Jelszó biztonságos


ProPrivacy.com Pontszám
7 tízből

összefoglalás

A Password Safe egy ingyenes és nyílt forráskódú jelszókezelő eredetileg a kripto-legenda fejlesztette ki Bruce Schneier. Ez egy Windows program, bár portjai elérhetők más platformok számára. Ebben a Jelszó biztonságos áttekintésben alaposan áttekinti ezt a jelszókezelőt, hogy válaszoljon a Jelszó biztonságos kérdésre, ami érdemes időt és pénzt megfizetni.?

Gyors statisztika

  • Ország
    n / a

Árazás

Mint önkéntesen kifejlesztett nyílt forráskódú szoftver, a Password Safe alapvető Windows verziója a szó minden értelmében ingyenes.

A PasswordSafe2Go néven elérhető lemezen lévő kulcs verzió is elérhető, amely lehetővé teszi az alkalmazás telepítését USB-meghajtóra, hogy több eszközön könnyen át lehessen hordozni. A PasswordSafe2Go külső gyártó általi telepítésre van kialakítva, és körülbelül 11 USD dollárba kerül, egy éves ingyenes frissítésekkel.

Jelszóbiztos logó

A Jelszóval biztonságos, a PasswdSafe Android-portja ingyenes, de az iOS és az iPadOS esetén a pwSafe 2 2,99 dollárba kerül az App Store-ból. A pwSafe MacOS-hoz 14,99 dollárba kerül a Mac App Store áruházából.

Biztonságos a jelszó:

Jellemzők

  • Ügyféloldali titkosítás (e2ee)
  • Jelszavak húzása
  • Autotípia
  • Eszközök közötti és platformok közötti szinkronizálás
  • Jelszókezelés
  • Import és export
  • Fájl titkosítása
  • Jelszógenerátor
  • Parancssori eszköz
  • 2-tényezős hitelesítés

Eszközök közötti és platformok közötti szinkronizálás

Titkosított jelszóval biztonságos PSAFE fájlok biztonságosan tárolhatók on-line módon, például a Dropbox-fiókban, ahol más jelszóval biztonságos-kompatibilis alkalmazásokkal érhetők el..

A PSAFE fájlokat biztonságosan titkosítja a Jelszó biztonságos, mielőtt felhőbe töltik őket, tehát még akkor is, ha egy nem biztonságos platformon (például Dropbox) tárolják, a jelszavak biztonságban maradnak..

Húzza és dobja el a jelszó használatát

A "Dragbar" (Kilátás -> A Dragbar látható) lehetővé teszi az űrlapok kitöltését azáltal, hogy egyszerűen meghúzza a megfelelő ikont az űrlaphoz való belépéshez. Így felhasználónév megadásához húzza a Felhasználónév ikont a megfelelő bejelentkezési mezőbe.

Jelszó biztonságos drag and drop jelszavak

Húzhat jelszavakat, felhasználóneveket, jegyzeteket, URL-eket, csempéket és e-maileket. Húzhat egy Autotípus ikont is ...

Autotípia

Ha rákattint egy weboldalra (vagy még jobb, ha egy bejelentkezési mezőre), az Autotype szolgáltatás megpróbálja kitölteni az Ön felhasználónevét és jelszavát. Az eredmények kissé vegyesek lehetnek, de ha működik, az eredmény meglehetősen lenyűgöző.

Import és export

Elméletileg importálhat jelszavakat egyszerű szöveg, XML és KeePass v1 CSV vagy TXT fájlokból. A gyakorlatban a KeePass 2-ből XML és CSV formátumban (v1 formátumban) exportált fájlok importálásának minden kísérlete sikertelen.

A jelszavak egyszerű szövegben exportálhatók. XML, vagy a Password Safe's saját (PSAFE) formátumának különféle verziói.

Jelszógenerátor

Készíthet egy igazán biztonságos jelszót az alapértelmezett algoritmus segítségével, vagy megadhatja a saját szabályait. Ez nagyon hasznos jelszavak előállításához azon webhelyek számára, amelyeknek meghatározott minimális jelszókövetelményeik vannak.

