Taula de continguts:
- Funcions compartides
- Millors multifactoris
- Emmagatzematge segur
- LastPass per a aplicacions
- No afegeix valor suficient
Vídeo: LastPass: обзор сервиса для безопасного хранения паролей (De novembre 2024)
Al camp del gestor de contrasenyes, com en altres àrees, fer malabars una edició gratuïta i una edició de pagament pot ser difícil per als dissenyadors de programari. Feu l’edició gratuïta massa limitada i ningú no la farà servir. Però oferiu als usuaris massa bondat de franc i elimineu l’incentiu de pagar. LastPass Premium s'està dirigint cap a aquest últim. Encara és un gestor de contrasenyes potent i ric en funcions, però també ho és l'edició gratuïta.
Durant molts anys, LastPass Premium va costar 1 $ al mes, 12 dòlars anuals. Aquest preu es va duplicar aquest any, fins als 24 dòlars anuals, de manera que ara costa més que True Key i RoboForm, ambdues amb menys de 20 dòlars. Tot i això, LastPass costa menys que molts competidors. Vostè paga 29, 99 dòlars anuals per Keeper i Sticky Password, mentre que Dashlane i LogMeOnce Password Management Suite Ultimate guanyen 10 euros més que això.
Moltes funcions que van començar com a premium només han migrat gradualment a l'edició gratuïta. L'accés d'emergència es va reservar originalment per a usuaris premium i, durant un temps, la vostra subscripció gratuïta LastPass només es podia sincronitzar amb un tipus de dispositiu, escriptori, telèfon intel·ligent o tauleta. L’edició gratuïta se sincronitza a tots els dispositius i inclou accés d’emergència. A més, les carpetes compartides, antigament funcions premium, es van traslladar a la nova família LastPass.
La família LastPass destaca. Per 48 dòlars anuals, el doble del preu de LastPass Premium, obteniu sis llicències, de manera que tota la vostra família pot mantenir les seves contrasenyes segures. I, com s'ha assenyalat, LastPass Family inclou la funció de carpetes compartides. Revisaré LastPass Family aviat. Keeper té un preu familiar similar, de 59, 99 dòlars anuals per cinc llicències. A més, el pla familiar de Keeper inclou 10 GB d’emmagatzematge en línia xifrat, que normalment costa 9, 99 dòlars addicionals a l’any.
Funcions compartides
Tal com esperava, LastPass Premium us ofereix totes les funcions del LastPass gratuït. Per obtenir més informació, llegiu la meva ressenya sobre aquesta edició. En resum el resumiré aquí.
Podeu instal·lar LastPass en tots els dispositius Windows, macOS, Android i iOS i sincronitzar les contrasenyes i altres dades entre ells. Com Keeper, fins i tot admet Linux i Windows Phone. S’instal·la com a complement per a Chrome, Edge, Firefox, Internet Explorer i Opera. LastPass ha rebut recentment una actualització de la interfície d'usuari i algunes funcions millorades. Tanmateix, aquesta actualització no ha arribat a Internet Explorer i Opera. A més, l'empresa avança progressivament aquestes millores per als usuaris existents, de manera que si ja l'utilitzeu, és possible que la vostra experiència no coincideixi amb la versió revisada aquí.
Podeu importar contrasenyes des dels vostres navegadors o des de 31 productes que hi competeixen, però la llista d’importacions no té data. Només hi ha deu competidors seriosos i actuals a la llista. Quatre productes de la llista són defectuosos, inclòs McAfee SafeKey, el precursor de True Key. Moltes de la resta són aplicacions que provenen d’individus en lloc d’empreses, algunes no han vist una actualització en més de deu anys, algunes són només de Linux i Norton Safe Web ha identificat el lloc web com a maliciós.
Tal com s'esperava, LastPass capta les vostres credencials quan inicieu la sessió en un lloc segur i les torna a substituir quan visiteu el lloc. El menú del botó de la barra d’eines us permet seleccionar qualsevol lloc desat per navegar allà i iniciar la sessió. Per a les pàgines d’inici de sessió no estàndard, podeu introduir les vostres credencials i després tenir dades de magatzem de LastPass des de tots els camps. Quan creeu un compte nou o actualitzeu una contrasenya feble, LastPass us ofereix generar una contrasenya contundent.
Per accedir completament a les funcions, heu d’iniciar la sessió en línia. Aquí podeu organitzar i editar les entrades desades, així com crear elements de dades personals, alguns dels quals podeu utilitzar per omplir formularis web. Concretament, podeu omplir dades de targetes de crèdit, comptes bancaris, números de seguretat social i adreces. Altres tipus de dades, com ara passaports i llicències de conduir, contenen dades, però no podeu omplir-les automàticament en un formulari web. Alguns dels tipus de dades, com ara clau i base de dades SSH, semblen opcions estranyes. Altres, com la contrasenya Wi-Fi, inclouen camps de dades més enllà del coneixement de l’usuari mitjà.
