CryptoExpert审查

把加密文件放在口袋里

3.0
平均
通过尼尔·j·Rubenking

我的经验

当IBM个人电脑刚刚问世时,我在旧金山个人电脑用户组担任了三年的总统。我就是这样认识《pc杂志》的编辑团队的,他们在1986年把我带进了公司。在那次决定性的会议之后的几年里,我已经成为PCMag的安全、隐私和身份保护方面的专家,对杀毒工具、安全套件和各种安全软件进行了全方位的测试。

阅读完整的生物

底线

你放入CryptoExpert的安全存储库中的任何文件在锁定后都会被加密。虽然它很容易使用,但它缺乏一些功能,我们在测试中发现了一些令人困惑的错误。

厂商建议零售价59.95美元
PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

优点

  • 为敏感文件创建安全存储
  • 易于使用的
  • 双因素身份验证

缺点

  • 缺乏安全的删除
  • 在测试中显示了一些奇怪的错误消息

CryptoExpert规格

公钥加密技术 没有
率密码强度 没有
双因素身份验证 是的
创建加密存储 是的
加密文件/文件夹 没有
加密文本 没有
创建Self-Decrypting EXE 没有
安全删除原件 没有

杀毒程序并不完美。在杀毒软件知道如何处理你的个人文件之前,一个零日数据窃取木马总是有机会把你的个人文件吸走。对于最敏感的文件,加密是解决方案。有些产品对单个文件和文件夹进行加密,而其他产品(如CryptoExpert)则为这些文件和文件夹创建加密存储位置。它实现了它的承诺,但缺乏一些可以提高安全性的功能。

CryptoExpert的售价为59.95美元,高于大多数竞争产品。不过,这是一次性价格,不是年费。你每使用一年,每年的价格就会下降。

加密是什么?

有时候你不需要牢不可破的加密,只需要一个密码,让人们看不见他们宁愿看不见的东西。地理藏宝器应该只通过GPS和直觉就能找到隐藏的缓存,但缓存藏宝器有时会留下非常轻微的加密提示,使用ROT13(“旋转13”的缩写)密码,用每个字母后面的13个字母位置替换每个字母。在线电影剧透者也可以使用ROT13。

我们的专家进行了测试135种产品安全类别过去的一年
自1982年以来,PCMag已经测试和评级了数千种产品,以帮助您做出更好的购买决定。看看我们是如何测试的。(在一个新窗口中打开)

当您确实需要保护敏感数据时,您可以使用现代的加密算法,而不是过时的密码。他们的输出与输入的数据没有明显的联系,破解现代加密算法将花费难以想象的长时间。美国政府的官方加密算法是高级加密标准(AES).Bruce Schneier的河豚算法在安全圈也很受欢迎。

个人电脑的标志让自己在网上变得更安全其实很容易

使用相同的密钥对数据进行加密和解密似乎很方便,但实际上最先进的加密方法都超出了这种简单的对称加密。如果您想共享一个加密文件,您必须安全地将密钥传输给接收方(当然,与文件分开)。公开密码匙基础建设(PKI)密码学避免了这个问题。在这个系统中,如果我想给你发送一个文件,我会查找你的公钥并用它加密文件。您使用您的私钥来解密文件。相反,如果我想向您证明一个文档来自我,并且没有被修改过,我会用我的私钥加密它。您可以用公钥对其进行解密,这一事实证明了它的合法性。是的,这些数字签名实际上使用PKI。

开始使用CryptoExpert

安装是快速和容易的,这是常见的这类产品。弹出的气球提醒人们注意通知区域中的产品图标。这个图标会弹出一个简单的菜单,只有三个项目:打开CryptoExpert、帮助和退出。