Jelszóbiztos jelszógenerátor

2-tényezős hitelesítés (2FA)

A Password Safe támogatja a 2FA-t a YubiKey 4, YubiKey 4 Nano vagy YubiKey NEO használatával..

Mennyire biztonságos a Jelszó biztonságos?

A Password Safe egy közösség által kifejlesztett nyílt forráskódú szoftver, amely teljes körű titkosítást biztosít. Tehát a joghatóság nem igazán releváns szempont.

Mint a legtöbb nyílt forráskódú szoftver esetében, annak kódját nem ellenőrizték függetlenül a biztonsági kérdések szempontjából, bár szabadon elérhető, ha bárki ezt akarja..

A Password Safe (V3) által használt adatbázis-formátum azonban egyike a kevésnek, amelyet át kell adni több biztonsági felülvizsgálat.

Műszaki biztonság

Az eredeti jelszó-biztonságos Bruce Schneier saját Blowfish algoritmusát használta, de ezt a sokkal biztonságosabb Twofish váltotta fel (Schneier úr is kitalálta!).

Ezt széles körben nagyon biztonságosnak tekintik, és mások számára megvan az az előnye AES hogy teljesen független NIST.

A Password Safe a Twofish-256-at használja az adatok biztonságához. A kulcsok használatával származik egyenértékű PBKDF2 SHA-256 hitelesítéssel és 2048 iterációkkal (további konfigurálható).

Az összes használt kriptográfiai primitivitás megalapozott, bár csak egy teljes ellenőrzés tudja megmondani, mennyire sikerült végrehajtani őket. Ezt a biztonságos jelszót eredetileg Bruce Schneier fejlesztette ki, ám ebben a tekintetben nagy bizalom ösztönöz.

Támogatás

A weboldal átfogó dokumentációt nyújt a Jelszó biztonságos használatához. Van is egy hasznos GYIK és egy aktív vitafórum. Ez a fórum valószínűleg a legjobb hely a kérdések feltevésére, de e-mailben közvetlenül is elküldheti e-maileket a fejlesztőknek, akik „mindent megtesznek annak érdekében, hogy ésszerű időn belül kapcsolatba lépjen Önnel”.

Egyszerű használat

Töltse le az alkalmazást számos tüköroldalról. Mint minden nyitott szoftver esetén, ellenőrizze a letöltött fájlokat kriptográfiai kivonat annak hitelességének biztosítása érdekében. Az alkalmazást nem írta alá a PGP aláírás, azonban.

Az egyik dolog, amit nagyon szeretünk, az, hogy a Password Safe-t egy óriási 13 nyelvre fordították le, az angolon kívül, és ez sok ember számára sokkal könnyebben elérhetővé vált..

A (Windows) alkalmazás

A Jelszóbiztonságos dacosan megdöbbenti a funkcionalitást a szép megjelenés felett, de könnyen kezelhető és jól működik.

Jelszóval biztonságos Windows alkalmazás

Alapértelmezés szerint a Biztonságos jelszó öt perc elteltével zárolódik, amely idő elteltével újra be kell írnia a fő jelszót. Érdemes megjegyezni, hogy ha elfelejtette vagy elvesztette a fő jelszót, akkor vége lesz a játéknak. Nincs jelszó-helyreállítási szolgáltatás, így a jelszavak örökre elvesznek.

adjon hozzá bejegyzést a Jelszó biztonságos mezőben

Minden bejegyzés tartalmazhat egy jelszót, felhasználónevet, a kapcsolódó URL-t, e-mail címet és megjegyzéseket. Beállíthatja a jelszavak lejárati dátumát.

A zárolási idő és egy csomó más anyag manuálisan konfigurálható az opciók beállításaiban.

változtassa meg a zárolási időt a jelszó biztonságosban

Vitatható, hogy a Password Safe fő előnye az egyszerűség, de úgy gondoljuk, hogy a Dragbar és az Autotype funkciók valóban nagyon groovy. Azoknak az előnye is, hogy nem kell külön böngésző kiegészítőt telepíteniük ahhoz, hogy használni tudják őket, amint ez gyakran előfordul.

