Domov recenzia Najvyššia kontrola a hodnotenie balíka správy hesiel Logmeonce

Najvyššia kontrola a hodnotenie balíka správy hesiel Logmeonce

Obsah:

Video: LogMeOnce Password Manager 7.0 Overview (Október 2024)

Video: LogMeOnce Password Manager 7.0 Overview (Október 2024)
Anonim

Nikto si nepamätá silné a jedinečné heslo pre každý web. Preto sa spoliehame na manažéra hesiel, aby sme si ich všetky zapamätali. Ale u väčšiny správcov hesiel je prvá vec, ktorú urobíte, vytvorenie jedného super silné heslo, ktoré chráni všetky vaše ďalšie zabezpečené údaje. S LogMeOnce Password Management Suite Ultimate je predvolená metóda prihlásenia bez hesla pomocou autentifikácie pomocou smartfónu. Tento vynikajúci produkt má viac funkcií ako ktorýkoľvek iný hodnotený správca hesiel, z ktorých mnohé boli ponúkané za príplatok. Otázka znie: Potrebujete ich všetkých a chcete za ne platiť?

Overenie totožnosti bez hesla je nezvyčajné, ale nie úplne jedinečné. OneID sa overuje na základe držby zaregistrovaného zariadenia. Zadarmo MyKi ukladá vaše heslá na mobilnom zariadení a spolieha sa na vlastníctvo tohto zariadenia plus PIN pre autentifikáciu. True Key nevylučuje hlavné heslo, ale ak povolíte dostatok možností biometrickej autentifikácie, môžete ich použiť na resetovanie zabudnutého master.

Nový vzhľad

Naposledy som skontroloval LogMeOnce vo verzii 5.2. V súčasnej verzii 6.3 jeho používateľské rozhranie získalo úplnú prestavbu. Hlavný informačný panel je väčšinou biely, s veľkým odkazom „Rozmýšľajte inak“. Napravo je kruh ikon; môžete vložiť svoju vlastnú fotografiu do stredu. Kruh obsahuje tieto ikony: Password Manager, Mugshot, Password Shock, Grafy produktivity, Dvojfaktorové overenie, Secure Notes, Secure Wallet a Anti-Theft.

Nie som si istý, či vidím zmysel používať iba tretinu dostupného priestoru pre tento kruh ikon. A som sklamaný zistením, že zúženie okna jednoducho spôsobí pomerné zmenšenie celého displeja. Celkovo je však čistejší a elegantnejší ako rozhranie v predchádzajúcej verzii.

Týchto osem ikon obiehajúcich okolo vašej fotografie predstavuje len niekoľko z obrovského množstva dostupných funkcií. Mnoho inteligentných funkcií je dostupných z ponuky Smart Menu, ktoré sú usporiadané do sekcií Produktivita, Zabezpečenie, Správy a Všeobecné. Ktorúkoľvek z takmer dvoch tuctov funkcií môžete spustiť priamo z ponuky Smart Menu. Koneční používatelia môžu odstrániť každú z ôsmich ikon na obežnej dráhe, ktoré nepoužívajú, a prípadne ich nahradiť z Smart Menu inou ikonou. Používatelia bezplatnej edície túto konfiguračnú možnosť nedostanú.

Keď už hovoríme o bezplatnej edícii, mal by som spomenúť možné mätúce meno. Úplný názov bezplatného produktu je LogMeOnce Password Management Suite Premium. Áno, prémia zvyčajne znamená, že nie je zadarmo, ale v tomto prípade nie. Produkt, na ktorý sa vzťahuje táto recenzia, vydanie za platenie, sa nazýva LogMeOnce Password Management Suite Ultimate.

Pricier ako to vyzerá

LogMeOnce je 39 dolárov ročne, čo je najvyššia hodnota pre správcov platených hesiel. Dashlane stojí 39, 99 dolárov za rok, ale väčšina konkurenčných výrobkov ide za menej. Napríklad cena Sticky Password Premium a Keeper stojí 29, 99 dolárov za rok, zatiaľ čo RoboForm a True Key sú tesne pod 20 dolárov.

