Domov recenzia Hodnotenie a hodnotenie autentického vrátnika

Hodnotenie a hodnotenie autentického vrátnika

Video: Product Video Gatekeeper Pro (Október 2024)

Video: Product Video Gatekeeper Pro (Október 2024)
Anonim

Heslá sú hrozným spôsobom, ako overiť vašu totožnosť, ale zatiaľ sme s nimi zaseknutí. Je dôležité používať silné a jedinečné heslo pre každú navštívenú webovú stránku a jediný spôsob, ako to dosiahnuť, je pomocou správcu hesiel. Najlepší správcovia hesiel odstránia bolesť z hesiel, plynule sa prihlásia podľa potreby a pomôžu vám tiež nahradiť slabé a duplicitné heslá. AuthEntry Gatekeeper Pro však nepatrí do tejto skupiny; Považoval som to za mimoriadne nepríjemné.

Pri cene 19, 99 dolárov ročne nie je aspoň Gatekeeper drahý. Editors 'Choice Dashlane 4 uvádza dvojnásobnú cenu. LastPass 4.0 Premium, tiež voľba editora, stojí iba 12 dolárov ročne.

Komplikovaná inštalácia

Mnoho moderných produktov zefektívnilo proces inštalácie. Kliknutím na jedno tlačidlo prijmete licenčnú zmluvu a spustíte inštaláciu, potom si len sadnite a nechajte ju fungovať. Nie strážca. Inštalátor prejde ôsmimi krokmi. V jednom kroku sa zobrazila správa „Vykonanie procesu zlyhalo. Pokračovať napriek tomu?“ Rozhodol som sa pokračovať a dokončila sa inštalácia.

Po nainštalovaní aplikácie je však iba polovica bitky. Musíte si tiež vytvoriť online účet. V tomto procese musíte vytvoriť hlavné heslo, PIN a hlavný PIN. Toto posledné je v podstate druhé hlavné heslo, pretože môže používať ľubovoľné znaky, nielen číslice. Je zvláštne, že môžete zadať náznak pre PIN, ale nie pre hlavné heslo alebo hlavný PIN. Nezabudnite na nič z toho!

Webová stránka Gatekeeper ponúka zbierku videí a dokumentov, ktoré vám pomôžu začať. Mnohé z nich však v skutočnosti nie sú k dispozícii. Kontakt s mojou spoločnosťou potvrdil, že ide o „nedokončenú prácu“. Počas tejto kontroly som mal veľa otázok; Naozaj by som tú dokumentáciu potreboval. Mám podozrenie aj na používateľov.

Dvojfaktorové overenie

Potrebujete dvojfaktorové overenie, pretože bez neho niektoré funkcie a nastavenia programu nie sú k dispozícii. Chyťte mobilné zariadenie, choďte do príslušného obchodu s aplikáciami a vyhľadajte aplikáciu Gatekeeper 2FA.

Po nainštalovaní aplikácie klepnite na Registrovať zariadenie a prihláste sa pomocou poverení Gatekeepera. To je všetko; ste pripravení ísť. Zakaždým, keď kliknete na veľký obrázok v hornej časti aplikácie, vygeneruje šesťciferný prístupový kód a začne odpočítavať 30-sekundovú životnosť prístupového kódu.

Upozorňujeme, že nejde o univerzálny overovací nástroj. Nenahradí tým Google Authenticator tak, ako to dokážu Twilio Authy a Duo Mobile. Používa sa výlučne na použitie s Gatekeeperom.

Aplikácia 2FA tiež obsahuje mobilnú verziu generátora hesiel Gatekeepera, o ktorej diskutujem nižšie. Ak používate mobilnú verziu aplikácie Gatekeeper na rovnakom zariadení ako aplikácia 2FA, klepnite na tlačidlo Generovať prístupový kód a zadajte svoj kód PIN.

Žiadna integrácia prehliadača

Väčšina správcov hesiel inštaluje doplnok pre populárne prehliadače. To im umožňuje vykonávať užitočné úlohy, ako napríklad získavanie poverení pri ručnom prihlásení a automatické vyplnenie uložených poverení za vás. Gatekeeper má iný prístup.

