Palmclub logo  

Home | Nieuws | Reviews | FAQs | Tips | Shop | Channel Navigator | Nieuwsbrief | Forums

Review: Vergelijking wachtwoordprogramma's

Door verschillende forumvrienden Klik op de plaatjes voor een vergrote versie
Publicatiedatum: 28 January 2005


3nity

SafeDeposit PDA

eWallet

Yaps
Een relatief onbekend punt van het PalmOS is de beveiliging van gegevens. De oorzaak daarvan, is dat er standaard in het besturingssysteem weinig mogelijkheden hiervoor zijn. Je kunt natuurlijk een wachtwoord op je device zetten maar dit is heel onhandig als je even snel een telefoonnummer wilt opzoeken. Aan de andere kant zet je natuurlijk ook niet je creditcardnummer zomaar even in een memo. Om dit probleem op te lossen zijn er al geruime tijd enkele passwordprogramma's beschikbaar. In dit review zullen we eerst de werking van deze programma’s uitleggen en ze kort met elkaar vergelijken. Daarna gaan we elk programma apart behandelen.

Werking

Over het algemeen werken de wachtwoordprogramma's op dezelfde manier: ze slaan wachtwoorden (of pincodes, of...) op in een database. De toegang tot deze database wordt afgeschermd met een zelfgekozen wachtwoord. Je hoeft dus nog maar maar &eacut;én wachtwoord te onthouden. Dit wordt vaak het masterpassword genoemd. Veelvoorkomende extra functies zijn, dat het programma zichzelf afsluit als je de Palm uitzet en het gebruik van categorieën om de wachtwoorden te sorteren.

Encryptie

Een van de belangrijkste eigenschappen van een wachtwoordprogramma is de beveiliging. Als je je pincode in het programma opslaat dan wil je niet dat deze makkelijk door anderen te achterhalen is. Als de applicatie slechts je gegevens beschermt door het vragen van een master password is dat niet afdoende. Een veilig programma versleutelt ook de database. Het openen van de Palm-database in bijvoorbeeld Notepad op de desktop is zonder encryptie voldoende om de 'geheime' gegevens te achterhalen. Zonder encryptie dus geen veilig programma!

De programma's die aan bod komen in dit review zijn erg verschillend. Niet alleen qua lay-out en interface, maar ook qua veiligheid. Een simpel oordeel van het beste programma valt niet te geven. Het is maar net wat de wensen van de gebruiker zijn.

Beveiliging

Misschien wel het belangrijkste punt van dit review, de beveiliging. Bij elk programma kun je instellen dat je een password nodig hebt om het programma te openen. Dit is zeer aan te raden omdat je anders vrijwel niets hebt aan de beveiliging van deze programma’s.
Qua encryptie van je gegevens is er een groot verschil tussen de pakketten. Bij eWallet worden de kostbare gegevens helemaal niet versleuteld opgeslagen. Bij de andere pakketten is er wel sprake van encryptie. Bij SafeDeposit PDA is de beveiliging helaas makkelijk te omzeilen maar bij de andere pakketten is de encryptie goed geregeld. In de ideale situatie wordt het gekozen wachtwoord gebruikt als sleutel voor de encryptie. Secure Code en Yaps komen qua veiligheid het beste uit de test.

Het gebruik

Elk programma is hierin erg verschillend.

  • 3nity is een grafisch erg mooi programma, wat ook zonder je stylus te bedienen valt. Dit is echt een programma voor mensen die snel even een wachtwoord op willen zoeken en niet teveel extra functies hierbij willen maar toch een volwaardige layout.
  • Het gebruik van SafeDeposit PDA zal even wennen zijn. Alle knoppen en dergelijke zitten net op andere plekken dan je verwacht, maar dit went na een tijdje. Als je veel wachtwoorden wilt opslaan is het pakket wel aan te raden aangezien dit pakket een zoekfunctie heeft. De pc-applicatie die bij dit pakket wordt geleverd lijkt mij wat overbodig.
  • eWallet is het meest uitgebreide pakket van dit review. Dit pakket zou ik niet eens meer wachtwoordprogramma noemen maar eerder informatie-manager. Dit pakket is zeer uitgebreid en heeft veel standaardinstellingen voor bijvoorbeeld je kledingmaten en creditcards. Het invoeren van gegevens gaat erg makkelijk en het uitlezen valt ook vlot te doen, zelfs als je veel wachtwoorden gebruikt.
  • Secure Code 1.0 biedt samen met Yaps verreweg de beste beveiliging. Het ziet er grafisch iets mooier uit, maar het is de vraag of je daar US$ 7,99 voor over hebt.
  • Yaps is een erg simpel en klein progamma wat erg op het oude PalmOS adresboek lijkt. Het gebruik hiervan zal erg bekend en logisch voorkomen maar de functies zijn hierdoor wat beperkt.

