Domov recenzia Správca hesiel správcu a kontrola a hodnotenie digitálneho trezora

Správca hesiel správcu a kontrola a hodnotenie digitálneho trezora

Obsah:

Video: Internetová a Informačná Bezpečnosť c. Heslá, Generátory a Trezory Hesiel, GDPR (Október 2024)

Video: Internetová a Informačná Bezpečnosť c. Heslá, Generátory a Trezory Hesiel, GDPR (Október 2024)
Anonim

Hlavným dôvodom použitia správcu hesiel je vytváranie rozmanitých a silných hesiel pre všetky webové stránky a aplikácie, ktoré používate - tie, ktoré si nemusíte pamätať pre seba. Je však tiež dôležité, aby ste bez problémov mohli pristupovať k svojim heslám zo všetkých svojich zariadení. Správca hesiel a digitálny trezor poskytuje vynikajúci zážitok na mnohých platformách a prehliadačoch. Ponúka tiež prvotriedne funkcie, ako je robustná podpora dvojfaktorovej autentifikácie, dobré možnosti zdieľania a plná história hesiel. Keeper je spolu s Dashlane správcom hesiel pre editorov.

Ceny a platformy

Rovnako ako v prípade Dashlane a ďalších môžete používať službu Keeper bezplatne, ak ste ochotní obmedziť svoje používanie na jedno zariadenie. Toto obmedzenie jedného zariadenia je hlavným obmedzením, ale môžete si uložiť všetky heslá, ktoré chcete, do jedného zariadenia. Najjednoduchší spôsob, ako začať s programom Keeper, je zaregistrovať sa na bezplatný účet a potom, ako si budete istí, že chcete vykonať inováciu na platenú verziu. LastPass a Bitwarden ponúkajú oveľa flexibilnejšie bezplatné verzie bez obmedzenia počtu zariadení alebo hesiel, ktoré môžete použiť.

Za osobné predplatné Keeperu platíte ročne 29, 99 dolárov, čo je dobrá hodnota. Náklady na predplatné s rýchlym prístupom na účet Sticky Password sú rovnaké, ale LastPass Premium je o niečo drahší na 36 dolárov ročne. Dashlane Premium je oveľa nákladnejšia 59, 99 dolárov ročne.

Prevádzkovateľ ponúka veľa možností predplatného a ďalšie služby. Napríklad, bezpečná služba na zasielanie správ KeeperChat stojí 19, 99 dolárov ročne. Maximálny plán zväzku operátora stojí 59, 99 dolárov ročne a zahŕňa manažéra hesiel Keepera, KeeperChat, bezpečnostnú funkciu BreachWatch na kontrolu hesiel proti únikom (diskutujeme o tom neskôr) a 10 GB bezpečného ukladania súborov. Rodinný plán Keepera je skutočný obchod; za 59, 99 dolárov ročne získate päť licencií a 10 GB bezpečného ukladania súborov. Cena rodinnej verzie KeeperChat je 59, 99 dolárov ročne, zatiaľ čo rodinný balík stojí 119, 98 dolárov ročne. Ak ste študent, môžete získať službu Keeper so zľavou 30%.

Aplikácie Keeper vyzerajú a pôsobia jednotne na rôznych platformách s moderným dizajnom. V predvolenom nastavení aplikácie používajú obmedzenú paletu sivej, bielej a žltej farby, ale v nastaveniach si môžete vybrať z množstva živých farebných tém. Aplikácia Keeper ponúka aplikácie pre systémy Windows, MacOS, Android, iOS, Kindle, Windows Phone a Linux, ako aj rozšírenia prehliadača pre prehliadače Chrome, Edge, Firefox, Internet Explorer, Opera a Safari. Keeper tiež udržiava verziu Microsoft Store, ktorá už môže byť nainštalovaná na vašom PC, v závislosti od výrobcu vášho zariadenia.

