加密电影中的秘密文件似乎总是需要随机的绿色角色像雨点一样落在黑屏上,或者一个极度紧张的哥特黑客敲击键盘,或者两者兼而有之。现实世界的加密工具要平凡得多,尽管有些加密工具看起来复杂到足以制作成电影剧本。总部位于瑞典的AxCrypt Premium永远不会通过屏幕测试,它太直接了——这是一件好事。这个出色的加密工具可以让您用顶级加密保护您的文件,并且它非常简单。
许多加密应用程序都是简单的、独立的实用程序,没有持续的许可费。一旦你购买了该产品,你就可以无限期地使用它,不过如果你想要新版本,你可能需要付费。然而,AxCrypt收取每月5美元或每年45美元的费用。这种持续的订阅是必要的,因为它的一些功能是基于服务器的。NordLocker是为数不多的收取年费的竞争对手之一。自上次评测以来,这款游戏的价格上涨了不少,现在的售价是每月7.99美元或每年95.88美元。如果你愿意接受2GB加密文件的硬限制,你可以免费使用NordLocker。
AxCrypt也提供免费版本,但功能非常有限。在Mac上,自由用户所能做的就是查看加密文档。使用免费的PC版本,您可以执行加密,但仅限于安全性较低的AES-128算法。您可以接收共享项,但不能发起共享。你可以从社区论坛获得支持,而不是直接从公司获得支持。
什么是加密?
当弗兰西斯·培根爵士想要保护他的炼金术著作不被窥探时,他把每个字母都替换成由a和b组成的五个字符序列。一页培根密文真的很难扫描!例如,“PCMag”在培根的密码中是“abbba aaaba ababb aaaaa aabba”。破解这种密码只需分析字母频率,不过我相信这让弗朗西斯爵士感觉更安全。
类似的产品
现代加密算法比老式密码要先进好几光年。它们的输出与输入的数据没有明显的关系,破解一个现代加密算法将花费不可能的长时间。美国政府的官方加密算法是高级加密标准(AES)。Bruce Schneier的河豚算法是另一种常用的方法。
AES、Blowfish和许多常见的加密算法都是对称的,这意味着加密和解密数据使用相同的密钥。如果要共享加密文件,则必须安全地(并且单独地)将密钥传输给接收方。这个关键的传递是一个编剧的梦想,一个完美的秘密和匕首骗局的开头。公开密码匙基础建设(PKI)密码学通过消除密钥传输的需要来避免安全弱点。在这个系统中,如果我想给你发送一个文件,我会查找你的公钥并用它加密文件。您使用您的私钥来解密文件。相反,如果我想向您证明一份文档来自我,并且没有被修改过,我就用我的私钥对它进行加密。你可以用我的公钥解密它的事实证明我用我的私钥对它进行了数字签名。没有人可以在不使数字签名无效的情况下更改文件。
入门AxCrypt
与我测试过的大多数加密工具一样,AxCrypt的安装速度很快。第一次启动时,您必须使用电子邮件登录,然后输入发送到您的电子邮件地址的确认码。我稍后会讲到原因。您还必须创建一个主密码。假设你用a密码管理器,让密码生成器生成一些复杂的东西,比如(电子邮件保护)# !布鲁里溃疡。如果你不使用密码管理器,你必须想出一些强大而难忘的东西。AxCrypt明确表示,没有后门。如果你丢失了密码,你就丢失了文件。
AxCrypt对你输入的密码进行评级,它是一个严厉的批评家。包含所有字符类型的16个字符的密码仅被评为“良好”。这是你在线登录时使用的密码,也是在你的电脑上解锁产品的密码。高级加密包和CryptoForge还要对你的密码进行评级。
高级加密包允许您从17种不同的加密算法中进行选择。CryptoForge提供了四种,以及在其中一个以上分层的选项。但是普通用户是否知道如何做出选择呢?AxCrypt坚持使用美国政府标准AES。
安装后,AxCrypt是不显眼的。如果你把一个文件拖到它的窗口上,这个文件就会被加密。您不需要再做任何事情,因为AxCrypt将您的主密码保存在内存中,直到您退出登录。您还可以从AxCrypt的右键菜单中加密、解密和安全地删除文件。Cypherix SecureIT,高级加密包和CryptoForge也提供通过上下文菜单访问。
AxCrypt还允许您定义一个或多个安全文件夹。这与提供的加密保险库保护不同Cypherix Cryptainer PE,CryptoExpert等,尽管效果有些相似。当您注销AxCrypt(或在不活动后自动注销)时,该程序会加密安全文件夹中的所有内容。
对于几乎所有的文件加密工具,启动加密文件都会启动解密过程。如果要编辑该文件,则必须解密、编辑和重新加密。使用AxCrypt,启动加密文件将在适当的应用程序中打开它。当您保存时,您保存的文件将自动加密。好了!
这怎么安全?
