Пассболт

ПроПриваци.цом Резултат
8.1 од 10

Резиме

Пассболт је менаџер лозинки отвореног кода који је дизајниран за употребу предузећа и тима. Може се самостално угостити на вашем серверу, самостално управљати изнајмљеним сервером или у потпуности угостити луксембуршки програмер Пассболт СА. У овом детаљном прегледу Пассболта размотрићемо сигурност, карактеристике, вредност новца и још много тога.

Куицк Статс

  • Земља
    Луксембург

Прос

  • Ревидиран 100% отворени код
  • Асиметрична енкрипција од почетка до краја
  • Домаћин или потпуно домаћин
  • Бесплатно издање заједнице
  • Аутоматско попуњавање додацима прегледача
  • Криптографија јавног кључа (иста као у блоцкцхаин-у)
  • Врло колаборативне карактеристике
  • Интероперабилни (Опен АПИ & ЦЛИ)

Цонс


  • Криптографија заснована на прегледачу (али јака колико и постаје)
  • Потпуно хостовани планови користе Гоогле и АВС сервере

Цене

Пассболт Цоммунити Едитион (ЦЕ) је бесплатни софтвер са отвореним кодом који можете самостално угостити или инсталирати на серверу треће стране.

Доступни су и потпуно предузети планови предузећа који нуде низ додатних функција, плус подршка путем е-поште или телефона (бесплатни корисници су ограничени на подршку са форума заједнице).

Планови за самостално организовање

Плаћања се врше картицом помоћу процесора плаћања Стрипе. Они који желе да испробају додатне могућности предузећа морају директно контактирати компанију.

Цлоуд планови за облаке

Карактеристике

  • Дељење лозинки
  • Домаћин или домаћин
  • Фаворити
  • Филтер
  • Претрага
  • Коментари
  • Управљање корисницима
  • Управљање групама
  • Емаил Обавештења
  • Додаци за Цхроме и Фирефок прегледаче
  • Тамна тема (само премиум)
  • 2ФА (само премиум)
  • ЛДАП синхронизовани кориснички именик (само премиум)

Слаба интеграција, евиденција ревизије и мобилне апликације обећани су за премиум кориснике у скорој будућности.

Двофакторна аутентификација

Пассболт подржава двофакторну аутентификацију (2ФА) путем временске лозинке засноване на времену (ТОТП), Иубикеи или Дуо.

Поставке за потврду аутентичности са два фактора

Мрачна тема

Искрено смо мало збуњени огромном популарношћу мрачних тема, али овде је свеједно.

Мрачна тема Пассболтс-а

Приватност и сигурност

Надлежност

Пассболт СА је регистрован у Луксембургу и зато подлеже ГДПР-у и другим ЕУ регулативама података. Луксембург нема посебне везе са шпијунским савезом под водством НСА под вођством НСА, али скандал о шпијунирању из 2013. године, који је резултирао оставком премијера, показује да је државна шпијунска агенција Сервице де Ренсеигнемент де л'Етат (СРЕЛ) далеко од тога пасиван.

Вероватно је релевантније да Пассболт СА користи Гоогле Цлоуд Платформ и Амазон Веб Сервицес (АВС) за хостовање рачуна у потпуности са домаћинима, а за оба се може разумно претпоставити да подлежу опсежном надзору у НСА стилу. Срећом, Пассболт нуди сигурност, наводећи да је то учинио "не укључује ниједан трацкер" а његова употреба енкрипције од краја до краја требало би већину страхова да се одмори.

И, наравно, Пассболт можете да водите било где - на хардверу који је потпуно под вашом контролом или на хардверу који је изнајмљен од провајдера у било којој земљи..

Техничка сигурност

Лозинке се шифрирају на страни клијента помоћу ОпенПГП проширења прегледача заснованог на ЈаваСцрипт библиотеци ОпенПГП.јс, тако да су крајње шифроване (е2ее). У транзиту су шифровани ССЛ / ТЛС, механизмом који обезбеђује ХТТПС веб локације.

На страни сервера, Пассболт користи ГнуПГ Пхп Ектенсион и опенпгп-пхп за обављање валидације јавног кључа и за подршку протокола за проверу идентитета ГПГАутх.

Вриједно је напоменути да су само лозинке шифриране у мировању - а не коментари или листа људи са којима дијелите лозинку. У складу са тим, обично је могуће шифрирање података на нивоу система коришћењем система за енкрипцију са пуним диском, као што је ЕнцФС, ако вам то смета.

