NordLocker anmeldelse

NordLocker

  • Prisfastsættelse

    Fra $ 2,99
    / måned

ProPrivacy.com score
8 ud af 10

Resumé

NordLocker er et nyt krypteringsværktøj fra det højt respekterede VPN-firma NordVPN. Vi fandt, at det var et kraftfuldt og brugervenligt produkt, omend et, der vil møde hård konkurrence fra rigdom af frie og open source-alternativer, der er tilgængelige. I denne NordLocker-gennemgang tager vi et dybtgående kig på priser, funktioner, hvor sikker det er og mere.

Prisfastsættelse

En gratis version af NordLocker er tilgængelig, som begrænser brugerne til 5 GB krypterede data. Gratis brugere kan dog dekryptere filer i alle størrelser, der sendes til dem.

Premium-brugere kan kryptere ubegrænsede mængder data. Priserne er temmelig høje for en måned for måned-plan, skønt den bliver mere overkommelig, hvis du køber pakker til længere sigt.

NordLocker-prissætning

3 års

$ 107,64 faktureres hvert 3. år

62% rabat

$ 2,99
om måneden

1 år

$ 59,88 faktureres hvert år

37% rabat

$ 4,99
om måneden

1 måned

$ 8,00
om måneden

Som med NordVPN-tjenesten, kan du prøve 30 dage med NordLocker Premium gratis med en ubetydelig tilbagebetalingsgaranti.

Det skal bemærkes, at en abonnementsmodel for den slags ting, der normalt tilbydes som en stand-alone app, hævede øjenbrynene her på ProPrivacy-kontoret, skønt der kan være gode grunde til det.

Funktioner

  • Nem træk-og-slip-fil- og mappekryptering
  • Klient-side (e2e) kryptering
  • Sikre filer, der er gemt i næsten enhver ellers usikker sky-tjeneste
  • Del krypterede filer med andre NordLocker-brugere
  • Nulstil masteradgangskode
  • Filnavne og katalogstruktur krypteret
  • 24/7 live chat support

NordLocker er ikke open source, men er baseret på den fremragende open source gocryptfs per-file krypteringsapp. Dette betyder, at hver fil i en lydstyrke er krypteret og gemt individuelt, så en ændring til én fil betyder ikke, at der uploades en hel krypteret beholder, når den gemmes online.

Det smukke ved dette system er, at hvis du for eksempel åbner et Word-dokument gemt i en NordLocker-beholder, redigerer og gemmer det, gemmes ændringerne problemfrit i det krypterede dokument.

Dette gør NordLocker til et godt valg til at lagre filer sikkert på ellers usikre cloud-lagringstjenester som Dropbox eller Google Drive.

Nulstil masteradgangskode

Når du opretter en ny konto, vælger du også en hovedadgangskode, der bruges til at kryptere dine filer (se teknisk sikkerhed nedenfor). NordLocker genererer også en gendannelsesnøgle, der kun er tilgængelig for dig og holdes bedst offline for øget sikkerhed. Dette kan bruges til at nulstille din hovedadgangskode, men vær forsigtig. Hvis du mister både din hovedadgangskode og gendannelsesnøglen, kan du ikke åbne dine filer.

Privatliv og sikkerhed

Jurisdiktion

NordVPN er lovligt baseret i Republikken Panama, og NordLocker servicevilkår gør det klart, at alle juridiske tvister vil blive løst i denne jurisdiktion. Panama har et usensureret internet og ingen indenlandsk overvågning, vi er opmærksomme på.

Det er også uden for enhver direkte indflydelsessfære fra De Forenede Stater og dens Five Eyes-spionerende partnere, selvom en stærk økonomisk tilstedeværelse muligvis kan USA udøve indirekte pres på Panama-regeringen, hvis de ønsker det.

NordVPN har indrømmet at have tætte forbindelser med den litauiske infrastrukturudbyder Tesonet, men den nøjagtige karakter af dette forhold er stadig uklart.

