Το BlindLock κρύβει τον διαχειριστή κωδικών σου μέσα σε μια εικόνα PNG
Ο Domingo αναφέρει στο blog του, όπως παραθέτει το Tom's Hardware, ότι αφορμή στάθηκε η κλοπή αντιγράφων ασφαλείας πελατών της LastPass το 2022. Σύμφωνα με τη Wikipedia, το περιστατικό αυτό αποτελούνταν στην πραγματικότητα από δύο ξεχωριστά συμβάντα: μια αρχική διαρροή πηγαίου κώδικα τον Αύγουστο του 2022 χωρίς δεδομένα χρηστών, και ένα δεύτερο περιστατικό τον Δεκέμβριο του 2022 όπου κλάπηκαν πράγματι δεδομένα από θησαυροφυλάκια πελατών αποθηκευμένα σε cloud υποδομή. Ο ισχυρισμός του Domingo ότι κάτι αντίστοιχο «θα μπορούσε να είχε συμβεί» σε 1Password, Dashlane ή Proton Pass παραμένει προσωπική εκτίμηση του δημιουργού, όχι τεκμηριωμένο γεγονός.
Σε επίπεδο τεχνικών προδιαγραφών, το BlindLock δηλώνει, σύμφωνα με το Tom's Hardware και την επίσημη σελίδα της εφαρμογής, χρήση κρυπτογράφησης 256-bit με αυθεντικοποίηση, καθώς και στοιχεία μετά-κβαντικής κρυπτογράφησης (post-quantum) σύμφωνα με πρότυπα του NIST. Το θησαυροφυλάκιο μπορεί να δεσμευτεί στη συγκεκριμένη συσκευή μέσω TPM 2.0, Secure Enclave ή StrongBox, ενώ υποστηρίζονται και φυσικά κλειδιά ασφαλείας όπως YubiKey, Google Titan και SoloKey. Καμία από αυτές τις τεχνικές λεπτομέρειες δεν έχει επαληθευτεί από ανεξάρτητο έλεγχο ασφαλείας μέχρι στιγμής, καθώς όλες οι πληροφορίες προέρχονται από τον ίδιο τον κατασκευαστή.
Η εφαρμογή πωλείται με άδεια ζωής στα 49 δολάρια «προς το παρόν», ενώ υπάρχει διαδραστική online επίδειξη χωρίς μεταφόρτωση αρχείων, καθώς και πλήρης λήψιμη δοκιμαστική έκδοση για 7 ημέρες. Για αναγνώστες που εξετάζουν εναλλακτικές σε cloud διαχειριστές κωδικών μετά από γνωστά περιστατικά διαρροών, το BlindLock αποτελεί ακόμη ένα προϊόν χωρίς τρίτο έλεγχο ασφαλείας, κάτι που αξίζει προσοχή πριν από οποιαδήποτε μετάβαση ευαίσθητων δεδομένων.
Πηγές
BlindLock hides your password manager and secure vault in a PNG image — also offers secure notes, 2FA, and a crypto address book, with optional hardware security keys BlindLock — Your secrets stay with you 2022 LastPass data breach
24
