セキュリティの用語

Argon2idとは?

Argon2idは、計算とメモリの両方を必要とすることで、秘密情報の候補を1つ試すたびの負担を増やす、メモリ負荷の高いパスワード処理関数です。

Argon2idは、計算とメモリの両方を必要とすることで、秘密情報の候補を1つ試すたびの負担を増やす、メモリ負荷の高いパスワード処理関数です。

高速なハッシュだけでは足りない理由

デバイスはパターンやパスワードからアクセス情報を導くことがあります。1回の推測が非常に安価なら、適切な暗号化データを持つ攻撃者は多数の候補を短時間で試せます。Argon2idは、その作業にメモリと処理の負担を課すよう設計されています。 RFC 9106 は関数、その種類、実装用のテストベクトルを説明しています。

選んだパラメータが重要です。関数名だけでは、メモリ割り当て、反復回数、プラットフォームの制約、アプリの試行回数制限は分かりません。これらは宣伝上の約束ではなく、実装評価で確かめるべき事項です。

推測が高コストでも弱い秘密は弱いまま

よくあるパターンは、依然として弱い秘密になり得ます。描く様子を見た人は、オフライン攻撃をする必要すらないかもしれません。Argon2idも大きなパターングリッドも、電話の横で撮影された復元フレーズを守りません。

一般的でないパターンを使い、見られないようにしてください。復元情報は別の場所に保管し、デバイス侵害の疑いは推測耐性とは別の問題として扱います。

NullVaultとの関係

NullVaultは、暗号化およびプラットフォームで保護された鍵情報とともに、ローカルのパターン処理でArgon2idを使うと説明しています。オンラインアカウントのパスワードをリセットする機能ではありません。 構成の説明 で文書化された範囲を、 PBKDF2とArgon2idの比較 でより広い比較をご確認ください。 パターンによるアクセス機能 は、パターンが画面上で何を選ぶかを説明しています。