CrypClip en GnuPG implementeren dezelfde standaard — OpenPGP — met dezelfde cijfers. Een bericht dat in de een is versleuteld, ontsleutelt in de ander. De vergelijking gaat dus niet over cryptografische sterkte, maar over sleutelbeheer, aanvalsoppervlak en wie er aan de andere kant zit. GnuPG is het krachtigere gereedschap, en voor verschillende toepassingen is het simpelweg het juiste antwoord.
Naast elkaar
| CrypClip | GnuPG (CLI) | |
|---|---|---|
| Standaard | OpenPGP | OpenPGP |
| Symmetrisch cijfer | AES-256 | AES-256 (instelbaar) |
| Installatie | Geen | Vereist |
| Sleutelbeheer | Geen | Volledige sleutelbos, vertrouwensmodel, verlooptermijnen |
| Ondertekenen / verifiëren | Nee | Ja |
| Ontvanger moet iets installeren | Nee | Meestal wel |
| Werkt offline | Ja, zodra geladen | Ja |
| Code per gebruik opgehaald | Ja (bij paginaladen) | Nee (eenmalig geïnstalleerd) |
| Scriptbaar / automatiseerbaar | Nee | Ja |
| Geaudit | Gebruikt OpenPGP.js | Ja, uitgebreid |
Waar GnuPG zonder meer beter is
Identiteit over de tijd
PGP is ontworpen rond langlevende sleutelparen, handtekeningen, verlooptermijnen en een vertrouwensmodel. GnuPG implementeert dat allemaal. CrypClip implementeert er niets van — er is geen sleutelbos, en er blijft niets bewaard tussen sessies. Beheert u correspondenten over jaren in plaats van vandaag één bericht te sturen, dan is dit geen twijfelgeval.
Echtheid
Versleuteling bewijst dat alleen de bedoelde ontvanger een bericht kan lezen. Ze zegt niets over wie het schreef. GnuPG kan ondertekenen, zodat de ontvanger de afzender kan verifiëren; CrypClip niet. Zou een vervalst bericht net zo schadelijk zijn als een onderschept bericht, dan heeft u ondertekening nodig.
Vertrouwen in de aflevering van de code
Dit is het belangrijkste structurele verschil. GnuPG wordt eenmalig geïnstalleerd en kan eenmalig worden geverifieerd. Een webtool levert zijn code bij elk bezoek opnieuw, dus een gecompromitteerde host of een kwaadaardige browserextensie zou in principe aangepaste code kunnen serveren. Dat risico is reëel en het bestaat niet bij geïnstalleerde software.
Automatisering
Scripts, pijplijnen, bulkbewerkingen, hardwaretokens. Allemaal GnuPG, geen daarvan CrypClip.
Waar een browsertool wint
De ontvanger heeft geen GnuPG
Dit is het hele argument, en het weegt zwaarder dan het klinkt. Versleuteling met publieke sleutels vereist dat de andere partij een sleutelpaar heeft. De meeste mensen hebben dat niet, en vragen om GnuPG te installeren en er een te genereren zodat u vandaag een wachtwoord kunt sturen, eindigt meestal met een wachtwoord dat alsnog onversleuteld wordt verstuurd.
Een tool die beide kanten in een browser kunnen gebruiken, concurreert niet met een goed opgezette GnuPG-omgeving. Hij concurreert met het onversleuteld versturen, en dát is het realistische alternatief.
Niets in te stellen, niets fout te doen
De flexibiliteit van GnuPG is ook een bron van misconfiguratie. Er is een lange geschiedenis van mensen die het net verkeerd gebruiken. Een tool die één ding doet, kent minder manieren om verkeerd bediend te worden.
Controleerbaar door inspectie
U kunt de beweringen van een webtool in ongeveer een minuut nagaan: open het netwerktabblad en versleutel iets, of trek de netwerkkabel eruit en bevestig dat het nog werkt. CrypClip wordt onverkleind geleverd zodat de JavaScript daadwerkelijk te lezen is. Dat is een ander soort zekerheid dan een ondertekende release — op sommige punten zwakker, op andere directer.
Kies op dreigingsmodel, niet op functielijst
De eerlijke manier om te beslissen is de vraag tegen wie u het bericht beschermt.
Een passieve meelezer — de mailprovider, het chatplatform, iemand met toegang tot een gedeelde inbox, een aanvaller die later bij een dienst inbreekt. Een browsertool gaat daar goed mee om. Het bericht is voor hen allemaal ondoorzichtig.
Een tegenstander die het specifiek op u kan hebben gemunt — iemand die een webhost kan compromitteren, aangepaste JavaScript kan serveren of bij uw apparaat kan komen. Dan telt de aflevering-per-gebruik wél, en is geïnstalleerde, geverifieerde software de betere basis. Gebruik GnuPG.
De meeste mensen zitten meestal in het eerste geval. Sommige mensen zitten echt in het tweede, en die moeten zich niet uit dat inzicht laten praten door een vergelijkingstabel.
Ze werken samen, dus het is geen of-of
Omdat beide OpenPGP spreken, kunt u in CrypClip versleutelen en in GnuPG ontsleutelen, of andersom. Heeft u al een sleutelpaar, dan plakt u de publieke sleutel van uw correspondent in de Geavanceerde opties van CrypClip en versleutelt u daar rechtstreeks naartoe — zonder gedeeld wachtwoord.
Die heen-en-weertest tegen GnuPG is meteen de overtuigendste manier om te bevestigen dat CrypClip echt OpenPGP doet en niet iets zelfbedachts. Wij raden het aan: hoe u het zelf controleert.