מעבר אחרון

  • תמחור

    מ 3.00 דולר
    / חודש

מעבר אחרון
הוא מנהל סיסמאות בעל מוניטין רב. השירות הושק לראשונה בשנת 2008 על ידי מפתח בשם Marvasol, Inc. בשנת 2015 הוא נרכש על ידי LogMeIn. LogMeIn יושב בבוסטון, ארה"ב, אשר מעולם לא נחשב למקום טוב במיוחד להתבסס על שירות פרטיות בגלל נוכחותן של NSA, כתבי צו והוראות איסור פרסום..

ProPrivacy.com ציון
8 מתוך 10

סיכום

עם זאת, LastPass אכן מספקת שירות ידע אפס לחלוטין, מה שאומר שבאופן תיאורטי, לעולם אסור שיהיו לו נתונים של לקוחות שיועברו לרשויות - גם אם תתבקש לעשות זאת באמצעות צו. מצד שני, LastPass הוא מקור סגור ולכן ישנם כמה שיקולי אבטחה ופרטיות בכל הקשור לבחירת LastPass כמנהל הסיסמאות שלך..

סטטיסטיקות מהירות

  • מדינה
    ארה"ב

למרות כל זאת, במארס 2020 הוענק LastPass בפרס המוצר הטוב ביותר לניהול זהויות במהלך פרסי ה- Mag InfoSec השנתיים ל- Cyber ​​Defense Mag InfoSec. זוהי עדות למוצר אשר תמיד דורג ביקורת גבוהה. אז, כל ההייפ זוכה, והוא LastPass הוא באמת מנהל הסיסמאות האחרון שתצטרך אי פעם?


לוגו LastPass

סקירה כללית

כשמדובר בזכירת הסיסמאות שלך, אין באמת דרך טובה יותר לעשות זאת מאשר עם מנהל סיסמאות. כדי לשמור על אבטחת כל החשבונות שלך, חשוב שכל הסיסמאות שלך יהיו מורכבות וייחודיות כאחד. השימוש באותה סיסמא שוב ושוב פותח אתכם לאיום של פריצה - שירותים כמו LastPass נועדו לעזור.

בעזרת LastPass אתה יכול להגדיר סיסמת אב יחידה שמאחוריה כל הסיסמאות האחרות שלך. בנוסף, LastPass נועד להקל על חייך על ידי מילוי אוטומטי של הסיסמאות לטפסים מקוונים תוך כדי תנועה.

LastPass הוא מוצר freemium, כלומר ניתן להשתמש בו בחינם עם כל ההגדרות והתכונות החשובות ביותר שלו. עם זאת, יש כמה רכישות בתוך האפליקציה כדי להרחיב את התכונות העשויות להיות נחוצות בהתאם לצרכים הספציפיים שלך. בחינם, משתמש יחיד מקבל גישה לאחסון סיסמאות ללא הגבלה, גישה לסיסמא בכל המכשירים, אימות גורם כפול, תכונה שיתוף מאובטחת של אחד לאחד, הערות מאובטחות, מחולל סיסמאות וכלי לבדיקת אבטחת הסיסמאות..

משתמשים שמשלמים 3 דולר לחודש עבור המנוי לפרימיום, מקבלים את כל האפשרויות שלעיל: שיתוף למספר משתמשים, גישה לחירום, אפשרויות מתקדמות מרובות גורמים, תמיכה טכנית בעדיפות, LastPass ליישומים, ואחסון קבצים מוצפן של 1GB. ניתן להשתמש בתכונות אלה על ידי משתמש אחד בלבד.

שדרוג לחשבון משפחה
שעולה 4 $ לחודש תגדיל את מספר המשתמשים המותרים לשישה. בנוסף, כל משתמש מקבל סיסמת אב משלו לגישה לכספת האישית שלהם. בנוסף, אותם משתמשים מקבלים גישה לקבוצה ולשתף פריטים בתיקיות ולוח מחוונים של מנהל להפעלת בקרות ניהוליות.