Els nous tipus de dades són específics per a la interfície actualitzada. Podeu editar aquests elements a Internet Explorer i Opera, però només podeu crear notes segures d'estil antic.
L’accés d’emergència us permet identificar un o més usuaris LastPass (gratuïts o premium) per rebre les vostres contrasenyes en cas d’emergència. Quan el destinatari sol·licita accés, rebrà una notificació i pot revocar l'accés durant el període d'espera. Una característica similar us permet compartir credencials desades amb altres usuaris.
L’autenticació de dos factors garanteix que ningú no pot obrir la volta de contrasenya només mitjançant la contrasenya principal. LastPass és compatible amb diverses aplicacions d'autenticació, inclosa la seva LastPass Authenticator. Tot i això, una de les aplicacions enumerades ja no existeix. Per a la persona rara que no utilitza un telèfon intel·ligent, LastPass ofereix una tècnica d’autenticació que utilitza una graella de paper de mida petita.
El Repte de seguretat valora la seguretat general de la contrasenya i la seguretat de contrasenya principal i mostra el vostre rang entre tots els usuaris de LastPass. Podeu utilitzar-la per identificar contrasenyes febles i duplicades i actualitzar-les amb contrasenyes noves i fortes. Durant uns 80 llocs populars, LastPass pot automatitzar el procés d’actualització. La característica similar a Dashlane és compatible amb més de 500 llocs. Keeper no intenta canviar automàticament la contrasenya, ja que violava la política de coneixement zero de l'empresa, però us permet actualitzar i desar una nova contrasenya amb un sol clic un cop estigueu a la pàgina de canvi de contrasenya.
L’ús compartit, l’herència de contrasenya, l’informe de força de contrasenya i el canvi automatitzat de contrasenyes són funcions poc freqüents en productes gratuïts. El LastPass gratuït compta amb els quatre i més. És una elecció per a editors per a gestors de contrasenyes gratuïts, tot i alguns problemes.
Millors multifactoris
Com s'ha assenyalat, l'edició gratuïta admet l'autenticació multifactor mitjançant aplicacions d'autenticació gratuïta, així com un sistema d'autenticació basat en graella de baixa tecnologia. Amb l’edició premium, podeu utilitzar un Yubikey per a l’autenticació. Insereixi el dispositiu en un port USB, toca el botó i genera automàticament una contrasenya.
Tingueu en compte que aquesta no és l'autenticació universal de dos factors promoguda per l'Aliança FIDO, tot i que Yubikey és compatible amb U2F. U2F és important perquè no es limita a un proveïdor. Més de 30 empreses estan produint dispositius U2F. Dashlane i Keeper són un dels pocs gestors de contrasenyes que actualment són compatibles amb U2F.
Podeu associar fins a cinc Yubikeys amb el vostre compte. Un cop ho hàgiu fet, quan inicieu la sessió, LastPass us demana que toqueu el botó brillant de YubiKey després d’introduir la vostra contrasenya principal. No tots els dispositius tenen un port USB, així que no desactiveu l’aplicació d’autenticació de dos factors existent.
Si preferiu no gastar diners en un Yubikey, podeu convertir qualsevol unitat USB en un autenticador. Només cal que instal·leu l’utilitat de Sèsam de LastPass i ja heu acabat. Connecteu-lo per autenticar-se.
Les edicions Android i iOS de l’edició gratuïta admeten l’autenticació mitjançant empremta digital. Amb un compte premium, també podeu utilitzar l’autenticació d’empremtes digitals en un PC o Mac.
Emmagatzematge segur
La finestra d'edició de tots els tipus de dades personals que emmagatzema LastPass té un botó Afegeix adjunt. Els usuaris premium poden afegir fins a 1 GB d’adjunts. Com les contrasenyes i altres dades, els vostres fitxers adjunts es troben al núvol de forma xifrada i els podeu accedir des de qualsevol dispositiu. Aquesta característica també és present a l’edició gratuïta, però està limitada a 50MB d’emmagatzematge.
El Gestor de contrasenyes de Keeper i Digital Vault remarquen l'emmagatzematge segur en línia, per tant, "Digital Vault" en nom. Ofereix 10 GB d’emmagatzematge per un import addicional de 9, 99 dòlars l’any. Els que només volen la gestió de la contrasenya no han de pagar. Aquells que vulguin més espai el poden comprar, a 39, 99 dòlars anuals per 50 GB. Com s'ha assenyalat, la subscripció de la família de Keeper obté cinc llicències més 10 GB d'emmagatzematge per 59, 99 dòlars l'any.
