У дома Отзиви Преглед и оценка на Agilebits 1password

Преглед и оценка на Agilebits 1password

Съдържание:

Видео: 1Password Review 2020 | My Thoughts 1 Year Later (pros vs cons) (Септември 2024)

Видео: 1Password Review 2020 | My Thoughts 1 Year Later (pros vs cons) (Септември 2024)
Anonim

За повечето хора мениджърът на пароли, ограничен до Windows, не е достатъчно добър. Важно е да имате достъп до парола на всичките си устройства. AgileBits 1Password ви покрива с приложения за Windows, macOS, Android и iOS, плюс разширения за браузър за Chrome, Edge, Firefox, Opera и Safari. Добавка само за Chrome разширява обхвата на продукта до всяка платформа, която може да работи с Chrome, включително Linux. Въпреки това, той не е толкова автоматизиран като повечето и му липсват функции от висок клас като наследяване на парола и автоматизирани актуализации на паролата.

Цените за мениджърите на пароли варират повече от много други категории софтуер за сигурност. Можете да получите Zoho Vault само за $ 12 на година, Dashlane струва $ 39, 99 на година, а повечето от останалите попадат някъде между тях. С 1Password плащате $ 3, 99 на месец, което намалява до $ 2, 99 на месец ($ 35, 88 на година), ако плащате година наведнъж. Можете да използвате продукта на всичките си устройства и синхронизирането е незабавно и автоматично.

1Password предлага и семеен план на цена от 5, 99 долара на месец или 59, 88 долара годишно. Така получавате пет лиценза, заедно с възможността да споделяте пароли в семейството си. Keeper има подобен семеен план, който ви осигурява пет лиценза плюс 10 GB сигурно онлайн хранилище. За бизнеса можете да настроите екипен акаунт на цена $ 3, 99 на потребител годишно.

С версия 7 1Password получава основна актуализация на потребителския интерфейс и редица нови функции. Например, потребителите на Windows получават пълния одит за сигурност, който преди се показваше само на macOS, а на двете платформи одитът сега проверява за pwned пароли и сайтове, където бихте могли да използвате двуфакторно удостоверяване, но не го активирате. Ще посоча тези нови функции в контекста.

Най-веднага видимата промяна на потребителския интерфейс е в менюто на страничната лента вляво. Преди това долната му част се раздели на три раздела за категории, маркери и сигурност. Сега това е един дълъг превъртащ се списък с възможност за разширяване или свиване на същите тези три секции. Сега той поставя числата до всяка категория и маркира в по-тъмен овал, което ги прави по-лесни за видимост. Разликите не са огромни, но е ясно, че много мисли се насочиха към фина настройка на потребителския интерфейс.

Приготвяме се да започнем

Стартирайте Chrome, Edge, Firefox, Opera или Safari и отворете уебсайта на 1Password. За съжаление, 1Password не поддържа Internet Explorer. Регистрирайте се за акаунт и получавате 30 дни премиум функции безплатно. Въвеждането на информацията за кредитната ви карта не е задължително. По време на настройката въвеждате името си и имате възможност да добавите снимка.

Следващата стъпка е някак необичайна. 1Password генерира това, което нарича Account Key, масивен низ от 34 букви и цифри, разделен от тирета на седем блока с различна големина. Всеки път, когато добавяте ново устройство или разширение за браузър, се нуждаете от този ключ.

След това създавате силна главна парола. Както винаги, това трябва да е нещо, което можете да запомните, но никой друг не би предположил. За да ви помогне да управлявате този ключ на акаунта на чудовище, съветникът създава това, което нарича спешен комплект. Това е PDF файл, съдържащ вашия имейл адрес и ключ на акаунта, с място за записване на вашата главна парола. Разпечатайте го, попълнете основната парола и я залепете във вашата огнеупорна кутия или сигурно някъде другаде.

С финализирането на вашия акаунт е време да настроите приложенията си за Windows, Mac, Android и iOS. Трябва ви този ключ за акаунт за всяка инсталация, но не е задължително да го въвеждате. След като инсталирате приложението на устройство с Android или iOS, можете да го използвате, за да щракнете QR код, който попълва цялата ви информация, с изключение на основната парола. Ако инсталирате на настолно устройство, можете да копирате този QR код в клипборда за внос или, ново в това издание, просто кажете на 1Password, за да намерите QR кода на екрана. Няма да е необходимо често да въвеждате ключа на акаунта.

