Por que não usar o padrão diretamente?

Os gestos humanos vêm de um espaço muito menor e mais previsível do que as chaves de criptografia aleatórias. Uma função de derivação combina o padrão inserido com um salt exclusivo e parâmetros de trabalho configurados. A saída participa do desbloqueio do material de chave protegido; o próprio padrão não é usado como chave de arquivo permanente.

Exemplo: um invasor testando 10.000 padrões prováveis deveria ter que pagar o custo de memória e computação do Argon2id configurado para cada candidato. Um usuário legítimo paga esse custo uma vez ao desbloquear. Uma simples linha de canto a canto ainda é uma escolha ruim porque pode aparecer cedo na lista de tentativas do invasor.

O que «uso intensivo de memória» contribui

O hardware especializado em adivinhação se destaca quando milhões de tentativas independentes são baratas. Exigir uma quantidade significativa de memória por tentativa aumenta o custo de recursos e limita o paralelismo. Os parâmetros ainda devem ser ajustados para o telefone real: baixos demais enfraquecem a resistência; altos demais causam atrasos inutilizáveis ou pressão de memória.

O salt não é um segredo

Um salt aleatório exclusivo impede que o mesmo padrão produza a mesma saída derivada entre cofres ou instalações. O salt pode ser armazenado junto com o registro criptografado. Sua função é a exclusividade, não o sigilo.

A força do padrão ainda importa

Evite letras simples, linhas retas, formas repetidas, aniversários traduzidos em posições e padrões que alguém viu você desenhar. Use uma forma mais longa memorável para você mas que não seja um motivo comum. Mantenha o material de recuperação separadamente; não transforme a frase de recuperação em uma nota dentro do cofre que ela deve recuperar.

Consulte como escolher um padrão de cofre forte para um método prático.

Referência técnica

A RFC 9106 descreve o Argon2 e sua variante Argon2id, incluindo sua abordagem híbrida de resistência a canais laterais e a compromissos. A presença do Argon2id não é por si só prova de um produto seguro; os parâmetros, a separação de chaves, o armazenamento e o tratamento de falhas também importam.

Guia revisado: 28 de agosto de 2026.

Noah começa com um teste não sensível: «começa com um item não sensível ao avaliar por que o nullvault usa o argon2id para os padrões». Em seguida, Noah segue a segunda verificação: «bloqueia o aplicativo ou dispositivo relevante e então confirma o resultado a partir de uma nova sessão». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.

  • O resultado descrito por por que o nullvault usa o argon2id para os padrões não cobre automaticamente cópias exportadas, compartilhadas, em cache ou sincronizadas na nuvem.
  • Uma credencial perdida, um contêiner de aplicativo excluído, um dispositivo redefinido ou um backup não testado podem tornar os dados protegidos indisponíveis.

Por que não usar meu padrão diretamente como chave de criptografia?

Os gestos humanos vêm de um espaço muito menor e mais previsível do que as chaves aleatórias. Uma função de derivação combina o segredo inserido com um salt e um custo deliberado para que adivinhar se torne caro.

O que significa uso intensivo de memória?

A função é projetada para exigir uma quantidade substancial de memória além da computação, o que aumenta o custo de testar muitos segredos candidatos em paralelo em hardware especializado.

Fontes principais deste guia