3nity

3nity versleutelt je gegevens aan de hand van je wachtwoord. Steeds wanneer je het programma opstart wordt om dit wachtwoord gevraagd. Zodra je deze hebt ingevoerd hoef je niet op OK te drukken, maar heeft het programma direct door dat het wachtwoord juist is. Hoewel dit makkelijk en snel gaat, is het wachtwoord ook een stuk sneller te kraken. Een ander minpunt is dat je slechts 0,1,2,..,9 en A, B en * kunt gebruiken en dat de maximale wachtwoordlengte 8 is. Hierdoor wordt het aantal mogelijke wachtwoorden sterk beperkt. Wel kun je het wachtwoord op elk moment veranderen, maar daarbij wordt niet om het oorspronkelijke wachtwoord gevraagd. Vergeet dus niet het programma na gebruik af te sluiten.
Je kunt wachtwoorden opdelen in acht categorieën, waarvan je er drie zelf mag kiezen. Daarna kun je wachtwoorden bekijken per categorie of per totaal. Bij een wachtwoord kun je vijf gegevens opslaan: beschrijving, gebruikersnaam, wachtwoord, info en notitie. Ik vind het programma erg eenvoudig in gebruik en door de grote knoppen is het programma ook erg goed bruikbaar zonder stylus. Het programma ondersteunt wel kleur en HiRes, maar geen HiRes+. Help is overal beschikbaar door bovenin op een sleuteltje te klikken.

  • Product: 3nity
  • Prijs: US$ 11,95
  • Grootte: 72-433 kB
  • PalmOS 3.3 en hoger
  • Aantal verschillende wachtwoorden: 883.708.280
  • Versleuteling: 128-bits
  • Desktopsynchronisatie mogelijk: ja
Beoordeling
Gebruik Uitstekend [5/5]
Prijs Voldoende [3/5]
Veiligheid Voldoende [3/5]

SafeDeposit PDA

Wanneer je het programma SafeDeposit PDA voor het eerst opstart heb je geen wachtwoord nodig. Het programma valt door de gebruiker aan te passen door een wachtwoord in te stellen, categoriën, labels en typen toe te voegen. Het toevoegen en verwijderen van labels en typen gaat niet op een manier die vergelijkbaar is met andere programma's. Ik vind de werkwijze erg onintuïtief. Na het instellen van een wachtwoord en het inschakelen van de optie om automatisch af te sluiten als je je Palm uitschakelt, bleek die beveiliging toch tegen te vallen. Slechts het wachtwoord wordt versleuteld. De rest van de gegevens (naam, type, gebruikersnaam, extra veld, notitie) worden zonder enige vorm van encryptie opgeslagen. De versleuteling van het wachtwoord blijkt ook niet af te hangen van het door jouw gekozen wachtwoord en kan door het verwijderen van de wachtwoordcheck (dat is mogelijk, zeker als het de moeite waard is) probleemloos uitgelezen worden. Ondanks leuke opties, zoals een ingebouwde zoekmogelijkheid en synchronisatie met bijbehorend computerprogramma, raad ik dit programma af omdat het ten onrechte een veilig gevoel geeft.

  • Product: SafeDeposit PDA
  • Prijs: Freeware
  • Grootte: 191 kB
  • PalmOS 3.3 en hoger
  • Aantal verschillende passwords: oneindig
  • Versleuteling: alleen het password
  • Desktopsynchronisatie mogelijk: ja

Beoordeling

Gebruik Matig [2/5]
Prijs Uitstekend [5/5]
Veiligheid Matig [2/5]

eWallet

eWallet is een zeer uitgebreid pakket voor het bewaren van je belangrijke gegevens. Het is niet alleen bedoeld voor je wachtwoorden maar ook voor bijvoorbeeld je bankgegevens, kledingmaten, SOFI-nummers etc. Er zijn maar liefst 31 categoriën waarin je gegevens kan toevoegen. Wanneer je het programma voor het eerst opstart heb je geen wachtwoord nodig. De echte veiligheid moet je nog instellen. Het wachtwoord wat je bij de installatie hebt gekregen kan je dan meteen wijzigen. Verder kun je onder andere instellen of je altijd het wachtwoord nodig hebt, of het programma zich moet uitschakelen na een bepaalde tijd en of het programma zich afsluit bij het uitdoen van je handheld. Je wachtwoord kan alle mogelijke tekens bevatten. Het toevoegen en wijzigen van gegevens gaat op een erg logische en duidelijke manier. Er is verder een Pro-versie verkrijgbaar waarmee je ook kan syncen met je computer.
Het programma is ook al meerdere malen in de prijzen gevallen (Handheld Computing Magazine Best Product Award, Mobile Computing Magazine First Class Award, ***** 5 sterren van PC Computing Magazine, Mobile Computer User Magazine 5 Star Award). Jammer dat ook bij dit pakket alles onversleuteld wordt opgeslagen. Weer een mooi programma, waarvan de veiligheid niet optimaal is!