Portok más platformokhoz

Ezek a portok a nyílt forrású Windows alkalmazás kódjára épülnek, de maguk nem szükségszerűen nyílt forráskódúak. Mindegyik átjárható, tehát PSAFE 3 fájlokat nyithat és szerkeszthet, amelyek biztonságosan szinkronizálhatók felhőalapú tárfiókok segítségével.

Jelszóval biztonságos Android alkalmazás

A Jelszó biztonságos Android alkalmazás hivatalosan PasswdSafe néven hívható be. A PasswdSafe egy ingyenes és nyílt forráskódú jelszóbiztos port. Ha megnyitja a Dropboxba vagy a Google Drive-ba feltöltött PSAFE 3 fájlokat Android-alkalmazásukban, akkor az adatbázis automatikusan betöltődik a PasswdSafe alkalmazásban..

Más felhőtároló szolgáltatók számára az OI File Manager automatikusan megnyissa a PSAFE fájlokat a PasswdSafe alkalmazásban. Van is egy társalkalmazás, a PasswdSafe Sync, amely még több népszerű felhőszolgáltatásból is megkönnyíti a szinkronizálást..

Természetesen a PSAFE fájlokat a helyi tárolóból is létrehozhat és megnyithat.

Jelszóval biztonságos Android alkalmazás

A PasswdSafe támogatja az ujjlenyomat-feloldást, a jelszavak generálását és a jelszó lejártát (a jelszavak időkorlátjának beállítását). A 2FA a YubiKey NEO tokeneken keresztül érhető el.

A jelszavak és hasonlók másolhatók a vágólapra űrlapok beillesztése céljából, de ez nem túl biztonságos, mivel a vágólapra tárolt elemek határozatlan ideig tartózkodhatnak a memóriában, és ezért érzékenyek más alkalmazások által a jelszavak szimatolására..

Mint KeePass2Android, A PasswdSafe úgy oldja meg ezt a problémát, hogy saját billentyűzettel rendelkezik, amely közvetlenül hozzáférhet a nyitott PSAFE adatbázishoz, és felhasználói neveket és jelszavakat formába írhat anélkül, hogy adatokat kellene az Android vágólapjára tárolni..

Jelszó biztonságos billentyűzet

Ez jól működik, bár sajnálatos, hogy a PasswdSafe nem működik együtt az Android 8 + új automatikus kitöltő szolgáltatásával..

Jelszóbiztos a MacOS számára

A Jelszó biztonságos Mac klienst pwsafe néven hívják. Míg a Passwd Safe egy meglehetősen egyenesen elérhető jelszó-biztonságos port az Android platformon, addig a pwSafe alkalmazások a MacOS és az iOS számára kereskedelmi termékek. Zárt forrású és az App77 amerikai cég fejlesztette ki őket.

A jelszavak továbbra is az e2e titkosítva vannak, de elég sok metaadatokat és eszközinformációkat az App77 gyűjt és tárolja a Microsoft Azure-kiszolgálóin. Ezek az adatok kérésre törlődnek, de ehhez bizonyos szintű bizalom szükséges az App77-ben.

A PwSafe for macOS úgy néz ki, mint egy Mac alkalmazás, vagyis sokkal jobban néz ki, mint a régimódi Windows szülőalkalmazása. Ezenkívül sötét módban is működik.

Jelszóbiztos Mac Os esetén

Összességében a funkcionalitás hasonlít a Windows alkalmazáshoz, de a pwSafe-ről hiányzik a két szolgáltatás, amely a legjobban tetszik az alkalmazásban: drag and drop jelszó beírása és az Autotype szolgáltatás.

Ehelyett másolhatja és beillesztheti az egyes beviteli mezőket, vagy rákattinthat egy ikonra az egyes jelszóbejegyzés alján, hogy elmentse a jelszót (csak) a macOS vágólapra, és megnyissa a kapcsolódó URL-t.

Ezt a látszólagos lépést a Safari böngésző kiterjesztésével enyhíteni kell a jelszó webes űrlapokba történő könnyű bevitele érdekében. Sajnos a Safari 13 már nem támogatja a webbővítményeket, vagyis a böngészőbővítmény jelenleg nem működik.