Získate 10 GB bezpečného ukladania súborov so základnou sadzbou, ale rovnako ako v prípade aplikácie Keeper Password Manager a Digital Vault, ak chcete viac, musíte za ne platiť. Na úrovni 50 GB (39, 96 dolárov ročne) získate Secure Drive, plne spravovateľnú online úložnú jednotku. Za 250 GB zaplatíte 199, 92 dolárov ročne.

Funkcia Password Shock (opísaná nižšie) sa dodáva s deviatimi aktiváciami. Jeho používanie bez obmedzení stojí náklady navyše. Zmrazenie účtu vám umožňuje dočasne pozastaviť prístup k účtu alebo ho uzamknúť na domácu adresu IP. Tieto nadbytočné doplnky nájdete podrobne nižšie.

Plánované prihlásenie vám umožňuje špecifikovať zhruba, keď sa chcete prihlásiť znova; hacker, ktorý sa pokúsi prihlásiť kedykoľvek, nemá šancu. Bola to tiež funkcia s extra nákladmi, ale spoločnosť nedávno presunula plánované prihlásenie do základného produktu Ultimate.

V súčasnosti ponúka LogMeOnce dva balíčky. Jeden obsahuje vydanie Ultimate plus vylepšené Mugshot, Scheduled Login a 10MB bezpečného ukladania súborov za 4, 99 dolárov mesačne, čo predstavuje 59, 88 $ ročne. Vzhľadom na to, že 10 MB úložného priestoru a plánované prihlásenie teraz prichádzajú so základným balíkom Ultimate, nevyzerá to ako veľmi veľa.

Za 7, 50 dolárov mesačne alebo 90 dolárov za rok môžete ukladací priestor zvýšiť na 20 MB a pridať zmrazenie účtu a neobmedzené heslo šokom. Tieto ceny sú mimo štandardu správcu hesiel.

Stránka inzerujúca zväzky tvrdí, že kúpením väčšieho balíka ušetríte 263, 24 USD. Toto číslo mi nedávalo zmysel, kým môj kontakt v spoločnosti nevysvetlil, že výpočet predpokladá päťročný plán. Ale kto si kúpi päťročný plán?

Povinné čítanie

Ako už bolo spomenuté vyššie, softvér LogMeOnce Password Management Suite Premium je bezplatná edícia tohto produktu. Je úplne nabitý funkciami, možno prebalenými. Namiesto pokusu o zhrnutie vás posielam, aby ste si prečítali moju samostatnú recenziu bezplatnej edície. Táto recenzia sa zameria na rozšírené a ďalšie funkcie nájdené v platených verziách.

Áno, platené verzie. Medzi verziami Premium a Ultimate je verzia Professional. Má niektoré, ale nie všetky, vlastnosti Ultimate. Pri ostatných funkciách je rozdiel číselný. Napríklad používatelia bezplatnej edície môžu bezpečne zdieľať päť hesiel, profesionálni používatelia môžu zdieľať 30 a používatelia Ultimate nemajú žiadne obmedzenia. Pomocou programov Ultimate a Professional, ale nie Premium, môžete nastaviť čas vypršania platnosti akcií. Tento graf ide o rozdiely medzi tromi vydaniami v extrémnych, takmer bolestivých detailoch.

Vylepšené funkcie

Veľa verzií LogMeOnce existuje vo bezplatných aj platených vydaniach, ale s vylepšeniami platenými iba. Najprv prejdem týmito rozdielmi.

Ako už bolo uvedené, používatelia Ultimate si môžu vybrať, ktoré funkcie sa zobrazia na obrazovke hlavného panela. Dostanú tiež deväť aktivácií funkcie Password Shock v porovnaní s tromi pre bezplatné vydanie. A kde môžu bezplatní používatelia bezpečne zdieľať päť hesiel, pre používateľov Ultimate neexistuje žiadny limit.

Okrem dashboardu a Smart Menu sa v dolnej časti väčšiny okien LogMeOnce objaví dok pre produktivitu. Tento dok poskytuje rýchly prístup k viac ako desiatke populárnych funkcií, ale iba pre platiacich zákazníkov.

Funkcia PhotoLogin vám umožňuje prihlásiť sa odfotením fotografie a porovnaním obrázka s tým, čo ste odfotili. Bezplatní používatelia jednoducho dostanú fotografiu, zatiaľ čo používatelia Ultimate dostanú aj zbierku metadát vrátane adresy IP, geolokácie a e-mailovej adresy.