Nulové znalosti

Takmer každý správca hesiel ponúka pri inštalácii varovanie - ak zabudnete svoje hlavné heslo, neexistuje spôsob, ako získať prístup k heslám uloženým v správcovi hesiel. Spoločnosť ich nemôže získať späť. To je dobrá vec. Skutočnosť, že iba vy máte hlavné heslo, znamená, že predvolanie nemôže spoločnosť prinútiť prevziať vaše heslá a že tieňový zamestnanec sa nemôže uchýliť k vašim uloženým údajom.

Nulové znalosti sú ústredným bodom filozofie Keeper Security. Keeper preto nezahŕňal funkciu dedenia hesla, kým vývojári neprišli s technikou nulových znalostí. Prevádzkovateľ sa stále nepokúša automaticky aktualizovať heslá, aj keď to pomáha s procesom aktualizácie na lepšie heslá. Kontakt v spoločnosti poukázal na to, že konkurenčné produkty nie sú pri automatizovanej aktualizácii hesla úplne nulové. Vaše heslá existujú minimálne v pamäti na serveroch spoločnosti.

Začíname s Keeperom

Keeper obsahuje dôkladný palubný modul, ktorý vás prevedie celým procesom nastavenia. Ak chcete začať, ponúka importovať všetky heslá uložené vo vašom prehliadači; vstavané správcovia hesiel vo vašom prehliadači nie sú také bezpečné (nezabudnite na porušenie Opery?) alebo flexibilné ako špecializovaný správca hesiel. Je na vás, aby ste odstránili tieto heslá a vypli zaznamenávanie hesiel v prehliadači. Prevádzkovateľ môže tiež importovať takmer 20 konkurentov, medzi nimi LastPass, Dashlane, RoboForm a True Key.

Keeper vám pomôže vytvoriť prvý záznam a nainštalovať rozšírenie prehliadača s voliteľnou prehliadkou funkcií rozšírenia. Ukazuje, ako pridať platobnú kartu a osobné informácie na vyplnenie webových formulárov, a povzbudzuje vás, aby ste zapli dvojfaktorové overenie. Toto dôkladné predstavenie nás ohromilo.

Ako súčasť procesu nastavovania definujete bezpečnostnú otázku a odpoveď. Vždy odporúčame vytvoriť si vlastnú otázku, skôr ako prijať konzervované otázky a odpovedať na niečo, čo nikto iný nemohol vedieť ani zistiť. Prevádzkovateľ nezahŕňa ani možnosť použiť prednastavenú otázku. Túto odpoveď budete potrebovať na resetovanie zabudnutého hlavného hesla.

Obnoviť zabudnuté heslo? Ako to môže Keeper urobiť a stále môže byť riešením s nulovými znalosťami? Náš kontakt s Keeperom vysvetlil, že Keeper šifruje vaše lokálne údaje pomocou hlavného hesla a bezpečnostnou odpoveďou a môže ich tiež dešifrovať pomocou niektorého z nich. Na prihlásenie sa pomocou bezpečnostnej odpovede je však potrebný e-mailový kód a akákoľvek dvojfaktorová možnosť, ktorú ste vybrali. Úplné vysvetlenie si môžete prečítať na webovej stránke Keeper Security. Hlavným dôvodom je, že pri výbere bezpečnostnej otázky a odpovede by ste mali byť mimoriadne opatrní.

Zachytenie a opakovanie hesla

Ako väčšina správcov hesiel, Keeper pri prihlásení na zabezpečené stránky zachytáva heslá. Ak chcete začať, stačí sa prihlásiť ako obvykle a potom prijať výzvu Keepera na uloženie týchto poverení. Prípadne môžete kliknúť na ikony zámku Keeper, ktoré sa zobrazujú v každom poli užívateľského mena a hesla, a vytvoriť novú prihlasovaciu položku priamo v Keeper. Teraz môžete zadať priateľské meno a pridať poznámku. Ak vyberiete túto metódu, Keeper ich po uložení položky vyplní na stránke.

