Recenze NordLocker

NordLocker


  • Ceny

    Z 2,99 $
    / Měsíc

ProPrivacy.com Skóre
8 z 10

souhrn

NordLocker je nový šifrovací nástroj od vysoce uznávané VPN společnosti NordVPN. Zjistili jsme, že se jedná o výkonný a snadno použitelný produkt, i když ten, který bude čelit tvrdé konkurenci ze strany dostupných bezplatných a open-source alternativ. V této recenzi společnosti NordLocker se podrobně podíváme na ceny, funkce, jak je to bezpečné a další.

Ceny

K dispozici je bezplatná verze programu NordLocker, která omezuje uživatele na 5 GB šifrovaných dat. Bezplatní uživatelé však mohou dešifrovat soubory libovolné velikosti, které jim byly zaslány.

Premium uživatelé mohou šifrovat neomezené množství dat. Cena je poměrně vysoká pro měsíční plán, i když je to cenově dostupnější, pokud si koupíte dlouhodobější balíčky.

Cena NordLocker

3 roky

107,64 $ účtováno každé 3 roky

62% sleva

2,99 $
za měsíc

1 rok

Každý rok se účtuje 59,88 $

37% sleva

4,99 $
za měsíc

1 měsíc

8,00 $
za měsíc

Stejně jako u služby NordVPN si můžete zdarma vyzkoušet 30 dní NordLocker Premium s neomezenou zárukou vrácení peněz.

Je třeba poznamenat, že model předplatného pro věc, která se běžně nabízí jako samostatná aplikace, zvedl obočí zde v kanceláři ProPrivacy, i když pro to mohou existovat dobré důvody.

Funkce

  • Snadné drag-and-drop šifrování souborů a složek
  • Šifrování na straně klienta (e2e)
  • Zabezpečené soubory uložené v téměř jakékoli jinak nezabezpečené cloudové službě
  • Sdílejte šifrované soubory s ostatními uživateli NordLocker
  • Obnovení hlavního hesla
  • Názvy souborů a struktura adresářů jsou šifrovány
  • Podpora nepřetržitého živého chatu 24/7

NordLocker není open-source, ale je založen na vynikající open-source gocryptfs pro šifrování souborů na soubor. To znamená, že každý soubor ve svazku je šifrován a uložen jednotlivě, takže změna jednoho souboru neznamená opětovné nahrání celého šifrovaného kontejneru, když je uložen online..

Krása tohoto systému spočívá v tom, že pokud například otevřete dokument Word uložený v kontejneru NordLocker, upravíte jej a uložíte, změny se hladce uloží do šifrovaného dokumentu.

Díky tomu je NordLocker skvělou volbou pro bezpečné ukládání souborů na jinak nejistých službách cloudového úložiště, jako je Dropbox nebo Disk Google..

Obnovení hlavního hesla

Při vytváření nového účtu také vyberete hlavní heslo, které se používá k šifrování souborů (viz technické zabezpečení níže). Společnost NordLocker také generuje klíč pro obnovení, který je k dispozici pouze pro vás a je pro udržení bezpečnosti nejlépe offline. To lze použít k resetování hlavního hesla, ale buďte opatrní. Pokud ztratíte hlavní heslo i obnovovací klíč, nebudete moci otevřít své soubory.

Soukromí a bezpečnost

Jurisdikce

Společnost NordVPN má legální sídlo v Panamské republice a ve smluvních podmínkách NordLocker je zřejmé, že všechny právní spory budou v této jurisdikci vyřešeny. Panama má necenzurovaný internet a žádný domácí dohled, o kterém víme.

Je také mimo jakoukoli přímou sféru vlivu Spojených států a jejích pěti špehujících partnerů, ačkoli silná ekonomická přítomnost by mohla USA umožnit vyvíjet nepřímý tlak na vládu Panamy, pokud si to přeje..

Společnost NordVPN připustila úzké vztahy s litevským poskytovatelem infrastruktury Tesonet, přesná povaha tohoto vztahu však zůstává nejasná..

Zásady ochrany osobních údajů

V současné době web NordLocker není hostitelem žádných sledovačů, ačkoli jeho zásady ochrany osobních údajů mu dávají velkou volnost při provádění rozsáhlého sledování návštěvníků webových stránek v budoucnosti..