Ultimate obsahuje možnosti dvojfaktorovej autentifikácie, ktoré nie sú súčasťou bezplatnej edície, vrátane autentifikácie pomocou špeciálneho kľúča USB. LogMeOnce sa nezvyčajne účtuje vždy, keď používate SMS alebo hlas na dvojfaktorové overenie. V USA stojí každá autentifikácia pomocou SMS dva kredity. Používatelia bezplatnej edície musia kúpiť kredity za 10 dolárov za 1 000. Koneční používatelia dostávajú každý mesiac 50 kreditov bez ďalších poplatkov.

U bezplatnej edície, rovnako ako u väčšiny správcov hesiel, môžete kliknúť a vyplniť prihlasovacie údaje na zabezpečenej stránke, čo program označuje ako jednotné prihlásenie. Používatelia aplikácie Ultimate môžu voliteľne povoliť jednotné odhlásenie, čo znamená, že keď sa odhlásite zo svojho účtu LogMeOnce, odhlási sa aj z týchto webových stránok.

Systém dedenia hesiel LogMeOnce môžete použiť na jednotlivé heslá alebo na celý svoj účet. Bezplatní užívatelia môžu definovať dedičov iba pre päť hesiel; Koneční užívatelia nemajú žiadne obmedzenia. Podobne môžu bezplatní užívatelia definovať jedného dediča pre účet, zatiaľ čo užívatelia Ultimate môžu definovať toľko, koľko chcú.

Existujú aj ďalšie podobné rozdiely medzi bezplatnými vydaniami a vydaniami Ultimate, ale získate predstavu. Opäť sa jedná o všetky funkcie, ktoré môžete získať bez zaplatenia, ale keď platíte, urobia viac.

Šok z hesla

Za heslom Shock je myšlienka, že ak vám spôsobí nepríjemný zážitok, osoba, ktorá sa pokúša preniknúť do vášho účtu, zmizne a skúsi iný cieľ. Jediným dôvodom, prečo sú tieto pokusy o spätný boj možné, je to, že sa môžete prihlásiť do účtu LogMeOnce iba pomocou rozšírenia prehľadávača alebo mobilnej aplikácie. Neexistuje žiadna možnosť prihlásiť sa do kolekcie hesiel online, ako je to možné pomocou LastPass, Keeper, Dashlane a ďalších.

Existuje deväť úrovní protiopatrení a v predvolenom nastavení sa pri každom pokuse o hack zasiahne program LogMeOnce na ďalšiu (a viac nepríjemnú) úroveň. Používatelia ich môžu vidieť na konfiguračnej stránke Password Shock a kliknutím na tlačidlo Prehrať si ich môžu zobraziť všetky ukážky.

Na prvej úrovni sa jednoducho uvádza, že overenie zlyhalo a zariadenie chráni Shock Shock. Na druhej úrovni upozorňuje, že zachytí hackerovu fotografiu, IP adresu, geolokáciu a ďalšie metaúdaje na použitie v súdnom konaní a hlasno oznámi: „Hej, snažíte sa ma hacknúť?“ Tretia úroveň znova zobrazí varovanie, tentoraz s hlasným, trúfalým poplachom. Na štvrtej úrovni vypaľuje hlasnú hudbu a na piatej úrovni viditeľne trasie obrazovkou. Ak hacker pretrváva, ďalšie úrovne vibrujú na mobilnom zariadení, blikajú obrazovkou v Morseovom kóde, znejú sirénou atď.

Je zrejmé, že niekto sa pri navrhovaní tejto funkcie bavil, ale nie som si istý, či to zvyšuje bezpečnosť. Nemám žiadne údaje o tom, ako často sa hackeri pokúšajú preniknúť do účtu správcu hesiel konkrétnej osoby. Skutočnosť, že prihlásenie funguje iba v mobilnej aplikácii alebo v samotnom rozšírení prehliadača, môže byť dosť nepríjemné na to, aby poslalo hackerovi vyhľadávajúcemu heslá v pamäti cache, ktoré majú priamy prístup na internet.

Nezabúdajte, že ide o funkciu navyše, a to aj pre používateľov služby Ultimate. Môžete povoliť týždennú skúšobnú verziu, počas ktorej sa aktivuje heslo Shock až deväťkrát. Po jednom týždni alebo deviatich aktiváciách táto funkcia vyprší.

