Существуют десятки менеджеров паролей, но нет двух одинаковых. Мы собрали самые популярные варианты и разбили их функции, чтобы вы могли выбрать для себя наиболее подходящий.
Что такое диспетчер паролей и почему мне это нужно?
Если вы разбираетесь в технологиях, есть большая вероятность, что вы уже знаете, зачем вам нужен менеджер паролей, и можете сразу перейти к хорошему. Но если вы стоите на заборе (или даже не знаете, почему вы должны стоять за забором), позвольте нам начать с того, что: установка менеджера паролей - одна из самых важных вещей, которые вы можете сделать, чтобы данные в безопасности. Это не только для экспорта безопасности и параноиков: это для всех.
СВЯЗАННЫЕ С: Ваши пароли ужасны, и пора что-то с этим сделать
Есть хороший шанс ваши пароли не очень надежные , и еще больше шансов, что вы используете один и тот же для многих разных сайтов. Это плохо и упрощает доступ к вашим данным хакерам, фишерам и мошенникам. Надежный пароль - это длинный, сложный и разные для каждого сайта, который вы посещаете . Но в эпоху, когда мы все имеем дело с десятками (если не сотнями) паролей, становится невозможным запомнить все эти уникальные пароли.
Хороший менеджер паролей снимает с вас нагрузку, помогая генерировать, управлять и хранить все эти длинные, сложные и уникальные пароли лучше, чем когда-либо мог бы ваш мозг. Кроме того, в отличие от простого записи всего в блокнот, хороший менеджер паролей включает дополнительные функции, такие как оценка безопасности, генерация случайных символов и другие инструменты.
Многочисленные особенности хорошего менеджера паролей
По сути, каждый менеджер паролей, достойный своего дискового пространства, сгенерирует безопасные пароли всего за несколько щелчков мышью и сохранит их все в базе данных, зашифрованной за «мастер-паролем». И, если это так, он автоматически добавит их для вас на все ваши любимые веб-сайты, так что вам не придется.
Однако помимо этого многие пароли добавляют дополнительные функции, чтобы попытаться сделать все возможное и облегчить вашу жизнь. Эти функции могут включать, но не обязательно ограничиваются:
Онлайн и офлайн доступ . Существует два основных вида диспетчера паролей: онлайн-менеджеры, которые синхронизируются между вашими компьютерами и другими устройствами, и автономные менеджеры, которые хранят вашу базу паролей на вашем компьютере (или, в некоторых случаях, на USB-накопителе). Хотя каждый раз, когда вы храните свой пароль в сети, существует повышенный риск, облачные менеджеры паролей обычно хранят данные в виде надежно зашифрованного файла, который можно открыть только на вашем компьютере.
Двухфакторная аутентификация. Как мы упоминали в наше руководство по надежным паролям , двухфакторная аутентификация имеет решающее значение для обеспечения безопасности ваших данных, что вдвойне важно для службы, хранящей все ваши конфиденциальные пароли! Двухфакторная аутентификация использует два фактора для проверки вашей личности. Один из них - ваш главный пароль. Другой может быть код, отправленный на ваш телефон, или физический «ключ» USB, который вы подключаете к компьютеру, чтобы подтвердить, что вы являетесь вами, а не просто тем, кто узнал ваш главный пароль.
Интеграция с браузером. В идеале менеджер паролей взаимодействует с вашим веб-браузером, наиболее часто используемым местом, где вы используете пароли, и автоматически вводит их для вас. Это очень важно. Чем проще и удобнее ваш менеджер паролей, тем больше у вас шансов его использовать.
Автоматический захват пароля. Это очень удобная функция, связанная с интеграцией с браузером: если вы вводите пароль на новом сайте, менеджер паролей предложит вам что-то вроде «Мы видим, что вы ввели пароль на [insert site name], хотите ли вы сохранить его в ваша база данных? ». Часто он обнаруживает, когда вы меняете пароль, и соответствующим образом обновляет его в базе данных.