我发现Help菜单项没有任何作用。主窗口的“帮助”菜单项和“选项”对话框中的“帮助”按钮都是如此。我设法手动启动了chm格式的帮助文件。

CryptoExpert主窗口

该程序的主窗口类似于Windows资源管理器,左边是一个文件夹树,右边显示可用的驱动器。您可以在此窗口中查看常规文件系统,但没有真正的理由这样做。

就像Cypherix Cryptainer体育, CryptoExpert让您保护您的文件存储在安全的金库。当打开时,每个金库看起来和运作起来都像一个普通的磁盘驱动器。您可以执行所有预期的文件操作,就像使用实际驱动器一样。但当保险库被锁上时,里面的东西就完全无法访问了。

Cypherix甚至会努力隐藏你的安全卷的存在。默认情况下,表示受保护卷的文件的名称是加密的,该程序鼓励您更改默认的存储位置。CryptoExpert的文件只是使用您为金库选择的名称。此外,虽然Cypherix存储了你的主金库的名称和位置,但它不会对任何其他金库这样做。我不确定这增加了多少安全性,但这是一个明显的区别。

帮助系统建议使用提供的AES加密。Blowfish也可以使用,Triple DES也是,它是原始数据加密标准(DES)的更安全的替代品。CryptoExpert还提供不太常见的CAST-256算法;使用30天免费试用版的用户只能使用CAST-128,并且必须使用123加密密钥。

事实上,我必须使用免费试用版本来执行这个评估。我的公司联系人和支持团队被证明严重没有反应,从来没有给我提供注册码。

创建和使用一个保险库

和Cypherix一样,金库是可携带的。您可以复制一个到可移动媒体,并将其移动到一个新的位置。因此,在New Vault向导中做出的第一个选择是实际创建一个保险库,还是仅仅加载从其他地方带来的保险库,这是有道理的。

CryptoExpert库

接下来,命名保险库并接受默认位置或选择另一个位置。如前所述,您输入的名称将成为保存保险库数据的文件的名称。您可以通过移动从0到所有可用空间的滑块来设置保险库的大小,或者输入所需的KB、MB或GB大小。

CryptoExpert并不会以这种方式评估你的密码的强度AxCrypt溢价、CryptoForge和高级加密包做的。然而,它确实建议至少8个字符,并建议不要使用任何语言的字典词汇。“高级加密包”(Advanced Encryption Package)和“加密专家”(CryptoExpert)出自同一家出版商密码生成器,但在默认设置下,它会创建糟糕的密码。

你现在可以打开金库了。与Cypherix一样,可以直接在产品内部使用仓库,但要获得完整的文件管理功能,您需要在Windows资源管理器中查看它。内部查看器的右键菜单上只有“打开”、“重命名”、“删除”、“复制”和“剪切”选项。拖放不起作用,我发现我不能从Windows资源管理器复制/粘贴到产品中。

我创建了几个拱顶,只是为了感受一下这个过程。奇怪的是,每次我打开一个保险库时,我都会同时收到一个错误消息,说“文件未挂载”,并弹出一个通知区域,说明驱动器已成功挂载。弹出的窗口是正确的。

当我再次去锁定保险库时,我收到了一个警告,说驱动器正在使用中,并建议我关闭所有可能在驱动器上编辑文件的应用程序。事实上,这是不真实的没有文件被编辑过。这条消息没有出现的唯一时间是当我没有添加任何文件之前锁定金库。事实上,当我点击一个应该报告哪个进程造成了问题的按钮时,程序说它找不到任何问题。

与Cypherix一样,程序默认分配第一个可用的驱动器号。如果你需要一个一致的字母,你可以硬编码它,最好从Z:开始,一直往下。您可以选择以只读方式打开保险库,或者将其挂载,使其看起来像一个可移动驱动器。

有趣的选项

默认情况下,CryptoExpert在20分钟不活动后自动锁定。如果您愿意,可以更改超时时间,并可选地将其设置为在计算机休眠时锁定。

就像CryptoForge和AxCrypt, CryptoExpert可以选择在内存中保存保险库密码。使用CryptoForge,您可以指定密码短语将在内存中停留多长时间。在指定的时间间隔内没有用户活动后,CryptoExpert会忘记密码短语。我自己的想法是,这个特性更适合于加密特定文件和文件夹的产品,而不太适合于创建安全存储的产品。