Fortrolighedspolitik

På nuværende tidspunkt er NordLocker-webstedet ikke vært for nogen trackere, skønt dens privatlivspolitik giver det et stort spillerum til at udføre omfattende sporing af besøgende på websitet i fremtiden.

NordLocker leverer kryptering på klientsiden, så dens udviklere har ingen adgang til dine krypterede data, selvom nogle aggregerede og pseudo-anonymiserede diagnosticerings- og brugsdata sendes fra dens apps til Tefincom. Windows-klienten har en mulighed for at slå sådan deling fra, selvom dette desværre ikke er til stede i macOS endnu.

Alle data, der indsamles, kan deles med tredjepartsudbydere, tilknyttede virksomheder og embedsmænd i overensstemmelse med gyldige juridiske krav. Europæiske kunders data er naturligvis beskyttet af GDPR.

Teknisk sikkerhed

Den første ting, der skal bemærkes, er, at NordLocker er en software med lukket kildekode. Det betyder, at vi bare skal stole på dets udviklere, at det er, hvad de siger, det er, og at det ikke gør noget, det ikke skal. Det er karakteren af ​​al lukket kildesoftware.

NordLocker er et sikkert valg til lagring af filer, selv på Dropbox og Google Drive

Alle filer er krypteret klientsiden, hvilket betyder, at NordLocker leverer ende-til-ende-kryptering. Du krypterer dine filer, og kun du eller andre NordLocker-brugere, du har valgt at dele dem med, kan dekryptere dem.

Så selvom du gemmer dem et eller andet sted vildt usikre, såsom Dropbox eller Google Drive, er de sikre.

Data er sikret ved hjælp af AES-256-GCM, og krypteringsnøglerne hashedes ved hjælp af Argon2. Begge er afprøvede kryptografiske primitiver. Offentlig nøglekryptografi til generering og autentificering af asymmetriske nøglepar sker imidlertid via Elliptic-curve cryptography (ECC) i stedet for den mere almindelige RSA.

Sådan fungerer NordLocker

Skabstaster forlader aldrig dit skrivebord uden at være krypteret ved hjælp af din hemmelige nøgle og XChaCha20-chiffer med Poly1305-godkendelse. Din hemmelige nøgle er afledt af dit hovedadgangskode, som hasheses og saltes ved hjælp af Argon2-nøgledivationsfunktionen.

Bekymringer for ECC-kryptografi

Elliptisk kurvekryptografi har den store fordel ved at kræve meget mindre nøglestørrelser, men brugen er meget kontroversiel.

Dens eksisterende kendte sårbarhed over for sidekanalangreb og dens teoretiske kendte sårbarhed overfor kvantecomputereangreb er foruroligende nok, men endnu mere bekymrende er, hvor let det er at indsætte bagdøre i algoritmen.

Faktisk ser det ud til, at den løbende bekymring for, at en bagdør kan være blevet indsat i Dual_EC_DRBG elliptisk kurvealgoritme, bekræftes af interne NSA-memoer, lækket af Edward Snowden.

På trods af sådanne bekymringer forbliver "algoritmen som helhed temmelig sikker", hvis den er korrekt implementeret, hvilket er et kendt problem. Som en IASCA-rapport om krypteringsnotater for elliptisk kurve.

Algoritmen som helhed forbliver ret sikker:

”Kort sagt kan mange ting gå galt, mens ECC implementeres. Der er adskillige eksempler på, hvordan den mislykkede implementering af ECC-algoritmer resulterede i betydelige sårbarheder i den kryptografiske software. ”

Og som en lukket kilde, er der ganske enkelt ingen måde at vide, hvor godt ECC-kryptografi er blevet implementeret i NordLocker-softwaren. Men for NordLocker er det usandsynligt, at den slags angreb, som ECC er sårbar, vil være en del af de fleste af sine kunders trusselmodeller..

Deling af filer

Skabe, mapper og individuelle filer (som konverteres til skabe) kan deles med andre NordLocker-brugere på næsten alle måder - via e-mail, via en delt Dropbox-mappe, på en USB-stick og forskellige andre metoder.

dropbox-, onedrive-, box- og google-drevlogoer

Takket være asymmetrisk offentlig-nøglekryptografi (ECC) er det kun den tilsigtede modtager, der er identificeret ved deres e-mail-adresse, som kan låse skabet op ved hjælp af sin egen private nøgle.