Keď sa vrátite na stránku, pre ktorú ste uložili prihlasovacie údaje, služba Keeper ponúka automatické vyplnenie vašich poverení prostredníctvom kontextového okna. Kliknutím na ikonu zámku Keeper zobrazíte všetky svoje relevantné prihlásenia a vyplníte ich do polí. Ak chcete upraviť svoje existujúce heslá alebo vytvoriť úplne nové, môžete tak urobiť z ponuky zámku.

Prevádzkovateľ nezahŕňa plne automatizované aktualizácie hesiel, aké získate spolu s LastPass, Dashlane alebo LogMeOnce Password Management Suite Ultimate. Ak však zistí stránku na zmenu hesla, druh s jedným poľom pre staré heslo a dvoma pre nové, ponúka možnosť jedným kliknutím aktualizovať a uložiť nové silné heslo. Ako už bolo uvedené, vývojári spoločnosti Keeper tvrdia, že keď konkurenčné produkty vykonávajú plne automatickú aktualizáciu hesla, vaše heslá existujú určitý čas na podnikových serveroch, čo neprešlo testom nulových znalostí.

Kliknutím na tlačidlo na paneli s nástrojmi rozšírenia prehľadávača sa otvorí jednoduchá ponuka s piatimi položkami: Zámky displeja (vo vstupných poliach), Sejf, Nastavenia, Používateľská príručka a Odhlásenie prevádzkovateľa. Kliknutím na položku Nastavenia môžete prepnúť pol tucta dôležitých funkcií, ako napríklad či by vás správca mal vyzvať na vytvorenie nového prihlásenia a či by mal automaticky odoslať vyplnené poverenia. Môžete tiež určiť, či Keeper zobrazí ikonu zámku v poliach, ktoré rozpozná. Páčia sa nám možnosti, ako zobraziť zámok iba v prípade, že sa kurzor myši nachádza nad poľom, a nastavenia pre zmenu umiestnenia kontextového okna.

Výberom trezora sa otvorí rozhranie prehliadača vo vašom prehliadači, ktoré zahŕňa prístup k celej škále nastavení. Toto rozhranie je takmer na nerozoznanie od štandardnej aplikácie Keeper Windows, čo je dobrá vec. Upozorňujeme, že vydanie Microsoft Store nevyhnutne vyzerá inak, aby vyhovovalo pravidlám rozloženia a vzhľadu spoločnosti Microsoft pre položky v obchode.

Digitálny trezor

K ľubovoľnej položke hesla v aplikácii Keeper môžete priložiť súbor alebo fotografiu, alebo môžete vytvoriť záznam len na pridržanie prílohy. Základné osobné predplatné vám umožní uložiť päť takýchto príloh. Ak chcete viac, platíte ďalších 9, 99 dolárov ročne za 10 GB bezpečného online úložiska a až 749, 99 dolárov ročne za 1 TB. Ako už bolo uvedené, maximálny balík pre jednotlivcov aj rodinný plán zahŕňajú 10 GB úložného priestoru.

Prevádzkovateľ si predovšetkým zachováva každú verziu každého záznamu. Môžete sa posúvať späť cez každé heslo, ktoré ste pre daný web kedy použili, a dokonca obnoviť starú verziu. Môžete si tiež prezrieť všetky verzie súborov, ktoré ste uložili, ako aj všetky odstránené položky.

Generátor hesiel

Generátor hesla správcu automaticky príde s novým heslom vždy, keď vytvoríte nový záznam. Ak sa prihlasujete pomocou existujúceho hesla, jednoducho prepíšete vygenerované heslo. V predvolenom nastavení vytvára 12-znakové heslá pomocou všetkých typov znakov (písmená, čísla a symboly). Je zaujímavé, že aktualizátor hesla jedným kliknutím vytvára 16-znakové heslá. Kontakt u Keepera uviedol, že predvolená hodnota by sa čoskoro zmenila na 20 znakov.

Dashlane má predvolenú hodnotu 12 znakov a RoboForm iba osem. Password Boss Premium štandardne vytvára 20-znakové heslá. Vzhľadom na to, že si tieto heslá nemusíte pamätať, môžu byť tiež dosť dlhé. Odporúčame 16 alebo viac znakov. MyKi, správca hesiel, má predvolene 32 znakov.