Zmrazenie účtu

Zmrazenie účtu, ktorý je tiež doplnkom navyše, vám ponúka niekoľko rôznych spôsobov blokovania účtu. Počas jedného týždňa môžete s nimi experimentovať. Upozorňujeme, že ak chcete povoliť túto funkciu, musíte odpovedať na bezpečnostnú otázku, ktorú ste vytvorili pri inštalácii.

Ak sa rozhodnete zmraziť všetky zariadenia okrem zariadení, ktoré ste priradili k účtu, nikto sa nemôže prihlásiť pomocou iného zariadenia. Ak zmrazíte všetky adresy IP okrem svojej vlastnej, k účtu majú prístup iba zariadenia vo vašej miestnej sieti.

Existujú tiež možnosti, ako zmraziť účet do určeného dátumu a času, alebo ho zmraziť, kým zmrazenie aktívne neodstránite. Ak sa pokúsite prihlásiť do zmrazeného účtu, program LogMeOnce vám pošle e-mail alebo text s časovo obmedzeným odkazom, ktorý vám umožní resetovať zmrazenie zodpovedaním bezpečnostnej otázky.

Môj kontakt na LogMeOnce poukazuje na to, že keď je účet zmrazený, program sa ani nepokúsi autentifikovať sa so serverom. To znamená, že hackeri nemôžu serverom DDoS účinne biť kladivom na žiadosti o overenie.

Naplánované prihlásenie

Hľadal som a hľadal som funkciu plánovaného prihlásenia, ale v inteligentnej ponuke to nikde nebolo. Ukázalo sa, že sa zobrazuje v čase, keď sa odhlásite, a ponúka si rezerváciu ďalšieho času prihlásenia s toleranciou plus alebo mínus päť, 15 alebo 30 minút. Rovnako ako v prípade zmrazenia účtu musíte na vyvolanie tejto funkcie zodpovedať svoju bezpečnostnú otázku.

Ak sa niekto pokúsil prihlásiť mimo stanoveného časového rámca, LogMeOnce zobrazí upozornenie. Ak potrebujete zmrazenie prerušiť sami, môžete si nechať zaznamenať e-mail na svoj účet. V e-maile kliknete na časovo obmedzený odkaz a poskytnete svoju bezpečnostnú odpoveď, aby ste prerušili zmrazenie.

Znie to trochu nepríjemne, ale nezabudnite, že ak sa prihlásite v zadanom časovom okne, neuvidíte ani neurobíte nič iné.

Selfie Two-Factor

Podobne ako PhotoLogin, Selfie 2FA zachytí váš obrázok zo zariadenia, do ktorého sa prihlasujete, a odošle ho na vaše mobilné zariadenie. Ak dostanete upozornenie Selfie 2FA, ktoré nepoznáte, jednoducho odmietnite prístup.

Fotoaparát nemá, samozrejme, každé zariadenie. V takom prípade môžete použiť vizuálne jednorazové heslo. Ak sa vizuálny OTP na prihlásenom zariadení zhoduje s vizuálnym protokolom OTP na mobilnom zariadení, všetko je v poriadku.

V dokumentácii k produktu sa uvádza, že táto technológia je inteligentnejšia ako rozpoznávanie tváre, pretože to dáva vám, človeku, zodpovednosť za rozpoznávanie. Nemôžem povedať, že si kúpim tento argument. V skutočnosti nevidím túto technológiu ako hodnotnejšiu ako jednoduchšie dvojfaktorové možnosti založené na smartfónoch - snazzier, áno, ale nie hodnotnejšie.

Núdzový prístup s fotografiou

Ako už bolo uvedené, môžete bezpečne zdieľať ktorékoľvek z vašich uložených hesiel s iným používateľom LogMeOnce a môžete zistiť, koľko príjemcov chcete získať prístup k účtu v prípade vášho predčasného zániku. Núdzový prístup s fotografiou je, samozrejme, v núdzových situáciách, keď ste ešte nezastavili zdieľanie.

Ak chcete túto funkciu vyvolať, musí osoba, ktorá chce prístup, prejsť na prihlasovaciu stránku LogMeOnce, zvoliť PhotoLogin a kliknúť na odkaz Núdzový prístup. Žiadateľ zadá váš e-mail a LogMeOnce vám pošle fotografiu spolu s geolokáciou a IP adresou. Prípadne dá pokyn žiadateľovi, aby nainštaloval rozšírenie prehliadača a skúste to znova.