NordLocker poskytuje šifrování na straně klienta, takže jeho vývojáři nemají přístup k vašim šifrovaným datům, i když některé agregované a pseudo-anonymizované údaje o diagnostice a využití jsou ze svých aplikací odesílány do Tefincomu. Klient systému Windows má možnost takové sdílení vypnout, i když to zatím bohužel v makrech není.

Všechna shromažďovaná data mohou být sdílena s poskytovateli služeb třetích stran, přidruženými společnostmi a úředníky v souladu s platnými zákonnými požadavky. Data evropských zákazníků jsou samozřejmě chráněna GDPR.

Technické zabezpečení

První věc, kterou si všimněte, je, že NordLocker je uzavřený zdrojový software. To znamená, že musíme pouze věřit svým vývojářům, že to je to, co říkají, že je, a že nedělá nic, co by nemělo. Taková je povaha veškerého softwaru s uzavřeným zdrojem.

NordLocker je bezpečná volba pro ukládání souborů, a to i na Dropboxu a na Disku Google

Všechny soubory jsou šifrovány na straně klienta, což znamená, že NordLocker poskytuje šifrování end-to-end. Šifrujete své soubory a dešifrovat je můžete pouze vy nebo jiní uživatelé společnosti NordLocker, se kterými jste je chtěli sdílet..

Takže i když je uložíte někde divoce nezabezpečené, například Dropbox nebo Disk Google, jsou v bezpečí.

Data jsou zabezpečena pomocí AES-256-GCM a šifrovací klíče jsou hashovány pomocí Argon2. Oba jsou osvědčené kryptografické primitivy. Kryptografie veřejných klíčů pro generování a autentizaci asymetrických párů klíčů je však pomocí běžnější RSA kryptografie eliptické křivky (ECC)..

Jak NordLocker funguje

Zamykací klíče nikdy neopouštějí vaši plochu, aniž by byly šifrovány pomocí tajného klíče a šifry XChaCha20 s ověřením Poly1305. Váš tajný klíč je odvozen od hlavního hesla, které je hashováno a soleno pomocí funkce odvození klíče Argon2.

Obavy o kryptografii ECC

Kryptografie eliptické křivky má velkou výhodu v tom, že vyžaduje mnohem menší velikosti klíčů, ale její použití je velmi kontroverzní.

Její stávající známá zranitelnost vůči útokům postranním kanálem a její teoretická známá zranitelnost vůči útokům s kvantovým výpočtem jsou znepokojující, ale ještě více znepokojující je, jak snadné je vložit do algoritmu zadní vrátka..

Zdá se, že přetrvávající obavy z toho, že do algoritmu eliptické křivky Dual_EC_DRBG byly vloženy zadní vrátka, se zdají být potvrzeny interními poznámkami NSA, které unikl Edward Snowden..

Navzdory takovým obavám „algoritmus jako celek zůstává poměrně bezpečný“, pokud je správně implementován, což je známý problém. Jako zpráva IASCA o kryptografických poznámkách o eliptické křivce.

Algoritmus jako celek zůstává poměrně bezpečný:

„Stručně řečeno, při implementaci ECC se může hodně věcí pokazit. Existuje mnoho příkladů toho, jak neúspěšná implementace ECC algoritmů vedla ke značným zranitelnostem v kryptografickém softwaru. “

A protože jde o uzavřený zdroj, jednoduše neexistuje způsob, jak zjistit, jak dobře byla kryptografie ECC implementována do softwaru NordLocker. Abychom byli spravedliví vůči společnosti NordLocker, není pravděpodobné, že by útoky, na které je ECC zranitelné, byly součástí většiny modelů hrozeb jeho zákazníků..

Sdílení souborů

Skříňky, složky a jednotlivé soubory (které jsou převedeny na skříňky) mohou být sdíleny s ostatními uživateli NordLocker téměř jakýmkoli způsobem - e-mailem, prostřednictvím sdílené složky Dropbox, na USB flash disku a různými dalšími metodami..

dropbox, onedrive, box a loga disků Google

Díky asymetrické kryptografii s veřejným klíčem (ECC) může uzamykatelný zámek odemknout pouze zamýšlený příjemce identifikovaný svou e-mailovou adresou pomocí svého soukromého klíče.