Vylepšite svoje heslá

Používanie správcu hesiel nezlepšuje vašu bezpečnosť, ak sú všetky vaše heslá „heslo“, „123456“ alebo ich malá zmena. Aj keď na viacerých webových stránkach použijete rovnaké super silné heslo, porušenie pravidiel na jednom z týchto serverov by ich všetky mohlo odhaliť. Sekcia bezpečnostného auditu Keepera vám pomôže identifikovať slabé aj opakovane použité heslá priradením sily hesla každému z nich a celkovým skóre v percentách podľa kategórií Všetky, Opakované použitie a Slabé. Dashlane podobne poukazuje na potenciálne zmeny hesla, ktoré by zvýšili vaše skóre. Správca nezodpovedá záznamom, ktoré majú rovnaké heslo ako LastPass, ale to nie je naozaj problém, pretože zmena jedného z dvoch duplikátov spôsobí, že oba zmiznú zo zoznamu.

Keeper, LastPass, Dashlane môže tiež ukázať, ktoré heslá sa neaktualizovali už dlho. Pamätajte, že Národný inštitút pre normy a technológie (NIST) už neodporúča pravidelné zmeny hesla. NIST skôr odporúča zmenu hesiel až po porušení. Funkcia Keeper's BreachWatch označuje heslá, ktoré mohli byť narušené pri porušení údajov. Nejde však o jednoduchú kontrolu v porovnaní s databázami, ako napríklad „Bol som zastavený?“. Zástupca Keeper potvrdil, že párovanie sa vykonáva spôsobom, ktorý dodržiava záväzok spoločnosti Zero-Knowledge.

Dvojfaktorové overenie

Vaše hlavné heslo chráni všetky vaše ostatné heslá, takže musí byť silné. Bez ohľadu na to, aký silný je, stále máte problémy, ak sa ho zmocní malfaktor. To je miesto, kde prichádza dvojfaktorová autentifikácia. Keď sa prihlásenie vyžaduje vaše hlavné heslo aj odtlačok prsta alebo fyzický token, počítačový podvodník po celom svete už nemôže získať prístup.

Ako už bolo spomenuté, Keeper vás prevedie nastavením dvojfaktorovej autentifikácie počas procesu palubovania. Konkrétne požaduje, aby číslo mobilného telefónu posielalo šesťciferné autentifikačné kódy. Vytvára tiež zbierku kódov na jedno použitie v prípade, že stratíte telefón alebo nemáte mobilnú službu. V nastaveniach môžete nastaviť časovač automatického odhlásenia, ako aj povoliť vlastné zničenie, ktorý vymaže všetky lokálne uložené súbory Keeper po piatich neúspešných pokusoch o prihlásenie.

Rovnako ako Dashlane, aj Keeper môže zaregistrovať FIDO U2F (univerzálny dvojfaktorový) kľúč, ako napríklad Yubikey, na autentifikáciu. LastPass tiež podporuje autentifikáciu Yubikey, ale na jeho používanie potrebujete prémiový účet. Môžete zaregistrovať viac kľúčov U2F v Dashlane, pre prípad, že by ste ich stratili.

Možnosťou je aj autentifikácia pomocou časovo založenej jednorazovej hesla (TOTP), ako je napríklad Google Authenticator a Microsoft Authenticator. Táto metóda je bezpečnejšia ako SMS. Môžete tiež použiť token RSA SecureID alebo vlastnú aplikáciu KeeperDNA od Keeper (na smartfóne alebo hodinkách). Pomocou služby KeeperDNA jednoducho reagujete na upozornenie na vašom zariadení. Skutočnosť, že zariadenie máte, je druhým autentifikačným faktorom, takže nie je potrebné zadávať šesťciferný kód. Na zariadení (mobilné alebo stolné), ktoré má snímač odtlačkov prstov, môžete do zmesi pridať biometrické overenie.