Zistil som, že keď som spustil rozšírenie, odkaz na núdzový prístup sa nezobrazil. Musel som sa vrátiť na prihlasovaciu webovú stránku. Neviem, či tento krok príde na každého používateľa.

Nemohol som dostať svoje fyzické zariadenie typu všetko-v-jednom počítači so systémom Windows na odoslanie fotografie, a to z dôvodov, ktoré som nedokázal určiť. Poslala však polohu mapy a podrobnosti, ako je IP adresa a fyzická adresa žiadajúceho systému.

Správa zariadení a ochrana proti krádeži

Po otvorení správy zariadení získate zoznam všetkých zariadení priradených k vášmu účtu LogMeOnce. V každom zariadení je uvedená verzia operačného systému, naposledy aktívna a aktuálne umiestnenie, ako aj dátum, kedy sa zariadenie prvýkrát pripojilo k vášmu účtu. Tu môžete určiť, ktoré z vašich mobilných zariadení budú dostávať upozornenia na prihlásenie bez hesla. A ak stratíte alebo vymeníte zariadenie, môžete jeho prístup odstrániť.

Po kliknutí na zariadenie uvidíte jeho umiestnenie na vstavanej mape. Alebo skôr by ste mali vidieť umiestnenie. Pri mojom testovaní hlásil dve zariadenia na rovnakom mieste, asi jeden blok od môjho skutočného umiestnenia. Uvádzala ďalšie asi tri míle ďaleko v centre mesta. Pokiaľ ide o ďalšie miesto, neohlásilo sa žiadne miesto. Tento druh geolokácie je bežnejší v mobilných pomôckach na rodičovskú kontrolu a zabezpečenie. Podľa mojich skúseností tieto takmer vždy hlásia polohu presnejšie.

Pre zariadenia so systémom iOS je mapa iba jednou z troch kariet. Na karte Podrobnosti si môžete zobraziť množstvo informácií o zariadení, od rýchlosti procesora po verziu iOS až po dostupné miesto na disku. Nie je mi jasné, ako sa tieto údaje týkajú správy hesiel. Môžete tiež poslať dva typy príkazov. Ak ste zariadenie omylom vložili, môžete poslať správu, ktorá sa zobrazí ako upozornenie. Môžete tiež poslať Kill-Pill, príkaz, ktorý vymaže všetky nastavenia LogMeOnce. V systéme Android získate ďalšiu kartu so zoznamom všetkých nainštalovaných aplikácií. Opäť nevidím spojenie medzi zoznamom aplikácií a správou hesiel. V systéme Android karta Príkazy pridáva možnosť hlasného vyzváňania telefónu, zamknutia alebo uzamknutia pomocou hesla.

Komponent Anti-Theft je veľmi podobný Správcovi zariadení, ale bez zoznamu zariadení. Jednoducho zobrazí mapu s vyznačením polohy vašich zariadení. Môžete kliknúť na ikonu zariadenia a vzdialene sa odhlásiť. Po pravde povedané, nevidím zmysel v samostatných komponentoch pre správu zariadení a ochranu proti krádeži. V skutočnosti sa v nástroji Správa zariadení zobrazujú skutočné príkazy proti krádeži, ako napríklad zvonenie zariadenia, odoslanie správy alebo vymazanie všetkých údajov LogMeOnce.

O tejto bezpečnostnej otázke

Keď ste si prvýkrát vytvorili účet LogMeOnce, zobrazí sa výzva na výber bezpečnostnej otázky a odpoveď. Bezpečnostná odpoveď je nesmierne dôležitá, rovnako dôležitá ako hlavné heslo. Odpoveď musíte zadať, ak chcete pridať nové zariadenie, ukončiť zmrazenie účtu a prepísať naplánované prihlásenie, aby ste uviedli iba niekoľko použití. Hacker, ktorý má prístup k vášmu e-mailovému účtu a bezpečnostnej odpovedi, by mohol vyradiť väčšinu z fantastických bezpečnostných funkcií LogMeOnce.

