Revisión de NordLocker

NordLocker

  • Precios

    Desde $ 2.99
    / mes

ProPrivacy.com Puntuación
8 de 10

Resumen

NordLocker es una nueva herramienta de cifrado de la muy respetada compañía VPN NordVPN. Descubrimos que es un producto potente y fácil de usar, aunque enfrentará una dura competencia por la gran cantidad de alternativas gratuitas y de código abierto que están disponibles. En esta revisión de NordLocker, analizamos en profundidad los precios, las características, la seguridad y más.

Precios

Está disponible una versión gratuita de NordLocker que limita a los usuarios a 5 GB de datos cifrados. Sin embargo, los usuarios gratuitos pueden descifrar archivos de cualquier tamaño que se les envíe.

Los usuarios premium pueden encriptar cantidades ilimitadas de datos. El precio es bastante alto para un plan mes a mes, aunque se vuelve más asequible si compra paquetes a largo plazo.

Precios de NordLocker

3 años

$ 107.64 facturado cada 3 años

62% de descuento

$ 2.99
por mes

1 año

$ 59.88 facturado cada año

37% de descuento

$ 4.99
por mes

1 mes

$ 8.00
por mes

Al igual que con el servicio NordVPN, puede probar 30 días de NordLocker Premium de forma gratuita con una garantía de devolución de dinero sin objeciones.

Cabe señalar que un modelo de suscripción para el tipo de cosas que normalmente se ofrece como una aplicación independiente despertó dudas aquí en la oficina de ProPrivacy, aunque puede haber buenas razones para ello..

Caracteristicas

  • Fácil de arrastrar y soltar cifrado de archivos y carpetas
  • Cifrado del lado del cliente (e2e)
  • Asegure los archivos almacenados en casi cualquier servicio en la nube inseguro
  • Comparta archivos cifrados con otros usuarios de NordLocker
  • Restablecimiento de contraseña maestra
  • Nombres de archivos y estructura de directorios encriptados
  • Soporte de chat en vivo 24/7

NordLocker no es de código abierto, sino que se basa en la excelente aplicación de cifrado por código gocryptfs de código abierto. Esto significa que cada archivo en un volumen está encriptado y almacenado individualmente, por lo que un cambio en un archivo no significa volver a cargar un contenedor encriptado completo cuando se almacena en línea.

La belleza de este sistema es que si, por ejemplo, abre un documento de Word almacenado en un contenedor NordLocker, lo edita y lo guarda, los cambios se guardan sin problemas en el documento cifrado.

Esto hace que NordLocker sea una excelente opción para almacenar archivos de forma segura en servicios de almacenamiento en la nube que de otro modo serían inseguros, como Dropbox o Google Drive.

Restablecimiento de contraseña maestra

Cuando crea una nueva cuenta, también elige una contraseña maestra que se utiliza para cifrar sus archivos (consulte la seguridad técnica a continuación). NordLocker también genera una clave de recuperación que solo está disponible para usted y es mejor mantenerla fuera de línea para mayor seguridad. Esto se puede usar para restablecer su contraseña maestra, pero tenga cuidado. Si pierde tanto su contraseña maestra como la clave de recuperación, no podrá abrir sus archivos.

Privacidad y seguridad

Jurisdicción

NordVPN tiene su sede legal en la República de Panamá y los Términos de servicio de NordLocker dejan en claro que todas las disputas legales se resolverán en esa jurisdicción. Panamá tiene una Internet sin censura y no hay vigilancia doméstica que conozcamos.

También está fuera de cualquier esfera de influencia directa de los Estados Unidos y sus socios de espionaje de Five Eyes, aunque una fuerte presencia económica podría permitir a los Estados Unidos ejercer una presión indirecta sobre el gobierno de Panamá si lo deseara..

NordVPN ha admitido tener estrechos vínculos con el proveedor de infraestructura lituano Tesonet, pero la naturaleza exacta de esta relación sigue sin estar clara..