LogMeOnce odporúča používať overovanie založené na smartfónoch namiesto hlavného hesla. Aplikácia True Key vás tiež môže prihlásiť bez hlavného hesla, vyžaduje si to však niekoľko ďalších faktorov autentifikácie.

Jednou z nových funkcií aplikácie Keeper je integrovaná možnosť dvojfaktorového overovacieho kódu pre každú položku hesla. Ak chcete nastaviť túto integráciu, prejdite na položku hesla a kliknite na tlačidlo Pridať kód dvoch faktorov pod možnosťami Vlastné polia a Súbor alebo Fotografie. Potom môžete nahrať QR kód alebo manuálne nastaviť pripojenie k účtu, ktorý umožňuje autentifikáciu pomocou aplikácií TOTP. Táto funkcia nahrádza potrebu samostatnej aplikácie TOTP na overenie, ako je napríklad Google Authenticator, a pri testovaní fungovala bez problémov.

Vyplňovanie formulárov a platby

Prevádzkovateľ môže ukladať a používať osobné a platobné údaje na vyplnenie webových formulárov. Tam, kde vám umožňujú Sticky Password, AgileBits 1Password a mnoho ďalších vytvárať viac identít, Keeper umožňuje iba jednu. Môžete však pridať viac telefónnych čísel a adries, ktoré sú v podstate rovnaké ako čísla s viacerými identitami. Môžete tiež pridať ľubovoľný počet platobných kariet. Ak používate smartphone, môžete kartu naskenovať.

Vyplňovanie formulárov pomocou aplikácie Keeper nie je také automatické ako vo väčšine ostatných správcov hesiel. Najprv kliknete na ikonu zámku v ktoromkoľvek poli a zobrazí sa známe okno. Potom kliknete na kartu pre adresy. Môžete vybrať adresu a kliknutím vyplniť všetky zodpovedajúce polia alebo postupne rozšíriť polia zobrazenia a vyplniť. Ďalšia karta vám umožňuje vyplniť informácie o platbe.

RoboForm 8 Everywhere začal život ako obslužný program na vyplňovanie formulárov a zostáva najflexibilnejším. Môžete uložiť veľa typov údajov av prípade potreby s niekoľkými položkami pre každé pole. Funkcia vyplnenia formulára Keeperu však spracováva všetky polia, ktoré potrebujete pri online nákupe, a to je najdôležitejšie.

KeeperFill pre heslá aplikácií

KeeperFill teraz pracuje pre heslá aplikácií na všetkých platformách. V systéme iOS (vo verzii 12 a novšej) musíte vždy, keď sa objaví, aby ste našli zodpovedajúce záznamy, musíte povoliť správcovi povolenie na heslá AutoFill a potom kliknúť na tlačidlo Heslo na klávesnici. V prípade systému Android (verzia 8 a novšia) musíte povoliť službu Keeper ako službu automatického dopĺňania, v časti Spravovať klávesnicu vyberte možnosť KeeperFill a oprávnite ju na zobrazenie v iných aplikáciách. Aplikáciu Keeper sme nainštalovali do zariadenia Google Pixel 3 so systémom Android 9, aby sme otestovali jeho možnosti automatického dopĺňania. Počas testovania aplikácia úspešne ponúkla vyplnenie správneho používateľského mena a hesla.

V systémoch MacOS a Windows používate klávesovú skratku (môžete ju nakonfigurovať podľa toho, čo chcete), aby ste vyvolali KeeperFill a vyhľadali požadovanú položku. Ďalšia klávesová skratka vyplní užívateľské meno a tretina heslo. Alebo stačí kliknúť na každý záznam a vyplniť ich. Opäť, pri testovaní na Windows to fungovalo dobre.

LastPass a Sticky Password Premium používajú trochu nepríjemný proces pozostávajúci z viacerých krokov na zachytenie hesiel aplikácií. RoboForm prikladá panel nástrojov k oknám aplikácií, ktoré, ako sa zdá, požadujú heslo. Keeper sa nepokúsi zachytiť. Záznam môžete vytvoriť buď manuálne, alebo použiť jedno z vašich existujúcich prihlásení na webe.