  • Product: eWallet
  • Prijs: US$ 19,95 (normale versie) US$ 29,95 (Pro-versie)
  • Grootte: 299 kB
  • PalmOS 3.5 en hoger
  • Aantal verschillende wachtwoorden: oneindig
  • Versleuteling: geen
  • Desktopsynchronisatie mogelijk: alleen met de Pro-versie

Beoordeling

Gebruik Goed [4/5]
Prijs Matig [2/5]
Veiligheid Slecht [1/5]

Secure Code 1.0

Bij het opstarten van Secure Code 1.0 kom je in een menu met drie keuzes: inloggen, wachtwoord wijzigen of het programma afsluiten. Wijzigen van het password is in de trialversie niet mogelijk en staat vanaf het eerste gebruik vast op '1234'. Het wachtwoord kun je als sterretjes laten verschijnen wanneer je het invoert, maar dit werkt bij de trialversie niet. Of dit bij de volledige versie wel zo is weet ik niet. De interface ziet er goed en duidelijk uit. Je kunt per wachtwoord vier vaste gegevens invullen: beschrijving, gebruikersnaam, wachtwoord en een notitie. Wanneer de beschrijving of notitie niet op één regel past kun je een apart scherm openen waarin meer ruimte beschikbaar is. Ook is het mogelijk wachtwoorden in categoriën op te delen. Qua beveiliging doet het programma goed zijn best: 512-bits versleuteling zal de komende jaren niet te kraken zijn.

  • Product: Secure Code 1.0
  • Prijs: US$ 7,99
  • Grootte: 223 kB
  • PalmOS 3.5 en hoger
  • Aantal verschillende wachtwoorden: oneindig (1 in demo versie)
  • Versleuteling: 512-bits
  • Desktopsynchronisatie mogelijk: nee

Beoordeling

Gebruik Voldoende [3/5]
Prijs Voldoende [3/5]
Veiligheid Uitstekend [5/5]

Yaps - Yet another password safe

Yaps is van oorsprong een commercieel programma, maar de maker heeft besloten om er freeware van te maken. Met 49 kB is dit programma de kleinste uit de test, maar toch blijkt dit programma erg betrouwbaar. De beveiliging is 256-bits en hangt deels ook af van het gekozen wachtwoord. Dit maakt kraken erg lastig en plaatst dit gratis programma qua beveiliging boven enkele commerciële programma's. De interface is erg duidelijk en doet mij denken aan het adresboek (van vr de Tungsten|T3 en Tungsten|E). Zelfs de knoppen zitten op de pixel nauwkeurig op dezelfde plaats als bij deze ingebouwde applicatie. Dit maakt het programma erg eenvoudig in gebruik. Verder ondersteunt het programma categorieën en heeft het een Look Up functie, net als het adresboek. Synchronisatie met de pc is ook mogelijk. Deze synchronisatie werkt echter maar één kant op, zodat je op de pc wel kunt kijken, maar niet kunt wijzigen. De desktopversie kost 9 dollar, maar deze functie lijkt mij niet interessant.

  • Product: Yaps
  • Prijs: freeware
  • Grootte: 49 kB
  • PalmOS 3.0 en hoger
  • Aantal verschillende wachtwoorden: oneindig
  • Versleuteling: 256-bits Blowfish
  • Desktopsynchronisatie mogelijk: ja, US$ 9,00 en dat is een read-only

Beoordeling

Gebruik Goed [4/5]
Prijs Uitstekend [5/5]
Veiligheid Uitstekend [5/5]

Conclusie

Ik zou allereerst de beveiliging vooraan stellen bij het maken van een weloverwogen keuze tussen de bovenstaande pakketten. Ons inziens zouden eWallet en SafeDeposit PDA direct afvallen. Met bijvoorbeeld creditcardgegevens kan je niet voorzichtig genoeg omgaan.
Voor mensen die een simpel pakket waarderen is Yaps sterk aan te raden. Dit pakket is erg veilig en verder ook zeer handig in gebruik. Voor mensen die vaak snel wachtwoorden willen opzoeken en dit ook zonder stylus willen kunnen doen is 3nity hét programma. Dit programma is grafisch een stuk mooier dan Yaps. Secure Code 1.0 is verder ook een relatief simpel programma met de beste beveiliging van allemaal, maar het heeft niet echt een meerwaarde in vergelijking met het gratis Yaps. Yaps is het enige freeware programma met goede beveiliging. Voor de rest van de “veilige” pakketten moet tussen de US$ 7,99 (Secure Code) en US$ 19,95 (eWallet) betaald worden.

Relevante links

Als je dit een leuk review vond, ben je misschien ook geïnteresseerd in:

Vragen, opmerkingen of discussie?

Via deze thread in het forum

Home | Nieuws | Reviews | Tips | Shop | Channel Navigator | Nieuwsbrief | Forums

© Copyright Nederlandse Palmclub Stichting   Over deze site

iCulture | Alles over Google Android