PBKDF2.

Ciò che trasforma una passphrase a misura d’uomo in qualcosa che conviene attaccare solo lentamente.

// definition

PBKDF2 (Password-Based Key Derivation Function 2) rende costoso indovinare per progettazione: BurnPony fa passare la passphrase di una nota attraverso 600.000 iterazioni di HMAC-SHA256 con il sale della nota prima di ripiegare il risultato in HKDF.

Cos’è

Le passphrase umane sono l’anello debole di qualsiasi sistema che le accetti — le persone scelgono cose corte e indovinabili. Il numero di iterazioni è la contromisura: ogni tentativo di un attaccante costa 600.000 operazioni di hash, trasformando un attacco a dizionario veloce in uno lento.

Perché è importante

Il numero non è arbitrario — 600.000 iterazioni di PBKDF2-HMAC-SHA256 sono in linea con le attuali indicazioni di OWASP, e la roadmap segnala una possibile futura versione della busta che usi Argon2id, esigente in memoria.

// in BurnPony Le passphrase vengono normalizzate (Unicode NFC, ripulite dagli spazi) prima dell’allungamento, così la stessa passphrase digitata su tastiere diverse deriva la stessa chiave. I tentativi avvengono interamente nel browser del destinatario e non consumano mai visualizzazioni — il testo cifrato è già stato recuperato; solo la decifrazione locale viene ritentata.

Termini correlati

Domande frequenti.

Una passphrase sostituisce la chiave del link?

No — vi si aggiunge. La chiave di frammento da 32 byte è sempre necessaria; una passphrase significa che un attaccante ha bisogno sia del link sia della frase.

Perché il visualizzatore impiega un momento sulle note con passphrase?

Quella pausa sono le 600.000 iterazioni che girano nel tuo browser. Il costo che senti una volta per apertura è lo stesso costo che un attaccante paga per tentativo.

Scarica BurnPony

Note cifrate autodistruttive gratuite per iPhone e Android. Ai destinatari serve solo un browser. Nessun account, nessun tracciamento.