تطرح BlindLock فكرة بسيطة وجذرية: إخفاء كلمات المرور والملفات المشفرة داخل صور PNG. لا توجد سحابة، ولا خوادم خارجية. كل شيء resides في ملف صورة يبدو غير ضار. بالنسبة لمن يدير البنى التحتية الحرجة، فإن هذا يلغي ناقل هجوم شائع: المزامنة عبر الإنترنت. يعتمد الأمان على ثلاثة عوامل: الملف الحامل، وكلمة المرور الرئيسية، وجهاز مصرح به مع TPM 2.0 أو Secure Enclave، بالإضافة إلى خيار المفاتيح المادية. صفر اعتماد خارجي، وسيطرة كاملة على البيانات.
طبقة ثلاثية من التشفير والمصادقة عبر الأجهزة للبيئات غير المتصلة بالإنترنت 🔒
الأداء التقني متين. يتم تشفير البيانات ودمجها في بكسلات ملف PNG، مع الحفاظ على السلامة البصرية للملف. يتطلب الوصول الجمع بين شيء تعرفه (كلمة المرور الرئيسية)، وشيء تملكه (الجهاز المزود بـ TPM 2.0 أو Secure Enclave)، وبشكل اختياري، شيء أنت عليه أو تملكه (مفتاح مادي من نوع FIDO). هذا يمنع استخراج البيانات حتى لو وقع ملف PNG في الأيدي الخطأ. بالإضافة إلى ذلك، يتضمن مدير ملاحظات، ودعمًا لرموز المصادقة الثنائية 2FA، وخزنة للملفات. الترخيص مدى الحياة ويكلف 49 دولارًا، وهو دفع لمرة واحدة دون اشتراكات متكررة. بالنسبة للمحترف، فهي أداة لإدارة الأصول الرقمية لا تعتمد على توفر خدمة خارجية أو الثقة في مشغل. يتقلص سطح الهجوم بشكل كبير لعدم وجود نسخ على خوادم خارجية.
جنون العظمة بصيغة PNG، أو كيفية إخفاء أسرارك على مرأى من الجميع 🕵️
الآن، الجزء الممتع يأتي عندما تحاول شرح لفريقك أن السياسة الأمنية للشركة تتمثل في مجلد مليء بصور القطط. لأنه نعم، يمكن أن يكون ملف PNG الحامل صورة عشوائية. لكن، إذا قام شخص ما بحذف هذا المجلد عن طريق الخطأ، وداعًا لبيانات اعتماد الإنتاج. ومن المثير للاهتمام أيضًا تخيل المدقق في تلك اللحظة يطلب تفسيرات حول سبب كون الملف الرئيسي للنظام صورة لعملة ميم. BlindLock خيار قوي، طالما أنك لا تخلط بين الملف الصحيح وملف PNG آخر على سطح المكتب لديك. الأمان المطلق له ثمن: لا تنسَ أين تخزن الصورة.