Moja kontaktná osoba spoločnosti vysvetlila, že prehliadač Edge v systéme Windows 10 už teraz nepovoľuje žiadne doplnky a že Chrome a Firefox ich môžu nasledovať. V tomto prípade sa dizajnéri rozhodli, že spoločnosť Gatekeeper použije svoj vlastný prehliadač založený na prehliadači Chromium.

To nie je úplne neprimerané. Pri inštalácii v systéme iOS alebo Android vyžaduje pomerne málo správcov hesiel proprietárny prehliadač. Vo výrobkoch založených na systéme Windows to však vôbec nie je bežné a moderní správcovia mobilných hesiel už nevyžadujú používanie proprietárneho prehliadača. Neviem, ako spokojní používatelia sa budú vzdať svojho prehliadača podľa vlastného výberu.

Horšie je, že prehliadač Gatekeeper v skutočnosti nie je použiteľný ako prehliadač. Nemôžete prejsť na požadované miesto, pretože nemá panel s adresou. Jediné, čo môžete urobiť, je navštíviť stránky, pre ktoré ste uložili informácie o účte. Aspoň proprietárne prehliadače iOS a Android, ktoré som spomenul, sú úplnými náhradami za štandardný prehliadač.

Manuálna práca

Keďže Gatekeeper riadi svoj vlastný prehliadač, očakával som, že zachytí a prehrá poverenia, rovnako ako väčšina konkurenčných produktov. Mýlil som sa; pridanie účtu do systému je úplne manuálnym procesom, rovnako ako pri F-Secure Key. Vytváranie účtov v Keeper Password Manager a Digital Vault 8 patrí niekde medzi. Prejdete na prihlasovaciu stránku a do kontextového okna služby Keeper zadáte svoje používateľské meno a heslo a potom sa uložia poverenia a prihlási sa.

Ak chcete pridať zabezpečenú stránku do zoznamu vrátnikov, začnite kliknutím na položku Pridať účet. Potom vyplníte názov účtu, svoje používateľské meno a heslo a prihlasovaciu adresu URL. Upozorňujeme, že toto musí byť skutočná adresa URL prihlasovacej stránky. Najlepším riešením je začať proces prihlásenia v inom prehliadači a skopírovať / prilepiť adresu URL do vrátnika. Platnosť hesla je voliteľná; môžete nastaviť, aby platnosť hesla vypršala v ľubovoľnom počte dní od jedného do 365.

Svoje citlivejšie weby môžete nastaviť tak, aby vždy vyžadovali dvojfaktorové overenie. A môžete nastaviť ľubovoľný účet, aby namiesto predvoleného kódu PIN používal kód PIN pre konkrétnu webovú stránku. (Skvelé - ešte jedna vec na zapamätanie!)

Vaše uložené účty sa zobrazujú ako veľké tlačidlá vyplňujúce šírku okna vrátnika. Spočiatku to vyzeralo čudne, na Windows, ale na mobilnom zariadení je rozhranie úplne prirodzené. Toto je jednoduchý abecedný zoznam bez možnosti označovania alebo kategorizácie záznamov. Ak by ste uložili desiatky účtov, mohlo by to byť nepraktické. Našťastie existuje funkcia vyhľadávania. Pri písaní do poľa Filter hore sa zoznam zužuje, aby sa zobrazovali iba položky obsahujúce to, čo ste zadali.

Po kliknutí na jedno z týchto veľkých tlačidiel sa prvýkrát zobrazí obrazovka, ktorá zobrazuje prihlásenie, dátum vypršania platnosti, adresu URL a všetky poznámky, ktoré ste urobili. Môžete tiež kliknúť na políčko a získať heslo alebo predchádzajúce heslo pre túto stránku. Je to trochu trápne. Najprv zadáte svoj PIN, aby ste dostali heslo do poľa. Potom kliknete na tlačidlo s označením Skryť, aby sa zobrazilo heslo. V tomto okamihu ho môžete skopírovať / vložiť do preferovaného prehliadača.

Väčšinu času kliknete na položku v zozname vrátnika a okamžite kliknete na adresu URL, aby ste navštívili túto stránku. V tomto okamihu Gatekeeper v predvolenom nastavení zobrazí okno s požiadavkou na zadanie kódu PIN a hlavného hesla. Akonáhle ich zadáte, automaticky vyplní vaše poverenia a prihlási sa na web.