Ако активираното ви устройство се изгуби или открадне, крадецът все още ще се нуждае от вашата главна парола за достъп до вашите идентификационни данни. Но за пълна сигурност можете да влезете в уеб конзолата, щракнете върху Моят профил и деактивирайте устройството. Сега този крадец ще се нуждае както от вашата главна парола, така и от ключа за акаунт, за да получи достъп.

За пълна функционалност трябва също да добавите разширението 1Password към браузърите си. Първият път, когато отворите поддържан браузър, 1Password предлага неговото разширение. За да добавите разширението Edge, го инсталирате от магазина за приложения и след това влезете с информация за вашия акаунт.

Най-лесният начин за преминаване от един мениджър на пароли в друг е да импортирате паролите на съществуващия продукт. 1Password може да импортира пароли, съхранявани в Chrome, и да импортира от LastPass, Dashlane и RoboForm, но това е всичко за директен импорт. Ако се премествате от друг мениджър на пароли, трябва да експортирате данните в CSV файл и да го форматирате според инструкциите в 1Password.

За разлика от LastPass, можете да импортирате от над 30 конкурентни продукта, а KeePass внася от почти 40. Обърнете внимание, че за да използвате функцията за импортиране, трябва да влезете в своя акаунт за 1Password онлайн. Локалното приложение може да импортира само 1Password файлове, изнесени от друга инсталация.

Имате друга опция за импортиране. Колекцията 1Password Utilities включва създадени от общността скриптове за преобразуване на данни, изнесени от 35 други продукта, в собствен формат на 1Password. Използването на тези скриптове обаче определено е практическо предложение.

Заснемане и преиграване на парола

Разширението на браузъра на 1Password наблюдава, докато въвеждате своите идентификационни данни на защитени уебсайтове и предлага да запишете това, което сте въвели. В диалоговия прозорец за улавяне на парола можете да въведете приятелско име за вход и също да добавите един или повече маркери. Ново в това издание можете да създадете вложени маркери, като отделяте нивата с обратна черта, например „Забавление \ Трапезария“. По подразбиране всички пароли отиват в трезора на вашата лична парола. Ако трябва да запазите множество набори пароли, може би лични и работни колекции, можете да определите допълнителни трезори и да изберете кои да използвате по време на заснемане. И можете да изберете да видите елементи от само един трезор или да ги видите всички наведнъж.

Възпроизвеждането на парола с 1Password не е толкова автоматизирано, както при повечето конкурентни продукти. Когато посетите отново сайт, за който сте запазили идентификационни данни за вход, натиснете магическото натискане на клавиша Ctrl + \, за да попълните тези запазени идентификационни данни. Ако имате повече от един набор от пълномощия, 1Password ви представя списък.

Моят контакт с AgileBits посочи, че изискването на взаимодействие с потребителя преди попълването на паролите е умишлено, свързано със сигурността решение. Той елиминира възможността уебсайт да забие вашите идентификационни данни с помощта на невидими форми за вход.

RoboForm, LogMeOnce, Password Boss Premium и повечето други продукти от този тип предлагат друг удобен начин за използване на вашите запазени данни. Щракването върху бутона на лентата с инструменти показва списък на вашите запазени сайтове и щракването върху един от тях първо се придвижва до сайта и след това влиза в системата. 1Password също прави това, използвайки изскачащ списък от вход, а не меню. Можете да превъртите надолу в списъка или просто да започнете да пишете името на данните за вход, които искате. Списъкът се стеснява, за да съответства на това, което сте въвели. Просто кликнете, за да посетите и влезете в желания сайт.

Можете също да натиснете комбинацията от магически клавиши Ctrl + Alt + \, за да изведете 1Password Mini. Това е още по-малка версия на основното приложение. Можете да го използвате, за да преглеждате запазените си данни и дори да въвеждате пароли за приложения с помощта на copy / paste.

Винаги има някои нестандартни влизания, които объркват мениджърите на пароли. LastPass Premium, Sticky Password, Keeper и няколко други заобикалят този проблем с функция за ръчно заснемане. Както и 1Password, въпреки че е малко сложно да се намери. Първо въвеждате вашите идентификационни данни, след което натискате Ctrl + \. В полученото изскачащо меню щракнете върху иконата Настройки в долния ляв ъгъл и изберете Запазване на нов вход.

Генератор на пароли

Само запаметяването на всички съществуващи пароли в 1Password не е достатъчно. Трябва да намерите онези стари, слаби пароли и да ги актуализирате до нещо силно и неразбираемо. 1Password умишлено не се опитва да автоматизира процеса на смяна на пароли, поради различни причини. Основен сред тях, според контакта с моята компания, е притеснението, че неуспехът на автоматично актуализиране на паролата, може би поради промяна в уебсайта, може да доведе до изключване от вашия акаунт. Разработчиците на Keeper избягват тази автоматизация по подобни причини, въпреки че Keeper Password Manager & Digital Vault предлага попълване на стандартни формуляри за промяна на парола с едно щракване.