CryptoExpert双重

这里有一个很好的功能。您可以将保险库的密码存储在u盘上,作为第二个认证因素。默认情况下,这是唯一需要的密码。要得到真正的双因素身份验证,您应该将其设置为请求密码以挂载保险库。您也可以将其设置为在插入USB驱动器时自动挂载相应的保险库。一个管理控制台可以让您跟踪和管理所有USB驱动器使用这种方式。是的,一个u盘可以打开多个金库。

其他方法

CryptoForge,Cypherix SecureIT、高级加密包和AxCrypt都是通过加密和解密单个文件,而不是通过创建安全存储来工作的。然而,AxCrypt有一个类似的功能。当您退出时,AxCrypt会自动加密您标记的文件夹中的所有文件。

数字保险箱确实把你的文件保存在安全的存储中,但方式完全不同。它的存储是基于云的,为了安全,你的文件被分割并存储在不同的服务器上。总体来说,确定性安全是一流的。

我应该指出,构成CryptoExpert全部功能的安全金库技术只是几个高端安全套件中的一个小特性。卡巴斯基安全总而且据网络安全两者都有类似于CryptoExpert的保险库功能。McAfee和Trend Micro的顶级套件也提供类似的功能。所有这些都比CryptoExpert贵,但它们提供了惊人的丰富功能。

我看过的大多数加密产品都包含一个安全删除实用程序,可以在对原始文件进行加密或将其转移到加密存储后,清除所有未加密的原始文件痕迹。像Cypherix一样,CryptoExpert缺少这个功能。cercersafe可以集成安全删除,但您必须为此提供第三方实用程序。

分的东西和带负电的东西

CryptoExpert承诺为您的重要文件创建加密存储库,它完全完成了这项工作。它甚至提供双因素认证,这是很多竞争对手没有的。但是它没有安全删除功能,在测试中我们发现它显示的似乎是错误的错误消息。它也相当贵。

我们已经确定了三种产品作为编辑的选择,作为消费者可访问的加密工具。AxCrypt Premium是迄今为止最现代、最容易使用的产品,也是仅有的两款提供公钥加密技术的产品之一。数字保险箱价格更高,但其安全性是无与伦比的。和文件夹锁包装了一套全面的加密工具在一个愉快的,容易的界面。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于尼尔·j·鲁本金

首席保安分析师

当IBM个人电脑刚刚问世时,我在旧金山个人电脑用户组担任了三年的总统。我就是这样认识《pc杂志》的编辑团队的,他们在1986年把我带进了公司。在那次决定性的会议之后的几年里,我已经成为PCMag的安全、隐私和身份保护方面的专家,对杀毒工具、安全套件和各种安全软件进行了全方位的测试。

在我从事目前的安全工作之前,我在“用户对用户”和“问尼尔”专栏中为PCMag读者提供使用流行应用程序、操作系统和编程语言的技巧和解决方案,该专栏从1990年开始,持续了近20年。在此过程中,我写了40多篇实用工具文章,以及《Delphi Programming for Dummies》和其他六本书,内容涉及DOS、Windows和编程。我还评论了数以千计的产品,从早期的Sierra Online冒险游戏到AOL的前身Q-Link。

在21世纪初,我把注意力转向了安全和不断增长的反病毒行业。在从事反病毒工作多年后,我在整个安全行业都被认为是评估反病毒工具的专家。我是反恶意软件测试标准组织(AMTSO)的顾问委员会成员,这是一个国际非营利组织,致力于协调和改进反恶意软件解决方案的测试。

读尼尔·J。完整的生物

阅读尼尔·j·鲁本金的最新报道

CryptoExpert
" xmlns="http://www.w3.org/2000/svg" viewbox="0 0 448 512">
Baidu
map