Hypervault


ProPrivacy.com Scor
8 din 10

rezumat

Hypervault
este un manager de parole pentru echipe și companii. Funcționalitatea sa impresionantă de gestionare a parolelor de echipă este totuși redusă prin software defectuos și criptare din partea serverului. În această revizuire Hypervault, analizăm în detaliu cât de sigur este acest manager de parole și întrebăm că merită banii tăi?

Prețuri

Prețurile pentru Hypervault sunt foarte rezonabile, cu reduceri disponibile pentru licențele în vrac și o economie de 10% pentru cumpărăturile anuale. Plata se face prin card sau PayPal.

Prețuri Hyper Vault

O probă gratuită de 7 zile este disponibilă care necesită doar o adresă de e-mail care nu este verificată.

Caracteristici

  • Șabloane de parolă
  • Funcțiile echipei
  • eticheta alba
  • Autentificare cu 2 factori (opțional)
  • Extensia browserului Chrome
  • Aplicația iOS
  • Soluție self-gazdată promisă în curând

Parolele sunt criptate din partea serverului, ceea ce înseamnă că Hypervault nu oferă criptare end-to-end (e2ee).

eticheta alba

Puteți personaliza Hypervault pentru a înlocui logo-ul său cu propriul dvs. și puteți conecta Hypervault la propriul dvs. domeniu.

Autentificare cu 2 factori

Puteți îmbunătăți securitatea activând autentificarea în doi factori folosind aplicația Google Authenticator.

Adăugare browser Chrome

Se presupune că suplimentul browserului pentru Chrome (numai) completează automat parolele și salvează parolele noi pe măsură ce sunt introduse. Din păcate, activarea extensiei în Chrome a spart multe pagini de conectare pe care le-am vizitat. Câmpurile de conectare au încetat să mai răspundă. De asemenea, pur și simplu nu a reușit să completeze autentificările de autentificare sau să salveze parole noi pe paginile pe care le-am vizitat.

O verificare rapidă pe pagina de Facebook a Hypervault confirmă faptul că alții consideră că extensia Chrome este foarte buggy.

Soluție self-gazdată

O soluție auto-găzduită pe premiză nu este disponibilă la momentul scrierii acestei recenzii, dar este deschisă pentru pre-înregistrare. Acesta va necesita un domeniu găzduit și nu va rula pe o mașină locală.

Teoretic, auto-găzduirea ar putea rezolva multe dintre problemele de confidențialitate și securitate despre care discutăm în secțiunea următoare, dar, deoarece rămâne un serviciu bazat pe abonamente, putem presupune doar că Hypervault continuă să aibă acces complet la datele dvs..

Confidențialitate și securitate

Ca întotdeauna cu acest gen de lucruri, primul punct de menționat este faptul că Hypervault este un produs sursă închisă. Aceasta înseamnă că nu există nicio modalitate de a verifica nimic din ceea ce spune despre serviciul său. Nu avem niciun motiv anume pentru a ne încredința Hypervault, dar, în același timp, avem zero motive să ne încredem.

competență

Hypervault are sediul central în Belgia și este supus GDPR. Belgia este, totuși, un partener de spionaj de paisprezece ochi și, în 2016, a fost raportat că Belgia a introdus o nouă legislație intruzivă de supraveghere similară cu obiectul controversat al investigării puterii de investigare din Marea Britanie (alias Carta Snoopers).

Cu toate acestea, nu am reușit să stabilim dacă această legislație este prevăzută în lege.

Jurnale

Site-ul Hypervault nu conține nicio Condiții de furnizare a serviciului și nici politică de confidențialitate, așa că nu știm ce jurnalele păstrează.

Securitate tehnică

Limitând tendința recentă (bună) a software-ului de securitate, Hypervault nu oferă criptare end-to-end. Parolele în repaus sunt secționate pe server folosind PBKDF2, întărite cu sare aleatoare adăugând mai multe iterații (cantitatea de sare și numărul de runde de iterație utilizate nu sunt specificate).

Nu sunt furnizate detalii pe site-ul web despre criptare în timpul tranzitului, dar consola web este protejată de HTTPS, deci credem că este corect să presupunem că este folosit.

Toate acestea sunt bine în măsura în care merge. Această configurație ar trebui să păstreze parolele în siguranță împotriva hackerilor, iar pentru mulți utilizatori, acest nivel de protecție va satisface modelul lor de amenințare.

Cei cu un model de amenințare mai riguros, ar trebui să fie atenți. Criptarea se realizează pe partea serverului, ceea ce înseamnă că parolele nu sunt sigure împotriva amenințărilor interne, cum ar fi angajații necinstiți sau dacă Hypervault a fost impusă de lege pentru a colecta sau a preda parolele în textul clar.

A sustine

Asistența vine în principal sub forma unei baze de cunoștințe care oferă o documentație de bază pentru utilizarea serviciului, dar care este destul de redusă.

Site-ul web prezintă un widget în stil live chat, dar asistența a fost întotdeauna offline atunci când am verificat. În momentul scrierii, a trecut cam o zi de când am pus o întrebare și nu am primit niciun răspuns.

