あらゆる場面で勝つ認証情報の種類はない

ロックの種類の比較は、たいてい順位付けを生みますが、それは誤った出力です。各種類は異なる形で失敗し、正しい選択は、どの失敗を避けようとしているかによります。

場面を別々にモデル化してください——観察、ロックされた端末の盗難、すでに電話のコードを知っている人、そして強要——すると、答えは普遍的ではなくなります。

生体認証:速く、便利で、パスコードに支えられている

顔と指紋の認識は速く、のぞき見に強いので、気軽な観察に対しては優れています。

それらはまた端末のパスコードにフォールバックし、それは、その強さと露出を引き継ぐことを意味します。パスコードを知っている人に対しては、同じ権限に対する生体認証の要求は何も変えません——そして一部の法域では、強制された生体認証によるロック解除は、強制されたパスコードとは異なる扱いを受けます。

PIN:コンパクトで、覚えやすく、観察できる

数字の PIN は入力しやすく覚えやすく、それはまた、短く、小さく予測しやすい集合から選ばれがちである理由でもあります。4桁は、レート制限がない、または弱ければ、攻撃者が素早く尽くせる空間です。

PIN の入力はまた非常に観察しやすいものです。肩越しの一瞥や、部屋の中のカメラが、それを完全に捉えます。

パターン:より大きな空間、しかし習慣に形づくられる

ジェスチャのパターンは、短い PIN より多くを符号化でき、パターンで指定する設計では、単に立ち入りを許すのではなく、どの空間が開くかを選べます。NullVault は、iOS と Android で、各パターンを異なる保管庫に対応させ、一覧を表示しません。

弱点は人間的なものです。人は直線、文字の形、角、そして左上付近の始点を好みます。パターンはその予測しにくさの分だけ良いものであり、入力中に PIN より長い、見える痕跡を残します。

意図的に選ぶ

  • 観察、端末の盗難、共有されたパスコード、強要を、別々の場合としてモデル化します。
  • 無関係な境界には無関係な認証情報を使います——決して電話のコードを保管庫の認証情報にしないでください。
  • 巧妙さより、長さと予測しにくさを優先します。覚えやすい形は、しばしば推測しやすい形です。
  • 重要なことに生体認証を頼る前に、代替と復旧経路をテストします。

最も重要な2つの判断

  • 価値の高い暗号化されたコンテンツを守るのに、4桁の秘密情報を使うこと。
  • 電話のロック解除のコードやパターンを、保管庫の認証情報として使い回すこと。

Sofia はまず、機微でないデータでテストします。「観察、盗難、共有されたパスコード、強要を別々にモデル化する」。次に Sofia は2つ目の確認手順に従います。「無関係な境界には無関係な認証情報を使う」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。

  • 価値の高い暗号化に4桁の秘密情報を使うこと
  • 電話のコードを保管庫のパターンとして使い回すこと

NullVault はなぜパターンを使うのですか?

Android では、各セキュアなパターンが、目に見える一覧なしに、異なる保管庫を指し示します。

「プライベートな保管庫のパターン・PIN・Face ID の比較」に頼る前に何を確認すべきですか?

「プライベートな保管庫のパターン・PIN・Face ID の比較」については、完全にロックした後に保護された項目を検証し、残っているすべてのコピーを特定し、代替不可能な原本を削除する前に復旧を確認してください。正確な制御は、このガイドで説明する端末、オペレーティングシステムのバージョン、ストレージのモデルによります。

「プライベートな保管庫のパターン・PIN・Face ID の比較」は他のすべてのコピーを取り除きますか?

いいえ。「プライベートな保管庫のパターン・PIN・Face ID の比較」を検討する際は、エクスポート、クラウドライブラリ、メッセージ、ダウンロード、受信者、バックアップ、削除済み項目のフォルダを、それぞれ独自の見直しを要する別個のコピーやストレージの境界として扱ってください。

このガイドの一次情報源