Apr 022008
 

clipperz_logo.pngEra quasi un’anno fa che vi parlavo per la prima volta di Clipperz, il password manager online tutto italiano creato da Giulio Cesare Solaroli (che poi ebbi il piacere di conoscere personalmente al RomagnaCamp) e Marco Barulli.

Già da allora, avendone compreso bene il meccanismo, diedi piena fiducia alla "zero-knowledge web application" che è Clipperz… e che al momento custodisce in tutta sicurezza tutte le mie password… e cercai di fugare i dubbi degli scettici circa la sicurezza e la privacy offerta da una soluzione trasparente come Clipperz (che, lo ricordo, offre la possibilità di scaricarsi il codice sorgente per poterselo analizzare e verificarne la totale "pulizia" da backdooor o falle.

Ma… capisco anche che in alcuni contesti sia plausibile il non voler affidare a servizi esterni di terze parti la sicurezza delle proprie password… e come lo capisco io, l’hanno capito anche in Clipperz ed hanno creato quindi…

Clipperz Community Edition, ovvero la possibilità di ospitare un servizio totalmente identico a Clipperz su un proprio server! Clipperz CE è rilasciato sotto licenza AGPL e richiede un server PHP5 + MySQL per poter girare. In questo modo, quindi, avrete la sicurezza totale offerta da Clipperz più la sicurezza che i vostri dati sono su vostri server, con le vostre policy di sicurezza e backup.
Potete scaricare la web application da installare sul vostro server nell’apposita pagina su Google Code SourceForge.

Credere nell’Open Source è importante… ma il team di Clipperz si è spinto oltre… e devo rendergliene merito e porgergli i miei complimenti per quello che hanno fatto e stanno facendo. Ovviamente… se vi dovesse capitare di voler donare qualcosa in segno di riconoscenza… 😛

Purtroppo il server che uso per i miei test è solo PHP4 e quindi non posso giocarci un po’, ma… personalmente continuerò a tenere i miei dati al sicuro sui server di Clipperz. 😉

May 232007
 

Fate mente locale, e rispondete: "Quante password dovete ricordare, giornalmente, fra servizi online e offline"?.
Vi do qualche suggerimento:

  • login del vostro computer
  • posta elettronica (sperando che tutte le caselle non abbiano password diverse)
  • eBay
  • Twitter
  • calendario online
  • task manager online
  • Jaiku
  • Flickr
  • digg
  • del.icio.us
  • feed reader online
  • online banking (a volte più di uno)
  • pin di bancomat e carte di credito (più di una)
  • forum (magari con diversi nomi utente e password)
  • … e molte, molte, moltre altre password, credetemi… 😛

Se usate una password "generale" per tutto, ok… vi siete risparmiati tanta fatica mnemonica ma… se questa password viene compromessa, vi tocca cambiarla in tutti i servizi che usate. Se usate due o tre password di complessità differente, a seconda della sicurezza che dedicate ad un determinato servizio, poi vi tocca ricordare quale password è abbinata a tale servizio. Se usate password differenti per ogni servizio, avrete SICURAMENTE da qualche parte un foglietto/documento/nota (se è un file elettronico, spero protetto da un’ulteriore password sicuramente diversa da tutte le altre e sicuramente più complessa) che le riepiloghi tutte (ricordate che il primo cassetto della scrivania NON è un buon posto per conservare le vostre password, specie se lasciate tale foglietto sopra tutto il resto e non chiudete questo cassetto per fare prima). 😛

Quello delle password da ricordare è uno dei problemi più sentiti della "nuova era digitale". Fortuna che… esistono prodotti come Clipperz! 🙂

clipperz_logo.pngClipperz è un password manager online di nuova generazione realizzagto in AJAX, che fa della sicurezza e della privacy i suoi punti forte.
Qualche caratteristica interessante:
– è totalmente gratuito
– non richiede dati personali per la registrazione (neanche l’email)
– nessun software da installare
– i server di Clipperz conservano solo la versione criptata dei vostri dati e non possono accedere in nessun modo ai dati in chiaro
– è possibile scaricare il codice sorgente e verificarlo personalmente

Registrarsi per utilizzare Clipperz è semplicissimo, basta fornire un nome utente ed una password (possibilmente "forte", con caratteri alfanumerici).  ATTENZIONE: essendo la sicurezza e l’anonimato uno dei punti di forza di Clipperz, non esiste una procedura di recupero dei dati di login, se ve li scordate non avrete più modo di accedere ai dati conservati in Clipperz!
Effettuato correttamente il login,  si verrà indirizzati alla propria "area personale".

Clicca sulle immagini per ingrandirle

clipperz_01.jpg

All’interno della propria area personale (tutto il trasferimento dati è ovviamente criptato e sicuro con SSL) è possibile creare le "schede" contenenti i propri dati di accesso, utilizzando modelli predefiniti adatti a vari scopi ed ai diversi dati che dovete conservare (vedi sotto).

clipperz_02.jpg

Se avete necessità di inserire MOLTI login a siti web, l’operazione potrebbe portarvi via parecchio tempo. In tal caso Clipperz vi viene in auto, dandovi la possibilità (tramite una bookmarklet da inserire nella vostra barra dei segnalibri) di creare automaticamente il codice di login per un determinato sito, da incollare nella scheda "Login diretto" (vedi l’ultima voce sopra).
Perchè la bookmarklet funzioni, è sufficiente andare alla pagina di login del sito in questione e compilare i dati di login (senza inviarli); cliccando sulla bookmarklet si aprirà la finestra di clipperz con in evidenza il codice che dovrete copiare.

clipperz_03.jpg

Utilizzando questa procedura per i siti che utilizzate di frequente, avrete in breve tempo la possibilità di utilizzare una delle feature più interessanti di Clipperz, ovvero i "direct logins"; cliccando infatti sulle voci presenti nel box "Login diretti", avrete la possibilità di accedere automaticamente ai siti in questione senza dover inserire nuovamente nè nome utente nè password.

clipperz_04.jpg

Considerate tutti gli aspetti positivi dell’utilizzo di Clipperz, in questo caso:

  • niente più password da ricordare (tranne quella di accesso a Clipperz, ovviamente)
  • estrema sicurezza in ogni fase di utilizzo
  • login automatico a tutti i siti che utilizzate

Inoltre, è possibile utilizzare una versione ottimizzata di Clipperz da "far girare" nella barra dei preferiti di Firefox chiamata "Clipperz Compact", in modo da avere i vostri login diretti sempre disponibili senza dover accedere al sito (vedi sotto)

clipperz_05.jpg

Altra feature degna di nota (e per alcuni versi importante così come l’applicazione online) è la possibilità di esportare una "copia offline" di Clipperz (con la stessa sicurezza della versione online) da tenere con se su un pendrive, un cd o altro.
Presto sarà inoltre disponibile la possibilità di condividere alcuni dati con altri utenti (pensate ad esempio ai dati di login di aree condivise, caselle di posta elettronica di gruppo e via dicendo).

Il team di Clipperz, inoltre, ha un blog ed ha reso disponibili un video illustrativo del direct login nell’apposita pagina del sito.

Giudizio di Giovy: Clipperz è una delle applicazioni web più utili che conosca per chi, come me, utilizza quotidianamente decine di login ad altrettanti siti. E’ gratuita (anche se una donazione non fa mai male) ed è da apprezzare il fatto che abbiano reso disponibile il codice sorgente dell’applicazione, operazione di vera trasparenza che di rado è possibile osservare. L’uso è semplice ed intuitivo, reso ancora più piacevole dall’utilizzo di AJAX.
Da provare… potrebbe risolvere molti vostri problemi!