ist

Die Zahl ist nicht willkürlich — 600.000 Iterationen PBKDF2-HMAC-SHA256 entsprechen der aktuellen OWASP-Empfehlung, und die Roadmap vermerkt eine mögliche künftige Umschlagversion mit dem speicherharten Argon2id.

// in BurnPony Passphrasen werden vor dem Strecken normalisiert (Unicode NFC, getrimmt), sodass dieselbe Passphrase auf verschiedenen Tastaturen denselben Schlüssel ableitet. Das Raten geschieht vollständig im Browser des Empfängers und verbraucht nie Ansichten — der Chiffretext wurde bereits abgerufen; nur die lokale Entschlüsselung wird wiederholt.

Verwandte Begriffe

Häufige Fragen.

Ersetzt eine Passphrase den Schlüssel des Links?

Nein — sie kommt hinzu. Der 32-Byte-Fragmentschlüssel ist immer erforderlich; eine Passphrase bedeutet, dass ein Angreifer sowohl den Link als auch die Phrase braucht.

Warum braucht der Viewer bei Passphrase-Notizen einen Moment?

Diese Pause sind die 600.000 Iterationen, die in deinem Browser laufen. Die Kosten, die du einmal pro Öffnen spürst, sind dieselben Kosten, die ein Angreifer pro Rateversuch zahlt.

Hol dir BurnPony

Kostenlose selbstzerstörende verschlüsselte Notizen für iPhone und Android. Empfänger brauchen nur einen Browser. Keine Konten, kein Tracking.