Políčko, ktoré zhromažďuje vaše hlavné heslo, je začiarknuté políčko Overiť. Moja kontaktná osoba spoločnosti vysvetlila, že ak je toto políčko začiarknuté, vrátnik zobrazí heslo bez jeho zadania. Niektorí používatelia očividne ukladajú pripomenutie namiesto skutočného hesla, takže samotné heslo nikdy nie je v systéme. Pri mojom testovaní som túto funkciu nemohol uviesť do činnosti. Keď som klikol na odkaz, aby sa zobrazilo heslo, okno sa jednoducho zatvorilo. Môj kontakt to potvrdil ako chybu.

Možnosti zabezpečenia

Mnoho používateľov rýchlo zaberie zadávanie kódu PIN a hlavného hesla pri každej návšteve webovej stránky. Nikdy sa neboj; môžete uvoľniť toto obmedzenie.

V hlavnom okne kliknite na pole Akcie v pravom hornom rohu, vyberte položku Správca a kliknite na veľké tlačidlo s názvom Kontrola prístupu. V tomto bode musíte na mobilnom zariadení zadať prístupový kód z aplikácie 2FA. Po zadaní prístupového kódu musíte znova kliknúť na Kontrola prístupu.

Tu môžete nakonfigurovať presne to, čo od vás Gatekeeper vyžaduje, aby ste sa prihlásili. V predvolenom nastavení je potrebné vaše hlavné heslo aj PIN alebo prístupový kód. Môžete nastaviť, aby vyžadovalo iba hlavné heslo alebo iba prístupový kód dodaný aplikáciou 2FA. Inak povedané, môžete jej povedať, aby vždy používali dvojfaktorové overenie.

Keď už hovoríme o bezpečnosti, mal by som poznamenať, že ak necháte Gatekeepera v nečinnosti, po krátkom intervale, ktorý sa nedá zmeniť, sa odhlási. Jeho vzhľad sa nezmení, ale ak sa pokúsite urobiť čokoľvek, zobrazí sa upozornenie a vráti sa na domovskú obrazovku. V tomto okamihu je váš zoznam prihlásení úplne viditeľný pre nepočujúcich, ale kliknutím na ne stačí otvoriť webovú stránku bez prístupu k vašim povereniam.

Nie som si tým úplne istý. Nechcel by som, aby snoop videl aj názvy mojich zabezpečených stránok. Našťastie túto funkciu, nazývanú Link Preview, je možné vypnúť.

Generátor hesiel

S programami LastPass, Dashlane, Sticky Password Premium a mnohými ďalšími môžete kedykoľvek spustiť nástroj na generovanie hesla. Gatekeeper pracuje inak. Pri vytváraní účtu musíte zvoliť radšej pracovný postup Generované heslo ako predvolený pracovný postup LogOn. Stále budete zadávať názov účtu, používateľské meno a adresu URL a prípadne pridávať poznámky alebo definovať, ako dlho pred uplynutím platnosti hesla. Toľko zostáva rovnaké.

Namiesto zadávania hesla však kliknete na Generovať heslo. Najprv musíte zvoliť formát hesla. Väčšina generátorov hesiel používa začiarkavacie políčka na výber znakových sád: veľké písmená, malé písmená, číslice a symboly. Gatekeeper namiesto toho spresňuje každú možnú kombináciu písmen alfa (bez ohľadu na veľkosť písmen), číselných znakov a symbolov. Musíte tiež zvoliť dĺžku hesla - predvolená dĺžka je jeden znak! To je najnižšia predvolená hodnota, akú som kedy videl. Vyberte aspoň 16 znakov.

Existuje aj ďalšia možnosť generovania hesla, ktorú som nevidel nikde inde, hoci KeePass 2.28 ponúka niečo mierne podobné. Vyberiete Formatted a potom zadáte formátovací reťazec pomocou špeciálnych ovládacích znakov. Každý znak @, # a% v reťazci sa nahradí znakom alfa, číslicou alebo symbolom a znak * predstavuje akýkoľvek znak.

