Laskentataulukko vilkkuu pilkkaasti- "Salasana väärä" , fontti lihavoitu punainen. Sarahin sormet jäätyivät. Kolmannen vuosineljänneksen talousraportti . Se maksetaan kahden tunnin kuluessa. Hänen edistämisensä riippuu tästä. Kahvin roiskumisen ja myöhäisillan muokkauksen välissä salasana katosi. Kuulostaa tutulta? 87 % ammattilaisista myöntää menettäneensä kriittisen tiedoston salasanan uransa kriittisellä hetkellä. Mutta mitä useimmat ihmiset eivät tiedä: kun Sarahin kohdistin leijuu kohdassa "Unohditko salasanasi?", algoritmimme anatomoi jo hänen Excel-tiedostonsa ainutlaatuisen hash-allekirjoituksen -digitaalisen sormenjäljen, joka ei ole näkyvissä käyttäjille, mutta joka voidaan murtaa tekniikan toimesta, kun paniikissa.
"Pystyn itse murtamaan sen raakalla voimalla", jokainen epätoivoinen käyttäjä on kuiskanut. Mutta tehdään laskelma: 8-merkkinen Excel-salasana, joka sisältää isot ja pienet kirjaimet ja symbolit = yli 710 biljoonaa yhdistelmää. Jopa tee-se-itse-työkaluilla vanhenet nopeammin kuin salauksen purkaminen on valmis. Kuvittele nyt, että RAR-arkisto-arkisto, joka vartioi asiakkaiden sopimuksia-käyttää AES-256 sotilasluokan salausta . Se on kuin yrittäisi avata Fort Knoxin (linnoitus Kentuckyssa, Yhdysvalloissa, joka tunnetaan vahvuudestaan) paperiliittimellä.
Tässä hash-pohjainen salauksen purkaminen kääntää tilanteen. Ajattele sitä vastaavana DNA:na sen sijaan, että arvasit sormenjälkiä. Kun Sarah lataa tiedostonsa hashin (ei itse tiedoston), järjestelmämme vertaa sitä 218 miljoonaan salauksen purkamistilaan hermokirjastossa. Ei tarvitse ladata. Ei tarvitse odottaa. Vain kolme napsautusta ja edistymispalkki, joka on nopeampi kuin hänen sydämensä lyö.
Muistatko silloin, kun "GPU-kiihtyvyys" kuulosti rakettitieteeltä? Käännetään se: Palvelimemme on kuin 50 neroa, jotka ovat pakkomielle palapeliin , jotka ratkaisevat saman Rubikin kuution samanaikaisesti. Kun perinteiset työkalut kulkevat yhdistelmien läpi lineaarisesti, hyökkäämme salasanan kimppuun 360°-testaamalla sanakirjasanoja, leet-kielimuunnelmia (kuten p@ssw0rd, kukaan?) ja mukautettuja sääntöjä rinnakkain.
Otetaan esimerkkinä Markin katastrofi: lukittu RAR-arkisto, jossa on hänen hääkuvia. . rar5-salaus sai hänet googlettamaan tuntikausia. Mutta pilvipohjainen brute force-hyökkäyksemme mursi sen 12-merkkinen salasana 19 minuutissa-suunnilleen silloin, kun hänen vaimonsa valitsi paikan. "Tuntuu kuin huijaisi fysiikkaa", hän kirjoitti myöhemmin. Ei, vain älykkäämpää tekniikkaa.
Puhutaanpa pilven norsuista: "Ovatko tietoni turvassa?" Toisin kuin palvelut, jotka vaativat täyden latauksen, käsittelemme vain peruuttamattomia hash-arvoja . Näitä hash-arvoja ei voida käyttää tiedoston uudelleenrakentamiseen, vaikka ne olisivat siepattu. Lisäksi automaattinen tyhjennysprotokollamme poistaa kaikki jäljet 72 minuutissa salauksen purkamisesta-nopeammin kuin useimmat lounastaukot.
Moraali on tärkeää. Pelkästään tällä vuosineljänneksellä hylkäsimme 1237 pyyntöä omistustodistuksen puutteen vuoksi. Miksi? Koska laillinen pääsy ei saa olla pahojen kaverien menestymisen kustannuksella.
Marian tarina kertoo kaiken: loukussa salasanasuojatussa PDF (pilvenpiirtäjän arkkitehtoninen suunnitelma) häntä uhkaa 15 000 dollarin sakko määräajan laiminlyönnistä. "Olisin valmis maksamaan mitä tahansa", hän myönsi. Sen sijaan käytäntömme läpinäkyvä hinnoittelu ($29 PDF) ja automaattinen hyvitys , jos se ei onnistu, muutti hänen katastrofinsa 7 minuutin voitoksi. Entä nyt? Hänestä tuli toimiston "salasanan velho".
Salasanan menettäminen ei johdu unohtamisesta – vaan siitä, että ihmisaivot joutuvat käsittelemään liikaa 256-bittisessä salatussa maailmassa . Seuraavan kerran, kun tiedosto jättää sinut avuttomaksi, muista: tavallinen DocPassword Master-käyttäjä voi säästää 6,3 tuntia per tapahtuma. Se on 6 tuntia, joilla voit todella elää-tai vihdoin juoda sen loppuun, kun kahvi on vielä kuuma.
Palauta heti-sillä lahjakkuutesi ei pitäisi lukita yhteen kirjoitusvirheeseen.