Bezpečné zdieľanie

Neviete zdieľať svoje heslá iba s kýmkoľvek, ale existujú prípady, keď ich musíte zdieľať s dôveryhodným partnerom. S Keeperom môžete zdieľať akýkoľvek záznam o hesle s iným používateľom Keepera a udržiavať si takú kontrolu, ako sa vám páči.

Ak chcete zdieľať záznam, začnite zadaním e-mailu príjemcu. Ak táto e-mailová adresa nezodpovedá účtu správcu, produkt vás informuje, že príjemca sa bude musieť zaregistrovať do bezplatného účtu a že vám pošle e-mail, keď sa tak stane. Príjemca dostane oznámenie v rámci samotného Keepera.

V predvolenom nastavení môže príjemca zobraziť a používať prihlasovacie údaje, nemôže ich však zmeniť. Môžete ju nastaviť tak, aby umožňovala úpravy, umožňovala zdieľanie s ostatnými a dokonca aby sa príjemca stal vlastníkom záznamu. Jednoduchší systém zdieľania v službe LastPass vám umožňuje zvoliť si, či si príjemca môže zobraziť heslo. Dashlane vám umožňuje zvoliť si medzi obmedzeným prístupom (napríklad predvolený Keeper) a úplným spoluvlastníctvom.

Ak chcete zdieľať viac hesiel s ostatnými používateľmi, je lepšie vytvoriť zdieľaný priečinok. Aj tu môžete obmedziť, koľko kontroly udeľujete ostatným používateľom. Najskôr povedzme, či každý používateľ môže pridať alebo odstrániť používateľov a pridať alebo odstrániť záznamy. Môžete tiež určiť, či môžu ostatní používatelia upravovať alebo zdieľať jednotlivé záznamy. Malá ikona zdieľania odlíši zdieľané priečinky od ostatných.

Núdzový prístup

Čo sa stane s vašimi online účtami po zamiešaní tejto smrteľnej cievky? Rovnako ako Dashlane, LogMeOnce a niekoľko ďalších, aj Keeper teraz obsahuje systém, ktorý dáva dôveryhodnému priateľovi alebo relatívnemu núdzovému prístupu iba na čítanie k vašim účtom. Ak chcete získať prístup k týmto nastaveniam, prejdite do časti Účet> Núdzový prístup.

Môžete zadať e-mailovú adresu až pre päť dôveryhodných osôb, ktoré majú účet Keeper. Pre každú z nich nastavíte časový limit, bez oneskorenia na tri mesiace. Ak jeden z nich požiada o prístup, zatiaľ čo ste ešte nažive, dostanete upozornenie a možnosť zrušiť jeho prístup. Podobná funkcia v RoboForm a LastPass umožňuje časový limit až 30 dní. S obchodným zameraním Zoho Vault je prístup okamžitý a správca môže prevziať kontrolu nad akýmikoľvek pracovnými heslami.

Kompletné a komplexné

Správca hesiel musí vykonávať svoju prácu s čo najmenším trením. V opačnom prípade ho používatelia zrušia a vrátia sa k používaniu rovnakého hesla všade alebo k písaniu hesiel do poznámok. Správca hesiel a digitálny trezor ponúka konzistentné a vynikajúce aplikácie pre všetky platformy a prehliadače, ktoré by ste mohli chcieť, a obsahuje pokročilé funkcie nájdené v tých najlepších správcoch hesiel, medzi ktoré patrí dedičnosť hesla, bezpečné zdieľanie, dvojfaktorová autentifikácia a heslo, ktoré je možné použiť. správa o sile. Z bezpečnostných dôvodov nevykonáva plne automatizované aktualizácie hesiel, ale pomocou niekoľkých kliknutí môžete heslo aktualizovať a uložiť. Keeper je správca hesiel pre editorov, rovnako ako Dashlane, ktorý vyniká svojou použiteľnosťou a funkciami.

Správca hesiel správcu a kontrola a hodnotenie digitálneho trezora