På grund af dette antager vi, at det kræver en form for centralisering for at distribuere kunders offentlige nøgler til afsendere.

Tilføj brugeradgang for NordLocker

Hvis dette er tilfældet, forklarer det, hvorfor NordLocker arbejder på en abonnementsmodel snarere end at blive solgt som et selvstændigt produkt. Men det rejser også spørgsmål om, hvorvidt NordLocker kan registrere, hvem der sender filer til hvem.

Kundeservice

Webstedet indeholder en relativt enkel FAQ og nogle vejledninger til fejlfinding. 24/7 live chat support er lovet, men var ikke tilgængelig, da denne anmeldelse blev skrevet. I stedet skal de tidlige adoptører stole på e-mail-support, som allerede er på plads.

Brugervenlighed

NordLocker er tilgængelig til Windows og macOS. Windows-appen kræver .Net Framework 4.8, som skal installeres under installationen, hvis den ikke allerede findes på dit system.

Når det er åbnet med dit hovedadgangskode, fungerer en NordLocker-container lige som en almindelig mappe. Filer åbnes af deres sædvanlige programmer og krypteres problemfrit igen, når ændringer gemmes.

NordLocker-mappe

For at kryptere filer skal du bare trække og slippe dem i et åbent Locker-vindue. Du bliver spurgt, om du vil beholde originalen eller flytte den til Locker-only. Du kan tilføje brugeradgang for andre NordLocker-kunder, hvilket er især nyttigt til at dele skabe, der er gemt online.

For at gemme et skab online skal du blot uploade det til din valgte cloud-tjeneste. Hvis du gemmer et Locker i din skymappe, vil eventuelle ændringer, der er foretaget til filer til det, med det samme blive spejlet i din cloud-lager.

Du kan også dele filer og mapper ved at konvertere dem til nye skabe og derefter dele dem med alt, hvad du foretrækker. Som allerede nævnt findes denne funktion stadig i værkerne på skrivende tidspunkt.

NordLocker mappedeling

I Windows gemmes delte skabe ganske enkelt, så du skal dele dem selv manuelt, f.eks. Ved at tilføje en som en e-mail-vedhæftet fil. MacOS-appen har lidt bedre OS-integration, så du kan dele skabe ved hjælp af den indbyggede macOS-delingsfunktion automatisk.

Endelige tanker

NordLocker er et meget poleret produkt. Det ser godt ud og giver uden tvivl den nemmeste måde, vi har set at kryptere filer lokalt eller i skyen og dele dem med andre sikkert.

Vi er ikke overbevist om, at brugen af ​​elliptisk kurvekryptografi er det bedste valg, men den tekniske sikkerhed, der bruges til at beskytte dine data, er ellers meget robust. Det er bare en skam, at appen er lukket, så vi kan ikke rigtig se, hvad der foregår, eller hvor godt sikkerheden er blevet implementeret.

Vores anden store bekymring er priser. Krypteringsapp-pladsen er allerede overfyldt med masser af fremragende og fuldt open source-muligheder tilgængelige. Vi vil sige, at ingen af ​​disse er så polerede eller alsidige som NordLocker, men de er gratis og open source.

NordLocker er ikke billig (især sammenlignet med gratis), og selv som et kommercielt produkt er dens abonnementsmodel lidt skurrende for hvad mange ville synes om som et selvstændigt produkt, der fortjener en engangspris. Men som vi allerede har spekuleret i, kan der være grunde til dette.

Det ville være dejligt at kunne få adgang til krypterede filer fra mobile enheder, men vi ville være meget overraskede, hvis iOS- og Android-apps ikke er i værkerne.

Generelt synes vi, at NordLocker er et meget godt produkt, der tilbyder en unik overtagelse af kryptering af filer lokalt og i skyen. Men det er hverken gratis eller open source.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me