1Password предлага генератор на пароли, за да ви помогне да създадете силна парола, когато се регистрирате за нов сайт или актуализирате съществуващ. Генераторът на пароли, независимо дали в приложението за Windows или разширението на браузъра, по подразбиране е 24 знака. Одобрявам отдавна генерирани пароли - в крайна сметка не е нужно да ги запомняте. Не всеки продукт обаче отразява този факт. RoboForm, Trend Micro Password Manager и Ascendo DataVault по подразбиране до само осем знака; Притеснявам се, че потребителите няма да знаят да променят това. В другия край на спектъра, безплатният Myki генерира пароли по 30 знака по подразбиране.

По подразбиране 1Password генерира пароли, които включват главни и малки букви, цифри и символи. Можете да деактивирате използването на цифри и символи, ако посетите уебсайт, който не ги приема, но буквите са винаги там. Също така по подразбиране 1Password не позволява двусмислени знаци като цифрата 0 и главна буква О. Тъй като не е нужно да помните тези пароли, предлагам да ги разрешите, тъй като потискането им свива пула от възможни случайни пароли. Не се притеснявайте, всички промени, които правите по подразбиране, засягат както разширението, така и приложението.

Използването на произволна колекция от знаци прави паролата силна, което означава, че е изключително трудно да се пропука. Друг начин да направите паролата силна е да я направите дълга. Генераторът на 1Password може да изрежда случайни колекции от думи, разделени с тире, интервал, период, запетая или подчертаване. По подразбиране той предлага четири думи фрази като „максила хрътка бисексуална перспира“ и „говори анархия опал истерия“. Основната употреба, която виждам за тази функция е, когато трябва да запомните паролата, като например известния пример за „правилен контур с акумулатор за кон“. За пароли, които 1Password изцяло управлява, придържайте се към произволни колекции от знаци.

Идентификации на формуляри

Подобно на Dashlane, LastPass и повечето други мениджъри на търговски пароли, 1Password ви позволява да съхранявате лична информация за използване при попълване на уеб формуляри. Можете да създадете произволен брой самоличности, всяка от които включва лични данни, информация за адреса и различни данни за контакт в Интернет. 1Password също съхранява информация за кредитната карта отделно от личната идентичност.

Винаги се появяват някои полета, като име, адрес и телефон. Можете да щракнете върху иконата с червен кръг минус пред незадължителни полета, за да ги премахнете, ако сте сигурни, че никога няма да ги използвате. С прекратяването на AOL Instant Messenger няма смисъл да съхраняваме например екранното име на AIM и малко хора все още използват ICQ.

RoboForm Everywhere е дългогодишен майстор на попълване на формуляри и включва необичайни опции като възможността да има множество екземпляри от всяко поле с данни. 1Password не прави това, но ви позволява да добавяте персонализирани полета.

Когато преминавате към уеб формуляр, повечето продукти предлагат да попълните личните си данни. Както при преиграването с парола, 1Password е малко по-удобен. Щракнете върху Ctrl + \ за меню от налични самоличности. Открих, че се справи добре с попълването на съхранените ми данни. Въведох телефонни номера за дома, работата, факса и килията; той попълва полето за факс с домашния номер, оставяйки останалото празно. Той също попълни CCV кода за въображаемата ми кредитна карта в полето SSN. Все пак всяко поле, попълнено от 1Password, е поле, което не е нужно да попълвате сами.

Организиране и редактиране

Независимо дали в приложението на Windows или разширението на браузъра, можете да преглеждате и редактирате всички ваши запазени данни и други съхранени данни. Много мениджъри на пароли ви позволяват да организирате запазените си елементи в папки. LastPass, Sticky Password Premium и няколко други дори поддържат вложени папки. 1Password вместо това използва система от тагове, позволяваща множество тагове за всяко влизане. Както бе отбелязано, текущото издание поддържа вложени вмъквания, създадени чрез разделяне на нивата с обратна черта, например "Забавление \ Филми".

В допълнение към паролите, самоличността и кредитните карти, можете да добавите голямо разнообразие от други данни и да осъществявате достъп до тях от всяко ваше устройство. Сред многото възможности за избор са шофьорската книжка, паспортът и социалният осигурителен номер.

