June 1, 2016

Pozostawienie komputera z uruchomionym AxCrypt

Kiedy korzystasz z AxCrypt 2, najpierw musisz się „zalogować” – za pierwszym razem jest to po prostu wpisanie hasła. Ponieważ AxCrypt jest aplikacją do szyfrowania plików opartą na hasłach, ma to sens. Nawet jeśli hasło jest naprawdę jedyną rzeczą, jaka jest wymagana do odszyfrowania pliku, zdecydowaliśmy się użyć metafory „zaloguj się” z wielu powodów, między innymi po to, by utrudnić popełnienie fatalnego błędu, który czasami zdarzał się w przypadku AxCrypt 1, co polegało na dwukrotnym błędnym wpisaniu hasła podczas szyfrowania nowego pliku. Czasami prowadziłoby to do utraty danych, a to jest złe.

Po zalogowaniu się do AxCrypt 2 pozostanie on zalogowany do czasu, aż się wylogujesz, wygaszacz ekranu stanie się aktywny, urządzenie przejdzie w stan uśpienia, wylogujesz się z konta użytkownika lub wyłączysz urządzenie.

Odbywa się to poprzez staranne zaprojektowanie, aby uczynić AxCrypt 2 tak wygodnym, jak to tylko możliwe, tj. zmniejszyć liczbę razy, gdy trzeba wprowadzać hasło. Wierzymy, że dzięki temu będzie on częściej używany, a tym samym chroni więcej plików. Jeśli jest niewygodny, nie będziesz go używać tak często.

Jednak od czasu do czasu otrzymujemy informacje zwrotne od użytkowników, które stwierdzają „Ale co, jeśli ktoś podejdzie do mojego komputera? Wtedy wszystkie moje pliki są niezabezpieczone.”.

Tak to prawda. Ale prawie nie ma znaczenia, czy AxCrypt jest zalogowany, czy nie, jeśli pozostawisz swoje urządzenie niezabezpieczone, aby każdy mógł do niego podejść i uzyskać do niego dostęp z uprawnieniami logowania użytkownika.

To takie proste. Bezpieczeństwo to łańcuch środków i to najsłabszy z nich kontroluje siłę systemu.

Jeśli pozwolisz komukolwiek podejść do swojego urządzenia i jest ono zalogowane z Twoim użytkownikiem, należy wziąć pod uwagę, że komputer został przejęty i zainstalować go ponownie z oryginalnego nośnika.

AxCrypt zawsze był opiniowaną aplikacją. Oznacza to, że mamy opinie o tym, jak należy go używać, opinie opieramy na fakcie, że szyfrowanie to wszystko, co robimy. Jemy, pijemy, myślimy i marzymy o szyfrowaniu 24 godziny na dobę. Uważamy, że nasze opinie są całkiem słuszne. Oczywiście nie jesteśmy nieomylni, ale rzadko jesteśmy daleko od celu.

W AxCrypt zawsze chodziło o prawdziwe, definiowalne bezpieczeństwo. Nie chodzi o to, żebyś czuł się bezpieczny. Chodzi o to, abyś był rzeczywiście bezpieczny w dobrze zdefiniowanych granicach i ograniczeniach. Nie jest naszym zadaniem, aby czuć się bezpieczniej poprzez bezsensowne ponowne wprowadzanie hasła milion razy.

Należy również zauważyć, że AxCrypt nie jest tak naprawdę w 100% związany z bezpieczeństwem urządzeń lokalnych, jest zbyt wiele rzeczy poza naszą kontrolą. W celu zapewnienia bezpieczeństwa urządzeń lokalnych zalecamy używanie szyfrowania dysku twardego lub urządzenia, takiego jak BitLocker, FileVault lub szyfrowanie urządzeń mobilnych, jako doskonałe uzupełnienie AxCrypt.

Podsumowując, nie uważamy, że argument „co jeśli ktoś podejdzie do mojego komputera” przeciwko pozostawaniu zalogowanym w AxCrypt jest słuszny.

Uważamy, że należy aktywować wygaszacz ekranu, jeśli odejdziesz od urządzenia, z informacjami na tyle poufnymi, że przede wszystkim gwarantujemy szyfrowanie.

Miłego AxCryptowania!

Wypróbuj bezpłatnie