להכין

קבלת חשבון בחינם או בתשלום באמצעות LastPass היא קלה ביותר, ואף ניתן לקבל ניסוי של הגרסאות בתשלום - לבדיקת התכונות שנוספו למשך 30 יום. בסקירה זו החלטנו לנסות את אפשרות הפרימיום למשך 30 יום כדי לקחת את כל התכונות הללו לביצוע ניסוי.

יצירת שם משתמש וסיסמא אחרונים

הדבר הנחמד במשפט הוא שאינכם צריכים לספק את פרטי הכרטיס שלכם. ולאחר התקופה הראשונית של 30 יום, חשבונך יחזור לחשבון בחינם אם תחליט לא לשלם עבור הפיצ'רים הנוספים שמגיעים עם Premium.

לאחר שמסרת סיסמת אב וכתובת דוא"ל, המשתמשים מתבקשים להוריד סיומת לדפדפן - שתאפשר ל- LastPass למלא אוטומטית סיסמאות ולשמור סיסמאות בכספת הסיסמה. התקנו את תוסף Chrome מכיוון שזה הדפדפן בו אנו משתמשים לבדיקה. עם זאת, הרחבות זמינות עבור Firefox, Opera, Edge ו- Safari.

למשתמשי LastPass יש גם אפשרות להוריד גרסת שולחן עבודה או ניידת עצמאית של התוכנה, שתאפשר להם להשתמש ב- LastPass כדי למלא סיסמאות ביישומים שלהם, כמו גם באינטרנט..

מסך ההתקנה האחרון

לאחר הכניסה לתוסף, המשתמשים מתבקשים לשמור את הסיסמה הראשונה שלהם. זוהי תכונה נחמדה המשמשת דרך דרך כיצד להשתמש במנהל הסיסמאות. לחצנו על פייסבוק, מה שהוביל לכך שנפתח דף הבית בפייסבוק עם הסבר שכל מה שצריך כדי לעשות את זה התחבר כרגיל והסיסמה שלך תישמר אוטומטית בכספת.

סיסמא אחרונה לחסכון בפייסבוק - -

זו הדרך הקלה ביותר להוסיף סיסמאות לכספת. עם זאת, רצינו לבדוק הוספת סיסמאות באופן ידני כדי להבין את התהליך - אז השארנו את האוטומציה והלכנו ישירות ללקוח מבוסס הדפדפן..

הכניסה ללקוח מבוסס הדפדפן משיקה דרך דרך אוטומטית נוספת שנועדה להנחות אותך היכן הכל נמצא. אם אתה מכיר את מנהלי הסיסמאות, זה כנראה לא יהיה נחוץ ואתה מקבל את האפשרות לדלג עליו. עם זאת, למתחילים זהו משאב יקר שמבטל את עקומת הלמידה המביכה שלעתים נחווים כשמתרגלים לפלטפורמה חדשה..

התחלנו להוסיף תיקיה לשמירת סיסמאות המדיה החברתית שלנו. לשם כך פשוט לחץ על הוסף תיקיה כפתור ממש מעל הוסף פריט בפינה השמאלית התחתונה של הלקוח (מופיע כשמניחים את העכבר מעל הסמל).

הוספת תיקיה אחרונה

עם התיקיה שנוצרה המשכנו להוסיף את הסיסמה לחשבון הטוויטר שלנו באופן ידני.

הוספת סיסמה למעבר אחרון

כפי שאתה יכול לראות ניתן לשמור מספר ערכות נתונים הכוללות פרטי תשלום, פרטי כתובת, פרטי חשבון בנק או שטרות מאובטחים. לחצנו על סיסמא.

הוספת הסיסמא היא קלה בזכות הטופס, עם זאת, עצבנו שגנרטור הסיסמאות לא היה משולב בחלק זה של התהליך - כמו אצל כמה מנהלי סיסמאות אחרים. האפשרויות המתקדמות מאפשרות לך לבחור אם ברצונך שהסיסמה תמלא אוטומטית והאם עליך להתבקש לבצע שוב מילוי אוטומטי כל פעם למטרות אבטחה. בחרנו בכך שכן זו תכונה טובה.