Z tohoto důvodu předpokládáme, že k distribuci veřejných klíčů zákazníků odesílatelům vyžaduje určitou formu centralizace.

Přidejte uživatelský přístup pro NordLocker

Pokud tomu tak je, pak vysvětluje, proč NordLocker pracuje spíše na modelu předplatného, ​​než aby se prodával jako samostatný produkt. Vyvolává však také otázky, zda společnost NordLocker může vést záznamy o tom, kdo komu posílá soubory.

Péče o zákazníky

Na webových stránkách najdete poměrně jednoduchý FAQ a některé pokyny pro odstraňování problémů. Podpora nepřetržitého live chatu je slibována, ale nebyla k dispozici, když byla tato recenze napsána. Místo toho se brzy budou muset spoléhat na e-mailovou podporu, která již existuje.

Snadnost použití

NordLocker je k dispozici pro Windows a MacOS. Aplikace Windows vyžaduje rozhraní .Net Framework 4.8, které musí být nainstalováno během instalace, pokud již ve vašem systému není.

Jakmile je kontejner NordLocker otevřen hlavním heslem, funguje stejně jako běžná složka. Soubory budou otevřeny podle svých obvyklých programů a při uložení změn budou hladce znovu zašifrovány.

Složka NordLocker

Chcete-li soubory zašifrovat, stačí je přetáhnout do otevřeného okna Locker. Budete dotázáni, zda chcete zachovat originál nebo jej přesunout do skříňky. Můžete přidat uživatelský přístup pro ostatní zákazníky společnosti NordLocker, což je zvláště užitečné pro sdílení skříňek, které jsou uloženy online.

Chcete-li skříňku uložit online, jednoduše ji nahrajte do vybrané cloudové služby. Pokud do své cloudové složky uložíte Locker, budou všechny změny provedené v souborech v něm okamžitě zrcadleny v cloudovém úložišti.

Soubory a složky můžete také sdílet jejich převedením na nové uzamykatelné skříňky a jejich sdílením podle toho, co chcete. Jak již bylo uvedeno, tato funkce je v době psaní stále v dílech.

Sdílení složek NordLocker

Ve Windows jsou sdílené skříňky jednoduše uloženy, takže je musíte sdílet sami ručně, například přidáním jedné jako e-mailové přílohy. Aplikace macOS má o něco lepší integraci OS, což umožňuje automatické sdílení sdílených skříňek pomocí vestavěné funkce sdílení maker.

Závěrečné myšlenky

NordLocker je velmi leštěný produkt. Vypadá skvěle a je patrně nejjednodušší způsob, jak jsme kdy viděli, šifrovat soubory lokálně nebo v cloudu a bezpečně je sdílet s ostatními..

Nejsme přesvědčeni, že použití kryptografie eliptické křivky je nejlepší volbou, ale technické zabezpečení použité k ochraně vašich dat je jinak velmi robustní. Je jen škoda, že aplikace je uzavřeným zdrojem, takže opravdu nevidíme, co se děje nebo jak byla implementována bezpečnost.

Naším dalším velkým problémem je tvorba cen. Prostor pro šifrovací aplikace je již přeplněný a je k dispozici spousta vynikajících a plně otevřených zdrojů. Řekneme, že nic z toho není tak leštěné nebo univerzální jako NordLocker, ale jsou zdarma a open-source.

NordLocker není levný (zejména ve srovnání s bezplatným), a dokonce i jako komerční produkt je jeho předplatný model trochu otřesný pro to, co by mnozí považovali za samostatný produkt, který si zaslouží jednorázovou cenovku. Ale jak jsme již spekulovali, mohou to být důvody.

Bylo by hezké mít přístup k šifrovaným souborům z mobilních zařízení, ale bylo by nás velmi překvapeno, kdyby aplikace iOS a Android nefungovaly..

Celkově si myslíme, že NordLocker je velmi dobrý produkt, který nabízí jedinečné převzetí šifrovacích souborů lokálně i v cloudu. Ale není to ani svobodný, ani open-source.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me