Android

Lastpass'tan neden 1password'e geçmelisin?

LastPass: обзор сервиса для безопасного хранения паролей

LastPass: обзор сервиса для безопасного хранения паролей

İçindekiler:

Anonim

İşte LastPass'ten ayrılmamın hikayesi. Salı günü saat 02: 30'du. Yatağa gitmek üzereydim. Twitter'a gittim ve sağ Lifehacker vardı, LastPass'ın saldırıya uğradığını söyledi ve şifremi değiştirmeliyim. Hacker'lar iyi şeyler aldı. Ancak LastPass'ın güvenliği yeterince iyiydi (karma ve tuz) bu yüzden eğer çok uzun bir parolam olsaydı (ki yaptım), iyiydim. Yine de şifremi değiştirmek istedim. Birkaç kez denedim. Sonunda anladım. Bu sabah saat 3 civarındaydı. Tamamen yeni bir şifre ve doğru olduğunu düşündüğüm bir ipucu yazdım. Sonra yatağa gittim.

Uyandığımda ve Chrome'da LastPass’a giriş yaptığımda şifreyi hatırlayamadım. Ben sadece düşündüğüm şifreyi kurtaracağım. Görünüşe göre, yalnızca yerel olarak depolanan ve daha önce kullandığım (birincisi benim hatam olan yedek OTP'lere sahip değildim) depolanan bir defalık kurtarma anahtarını kullanmak mümkün. LastPass'ın kurulu olduğu diğer yerlerden denedim. Aynı. Öyleydi. Kilitlendim.

Şimdi bir seçeneğim vardı. Yeni bir LastPass hesabı oluşturun ya da başka bir şey deneyin. Tüm bu LastPass hack şeyleri zaten 1Password'ü düşünmeme neden oldu. Bu yüzden araştırmaya başladım, denemeyi indirdim, uygulama ile oynadım. Mac uygulaması o hafta 35 dolara çıktı (zaten iOS uygulamasının Pro sürümüne sahiptim). Bunun için atladım.

Sidenote: Bütün şifrelerim benzersizdi fakat uzun bir desene dayanıyordu. Yani tüm hesaplarımı sıfırlamama gerek yoktu. Onları 1Password'e eklemem ve Chrome uzantısını kullanmam gerekiyordu, bu kolaydı. Güçlü şifreler oluşturmanın en iyi yolları hakkında daha fazla bilgi edinmek için rehberimize göz atın.

İşte nedeni. Ve LastPass hesabımla sadece dikkatsiz olmaktan daha fazlası var.

1. 1Password Senkronize Etmek İçin Sunucuları Kullanmaz

LastPass'ın aksine, 1Password bir ana parola ile açılan yerel bir veritabanı dosyası kullanır. Eğer unutursanız, hepsi bu kadar, bitirdiniz.

Öte yandan, LastPass şifreleri kaydetmek için kendi sunucularını kullandı. Güvenlik önlemleri gerçekten çok iyi olsalar da, hala saldırılara karşı hassastırlar. En son geçen ay oldu. Bilgisayar korsanları, kullanıcı güçlü bir ana parolaya sahip olsalardı, tüm kullanıcı adlarına ve şifrelerine erişememiş olsalardı, yine de endişe kaynağıydı.

1Password'ü kesmek çok zordur, çünkü her şeyden önce yerel veritabanınız yalnızca Mac / PC'nizde depolanır. Ayrıca, senkronizasyonu kolaylaştırmak için Dropbox'a yüklemeyi seçseniz bile, bilgisayar korsanlarının bireysel hesabınızı / PC'nizi hacklemesi gerekir. Geçmesi gereken çok şey var. Dropbox'ta 2 faktörlü kimlik doğrulamayı etkinleştirirseniz, stressiz olacaksınız.

Ayrıca, veritabanını senkronize etmek için Dropbox kullanmanıza gerek yoktur. 1Password, veritabanını yerel Wi-Fi ağı üzerinden senkronize etmek için karmaşık parçalara bakar.

