Wie Toqen.app funktioniert

Versuchen Sie, die Anmeldung zu stehlen. Links lässt ein Passwort drei Dinge für Angreifende zurück, rechts gibt es nichts zu holen. Ziehen Sie den Regler durch die Stufen und starten Sie die Angriffe selbst.

Stufe Versuch es zu stehlen
  1. 0
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
Angriff
Zugang

Tippen Sie auf einen Teil der Zeichnung, um diese Stufe zu öffnen.

Intelligenz verschafft keinen Zugang

Eine KI darf so klug sein, wie sie will. Wenn es nichts zu stehlen gibt, kauft Klugheit keinen Eintritt. Das ist der ganze Gedanke: Geheimnisse nicht besser bewachen, sondern keine Geheimnisse mehr haben, die man forttragen kann.

Das Projekt toqen.app Der Quellcode des Mobile Clients ist für Audits offen. Demo, technische Dokumentation und Kontakte stehen auf der Projektseite.

Was drinsteckt

  1. 1 Versuchen Sie, die Anmeldung zu stehlen · Die Zähler sind keine Dekoration. Jeder zählt die Objekte seiner Tafel, die Angreifende forttragen können.
  2. 2 Wo eine gewöhnliche Anmeldung auseinanderfällt · Es ist ein und dasselbe Geheimnis, das bei jedem Schritt erneut vorgezeigt wird. Deshalb ist die Kette genau so stark wie ihr schwächstes Glied.
  3. 3 Dieselbe Kette ohne ein einziges übertragbares Geheimnis · In dieser Kette lässt sich nichts wiederholen: Die Signatur gilt für eine Challenge und für sonst nichts.
  4. 4 Wählen Sie einen Angriff und sehen Sie, was er bringt · Neben dem Ergebnis steht eine ehrliche Grenze: ein infiziertes Gerät und die Übernahme einer bereits offenen Sitzung sind andere Aufgaben und werden getrennt gelöst.
  5. 5 Der Schlüssel entsteht im Chip und bleibt dort · Genau deshalb gibt es nichts abzufangen: Das, was Ihre Identität beweist, war nie im Netz.
  6. 6 Zugang ist ein Ereignis, keine dauerhafte Eigenschaft · Der Countdown läuft wirklich. Sie sehen die Restlaufzeit genau dieser Erteilung, nicht ein Bild davon.
Weiterlesen Das zentrale Credential-Problem der KI löst man durch den Verzicht auf Geheimnisse, nicht durch einen weiteren Angriffsdetektor Während die Branche über KI-Sicherheit diskutiert, lässt sich eine der Kernschichten, die Vergabe von Zugängen, bereits schließen. Die access-first Infrastruktur von Toqen.app läuft seit Dezember 2025.

Interaktive Erklärungen

Stufe Versuch es zu stehlen
  1. 0
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
Angriff
Zugang
1 / 6