PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : CryptoStick



nopes
17.07.13, 13:52
Hallo Zusammen,

ich denke aktuell stark darüber nach mir eine CryptoStick (https://www.crypto-stick.com/) zuzulegen, hat oder hatte hier jemand einem im Einsatz.

Kurzum ich würde gerne eine Einschätzung haben, ob der das Geld wert ist.

DrunkenFreak
18.07.13, 08:09
An sich scheint die Idee ganz gut zu sein dahinter. Die Frage ist nur, wo man den Einsatz findet. Für mich wäre nur interessant das Einloggen auf meinen Rechnern zu Hause und in der Firma.

Festplatten- und E-Mail-Verschlüsselung läuft doch jetzt schon problemlos mit den hauseigenen Tools. Ein starkes Passwort und zusätzlich eine Schlüsseldatei machen Luks unknackbar (gleiches dürfte für TrueCrypt gelten). GPG sollte auch ohne den CryptoStick sehr gut laufen.

Da ich aber davon ausgehe, dass man immer die PIN eingeben muss bei jedem Verschlüsselungsvorgang, macht es das irgendwie nicht mehr einfacher. Auch hier dürfte alles an einem starken Passwort liegen, das man nicht so einfach "erraten" kann. Daher sehe ich die knapp 60€ als ein wenig teuer für einen Schlüssel an, der angelich nicht auszulesen ist. Klaut man das Ding, hat man den Schlüssel und muss nur noch mit Bruteforce die PIN herausfinden.

Von mir also ein "Nein".

Sayonara
22.07.13, 14:27
Der CryptoStick scheint Ähnlichkeiten mit der GnuPG-Smartcard zu haben.
Per Bruteforce die PIN zu knacken macht da wenig Sinn, da nach drei Fehlversuchen die Karte gesperrt wird. Für die Admin-PIN zum entsperren gilt das gleiche. Danach geht nichts mehr, und der darauf enthaltene Schlüssel ist unerreichbar.

naraesk
22.07.13, 16:15
Sprich: Das Mehr an Datenschutz erkauft man sich durch eine höhere Wahrscheinlichkeit an Datenverlust.

Sayonara
22.07.13, 16:20
Sprich: Das Mehr an Datenschutz erkauft man sich durch eine höhere Wahrscheinlichkeit an Datenverlust.

Auch hier gilt: Eine Kopie der/des Schlüssels an einem sicheren Ort hilft vor Datenverlust.

Ansonsten,.aus einem Beitrag in dem Forum des Unternehmens, dass den CryptoStick vertreibt geht hervor, dass es sich technisch gesehen um einen USB-Cardreader mit integrierter OpenPGP-Smartcard V2 handelt.