Fiyatlandırma yapısını anlamlandırma: 1Password ile ilgili basit olmayan bir şey, karışık fiyatlandırma yapısıdır. Hem Mac hem de Windows uygulamaları her biri 50 ABD Dolarıdır (sık sık satışa çıkarlar). İOS uygulamasının kullanımı ücretsizdir ancak bazı Pro özellikleri için uygulama başına 9, 99 ABD doları satın alma gerekir. Öte yandan, Android uygulaması sadece 30 günlük deneme süresine sahiptir, bunun ardından 9.99 $ ödemeniz gerekir. Lütfen bu AgileBits hakkında bir şeyler yap. LastPass ile yılda 12 dolar ödüyorsunuz ve her yerdeki Premium özelliklere erişebiliyorsunuz.

2. Her zaman güvenli bir kova her şeyi istedim

1Password'ü bir şifre yöneticisinin daha az ve “Güvenli olan her şey” için bir kova gibi düşünmeyi seviyorum. Ve 1Password onu bir arada kullanmayı gerçekten kolaylaştırıyor. Hepimizin dijital versiyonlarını tutmamız için gereken belgelere sahibiz. Ama nereye gitmeleri gerektiğinden asla emin olamayız. Evernote veya e-postanız pasaportunuzun veya sosyal güvenlik numaranızın taranmış bir kopyası için yeterince güvenli mi? Peki ya Kredi Kartı detayları? 2 faktörlü kimlik doğrulamanın etkin olduğu yedekleme OTP kodları ne durumda?

LastPass'i kullanırken, Kredi Kartı bilgilerimi oraya eklerken hiç rahat hissetmedim. Ama 1Password'e kaydolduktan sonra bir saniye içinde yaptım. Çünkü bu şekilde inşa edilmiş, daha fazla güveniyorum.

Ayrıca, Güvenli Notlar söz konusu olduğunda, 1Password'ün ilgili alanlara hazır bir düzineden fazla ön ayarı vardır. Hiçbir şey yapmak zorunda değilsin. Ayrıca, bir nota dosya eklemek kolaydır. Diyelim ki, Pasaportunuzun bir resmini ayrıntılarla birlikte taramak ve yüklemek istiyorsunuz - bunu yapmak kolaydır. İstediğiniz herhangi bir özel alan türünü de oluşturabilirsiniz.

3. 1Password Mini ve Chrome Uzantısı

Chrome uzantısına sahip olmasaydı muhtemelen 1Password’e geçmezdim. LastPass beni şımartmıştı. Her ne kadar LastPass kadar iyi olmasa da. Mac'imi her uykudan tekrar başlattığımda giriş yapmam gerekiyor ve otomatik doldurma seçeneği yok. Detayları doldurmak için listeden web sitesini manuel olarak seçmem gerekiyor. Biraz zor, ama buna alıştım.

1Password ile ilgili gerçekten harika bir şey de 1Password Mini. Her zaman kullanılabilir olan küçük menü çubuğu uygulaması. Hesap şifreleri gibi ayrıntıları aramak ve panoya hızlıca kopyalamak kolaydır. Artı, anında istediğiniz herhangi bir parametre ile yeni bir şifre oluşturabilirsiniz.

Çeşitli

Gözetleme Kulesi: Bu özellik yakın zamanda 1Password'e eklendi ve hangi web sitelerinin tehlikeye atıldığını ve şifremi değiştirmem gerekiyorsa izlememe yardımcı oluyor. Ayrıca 1Password ayrıca yerleşik bir güvenlik denetim aracına sahiptir.

2 Faktör Kimlik Doğrulama: Google Authenticator'dan, özellikle de Android uygulamalarından bıktım. 1Password, “Zamana Dayalı Bir Kerelik Parolalar” olarak adlandırdığı 2FA için bir sisteme sahiptir. Denemek için henüz (şu anda Authy ile uğraşırken). Fakat 2FA'nın şifre yöneticime tam entegre olması fikri beni gerçekten meraklandırıyor. Özellikle Mac'imde bile çalışacağı için. Google Authenticator yalnızca mobil cihazlarda çalışır.

Ne kullanıyorsun?

LastPass kullanıcısı mısınız? Apple'ın iCloud Keychain'i kullanıyor musunuz? Yoksa şifreleri Chrome'da mı kaydediyorsunuz (gerçekten yapmamalısınız) Aşağıdaki yorumlarda bizimle paylaşın.