Nessun tipo di credenziale vince ogni scenario

I confronti tra i tipi di blocco di solito producono una classifica, che è il risultato sbagliato. Ogni tipo fallisce in modo diverso, e la scelta giusta dipende da quale fallimento stai cercando di evitare.

Modella gli scenari separatamente, l'osservazione, il furto di un dispositivo bloccato, qualcuno che conosce già il codice del telefono, e la coercizione, e la risposta smette di essere universale.

Biometria: veloce, comoda e sostenuta dal codice

Il riconoscimento facciale e dell'impronta sono rapidi e resistenti agli sguardi indiscreti, il che li rende eccellenti contro l'osservazione occasionale.

Ripiegano anche sul codice del dispositivo, il che significa che ereditano la sua robustezza e la sua esposizione. Contro qualcuno che conosce il codice, una richiesta biometrica sulla stessa autorità non cambia nulla, e in alcune giurisdizioni uno sblocco biometrico forzato è trattato diversamente da un codice forzato.

PIN: compatti, memorizzabili e osservabili

Un PIN numerico è facile da inserire e da ricordare, motivo per cui tende anche a essere corto e tratto da un piccolo insieme prevedibile. Quattro cifre sono uno spazio che un attaccante può esaurire rapidamente se la limitazione di frequenza è assente o debole.

L'inserimento del PIN è anche molto osservabile. Un singolo sguardo da sopra la spalla, o una fotocamera nella stanza, lo cattura completamente.

Pattern: spazio più grande, ma modellato dall'abitudine

Un pattern gestuale può codificare più di un PIN corto e, in un design indirizzato da pattern, può selezionare quale spazio si apre anziché limitarsi a concedere l'accesso. NullVault associa ogni pattern a una cassaforte diversa su iOS e Android senza mostrare un elenco principale.

La debolezza è umana: le persone favoriscono linee rette, forme di lettere, angoli e punti di partenza vicino all'angolo superiore sinistro. Un pattern vale solo quanto la sua imprevedibilità, e lascia una traccia visibile più lunga durante l'inserimento di quanto faccia un PIN.

Scegliere deliberatamente

  • Modella l'osservazione, il furto del dispositivo, un codice condiviso e la coercizione come casi separati.
  • Usa credenziali non correlate per confini non correlati, mai il codice del telefono come credenziale della cassaforte.
  • Preferisci la lunghezza e l'imprevedibilità all'astuzia; una forma memorabile è spesso una forma indovinabile.
  • Testa il ripiego e il percorso di recupero prima di affidarti alla biometria per qualsiasi cosa importante.

Le due decisioni che contano di più

  • Usare un segreto a quattro cifre per proteggere contenuti crittografati di grande valore.
  • Riutilizzare il codice o il pattern di sblocco del telefono come credenziale della cassaforte.

Sofia inizia con un test non sensibile: «Modella osservazione, furto, codice condiviso e coercizione separatamente». Poi, Sofia segue la seconda verifica: «Usa credenziali non correlate per confini non correlati». Questo scenario fittizio illustra il processo decisionale; non è un resoconto di test di prodotto.

  • Segreti a quattro cifre per una crittografia di grande valore
  • Riutilizzare il codice del telefono come pattern della cassaforte

Perché NullVault usa i pattern?

Su Android, ogni pattern sicuro indirizza una cassaforte diversa senza un elenco principale visibile.

Che cosa dovrei verificare prima di affidarmi a «pattern, pin o face id per una cassaforte privata»?

Per «pattern, pin o face id per una cassaforte privata», verifica l'elemento protetto dopo un blocco completo, identifica ogni copia rimanente e conferma il recupero prima di eliminare un originale insostituibile. I controlli esatti dipendono dal dispositivo, dalla versione del sistema operativo e dal modello di archiviazione descritti in questa guida.

«Pattern, pin o face id per una cassaforte privata» rimuove ogni altra copia?

No. Quando consideri «pattern, pin o face id per una cassaforte privata», tratta esportazioni, librerie cloud, messaggi, download, destinatari, backup e cartelle di elementi eliminati come copie o confini di archiviazione separati che richiedono il proprio esame.

Fonti principali per questa guida