Política de privacidad

En la actualidad, el sitio web de NordLocker no alberga ningún rastreador, aunque su política de privacidad le da un gran margen de maniobra para realizar un seguimiento exhaustivo de los visitantes del sitio web en el futuro.

NordLocker proporciona cifrado del lado del cliente, por lo que sus desarrolladores no tienen acceso a sus datos cifrados, aunque algunos datos de diagnóstico y uso agregados y pseudoanonimizados se envían desde sus aplicaciones a Tefincom. El cliente de Windows tiene una opción para desactivar este uso compartido, aunque lamentablemente todavía no está presente en macOS.

Todos los datos que se recopilan pueden compartirse con proveedores de servicios externos, compañías afiliadas y funcionarios de acuerdo con las demandas legales válidas. Los datos de los clientes europeos están, por supuesto, protegidos por GDPR.

Seguridad técnica

Lo primero a tener en cuenta es que NordLocker es un software propietario de código cerrado. Esto significa que solo tenemos que confiar en sus desarrolladores que es lo que dicen que es, y que no está haciendo nada que no debería. Tal es la naturaleza de todo el software de código cerrado..

NordLocker es una opción segura para almacenar archivos, incluso en Dropbox y Google Drive

Todos los archivos están encriptados del lado del cliente, lo que significa que NordLocker proporciona encriptación de extremo a extremo. Cifra sus archivos, y solo usted u otros usuarios de NordLocker con los que ha elegido compartirlos pueden descifrarlos..

Entonces, incluso si los almacena en un lugar muy inseguro, como Dropbox o Google Drive, son seguros.

Los datos se protegen con AES-256-GCM y las claves de cifrado se cifran con Argon2. Ambos son primitivas criptográficas probadas y probadas. Sin embargo, la criptografía de clave pública para la generación y autenticación de pares de claves asimétricas se realiza mediante criptografía de curva elíptica (ECC) en lugar del RSA más común..

Cómo funciona NordLocker

Las claves de los casilleros nunca salen de su escritorio sin estar encriptadas usando su clave secreta y el cifrado XChaCha20 con autenticación Poly1305. Su clave secreta se deriva de su contraseña maestra, que se codifica y se sala utilizando la función de derivación de clave Argon2.

Preocupaciones sobre la criptografía ECC

La criptografía de curva elíptica tiene la gran ventaja de requerir tamaños de clave mucho más pequeños, pero su uso es muy controvertido.

Su vulnerabilidad conocida existente a los ataques de canal lateral y su vulnerabilidad teórica conocida a los ataques de computación cuántica son lo suficientemente preocupantes, pero aún más preocupante es lo fácil que es insertar puertas traseras en el algoritmo.

De hecho, las constantes preocupaciones de que una puerta trasera podría haberse insertado en el algoritmo de curva elíptica Dual_EC_DRBG parecen estar confirmadas por los memos internos de la NSA filtrados por Edward Snowden.

A pesar de tales preocupaciones, "el algoritmo, en su conjunto, permanece bastante seguro" si se implementa adecuadamente, lo cual es un problema conocido. Como un informe de IASCA sobre notas de criptografía de curva elíptica.

El algoritmo, en su conjunto, sigue siendo bastante seguro:

“En pocas palabras, muchas cosas pueden salir mal mientras se implementa ECC. Existen numerosos ejemplos de cómo la implementación fallida de algoritmos ECC resultó en vulnerabilidades significativas en el software criptográfico ".

Y al ser de código cerrado, simplemente no hay forma de saber qué tan bien se ha implementado la criptografía ECC en el software NordLocker. Sin embargo, para ser justos con NordLocker, es poco probable que el tipo de ataques que ECC es vulnerable sea parte de la mayoría de los modelos de amenazas de sus clientes..

