Diese Woche hat der Anbieter NordVPN sein neues Produkt NordLocker freigegeben. Es handelt sich um eine Verschlüsselungslösung für Dateien, die lokal oder bei Cloud-Anbietern gespeichert werden sollen. Der Anbieter hat mir ein paar Informationen bereitgestellt, die ich hier mal in einem Beitrag zusammenfasse.
Anzeige
NordVPN ist ein VPN-Anbieter, der nun mit NordLocker ein neues 'Cybersecurity-Produkt vorstellt. Das neue digitale Tool NordLocker sichert alle Arten von Dateien, die lokal auf einem Computer oder in der Cloud gespeichert sind, mit einer End-to-End-Verschlüsselung.
"Unser Ansatz ist es, die besten Usability-Praktiken mit den höchsten Verschlüsselungsstandards zu kombinieren. NordLocker ist kein Cloud-Speicher. Betrachten Sie es als Middleware, die Ihren Daten eine Sicherheitsschicht hinzufügt. NordLocker speichert Ihre Dateien nie irgendwo. Stattdessen können Sie so die Flexibilität bewahren, sie überall dort abzulegen, wo Sie es gewohnt sind, nur auf sichere Weise", sagt Ruby Gonzalez, Head of Communications bei NordVPN.
Die Dateien vor Dritten schützen
NordLocker ist laut Hersteller sowohl für den privaten Einsatz als auch für den Umgang mit Firmendaten geeignet. Wenn jemand ohne Erlaubnis Zugriff auf den Computer oder anderen Speicher erhält, soll dieser nicht privaten Dateien wie Fotos, Videos, Musik, Notizen usw. einsehen oder entwenden können. Das Gleiche gilt für Firmendaten, die nichts in fremden Händen zu suchen haben.
Mit NordLocker werden die Dateien so verschlüsselt, dass Unbefugte nur ordnerartige "Schließfächer", die die verschlüsselten Dateien enthalten. Deren Inhalte sind nur mit einem Master-Passwort zugänglich. Das Tool ist daher besonders praktisch für den Schutz Ihrer sensibelsten Daten, einschließlich Finanzen, IDs und Arbeitsdateien.
Anzeige
Verschlüsselung (mit Tools wie NordLocker) ist ein Muss für Unternehmen, die finanzielle, rechtliche oder medizinische Unterlagen ihrer Kunden aufbewahren oder mit anderen vertraulichen Informationen umgehen. Im Falle eines Datenlecks, bei dem Dateien in die Hände Dritter gelangen, bleiben die eigentlichen Informationen als verschlüsselte Daten sicher und privat.
Das Kryptosystem von NordLocker verwendet dazu die fortschrittlichsten Verschlüsselungsmethoden wie Argon2, AES256, ECC (mit XChaCha20, EdDSA und Poly1305) und andere Entwicklungen der modernen Kryptographie. Eine militärtaugliche Verschlüsselung sichert Dateien, die sowohl auf einem lokalen Computer als auch bei Cloud Hosting-Diensten wie Dropbox, Google Drive, OneDrive etc. gespeichert sind.
NordLocker verspricht einen 'Datenschutz ohne Wissen', d.h. der Anbieter kann, laut eigener Aussage, die Daten nicht entschlüsseln. "Ihre Daten sind nicht unsere Angelegenheit. Unser Verschlüsselungssystem ist so konzipiert, dass wir Ihre Dateiinhalte unter keinen Umständen sehen können", sagt Ruby Gonzalez von NordVPN.
Verfügbar für macOS und Windows
NordLocker läuft sowohl unter Windows als auch unter MacOS und unterstützt Dokumente jeder Art und Größe. Um Dateien zu verschlüsseln, reicht es, diese einfach per Drag & Drop in die Schließfachordner zu ziehen oder die Schaltfläche "Plus" im Schließfach zu verwenden. Sobald sich die Dateien im Schließfach befinden, können sie nur noch mit einem Master-Passwort des Besitzers abgerufen und entschlüsselt werden. Dadurch sind die Daten in diesen Schließfachordnern vor Hacks, Snooping und unbefugtem Zugriff jeglicher Art geschützt.
Die einfach zu benutzende App bietet eine sichere Möglichkeit, Dateien vertraulich mit anderen zu teilen. Dazu verschlüsselt man zuerst die Dateien und senden diese dann per E-Mail, Messaging-Anwendungen, Dateitransferdienste, oder lädt diese in die Cloud hoch bzw. verwendet eine andere Transfermethode. Die Daten bleiben geschützt und können nicht geknackt werden, bis dem Empfänger Zugang zu diesen Daten gewährt wird. Wenn die Personen, für die man Dateien freigeben möchte, NordLocker nicht haben, können diese die App herunterladen, sich anmelden und kostenlos auf die Dateien zugreifen.
Hier die Hauptmerkmale von NordLocker:
- Verschlüsselung per Mausklick
- Master-Passwortschutz
- Vertrauliche plattformübergreifende gemeinsame Nutzung
- Unterstützt Dateien jeder Art und Größe
- Verschlüsselt Dateien, die auf einem Computer und in der Cloud gespeichert sind.
- Zugriff auf mehrere Geräte möglich
- Läuft unter macOS und Windows
- Leistungsstarkes Kryptosystem (AES256, ECC, Argon2)
- Zero-knowledge-Architektur
Eine kostenlose Version von NordLocker ist verfügbar, mit der Benutzer 5 GB Daten verschlüsseln können. Premium-Nutzer dürfen unbegrenzte Datenmengen verschlüsseln. Mehr Informationen gibt es auf nordlocker.com.
NordVPN ist ein VPN-Dienstleister, der von über 12 Millionen Internetnutzern weltweit genutzt wird. NordVPN bietet doppelte VPN-Verschlüsselung, Malware-Blockierung und Onion Over VPN. Das Produkt ist sehr benutzerfreundlich, bietet einen der besten Preise auf dem Markt, hat über 5.000 Server in 60 Ländern weltweit und ist P2P-fähig. Eines der Hauptmerkmale von NordVPN ist die Zero-Log-Politik. Weitere Informationen gibt es auf nordvpn.com.
Abschließende Bemerkungen: Ich selbst habe NordLocker nicht getestet und mir ist auch kein Audit bekannt, der die obigen Aussagen des Herstellers bestätigt. Theoretisch könnten Backdoors im Produkt enthalten sein, die ein Entschlüsseln der Daten ermöglichen. Auch ist denkbar, dass Bugs die Vertraulichkeit der Daten gefährden. Der Hersteller wirbt in seiner Pressemitteilung zwar, dass er 'der fortschrittlichste Anbieter von VPN-Diensten' sei. Allerdings weise ich an dieser Stelle auf meine nachfolgenden Blog-Beiträge zum Hack des Anbieters vom Oktober 2019 und zu entdeckten Sicherheitslücken in der VPN-Software hin.
Ähnliche Artikel:
VPN-Anbieter wie NordVPN und TorGuard wurden gehackt
ProtonVPN und NordVPN mit Privilege Escalation-Bug
Anzeige
Dann lieber Cryptomator…
Ahh ne lieber nicht:
https://www.borncity.com/blog/2019/10/22/vpn-anbieter-wie-nordvpn-und-torguard-wurden-gehackt/
Und selbst die beste crypto ist auch immer nur so gut wie die Implementierung derselben auf Codeebene. Ist der code opensource und reviewed, ja/nein?