Автоматическая смена пароля. Когда-нибудь возникали проблемы с поиском места для изменения пароля на определенном сайте? Некоторые менеджеры паролей фактически включают механизмы для немедленного перенаправления вас на страницу смены пароля данной службы (или даже для оптимизации смены пароля прямо в приложении для вас). Хотя это необязательная функция, она определенно приветствуется.
Автоматические оповещения системы безопасности. С каждым годом взламываются все больше и больше сайтов, в результате чего публике раскрываются тонны пользовательских паролей. Это побудило многие компании, занимающиеся управлением паролями, включить автоматическое уведомление (по электронной почте, в приложении или и то, и другое), когда происходит нарушение в используемой вами службе. Это очень полезно для того, чтобы быть в курсе необходимых изменений пароля.
Портативная / мобильная поддержка. В идеале ваш менеджер паролей должен быть портативным (если это отдельное приложение) и / или иметь приложение для смартфонов и планшетов для управления паролями на ходу (если это облачное приложение). Надежный доступ с помощью пароля со смартфона невозможен.
Аудиты безопасности. У некоторых менеджеров паролей есть фантастическая функция, позволяющая выполнять аудит собственной базы паролей. Он просканирует вашу базу данных и укажет, когда вы используете слабые пароли, одни и те же пароли для разных служб и другие пароли без пароля.
Импорт Экспорт. Функции импорта и экспорта являются важными компонентами менеджера паролей. Вы хотите иметь возможность легко получить свои существующие пароли (либо из другого менеджера паролей, либо из сохраненных паролей в вашем веб-браузере), и вам нужен механизм для простого экспорта данных паролей, если это необходимо.
Одноразовые / одноразовые пароли. Каждый менеджер паролей имеет безопасный мастер-пароль, который предоставляет вам полный доступ к системе управления паролями. Однако иногда вы можете не захотеть использовать этот пароль, если не уверены в безопасности компьютера, на котором вводите его. Допустим, при неотложной экстренной помощи вы можете получить доступ к менеджеру паролей на компьютере члена семьи или на рабочем терминале. Система одноразовых паролей позволяет заранее назначить один или несколько паролей одноразовыми. Таким образом, вы можете один раз войти в свой менеджер паролей, и даже если система, в которой вы это делаете, будет скомпрометирована, пароль не может быть использован снова в будущем.
Обмен паролями. Некоторые менеджеры паролей включают безопасный способ обмена паролями с другом внутри или вне рамок этого конкретного менеджера паролей.
Сравнение самых популярных менеджеров паролей
Теперь, когда у вас есть справочная информация о важных функциях, давайте взглянем на некоторые из самых популярных менеджеров паролей. Мы обсудим их подробно ниже, но сначала приведем таблицу с кратким обзором функций каждого приложения. В некоторых случаях ответ бывает более сложным, чем просто да или нет, и мы рекомендуем вам прочитать наши более подробные описания ниже, где мы комментируем нюансы диаграммы. LastPass, например, имеет красный крестик X для «Offline», потому что, хотя у него есть резервная автономная система для доступа, когда Интернет недоступен, на самом деле он не предназначен для использования таким образом.
| LastPass | KeePass | DashLane | 1Пароль | RoboForm | |
| В сети |
|
|
|
|
|
| Не в сети |
|
|
|
|
|
|
Два Фактор |
|
|
|
|
|
|
Браузер Интеграция |
|
|
|
|
|
|
пароль Захватить |
|
|
|
|
|
|
пароль Изменения |
|
|
|
|
|
|
Безопасность Оповещения |
|
|
|
|
|
|
Портативный заявка |
|
|
|
|
|
|
Мобильный заявка |
|
|
|
|
|
|
Безопасность Аудит |
|
|
|
|
|
| импорт |
|
|
|
|
|
| Экспорт |
|
|
|
|
|
|
Выбрасывать Пароли |
|
|
|
|
|
| пароль |