Няма много опции за конфигуриране, за които да се притеснявате. Основен сред тях е опцията за сигурност да излезете след 10 минути бездействие. Можете да промените времето на празен ход на различни възможности от 30 секунди до 12 часа. 1Password също автоматично се заключва, ако преминете от потребителския си акаунт в Windows. Ново в това издание можете да използвате Windows Hello, за да отключите 1Password.

Някои разширени функции

В предишните издания докладът за силата на паролата на 1Password се появи в изданието Mac, но не и в Windows. Сега Windows настигна. Под „Сигурност“ в страничната лента можете да видите списък със слаби пароли, пароли, които сте използвали повече от веднъж, и пароли, които не са променяни отдавна. Това не е пълният одит за сигурност, който получавате с LogMeOnce, LastPass, Dashlane и няколко други, но е добре да го направите.

Функция, наречена Watchtower, ви предупреждава за възможни компрометирани пароли. Keeper и Dashlane предлагат подобно отчитане на пароли, вероятно изложени от нарушаване на данните. Разбира се, не можах да тествам тази функция, но изглежда като добра идея. Watchtower също използва уебсайта hasibeenpwned.com като поредна проверка за компрометирани пароли. По-интересното е, че проверява вашите запазени сайтове спрямо уебсайта на Two Factor Auth и записите, където сте пренебрегнали, за да активирате достъпно двуфакторно удостоверяване.

Споделянето на парола е достъпно само в изданията Family и Team. Не можете да споделите парола само с всеки друг потребител, както можете с интуитивна парола, LastPass и много други. Освен това 1Password не включва механизъм за предаване на акаунта ви на наследниците след смъртта ви.

Можете да конфигурирате много уебсайтове да използват приложения, базирани на време за еднократна парола (TOTP) като Google Authenticator, Twilio Authy и Duo Mobile за двуфакторна автентификация, базирана на смартфони. В допълнение към паролата трябва да въведете чувствителен към времето код, върнат от приложението. 1Password има вграден такъв вид удостоверяване. Регистрирате го като удостоверяващ, както и при всеки от другите. След това вписването на сайта в списъка с пароли винаги показва най-новия код. Това означава, че ви трябва само едно приложение, за да влезете, а не две. Когато влезете в сайта, 1Password поставя текущия код в клипборда, така че всичко, което трябва да направите, е Ctrl + V след Ctrl + \.

Както подсказва името, Myki Password Manager & Authenticator също пакетира тази способност, без да е необходимо да се поставя от клипборда. Dashlane също може да замени Google Удостоверител.

1Password по-рано не поддържаше двуфакторното удостоверяване, което е такава основна характеристика на True Key. Системата му за валидиране на нови устройства с помощта на Ключ за акаунт обаче е форма на двуфакторно удостоверяване. Можете да получите този ключ от вашия авариен комплект или от някое от съществуващите устройства. Ново в това издание можете да защитите своя 1Password акаунт с пълномащабна двуфакторна автентификация.

Ще ви е необходимо отделно приложение за удостоверяване като Google Authenticator, Twilio Authy или Duo Mobile. Както документацията посочва, тук не можете да използвате уменията за удостоверяване на 1Password. Това, както се казва, „би било като поставяне на ключа към сейфа вътре в самия сейф“. За да активирате двуфакторно удостоверяване, влезте в своя онлайн акаунт, щракнете върху името си горе вдясно и изберете Моят профил. На получената страница щракнете върху Още действия и след това щракнете върху Включване на двуфакторна автентификация. 1Password изисква вашата главна парола в този момент. Сканирайте показания баркод с вашия автентификатор, въведете получения шестцифрен код и сте готови. Сега влизането в 1Password изисква както вашата главна парола, така и еднократна парола.

Други платформи

Инсталиран на Mac, разширението на браузъра на 1Password ви позволява да улавяте и преигравате пароли в Chrome и Safari. Изданието за Mac включва няколко други функции, които в момента не са налични в Windows. Можете да използвате форматиране на маркировка за форматиране на богат текст в бележки. Отметката дефинира прости конвенции като удебелени думи, закрепени със звездички, и курсивни думи, закрепени с подчертани черти. На Mac можете да местите елементи между трезори, като използвате влачене и пускане. Можете също да издърпате елемент в плаващ прозорец, за да го държите удобен, докато работите в браузъра. Моите контакти в AgileBits казват, че тези функции ще стигнат до Windows с точково издание.

На iPhone или iPad получавате пълен достъп до всички ваши данни за вход и други запазени данни. Стартирането на сайт го отваря в собствения браузър на 1Password. За да го използвате със Safari, трябва да копирате и поставите, но функцията за бързо копиране автоматично копира следващото поле, след като го попълните. Поддръжката на TouchID е налична, а FaceID за най-новите устройства и можете да използвате устройството си iOS, за да активирате функцията за удостоверяване на TPP на 1Password.

