avaimen luonti (tangling)

Prosessi, jossa käyttäjän pääsykoodi muutetaan salausavaimeksi ja vahvistetaan laitteen UID:llä. Tämä prosessi auttaa varmistamaan, että väsytyshyökkäys on tehtävä kyseisellä laitteella. Hyökkäyksen nopeus on siten rajoitettu eikä sitä voi tehdä rinnakkain. Salasanatiivistealgoritmi on PBKDF2, joka käyttää AES:ää yhdessä laitteen UID:n kanssa näennäissatunnaisfunktiona (PRF) jokaiselle iterointikerralle.