Skutočne nezvyčajné je spôsob, akým zaobchádza s kontrolným znakom (^). Do reťazca formátov vložte sekvenciu zástupcov a generátor hesiel ich nahradí slovom tejto dĺžky. Napríklad som zadal formátovací reťazec% ^^^^^^ # ^^^^^^ a dostal # Firmer3Utters '.

Len nevidím zmysel tohto tajomného systému. Celkovým dôvodom na použitie skutočných slov v heslách je ich zapamätanie (uľahčuje ich aj zlomenie pomocou útoku zo slovníka). Zmyslom správcu hesiel je to, že vás nezbavuje ukladania hesiel do pamäte.

Ale počkajte, existuje ešte jeden typ hesla! Ak vyberiete možnosť Semeno, nezadáte ani vygenerujete žiadne heslo. Keď navštívite web, Gatekeeper vás vyzve na zadanie hodnoty semena, niečoho, čo ste si zapamätali, a vygeneruje heslo založené na tomto semene, bez toho, aby ste ich kedykoľvek uložili. Nezná skutočné heslo. Neznáte ani skutočné heslo. Ale samozrejme by ste radšej nezabudli na túto počiatočnú hodnotu.

Ďalšie typy účtov

Okrem predvoleného typu účtu LogOn a typu generovaného hesla ponúka Gatekeeper ďalšie tri typy: Jednoduché heslo, Zabezpečené heslo a Heslo.

Zabezpečené heslo je rovnaké ako vygenerované heslo. Rozdiel je v tom, že získate miesto na zaznamenanie až troch bezpečnostných otázok a odpovedí.

Pre heslá smerovača a iné heslá, ktoré nie sú webom, typ účtu Simple Password uloží iba názov účtu, používateľské meno a heslo, spolu s poznámkami a voliteľným časom expirácie. Typ účtu Password je rovnaký, ale pridáva možnosť používať vygenerované heslo a zadať PIN pre konkrétny účet.

Čo ak ste si pôvodne vybrali nesprávny typ účtu? Neboj sa. Existuje možnosť migrácie údajov do iného typu účtu. Obával som sa, že prechodom na typ bez adresy URL a späť by došlo k strate údajov o adrese URL; to nie je. Stále však pochybujem o potrebe definovať všetky tieto rôzne typy účtov. Konkurenčné produkty sú bez nich v poriadku.

Ruky s vrátnikom

Spustil som Gatekeepera a začal pridávať účty, niektoré veľké mená, iné menej používané. A okamžite som sa dostal do problémov.

Dvojstránkové prihlasovacie údaje, ktoré používa Gmail bollixed Gatekeeper. Nepodarilo sa mu zadať používateľské meno na jednej stránke a heslo na ďalšiu. V Dropboxu kliknutím na Prihlásiť sa nemení URL, ale skôr sa zobrazí prihlasovacie okno; Gatekeeper to nemohol zvládnuť. Existuje riešenie pre Dropbox, adresa URL, ktorá vás dostane na prihlasovaciu stránku bez kontextového okna. To však nebude platiť pre všetky stránky.

Pokúsil som sa prihlásiť na svoj účet na stránke petícií na adrese whitehouse.gov. Stránka sa otvorila v prehliadači Gatekeeper, ale malé kontextové okno uviedlo „Žiadna podpora SiteInfo: podpora bola oznámená a čoskoro problém vyrieši.“ To isté sa stalo na webe AAA, na webe receptov a na webe laboratória antivírusového testovania.

Môj kontakt so spoločnosťou potvrdil, že Gatekeeper nedokáže zvládnuť web, ktorý nikdy predtým nevidel, bez zásahu podpory. Vážne? Na druhej strane netrvalo dlho, kým sa problémové stránky odstránili pri mojom testovaní.

Iné stránky fungovali dobre. Mal som Gatekeepera nastavený na autentifikáciu pomocou prístupového kódu, ale rýchlo som unavený zo šľahania aplikácie 2FA. Zmenil som to iba na heslo, čo bolo lepšie. Väčšina konkurenčných produktov obsahuje možnosť vyžadovať hlavné heslo pre každé prihlásenie, ale v predvolenom nastavení ho nevynucuje.

Vydanie pre mobil

S mobilnou edíciou som nestrávil veľa času, pretože funguje takmer rovnako ako edícia pre počítače. Načítal som to na rovnakom zariadení Nexus 9, ktoré som používal pre službu 2FA, a aplikáciu som trochu preskúmal.