Preto musíte zabudované otázky úplne odmietnuť. Ktokoľvek môže zistiť rodné meno svojej matky alebo mesto, v ktorom ste sa narodili. Namiesto toho vyberte možnosť a napíšte svoju vlastnú otázku a odpoveď. Nech je to niečo, čo by nikto iný nevedel ani nerozumel, ale na čo nezabudnete. Alebo ponúknite odpoveď, ktorá je úplne nepravdivá, ale opäť niečo, na čo nezabudnete.

Otázka zložitosti

V mojej recenzii bezplatného produktu LogMeOnce Premium som si všimol, že sada funkcií tohto produktu ide ďaleko nad rámec základnej správy hesiel. Spoločnosť ponúka 21 funkcií, ktoré sa nenachádzajú v žiadnom konkurenčnom produkte, ale to nevyhnutne neznamená, že chýbajú ďalšie produkty. A sledovanie toho, ako sa 46 funkcií programu uvedených na stránke s cenami a porovnaním porovnáva s tromi rôznymi verziami programu (Premium, Professional a Ultimate), stačí na to, aby sa vám hlava roztočila.

Som tiež trochu znepokojený skutočnosťou, že vydanie Ultimate jednoducho nie je konečné. Nezahŕňa všetky funkcie. Nemám problém s nabíjaním bezpečného úložiska online, pretože to vyžaduje, aby spoločnosť spravovala úložné servery. Prečo by sa však mal účtovať poplatok za Shock Shock alebo zmrazenie účtu?

Potom je tu estetická zložitosť. Tam, kde mnoho manažérov hesiel udržiava užívateľské rozhranie stlmené a profesionálne, LogMeOne je cirkus s tromi krúžkami. Kreslená pes s veľkým nosom sa objaví s niekoľkými typmi upozornení. Strašidelný červeno-čierny android predsedá heslu Shock. Pri použití zmrazenia účtu si vyberiete na pozadí fotografie ľadovej kráľovnej, ktorá fúka sneh. Grafy produktivity pridávajú tvary a farby, ale nevidím veľkú hodnotu pre priemerného používateľa. A potom je v dolnej časti takmer každej obrazovky dok s kolekciou rozširujúcich sa viacfarebných ikon. Je to samozrejme otázka vkusu, ale dôrazne uprednostňujem užívateľské rozhranie, ktoré je profesionálne, nielen zaneprázdnené.

Nechaj to jednoduché

V predchádzajúcich recenziách bezplatnej verzie LogMeOnce Password Management Suite Premium sme boli oslnení samotným množstvom funkcií bezplatného produktu; hodnotili sme to ako päťhviezdičkovú editorskú voľbu. Nedávno sme ocenili správcov hesiel, ktorí robia všetko potrebné, vrátane pokročilých funkcií, ako je bezpečné zdieľanie a zdedenie hesla, s minimálnym počtom problémov, takže prémia klesla na 4, 5 hviezdičky a spoločnosť LastPass zostala voľbou editora pre bezplatného správcu hesiel.

Doteraz sme hodnotili LogMeOnce Password Management Suite Ultimate na 4, 5 hviezdach, čo je menej ako v bezplatnej edícii, pretože nepriniesli k cene dostatok hodnoty. Súčasné vydanie prinieslo mnoho nových funkcií, ale plný prístup ku všetkým z nich je za cenu vyššiu ako ktorýkoľvek iný konkurent. Okrem toho nie sme presvedčení, že tieto komplikované funkcie prinášajú pridanú hodnotu, ktorá si zasluhuje vysokú cenu. Niektorí používatelia sa budú radovať z hojnosti funkcií a pre nich je to skvelá voľba. Aj keď je to vynikajúci softvér, už ho nehodnotíme ako univerzálnu voľbu editorov.

Dashlane a Keeper Password Manager a digitálny trezor obsahujú všetky očakávané základné a pokročilé funkcie správy hesiel, ktoré považujeme za dôležité, a robia tak nenápadne. Najmä prevádzkovateľ vyzerá a pôsobí takmer rovnako na všetkých platformách. Títo dvaja sú správcovia hesiel pri výbere editora. Sticky Password Premium je tiež voľbou redaktorov, ale pri ďalšom preskúmaní sa budeme podrobne zaoberať zložitosťou.

Najvyššia kontrola a hodnotenie balíka správy hesiel Logmeonce