Сав код који користи Пассболт је у потпуности опен-соурце. И премда се сугерише да „рад на прегледу кода никада неће бити завршен“, велики део тога је, у ствари, био подвргнут детаљној ревизији, до данас са 2 пуне рецензије. Што је супер. Следећи преглед треба да буде спроведен 2020. године, а компанија наставља да покреће програм о штетним програмима на ИесВеХацк-у.

Проблеми остају са ЈаваСцрипт криптографијом у прегледачу, међутим, најважније је да ће прегледачи прихватити сваки злонамерни код који им на компромитован сервер притисне. Пассболт ублажава ово коришћењем екстензије прегледача, а не само ослањањем на изворни ЈС у претраживачу, а његова употреба добро ревидираног кода отвореног кода је уверавајућа.

Криптографија заснована на претраживачу не може се сматрати сигурном као посебна софтверска клијентска решења, али Пассболтова примена је врло јака.

Лакоћа коришћења

Подешавање и инсталација

Најлакши начин за постављање Пассболт инстанце је пустити Пассболт СА да то уради за вас. Ово кошта новац, али уклања потпуну контролу из ваших руку Пассболт СА-у и значи хостовање ваших података на америчким серверима (додуше, е2ее).

Уместо тога, можете самостално угостити инстанцу (Цоммунити Едитион или Премиум) на сопственом хардверу сервера или на сервер простору који је изнајмљен од независног провајдера. Доступна су детаљна упутства за то на разним серверским платформама.

Слика Виртуал Мацхине-а нам није успела из неког разлога (што је сасвим могуће и наша грешка), али упутства за Убунту била су врло јасна и имала су шарм. Ако можете исећи и залепити команде у прозору терминала, онда је инсталација лак.

Подршка за Доцкер осигурава да можете инсталирати Пассболт на готово било коју платформу, док америчка хостинг компанија Дигитал Оцеан прилично аутоматизује поступак инсталирања Пассболта на једној од његових "Капи"..

Користите као члана тима

Једном када је постављена ваша инстанца Пассболт, можете почети дељење лозинки међу члановима тима. Када добију позивницу за придруживање, чланови тима ће бити замољени да преузму додатак Пассболт за Фирефок или Цхроме. Ово није опционо, јер Пассболт треба додатак прегледача да би проверио парове кључева.

Отварање новог налога само је случај да следите неколико једноставних упутстава. користећи апликацију као члан тима

Након завршетка, чланови тима могу се пријавити на веб портал. Од овог тренутка можете креирати нове лозинке да бисте их поделили са осталим члановима тима. креирајући нове лозинке и делите их са члановима тима

Такође можете да створите групе чланова тима и делите лозинке с било којом групом.уреди групу чланова тима

Поред тога што су витална компонента у ПГП криптографској шеми, додаци за прегледач вам омогућавају лако аутоматско попуњавање веб пријава. Предложене лозинке одговарају подређеном УРЛ-у или можете потражити или потражити лозинку коју желите.

подударање лозинки за УРЛ

Можете чак и да креирате нове лозинке у лету. креирање лозинки у лету

Једна ствар која нам се допада код приступа додатка за аутоматско попуњавање лозинки је та што се она мора ручно позвати кликом на њену икону. То значи да тимски менаџер лозинки ради упоредо са било којим личним управљачем лозинком. Такође бисте могли да користите који аутоматски испуњава обрасце чим посетите веб страницу.

Пассболт не испуњава ствари попут података о кредитној картици, што је у потпуности погодно за софтвер намењен групној употреби. По дефаулту, администратор тима ће примати обавештења путем е-поште кад год се креира нова лозинка.

Желите да видите неке алтернативе? Погледајте наше детаљне препоруке за најбоље доступне менаџере лозинки.

Последње мисли

Пасболту се не може свидети врло мало. То је веома функционалан и веома ревидиран менаџер лозинки отвореног кода, који можете себи да угостите за максималну приватност или пустити Пассболт СА да учини тежак посао за вас.

Премиум могућности су у овом тренутку прилично ограничене, што чини Цоммунити Едитион врло атрактивном опцијом за свакога са прилично минималним техничким одабиром потребним да сами поставе инстанцу. Међутим, надолазеће мобилне апликације, посебно оне које ће бити доступне само Премиум корисницима, могу изменити ову једначину.

Криптографија заснована на претраживачу остаје несавршена, али је веома згодна, а Пассболт је очигледно почео да се труди да обезбеди добру квалитету..

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me