Zakaždým, keď som sa zastavil, aby som si urobil poznámku, odhlásil ma to, čo ma núti znova zadávať moje 16-miestne hlavné heslo. Toto heslo môžem zadať na klávesnici flash, nie však na tablete alebo smartfóne. Argh!

Keď som sa v systéme Android pokúsil používať aplikáciu 2FA spolu s hlavnou aplikáciou Gatekeeper, nefungovalo to. Uviedlo sa v ňom, že zariadenie nebolo zaregistrované, a odporučil mi skontrolovať stránku Správa zariadení. Na tejto stránke však bolo zariadenie jasne uvedené. Skončil som skôr, ako som sa mohol príliš frustrovať.

Čo tu nie je

Spomenul som niekoľko bežných funkcií správcu hesiel, ktoré v službe Gatekeeper chýbajú alebo sa líšia. To vám umožní používať proprietárny prehliadač. Po prihlásení nezachytí vaše poverenia. Správcu hesiel nemôžete vyvolať bez toho, aby ste museli ísť do modulu na vytvorenie účtu. A tak ďalej. V akcii tiež chýba množstvo ďalších spoločných a menej obvyklých znakov.

Mnoho manažérov hesiel parlay svoje schopnosti vyplniť heslo do full-scale webového formulára. Zaznamenávate adresy, kontaktné informácie, podrobnosti o kreditnej karte atď. A správca hesiel vyplní potrebné položky. RoboForm Everywhere 7 je pravdepodobne najflexibilnejší z nich. Gatekeeper sa nepokúša vyplniť formuláre.

Dashlane a LastPass vám odporúčajú opraviť slabé a duplicitné heslá. Každá z nich obsahuje bezpečnostnú správu, ktorá sa dá použiť, ktorá označuje najhorších páchateľov a pomáha vám ich vyriešiť. Pre niektoré weby môžu dokonca automatizovať proces zmeny hesla. Balík LogMeOnce Password Management Suite Ultimate a Password Boss Premium tiež obsahujú bezpečnostnú správu, ktorú je možné vykonať. Gatekeeper nezahŕňa zmenu hesla ani bezpečnostnú správu, hoci je plánovaná.

LastPass, Dashlane, LogMeOnce a niekoľko ďalších vám umožní bezpečne zdieľať poverenia s priateľmi alebo rodinou. LastPass a Dashlane dokonca zabezpečujú odovzdanie vašich poverení svojim dedičom v prípade vášho predčasného zániku. Toto je síce menej bežná vlastnosť, ale pre niektorých je veľmi užitočná.

Jeden posledný nitpick. Používateľské rozhranie Gatekeepera sa mi dostalo do nervov mnohými malými spôsobmi. Keď požiada o prístupový kód na povolenie úprav bezpečnostných funkcií, nezaujme zameranie do vstupného poľa prístupového kódu. Často som zistil, že hľadím na telefón a píšem kód, len aby som zistil, že to, čo som napísal, nebolo zachytené. Prihlasovacia obrazovka sa nezameriava na pole pre heslo. A v niekoľkých dialógových oknách stlačením Enter neodošlete formulár. Je to len trochu nedbalé.

Pozrite sa inde

Najlepšie správcovia hesiel uchovávajú vaše údaje v bezpečí a zároveň zjednodušujú prostredie bezpečného prihlásenia na webové stránky. Zistil som, že AuthEntry Gatekeeper Pro je nepraktický, trápny a ťažko použiteľný. Zahŕňa niektoré funkcie, ktoré sú jedinečné, ale nie nevyhnutne dôležité. A pri testovaní som rýchlo zistil, že nedokáže spravovať všetky webové stránky. Vynúti vyšší stupeň bezpečnosti ako niektoré, ale rovnaký výsledok môžete dosiahnuť povolením voliteľných bezpečnostných prvkov v konkurenčných produktoch.

Z našich troch správcov hesiel pre editorov si Dashlane 4 stojí viac ako Gatekeeper, Sticky Password stojí to isté a LastPass Premium 4 je lacnejší. Každá z nich bude lepšou voľbou.

Hodnotenie a hodnotenie autentického vrátnika