Удостоверяването на пръстови отпечатъци се предлага и във версията за Android, с добавената възможност за задаване на ПИН код за устройства без четец на пръстови отпечатъци. Както и в iOS, влизанията се отварят в собствения браузър по подразбиране, но можете да активирате автоматично попълване в други браузъри, използвайки Android 8 (Oreo) или по-нова версия.

1Пример X

Разглежданите досега разширения на браузъра работят като общуват с приложението 1Password. 1Password X е самостоятелно разширение за Chrome. Това означава, че можете да го използвате на всяка платформа, която поддържа Chrome, включително Linux. Той капсулира по-голямата част от функционалността на приложението, с няколко изключения. И много се подобрява след последния ми преглед.

Заснемането и повторното възпроизвеждане на парола не изискват специални натискания на клавиши. Когато въведете потребителско име и парола, 1Password X показва изскачащ прозорец, предлагащ да запазите вашите идентификационни данни. Подобно на Dashlane и Keeper, тя поставя тази оферта точно под полето за парола, което е удобно. По подобен начин, когато посетите отново страница, която има една или повече запазени данни, тя показва избора точно под полетата за вход.

Намерих, че не успя да улови вход с две страници като EventBrite и Amazon. Въпреки това, той успя да влезе в тях с помощта на идентификационни данни, които вече са в системата.

Ако 1Password X установи, че създавате нов акаунт, той предлага предложена парола от генератора на пароли. По подразбиране до 30 знака се използват букви и цифри, но без символи. Ново след последния ми преглед, сега имате контрол върху конфигурацията на мениджъра на пароли. Както при Abine Blur Premium, генераторът на пароли винаги включва малки и малки букви. Съветвам да включите и използването на символи. Генераторите на пароли в приложението и в разширенията на приложението споделят едни и същи настройки, но 1Password X не.

Както при разширенията за приложения и браузъри, той също предлага запомнящи се пароли като baste-demijohn-myna-quoter. В необичайна стъпка генераторът на пароли също може да събере само кодове с цифри PIN с всякаква дължина.

В началото мислех, че 1Password X не поддържа пароли за чувствителни към времето. Натискането на Ctrl + V не постави в кода, както стана с обикновените разширения. Установих, че трябва да щракнете върху бутона на лентата с инструменти, да изберете сайта от списъка и да натиснете бутона Копиране до кода.

При тестване на предишното издание не можах да го накарам да попълни полетата на формуляра. Този път около него постави икона на ключодържател в избраното поле. Кликвайки върху иконата, получих предложение да запазя данните на формата - не това, което исках. Открих, че правилното действие е да щракнете върху иконата на лентата с инструменти, да изберете желаната идентичност и щракнете върху Запълване.

Това е голямо подобрение от предишното издание. Вече можете да конфигурирате генератора на пароли, той попълва уеб формуляри точно както и локалното приложение, а търсенето на имена на артикули или тагове е моментно. А фактът, че можете да го използвате на абсолютно всяка платформа, която поддържа Chrome, го прави винаги толкова полезен.

Заслужава поглед

Можете да изпробвате AgileBits 1Password в продължение на 30 дни без никакви разходи, така че ако ви звучи интересно, дайте го завихряне. Той плавно синхронизира вашите пароли и лични данни на всички ваши устройства с Windows, macOS, Android и iOS и се справя с всички очаквани задачи на мениджъра на пароли. Не само това, разширението 1Password X носи вашите пароли към всяка платформа, която поддържа Chrome. Вярно е, че преиграването на паролата и попълването на формуляри не са толкова автоматизирани, както при конкурентните продукти, но по време на пробния период ще научите дали това ограничение ви притеснява. Не искате да продължите? Има удобна опция за изтриване на акаунта ви напълно.

Ако установите, че искате повече от това, което предлага 1Password, помислете за продуктите, които сме идентифицирали като Избор на редактор в арена на мениджъра на търговски пароли. Dashlane и Keeper предлагат чудесно гладко потребителско изживяване, заедно със значителна колекция от разширени функции. Keeper например обработва паролите за приложения, а Dashlane съхранява касови бележки от вашите онлайн покупки. И двамата предлагат сигурно споделяне и двамата ви позволяват да назначите наследник, който да наследи акаунта ви след смъртта си. Всеки от тях може да бъде чудесен избор за вашите задачи за управление на паролата.

Преглед и оценка на Agilebits 1password