Casa Ressenyes Llibre negre de Wwpass i revisió i classificació de l'emmagatzematge personal

Llibre negre de Wwpass i revisió i classificació de l'emmagatzematge personal

Vídeo: Jordi Martí Font - Presentació “El llibre negre” Vol. 2 a la Lleialtat Santsenca - (22/03/2019) - 4K (Setembre 2024)

Vídeo: Jordi Martí Font - Presentació “El llibre negre” Vol. 2 a la Lleialtat Santsenca - (22/03/2019) - 4K (Setembre 2024)
Anonim

Quan apliqueu una solució de seguretat, sempre és important assegurar-vos que no empitjoreu les coses. Per exemple, instal·lar un gestor de contrasenyes és bo, però si escriviu la contrasenya principal en una nota enganxosa, això perjudica la vostra seguretat. L’emmagatzematge al núvol xifrat per a les vostres contrasenyes és molt convenient… a menys que es piratin. El llibre gratuït WWPass BlackBook i emmagatzematge personal segur té l’objectiu d’assegurar-se que l’emmagatzematge de les contrasenyes no les posa en risc.

WWPass funciona en Windows 8, Windows 7, Mac OS i Linux, però no en Windows Vista o XP. Requereix un dispositiu Android per a l'autenticació (l'empresa treballa en suport per a iOS), però no s'instal·la per si mateixa com a aplicació per a mòbils. També podeu utilitzar un dispositiu de $ 69 anomenat PassKey per a l'autenticació; més informació sobre el PassKey més endavant.

WWPass inclou dos components principals, el BlackBook i el PSS. BlackBook és un gestor de contrasenyes senzill, mentre que PSS significa Personal Secure Storage. També podeu utilitzar WWPass per millorar la seguretat en altres àrees.

Seguretat a Smithereens

Molts gestors de contrasenyes, entre ells LastPass 3.0 i Dashlane 3, conserven les vostres credencials en un emmagatzematge en línia xifrat. Això facilita la sincronització entre diversos dispositius. Les dades personals emmagatzemades o les contrasenyes es xifren mitjançant una contrasenya contundent que només coneixeu, de manera que l'empresa no pot xifrar aquestes dades, fins i tot si l'ASN insisteix. I tota la comunicació entre el client local i el magatzem xifrat és ella mateixa xifrada.

Tot i així, alguns usuaris es mostren poc inquiets al pensar que les seves contrasenyes resideixen en línia. Qui sap amb certesa si el xifrat de l’empresa és impecable? El sistema de dades distribuït de WWPass tracta aquesta preocupació dividint les dades i escampant-les en diversos servidors, de la mateixa manera que la característica MicroEncryption de CertainSafe. Un atac de pirates que va aconseguir trencar el xifrat en un servidor individual no obtindria res més que restes de dades inútils.

Autenticació PassKey

LastPass, DashLane, Keeper Password Manager i Digital Vault 8 i molts altres ofereixen l’autenticació de dos factors com a opció. Amb WWPass, dos factors no són una opció; és obligatori. Per accedir al vostre compte, necessiteu el codi d'accés mestre i un PassKey.

L’edició gratuïta bàsica utilitza una aplicació Android per convertir el telèfon intel·ligent Android en un dispositiu mòbil PassKey. Durant el procés de configuració, l'aplicació d'escriptori es combina amb l'aplicació per a mòbils mitjançant Bluetooth. Quan el telèfon es troba dins del rang Bluetooth, podeu iniciar la sessió de gestió de contrasenyes mitjançant la vostra contrasenya. Si el telèfon no està disponible, no podeu iniciar la sessió.

Actualització de claus

Per 69 dòlars, podeu incrementar el vostre joc comprant un PassKey KeySet. Es tracta de tres dispositius USB, un PassKey i dues "claus de servei". Podeu autenticar-vos connectant el PassKey a un port USB o col·locant-lo en un lector NFC.

Quant a les claus de servei, s’utilitzen per gestionar el vostre compte. Podeu utilitzar una clau de servei per desactivar un PassKey perdut i connectar un nou PassKey al vostre compte. Si perdeu una clau de servei, podeu utilitzar l’altra per activar una nova clau de servei. Si perdeu les dues claus de servei, heu de transferir el vostre compte a un conjunt de claus nou. No perdis els tres. La documentació del producte suggereix mantenir les dues claus de servei a ubicacions segures diferents.

Atureu-vos i penseu-ho una mica. Totes les tasques de gestió de claus, inclosa la inhabilitació d'una clau perduda, activar-ne una de nova i gestionar les claus de servei, estan completament a les seves mans. No heu de passar per suport tècnic ni, en un entorn empresarial, pel departament d’informàtica. Això és realment impressionant

Coneixement zero

Com en molts competidors, WWPass té un coneixement nul de la vostra contrasenya i una capacitat zero per accedir a les seves dades. Però WWPass va una mica més lluny. Podeu descarregar i utilitzar l’edició gratuïta sense cap tipus de registre. L'empresa no sap ni si l'utilitza. Per descomptat, oferireu la vostra adreça si demaneu un KeySet, però, fins i tot, l'empresa no sap res sobre l'ús real del producte.

El coneixement zero també dificulta la resposta a certes preguntes. Vaig demanar al meu contacte de la WWPass quina importància té la base d’usuaris del producte i ell no va poder respondre. Vaig observar que la botiga de Google Play indicava que l’aplicació per a mòbils tenia de 100 a 500 descàrregues, cosa que suggeria que la base d’usuaris no és enorme.

Llibre negre de Wwpass i revisió i classificació de l'emmagatzematge personal