Ez meglehetősen kiábrándító, miután befizette a 15 dollárt egy olyan alkalmazásért, amely a Windows számára ingyenes, a felhasználók számára, de megígértük, hogy „az alkalmazás jövőbeli verziója egy Safari alkalmazásbővítést kínál majd azzal egyenértékű funkcióval”.

Az App77-hez képest a tervezési megjegyzések világossá teszik, hogy nagy gondot fordítottak arra, hogy a régi Safari 11 és 12 böngésző biztonságos legyen, és hogy soha nem tette ki jelszavait maga a böngésző számára. Nagyra értékeljük azt a tényt is, hogy kódja ellenőrzésre elérhető volt (de nem módosította).

Opcionális előfizetési alapú szolgáltatás az iCloud biztonsági mentések. Alapértelmezés szerint az iCloud csak egy fájl korábbi verzióját menti el. Az iCloud biztonsági mentéssel korlátlan számú PSAFE-fájl korábbi verziója mentésre kerül az iCloud-ba.

Jelszóbiztos 2 vagy iOS és iPadOS

Az iOS PwSafe képes szinkronizálni az iCloudban tárolt SFAFE széfeket. Szinkronizálhatja a Dropboxon tárolt széfeket is, de ehhez további, 2,99 USD-es alkalmazáson belüli vásárlás szükséges. Készíthet és szerkeszthet helyben tárolt széfeket is.

Akárcsak az alkalmazás Mac verziójával, a széfek korlátlan verzióit mentheti az iCloudba az iCloud Backups előfizetési szolgáltatás használatával.

PWSafe iOS és iPad készülékekhez

Ha egy bejegyzésre kattint, a jelszó és a felhasználónév elmenti az iOS vágólapra. Nagyon jó szolgáltatás, hogy ha fejjel lefelé fordítja az iDevice készüléket, akkor a jelszó helyett a felhasználói név kerül beillesztésre. Ezt a manővert iPad-en elvégezni kissé ügyetlen, ám mégis elég jó.

A PwSafe 2 támogatja az iOS beépített automatikus kitöltési funkcióját is, mivel a jelszavak bevitelét a legtöbb böngészőben és alkalmazásban elkerüli..

iOS automatikus kitöltési funkció

A PwSafe támogatja az összes szokásos jelszóbiztonsági funkciót, lehetővé teszi az ujjlenyomat feloldását és sötét módot kínál.

Opcionális előfizetési alapú szolgáltatás a Cloud Memória. Ez alapvetően megoldja az iOS memóriakezelési funkciójának az alkalmazás automatikus bezárásának, ha nincs használatban, problémáját, és így megköveteli, hogy újra és újra újra nyissa meg, függetlenül attól, hogy mennyi ideig állítja be a zárolási időtúllépési funkciót.

Egyéb platformok

Különböző projektek A Jelszó biztonságos alapon számos más platformon elérhetők, bár ezek közül sok nagyon réginak, befejezetlennek vagy elhagyottnak tűnik.

A legfontosabb, hogy jelenleg nem létezik a Password Safe for Linux jelenleg támogatott verziója.

Végső gondolatok

A Password Safe egy érett, ingyenes és nyílt forráskódú jelszókezelő. Ami nagyon jó kezdet. Esztétikus, hogy a formától eltérő funkcionális funkciók, de a Dragbar és az AutoType funkciók meglepően kifinomultak.

A Jelszó biztonságos formátumot (PWSAFE) a legtöbb nagy platformon lévő portok is jól támogatják, így a Jelszó biztonságos lehetőség jó választás a platformok közötti szinkronizáláshoz. A PasswdSafe for Android egy szilárd port ebben a tekintetben.

A nyílt forráskódú rajongók valószínűleg csalódni fognak abban, hogy a pwSafe zárt forrású, de azt kell mondani, hogy az iOS alkalmazás meglehetősen jó. A macOS alkalmazást sokkal nehezebb eladni, de ha Ön Mac felhasználó, aki elkötelezte magát a Jelszó biztonságos módszerrel, hogy máshol végezzen dolgokat, akkor ez az egyetlen valódi lehetősége a jelszavak eléréséhez az asztali operációs rendszeren..

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me