Argon2idは、計算とメモリの両方を必要とすることで、秘密情報の候補を1つ試すたびの負担を増やす、メモリ負荷の高いパスワード処理関数です。
高速なハッシュだけでは足りない理由
デバイスはパターンやパスワードからアクセス情報を導くことがあります。1回の推測が非常に安価なら、適切な暗号化データを持つ攻撃者は多数の候補を短時間で試せます。Argon2idは、その作業にメモリと処理の負担を課すよう設計されています。 RFC 9106 は関数、その種類、実装用のテストベクトルを説明しています。
選んだパラメータが重要です。関数名だけでは、メモリ割り当て、反復回数、プラットフォームの制約、アプリの試行回数制限は分かりません。これらは宣伝上の約束ではなく、実装評価で確かめるべき事項です。
推測が高コストでも弱い秘密は弱いまま
よくあるパターンは、依然として弱い秘密になり得ます。描く様子を見た人は、オフライン攻撃をする必要すらないかもしれません。Argon2idも大きなパターングリッドも、電話の横で撮影された復元フレーズを守りません。
一般的でないパターンを使い、見られないようにしてください。復元情報は別の場所に保管し、デバイス侵害の疑いは推測耐性とは別の問題として扱います。
NullVaultとの関係
NullVaultは、暗号化およびプラットフォームで保護された鍵情報とともに、ローカルのパターン処理でArgon2idを使うと説明しています。オンラインアカウントのパスワードをリセットする機能ではありません。 構成の説明 で文書化された範囲を、 PBKDF2とArgon2idの比較 でより広い比較をご確認ください。 パターンによるアクセス機能 は、パターンが画面上で何を選ぶかを説明しています。