Există și un grup Facebook. Acest lucru pare a fi moderat activ, deși o mulțime de postări se referă la probleme întâmpinate de clienții Hypervault (în special extensia Chrome buggy). Judecând după răspunsuri, Hypervault este o operațiune unică.

Ușurință în utilizare

Hypervault este în principal o aplicație web bazată pe browser, care poate fi accesată de pe orice dispozitiv capabil de internet. De asemenea, oferă o extensie de browser Chrome (foarte buggy) și o aplicație iOS. O aplicație Android este promisă în curând, dar nu a fost disponibilă la scrierea acestei recenzii.

Aplicația web

Tabloul de bord web pare destul de inteligent, dar am dat imediat probleme. Deși am putea crea intrări noi, orice încercare de a importa parole din fișierele CSV existente a eșuat. Chiar și atunci când fișierele CSV au fost fișiere de test oferite de Hypervault însuși!

În teorie, puteți încărca fișiere CSV într-o serie de șabloane predefinite. Din păcate, atunci când am încercat să facem acest lucru, am fost informați să folosim fișiere CSV compatibile (chiar și atunci când folosim fișierele proprii ale lui Hypervault) sau ni s-a spus că importul a avut succes, dar nu am putut găsi parolele nicăieri! Am testat pe o serie de platforme.

hyper vault încărcări de fișiere CSV

Ar trebui, de asemenea, să fie posibilă maparea manuală a intrărilor CSV în câmpurile șablon. Dar atât în ​​Chrome, cât și în Firefox în Windows, nu a apărut niciun buton „Next” sau „Import” cu ajutorul căruia să putem finaliza operațiunea. Pe un Mac și un Chromebook, a apărut un buton „Import”, dar nu s-a întâmplat nimic când l-am apăsat.

Este posibil să nu înțelegem procesul de import, dar documentația nu ne-a oferit niciun ajutor.

importați parolele în hyper vault cu fișier CSV

Ne-am arătat mai bine la crearea de noi grupuri și parole. Hypervault creează o companie și un grup personal pentru dvs., dar grupuri pot fi create, șterse și editate după bunul plac. Fiecare grup poate fi împărțit suplimentar în orice număr de „clienți” sau „proiecte” pentru a oferi o gestionare precisă a parolelor și a altor date.

În cadrul fiecărui grup, se pot adăuga diferite categorii de date, cum ar fi poștă, site web, conturi de navetiri și așa mai departe, folosind șabloanele relevante. Puteți apoi adăuga pur și simplu noi intrări la fiecare categorie.

hyper vault adaugă parole

Parolele individuale pot fi apoi partajate prin e-mail sau cu orice echipă creată. Dacă sunt partajate prin e-mail, destinatarii nu trebuie să fie utilizatori de Hypervault - este trimis un link care le permite să vizualizeze parola partajată.

În plus față de parolele individuale, orice grup sau subgrup de parole pot fi partajate, deși pentru a le vizualiza, destinatarii vor avea nevoie de o licență Hypervault. Parolele partajate expiră în mod implicit după 24 de ore, deși aceasta poate fi dezactivată cu ușurință.

În fereastra de administrare a echipei, puteți crea echipe și adăugați deținători de licențe la acestea.

adăugați un membru al echipei la hyper vault

Puteți crea, de asemenea, permisiuni de grup și să le atribuiți membrilor echipei individuale.

pagina de permisiuni hyper vault

Aceasta este o caracteristică foarte utilă, deoarece înseamnă că nu trebuie să creați permisiuni noi pentru fiecare utilizator.

Aplicația iOS

Aplicația iOS este practic un front-end pentru interfața web obișnuită. Ceea ce este destul de corect.

Aplicația ios hyper vault

Gânduri finale

În starea sa actuală, este greu de recomandat Hypervault. Extensia browserului Chrome și funcția de import CSV sunt caracteristici esențiale ale acestui serviciu, dar sunt ambele buggy până la punctul de a fi inutilizabile.

Din punct de vedere al securității și confidențialității, nu vom fi niciodată mulțumiți de un produs sursă închis care utilizează criptarea din partea serverului.

Ceea ce nu se spune că Hypervault este fără merit. La baza sa, oferă o gestionare puternică și flexibilă a parolelor echipei, cu mai multe straturi de structurare a grupului, a echipei și a permisiunilor, pentru a oferi conducătorilor de echipă un control fin și scalabil.

Că Hypervault pare a fi un singur proiect explică aproape sigur multe dintre defecțiunile sale și nu oferă prea multă asigurare că vor fi remediate în curând. Acest lucru nu îndepărtează totuși faptul că este vorba despre Hypervault de admirat.

Majoritatea oamenilor nu le pasă de supravegherea în stilul NSA, așa că, dacă dezvoltatorul Glenn Van Croonenborch poate găsi timpul și resursele pentru a-și repara erorile, multe companii pot găsi funcțiile de administrare a echipei cu grație fină ale lui Hypervault, ideale pentru nevoile lor.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me