Compartir archivos

Los casilleros, carpetas y archivos individuales (que se convierten en casilleros) se pueden compartir con otros usuarios de NordLocker por casi cualquier medio: por correo electrónico, a través de una carpeta compartida de Dropbox, en una memoria USB y varios otros métodos.

logotipos de dropbox, onedrive, box y google drive

Gracias a la criptografía de clave pública (ECC) asimétrica, solo el destinatario previsto, identificado por su dirección de correo electrónico, puede desbloquear el Locker utilizando su propia clave privada.

Debido a esto, asumimos que requiere alguna forma de centralización para distribuir las claves públicas de los clientes a los remitentes..

Agregar acceso de usuario para NordLocker

Si este es el caso, explica por qué NordLocker funciona en un modelo de suscripción en lugar de venderse como un producto independiente. Pero también plantea preguntas sobre si NordLocker puede mantener un registro sobre quién envía archivos a quién.

Atención al cliente

El sitio web presenta preguntas frecuentes bastante simples y algunas guías de solución de problemas. Se promete soporte de chat en vivo las 24 horas, los 7 días de la semana, pero no estaba disponible cuando se escribió esta revisión. En cambio, los primeros usuarios tendrán que confiar en el soporte por correo electrónico, que ya está implementado.

Facilidad de uso

NordLocker está disponible para Windows y macOS. La aplicación de Windows requiere .Net Framework 4.8, que debe instalarse durante la instalación si aún no está presente en su sistema.

Una vez abierto con su contraseña maestra, un contenedor NordLocker actúa como una carpeta normal. Los archivos se abrirán con sus programas habituales y se volverán a cifrar sin problemas cuando se guarden los cambios..

Carpeta NordLocker

Para cifrar archivos, simplemente arrástrelos y suéltelos en una ventana abierta de Locker. Se le preguntará si desea conservar el original o moverlo solo al Locker. Puede agregar acceso de usuario para otros clientes de NordLocker, lo cual es particularmente útil para compartir Lockers que se almacenan en línea.

Para almacenar un Locker en línea, simplemente cárguelo a su servicio en la nube de su elección. Si almacena un Locker en su carpeta en la nube, los cambios realizados en los archivos se reflejarán inmediatamente en su almacenamiento en la nube.

También puede compartir archivos y carpetas al convertirlos en nuevos armarios y luego compartirlos de la forma que prefiera. Como ya se señaló, esta característica todavía está en funcionamiento al momento de escribir.

Uso compartido de carpetas de NordLocker

En Windows, los armarios compartidos simplemente se guardan para que tenga que compartirlos usted mismo manualmente, como agregar uno como archivo adjunto de correo electrónico. La aplicación macOS tiene una integración del sistema operativo ligeramente mejor, lo que permite compartir Lockers utilizando la función integrada para compartir macOS automáticamente.

Pensamientos finales

NordLocker es un producto muy pulido. Se ve muy bien y podría decirse que es la forma más fácil que hemos visto para cifrar archivos localmente o en la nube y compartirlos con otros de forma segura.

No estamos convencidos de que el uso de la criptografía de curva elíptica sea la mejor opción, pero la seguridad técnica utilizada para proteger sus datos es muy sólida. Es una pena que la aplicación sea de código cerrado, por lo que realmente no podemos ver qué está pasando o qué tan bien se ha implementado la seguridad.

Nuestra otra gran preocupación es el precio. El espacio de la aplicación de cifrado ya está abarrotado, con muchas opciones excelentes y de código abierto disponibles. Diremos que ninguno de estos es tan pulido o versátil como NordLocker, pero son gratuitos y de código abierto..

NordLocker no es barato (especialmente en comparación con gratis), e incluso como producto comercial, su modelo de suscripción es un poco discordante con lo que muchos considerarían un producto independiente que merece un precio único. Pero como ya hemos especulado, puede haber razones para esto.

Sería bueno poder acceder a archivos cifrados desde dispositivos móviles, pero nos sorprendería mucho si las aplicaciones iOS y Android no están en proceso.

En general, creemos que NordLocker es un muy buen producto que ofrece una visión única de cifrar archivos localmente y en la nube. Pero no es gratis ni de código abierto.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me