Warum das Muster nicht direkt verwenden?
Menschliche Gesten stammen aus einem viel kleineren und vorhersehbareren Raum als zufällige Verschlüsselungsschlüssel. Eine Ableitungsfunktion kombiniert das eingegebene Muster mit einem einzigartigen Salt und konfigurierten Arbeitsparametern. Die Ausgabe ist am Entsperren von geschütztem Schlüsselmaterial beteiligt; das Muster selbst wird nicht als dauerhafter Dateischlüssel verwendet.
Beispiel: Ein Angreifer, der 10.000 wahrscheinliche Muster testet, sollte für jeden Kandidaten die konfigurierten Argon2id-Speicher- und Rechenkosten zahlen müssen. Ein berechtigter Nutzer zahlt diese Kosten einmal beim Entsperren. Eine einfache Linie von Ecke zu Ecke ist dennoch eine schlechte Wahl, weil sie früh in der Rateliste des Angreifers erscheinen kann.
Was „speicherhart“ beiträgt
Spezialisierte Rate-Hardware brilliert, wenn Millionen unabhängiger Rateversuche billig sind. Pro Rateversuch nennenswerten Speicher zu verlangen, erhöht die Ressourcenkosten und begrenzt die Parallelität. Die Parameter müssen dennoch auf das tatsächliche Telefon abgestimmt werden: zu niedrig schwächt die Widerstandsfähigkeit; zu hoch verursacht unbrauchbare Verzögerungen oder Speicherdruck.
Salt ist kein Geheimnis
Ein einzigartiges zufälliges Salt verhindert, dass dasselbe Muster über Tresore oder Installationen hinweg dieselbe abgeleitete Ausgabe erzeugt. Das Salt kann mit dem verschlüsselten Datensatz gespeichert werden. Seine Aufgabe ist Einzigartigkeit, nicht Geheimhaltung.
Musterstärke ist weiterhin wichtig
Vermeiden Sie einfache Buchstaben, gerade Linien, wiederholte Formen, in Positionen übersetzte Geburtstage und Muster, bei denen jemand Ihnen beim Zeichnen zugesehen hat. Verwenden Sie eine längere Form, die für Sie einprägsam, aber kein gängiges Motiv ist. Bewahren Sie Wiederherstellungsmaterial getrennt auf; machen Sie die Wiederherstellungsphrase nicht zu einer Notiz in dem Tresor, den sie wiederherstellen soll.
Siehe „Wie man ein starkes Tresormuster wählt“ für eine praktische Methode.
Technische Referenz
RFC 9106 beschreibt Argon2 und seine Argon2id-Variante, einschließlich ihres hybriden Ansatzes gegen Seitenkanal- und Kompromiss-Angriffe. Das Vorhandensein von Argon2id ist für sich genommen kein Beweis für ein sicheres Produkt; Parameter, Schlüsseltrennung, Speicherung und Fehlerbehandlung sind ebenfalls wichtig.
Leitfaden geprüft: 28. August 2026.
Noah beginnt mit einem nicht sensiblen Test: „beginnt mit einem nicht sensiblen Objekt, während er prüft, warum NullVault Argon2id für Muster verwendet.“ Als Nächstes folgt Noah der zweiten Prüfung: „sperrt die betreffende App oder das Gerät und bestätigt danach das Ergebnis aus einer frischen Sitzung.“ Dieses fiktive Szenario veranschaulicht den Entscheidungsprozess; es ist kein Bericht über Produkttests.
- Das in „Warum NullVault Argon2id für Muster verwendet“ beschriebene Ergebnis erfasst nicht automatisch exportierte, geteilte, zwischengespeicherte oder cloud-synchronisierte Kopien.
- Ein verlorener Zugangsschlüssel, ein gelöschter App-Container, ein zurückgesetztes Gerät oder eine ungetestete Sicherung können geschützte Daten unzugänglich machen.
Warum mein Muster nicht direkt als Verschlüsselungsschlüssel verwenden?
Menschliche Gesten stammen aus einem weit kleineren und vorhersehbareren Raum als zufällige Schlüssel. Eine Ableitungsfunktion kombiniert das eingegebene Geheimnis mit Salt und bewussten Kosten, sodass das Raten teuer wird.
Was bedeutet speicherhart?
Die Funktion ist darauf ausgelegt, neben Rechenleistung eine erhebliche Menge Speicher zu erfordern, was die Kosten erhöht, viele Kandidatengeheimnisse parallel auf spezialisierter Hardware zu testen.