Sicurpas: полностью итальянское программное обеспечение для защиты паролей и шифрования файлов

При поиске программного обеспечения для защиты данных не обязательно всегда смотреть на предложение из-за рубежа. Sicurpas — отличное программное обеспечение, разработанное командой итальянских программистов: это приложение, распространяемое в двух версиях — одну можно установить на персональный компьютер, а другую — запустить без необходимости выполнения какой-либо процедуры настройки. — , что позволяет хранить ваши учетные данные для доступа в зашифрованном архиве. Механизм, лежащий в основе работы Sicurpas, аналогичен механизму, используемому таким программным обеспечением, как KeePass, которое мы рассмотрели в нашей статье.
Пары имя пользователя-пароль, используемые для доступа к онлайн-сервисам, сохраняются Sicurpas в виде текстового файла. Однако каждый текстовый файл шифруется с использованием одного из доступных алгоритмов шифрования: AES Rijndael с 256-битным ключом, Twofish с 256-битным ключом и Blowfish с 448-битным ключом. Каждый файл-контейнер называется «вкладка» и может быть создан простым щелчком мыши, выбрав кнопку «Новая вкладка» (первая на панели инструментов) или одноименную команду в меню «Файл».

Как только вы сохраните карту на диске, Sicurpas попросит вас указать мастер-ключ, то есть ключевое слово, которое следует запомнить. Мастер-ключ должен быть выбран таким образом, чтобы он был достаточно длинным и сложным, чтобы избежать возможности атак, осуществляемых теми, кто намеревается получить в свои руки содержимое зашифрованного файла, содержащего полный список их паролей.

Sicurpas также является безопасным генератором паролей: модуль, который занимается созданием по запросу пользователя достаточно длинных и сложных паролей, чтобы предотвратить атаки методом «грубой силы» (см. нашу статью), был назван Blizzard.

Чтобы получить доступ к окну, которое наблюдает за процедурой генерации пароля, просто нажмите на кнопку, выделенную на рисунке красной стрелкой. Пароли, сгенерированные Blizzard, длина которых превышает 64 бита, сложнее всего взломать с помощью программного обеспечения «грубой силы». Кроме того, чтобы избежать атак, основанных на использовании приложений, способных глубоко и в реальном времени анализировать содержимое памяти с целью обнаружения и извлечения конфиденциальной информации (которые являются ключевыми словами), разработчики Sicurpas разработали алгоритм защиты по имени Призрак. Любое значение, введенное в поле ввода пароля, обрабатывается алгоритмом Ghost и объединяется с базовой строкой, которая немедленно шифруется новым элементом. Как объясняет один из разработчиков Sicurpas, сардинец Мариано Орту, строка через переход, введенная пользователем, подвергается непрерывному процессу шифрования, а составляющие ее символы автоматически удаляются из памяти. Ключ шифрования меняется с каждым введенным пользователем символом: если введен 40-символьный пароль, алгоритм Ghost генерирует 40 совершенно разных ключей (более подробную информацию можно найти на этой странице).

Каждый пароль, выбранный пользователем, тщательно оценивается с использованием, помимо простой оценки характеристик ключевого слова, итальянского, английского и латинского словарей. Процедура проверки важна, поскольку она направлена ​​на то, чтобы убедиться, что указанный пароль не содержит терминов, присутствующих в словарях, или, что еще хуже, что ключевое слово в целом не является известным словом. Фактически в этом случае эффективность набора паролей была бы практически нулевой, а информацию, хранящуюся на картах Sicurpas, можно было бы легко извлечь.

Кнопка «Виртуальные символы», расположенная чуть выше поля с мастер-ключом, позволяет защитить себя от тех вредоносных программ, которые были установлены на персональный компьютер с целью перехвата нажатий клавиш пользователем и, таким образом, кражи паролей и доступа к учетным данным.

Архивы паролей хранятся, как уже упоминалось, в специальных зашифрованных контейнерах (называемых «кораблями викингов») и, с практической точки зрения, могут быть организованы в группы и подгруппы:

Пароли вообще ни в коем случае нельзя печатать, особенно если «в открытом виде». Sicurpas позволяет сгенерировать альтернативный алфавит, который, сделав необходимые замены, позволяет быстро расшифровать имя пользователя и пароль, напечатанные в так называемом «защищенном режиме». Это, очевидно, очень простой подход, который практически идентичен историческому шифру Цезаря, который просто включал одноалфавитную замену. Щелкнув в меню «Карта» «Создать личный алфавит» после сохранения архива паролей, Sicurpas автоматически заменит одну букву на другую. Распечатав так называемый «матричный отчет», можно расшифровать список имен пользователей и паролей, отправленных на принтер с помощью команды «Файл», «Печать», в безопасном режиме. Очевидно, что «матричный отчет» необходимо хранить совсем в другом месте (конфиденциальном и недоступном) не в том месте, где размещен лист со списком паролей.

В отличие от такой программы, как KeePass, Sicurpas предоставляет инструменты для шифрования любого файла, хранящегося на жестком диске или съемном диске. Перед применением фактического шифрования Sicurpas обычно также сжимает указанный пользователем элемент, используя алгоритм, схожий по эффективности и поведению с более известными Zip и RAR. По умолчанию (но вы можете изменить его, открыв окно параметров программы и щелкнув вкладку «Сжатие»), Sicurpas ограничивается сжатием перед применением криптографического алгоритма только файлов размером более 7 МБ:

Sicurpas может взаимодействовать с интерфейсом Windows: например, можно перетаскивать учетные данные доступа, отображаемые в окне программы, в поля входа в систему, отображаемые веб-браузером или другим программным обеспечением.

Команда Шифрование и сжатие архивов (меню Инструменты) позволяет зашифровать любой файл, просто выбрав предпочтительный алгоритм и установив достаточно длинный и сложный пароль, который будет использоваться для защиты зашифрованного объекта:

Кнопки на панели инструментов позволяют зашифровать и расшифровать соответственно один или несколько файлов или содержимое целых папок.

Версия Sicurpas, которую мы предлагаем вам загрузить и использовать, — это та, которую можно загрузить, обратившись к по этой ссылке. Совместимая с Windows 7, Windows Vista и WIndows XP, это «портативная» версия программы, которую можно вставить на съемный диск, но запускать прямо с жесткого диска. «Портативная» версия Sicurpas не требует установки и не записывает никакой информации в реестр Windows: поэтому это лучший выбор, если вам нужно эффективное, но в то же время абсолютно неинвазивное программное обеспечение.

Чтобы использовать Sicurpas, необходимо открыть его сжатый архив с помощью «специального» программного обеспечения, способного управлять файлами в формате RAR (например, 7-Zip), а затем извлечь содержимое на диск.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован.