あらゆる場面で勝つ認証情報の種類はない
ロックの種類の比較は、たいてい順位付けを生みますが、それは誤った出力です。各種類は異なる形で失敗し、正しい選択は、どの失敗を避けようとしているかによります。
場面を別々にモデル化してください——観察、ロックされた端末の盗難、すでに電話のコードを知っている人、そして強要——すると、答えは普遍的ではなくなります。
生体認証:速く、便利で、パスコードに支えられている
顔と指紋の認識は速く、のぞき見に強いので、気軽な観察に対しては優れています。
それらはまた端末のパスコードにフォールバックし、それは、その強さと露出を引き継ぐことを意味します。パスコードを知っている人に対しては、同じ権限に対する生体認証の要求は何も変えません——そして一部の法域では、強制された生体認証によるロック解除は、強制されたパスコードとは異なる扱いを受けます。
PIN:コンパクトで、覚えやすく、観察できる
数字の PIN は入力しやすく覚えやすく、それはまた、短く、小さく予測しやすい集合から選ばれがちである理由でもあります。4桁は、レート制限がない、または弱ければ、攻撃者が素早く尽くせる空間です。
PIN の入力はまた非常に観察しやすいものです。肩越しの一瞥や、部屋の中のカメラが、それを完全に捉えます。
パターン:より大きな空間、しかし習慣に形づくられる
ジェスチャのパターンは、短い PIN より多くを符号化でき、パターンで指定する設計では、単に立ち入りを許すのではなく、どの空間が開くかを選べます。NullVault は、iOS と Android で、各パターンを異なる保管庫に対応させ、一覧を表示しません。
弱点は人間的なものです。人は直線、文字の形、角、そして左上付近の始点を好みます。パターンはその予測しにくさの分だけ良いものであり、入力中に PIN より長い、見える痕跡を残します。
意図的に選ぶ
- 観察、端末の盗難、共有されたパスコード、強要を、別々の場合としてモデル化します。
- 無関係な境界には無関係な認証情報を使います——決して電話のコードを保管庫の認証情報にしないでください。
- 巧妙さより、長さと予測しにくさを優先します。覚えやすい形は、しばしば推測しやすい形です。
- 重要なことに生体認証を頼る前に、代替と復旧経路をテストします。
最も重要な2つの判断
- 価値の高い暗号化されたコンテンツを守るのに、4桁の秘密情報を使うこと。
- 電話のロック解除のコードやパターンを、保管庫の認証情報として使い回すこと。
Sofia はまず、機微でないデータでテストします。「観察、盗難、共有されたパスコード、強要を別々にモデル化する」。次に Sofia は2つ目の確認手順に従います。「無関係な境界には無関係な認証情報を使う」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。
- 価値の高い暗号化に4桁の秘密情報を使うこと
- 電話のコードを保管庫のパターンとして使い回すこと
NullVault はなぜパターンを使うのですか?
Android では、各セキュアなパターンが、目に見える一覧なしに、異なる保管庫を指し示します。
「プライベートな保管庫のパターン・PIN・Face ID の比較」に頼る前に何を確認すべきですか?
「プライベートな保管庫のパターン・PIN・Face ID の比較」については、完全にロックした後に保護された項目を検証し、残っているすべてのコピーを特定し、代替不可能な原本を削除する前に復旧を確認してください。正確な制御は、このガイドで説明する端末、オペレーティングシステムのバージョン、ストレージのモデルによります。
「プライベートな保管庫のパターン・PIN・Face ID の比較」は他のすべてのコピーを取り除きますか?
いいえ。「プライベートな保管庫のパターン・PIN・Face ID の比較」を検討する際は、エクスポート、クラウドライブラリ、メッセージ、ダウンロード、受信者、バックアップ、削除済み項目のフォルダを、それぞれ独自の見直しを要する別個のコピーやストレージの境界として扱ってください。