LastPass per a aplicacions
LastPass per a aplicacions, o LastApp en resum, és el seu propi programa separat. Després de descarregar l’edició de 32 o 64 bits i instal·lar-la, apareix com a icona a l’àrea de notificacions. Aquells que utilitzin l’edició gratuïta poden provar LastApp durant 14 dies. Tingueu en compte que l’edició gratuïta gestiona les contrasenyes d’aplicacions en iOS i Android, on són molt més útils que no pas en un ordinador d’escriptori.
Inicieu la sessió a LastApp mitjançant el vostre nom d’usuari i contrasenya mestra, tal com inicieu la sessió a l’extensió del navegador. Si heu activat un segon factor d'autenticació, haureu de proporcionar-lo també, de manera natural. Em vaig adonar que el menú associat a la icona de la safata inclou la majoria de les funcions de l’extensió del navegador. Podeu llançar llocs web desats, obrir una versió limitada de la volta i editar notes segures. Tots els nous tipus d’elements apareixen a la llista de notes segures, però només podeu crear notes d’estil antic, del tipus que no apareixen a la nova extensió del navegador. El meu consell és utilitzar LastApp només per a contrasenyes d’aplicació.
Per desar una contrasenya d’una aplicació, seleccioneu Afegeix una aplicació al menú de la icona i feu clic a Cerca. El cursor es converteix en un punt de creu i la finestra del cursor aconsegueix una vora vermella. Quan feu clic, LastPass captura el nom de ruta complet de l'aplicació. Sticky Password Premium utilitza una tècnica de cursor de creueria similar per obtenir detalls sobre l’aplicació, mentre que RoboForm emmagatzema una barra d’eines a la vora inferior de la finestra d’inici de sessió.
Anteriorment, LastPass utilitzava el que s'anomenava mode d'entrenament per capturar les credencials d'inici de sessió al entrar-les. Ara funciona més com un sistema de contrasenya de l’aplicació de Keeper. Feu clic a Següent i introduïu el nom d’usuari i la contrasenya i, a continuació, feu clic a D'acord per desar les dades. Quan Keeper procedeixi a omplir les credencials que acabeu d’introduir, LastPass us fa clic en la icona i trieu Aplicació. En aquest punt, apareix de nou el cursor de creu. Feu clic a l'aplicació amb ella per omplir les vostres credencials. També podeu fer clic a Aplicacions al menú i seleccionar l’aplicació desitjada per llançar-la, però he trobat que no omple les credencials automàticament.
Els usuaris de LastPass de molt temps trobaran que LastApp sembla molt familiar. Comproveu els meus fitxers, sembla que el seu aspecte no ha canviat en almenys cinc anys. Aquesta és una mica juxtaposada amb l'aspecte nou de les noves extensions del navegador. El meu contacte de LastPass diu que la companyia se centra molt en les extensions del navegador, remarcant que "l'ompliment de contrasenyes en aplicacions d'escriptori és nínxol ara mateix". Estic d’acord, però si necessiteu aquesta capacitat, LastPass la té.
No afegeix valor suficient
Des de la meva última crítica, LastPass Premium ha duplicat el seu preu mentre va perdre la funció de Carpetes compartides, que es va traslladar a LastPass Family. Ofereix autenticació multifactor mitjançant Yubikeys, cosa que tenen poques persones que no són professionals de la seguretat. La mateixa empresa admet que l’ompliment de contrasenyes de l’aplicació no és el seu objectiu. A més d'aquestes funcions, l'actualització a LastPass Premium us ofereix una experiència i una prioritat gratuïtes a la cua de suport. Tot i això, en tots els meus anys d’ús de LastPass no recordo haver necessitat mai assistència. L’edició gratuïta de LastPass és tan rica en funcions que realment no puc veure pagar. LastPass Premium és un producte molt bo, amb un valor inferior a la seva pròpia edició gratuïta, que continua sent una elecció dels editors.
La facilitat d’ús és d’important importància en un gestor de contrasenyes; no voleu confondre els usuaris ni molestar-los amb una complexitat innecessària. Amb la seva atractiva interfície, bon funcionament i funcions avançades, Dashlane és la selecció dels editors per a gestor de contrasenyes comercials. Keeper Password Manager i Digital Vault, una altra de les millors opcions, també molt fàcil d’utilitzar, ofereix una interfície d’usuari consistent a tots els navegadors i sistemes operatius imaginables. S’amuntega a la part superior; La suite de gestió de contrasenyes de LogMeOnce Ultimate i Sticky Password Premium també tenen la designació de l'Editor 'Choice. Quan revisi aquestes dues vegades, estudiaré la complexitat i la facilitat d'ús.