等等,你可能在想,有什么能阻止别人走近我的电脑,解密我的文件,然后偷走它们呢?根据AxCrypt的常见问题解答,答案是,如果你的本地安全措施松懈到足以让这种情况发生,那么你就有了一个没有加密可以解决的大问题。
如果你使用AxCrypt,你绝对需要用一个强密码来保护你的Windows登录。(即使你不知道,这也是个好主意。)与Windows 10和一个网络摄像头,你可以添加Windows Hello生物识别认证。迈克菲公司的真正的关键允许您在其他Windows版本中添加生物识别登录。
强大的Windows身份验证是一个开始,但你也必须确保Windows在不活动后自动锁定你的帐户。这是现代计算机的默认设置;如果你的电脑在进入睡眠状态时没有锁定,请检查设置中的登录选项页面。在这个页面上,你也可以将你的电脑和你的智能手机配对,并在你超出范围时自动锁定它。就此而言,在离开办公桌前按下Windows+L键锁定系统非常简单。
AxCrypt文档详细介绍了保护本地安全的其他方法。它还指出,由于它将程序的密码保存在内存中,用户不必一遍又一遍地输入密码。这应该鼓励使用真正强大的密码,这很重要。
密码管理
AxCrypt包含一个称为密码管理的功能,但它不是一个实际的密码管理器如你所料。启动它会带您到AxCrypt网站密码管理页面。单击“新建”添加描述和密码。单击“搜索”,搜索已保存的密码。这就是它的范围。它没有自动密码捕获和重放功能,更不用说专用密码管理器的高级功能了门将或Dashlane。
然而,这里有一个有趣的特性。单击建议密码按钮会生成一个包含所有字符类型的17个字符的密码,但也有一些可发音的。我了解了更多关于这个功能密码生成器网页(在新窗口中打开)。
根据该页面,它使用“对实际文本的统计分析”,并“生成强密码,这些密码不是无意义的,实际上是可以记住和输入的。”奇怪的是,每次点击按钮,它都会生成三个密码,强、中、弱。刚才运行它,我得到了“84检索:phess”、“4averdeeen”和“fadests”。即使是弱密码也比默认情况下从Advanced Encryption Package的时髦密码生成器获得的密码要好。它默认生成五个字符的全大写密码,如NOWAY。在测试中,当被要求做更多的事情时,它也会崩溃。
安全的共享
AxCrypt使加密的一切都变得简单,因此您不应该感到惊讶,它甚至使安全数据的PKI交换变得简单。下面是它的工作原理。单击工具栏上的共享按钮。选择或输入联系人邮箱地址。然后将加密文件发送给收件人,并附带可选的个性化消息。
正如共享邮件所解释的那样,尚未安装AxCrypt的收件人必须安装免费版。邮件中已经嵌入了必要的六位数确认码,使收件人很容易开始。就是这样;分享成功。
在密钥管理菜单下可以找到更高级的PKI功能。在这里,您可以导出您的公钥以供共享,也可以导入已与您共享的公钥。您还可以导出和导入您的整个帐户。不过,老实说,大多数用户根本不需要考虑这样管理他们的密钥。
Advanced Encryption Package也支持PKI,但它针对的是完全不同的受众,特别是那些具有加密技术专长的受众。相比之下,任何人都可以使用AxCrypt。
其他方便的功能
加密一个文件,同时留下一个像“我的秘密计划接管世界”这样的名字,这并没有多大好处。偷窥者可能不会知道你加密计划的细节,但你计划统治世界的事实肯定应该保密。AxCrypt可以重命名任何加密文件,以使用随机字符串作为其名称。并且它会记住它所做的事情,因此您可以根据需要恢复原始文件名。
加密确保除了您之外没有人可以查看或修改您的信息。安全删除更进一步,确保没有人即使是你,也无法恢复敏感数据。AxCrypt的安全删除组件,通过程序的菜单或文件/文件夹右键菜单访问,在删除之前用随机字节覆盖文件的数据一次。这足以挫败基于软件的文件恢复工具。该产品的FAQ指出,多次重写的模式只是浪费时间,除非你的敌人准备使用电子显微镜和取证硬件来恢复你的秘密。
AxCrypt是可移植和跨平台的
确保别人不会发现你的秘密的一个方法就是隐藏你甚至有的秘密。如果你选择下载AxCrypt的独立便携版,而不是安装应用程序,你不会在任何菜单中找到AxCrypt,包括右键菜单。加密的文件将显示为。axx文件,不与AxCrypt关联。如果你把程序放在可移动驱动器上,不需要的时候放进口袋,你的文件就多了一层安全保护。
另一种选择是将加密文件存储在与AxCrypt portable相同的可移动驱动器上。现在这些秘密就在你的口袋里。当您需要访问时,装入驱动器,启动AxCrypt,做您必须做的事情,然后注销。詹姆斯·邦德肯定会同意的。
安装在macOS上,AxCrypt看起来和Windows版几乎一模一样。最大的不同是在“选项”部分,在macOS上,它是一个选项卡对话框,而不是一个多级菜单。每次我打开一个新标签时,AxCrypt都会警告我更改选项可能会导致问题,并要求我重新输入冗长的密码,这让我很恼火。检查所有的页面,我发现了所有预期的选项,除了不活动退出和密钥管理。我在公司的联系人确认你必须使用Windows版本的高级密钥管理功能。还要注意的是,选择免费版的macOS用户只能查看其他用户共享的文档,仅此而已。
适用于安卓和苹果设备的AxCrypt移动版也仅限于查看加密文件。它确实提供了一个在线密码收集的链接,但你可以在不安装移动应用程序的情况下在线登录你的账户。
加密变得容易
如果加密包使用起来很困难或令人困惑,它就不会被使用。许多其他类型的安全软件也是如此。防火墙弹出窗口?很有可能你会把它关掉。幸运的是,AxCrypt Premium非常容易使用。的确,它将您的密码保存在内存中这一事实意味着您绝对必须注意计算机的物理安全,但这只是良好的实践。当然,如果你在任何时候不使用AxCrypt,你都会受到保护。
这个产品没有最大的铃铛和口哨的集合。这个荣誉肯定是高级加密包,它有17种加密算法可供选择,甚至更多。但是普通用户不想要那些花哨的东西,他们只想要简单的文件保护。而且,不管简单与否,AxCrypt成功地提供了PKI加密,这是很少有竞争对手能做到的。由于这些原因,AxCrypt是编辑选择加密软件的赢家。