הוסף טופס סיסמא

עם הסיסמה שנוספת, עברנו לאתר כדי לבדוק שהוא יתמלא אוטומטית ושמחנו לגלות שהוא עובד ללא בעיות.

בעוד שלרוב המשתמשים הוספת סיסמא ביד אינה מתבקשת, זה נחמד לקבל תחושה כיצד התיקיות עובדות, ובאופן כללי התרשמנו. עם זאת, סיסמת השמירה האוטומטית היא עדיין הדרך הטובה ביותר לשמור את הסיסמאות במאמץ מינימלי. כך שבמציאות אתה יכול פשוט לבקר באתרי האינטרנט והשירותים שבהם אתה משתמש כמוך בדרך כלל, ו- LastPass תעשה עבורך את כל העבודה הקשה..

יבוא ויצוא סיסמאות

בשלב הבא החלטנו לבדוק את מאפיין הייבוא. לשם כך לחץ על אפשרויות נוספות בפינה השמאלית התחתונה של הלקוח, ואחריו מתקדם. כאן תוכלו למצוא את יבוא ו ייצוא מאפיינים.

לחיצה על ייבוא ​​פותחת כלי ייבוא ​​מיוחד, המאפשר לבחור מבין מגוון עצום של אפשרויות ייבוא. החלטנו לבחור בייבוא ​​באמצעות קובץ CSV רגיל. עם זאת, אתה יכול לייבא ישירות ממנהלי הסיסמאות הפופולריים ביותר של צד שלישי.

ייבוא ​​נתוני סיסמא

מסך הייבוא ​​ינחה אתכם בתהליך, תלוי במה שתבחרו. קיבלנו הנחיה לפתוח את ערכי קובצי ה- CSV בפנקס הרשימות כדי שנוכל להעתיק ולהדביק אותם בשדה ייבוא. יש להודות, שזו עבודה מעט קשה יותר מאשר עם מנהלי סיסמאות אחרים, אך גם היא כמעט לא מפריעה.

עם ערכי ה- CSV שנפתחו ב- Windows NotePad, כל שנותר היה לנו להעתיק ולהדביק את הנתונים בטופס. בסך הכל התהליך ארך לנו מספר דקות בלבד.

בשלב הבא התבוננו בתכונת הייצוא, שהיא כלי שימושי שתזדקקו לו אם אי פעם תחליטו לעזוב את LastPass למנהל סיסמאות אחר (אולי קוד פתוח)! תכונת הייצוא לוקחת אותך למסמך טקסט רגיל המכיל את כל שדות הסיסמה האישיים שלך. למשתמשים לא ניתנת האפשרות לייצא בפורמטים שונים, וזה מעט אכזבה. עם זאת, תוכלו לבצע את העבודה.

תכונת הערות

תכונה של הערות זמינה למשתמשים שרוצים לאחסן מידע מחוץ לענן. זה לא חיוני למשימת ניהול הסיסמאות אך זהו משאב שימושי המאפשר לאנשים לקבוע לעצמם תזכורות. בעוד שבטופס יש לחצן קבצים מצורפים, לא הצלחנו לגרום לו לעבוד.

קשרי חירום

למשתמשים מובחרים ומשפחתיים יש אפשרות לתת לאדם גישה לחשבון שלהם במקרה חירום. זה מבטיח שניתן ליצור גישה לחשבונות אם יש צורך בכך.

שיתוף באמצעות תיקיות

כל מי שרוצה לשתף תיקיות סיסמאות יכול לעשות זאת בזכות מרכז השיתוף. משתמשים יכולים להגדיר תיקיות בודדות המעניקות גישה למשתמשים אחרים כך שניתן יהיה לשתף סיסמאות בין עמיתים לעבודה, למשל. תכונה זו זמינה רק במנוי למשפחה
תוכנית או על העסק / העסק
גרסאות.

בסך הכל מגוון הפיצ'רים הזמינים בחינם הוא מרשים. קל להתרגל למנהל הסיסמאות ופריצות הדרך בהחלט מאפשרות להתקרב אליו למתחילים. תשלום עבור השירות אינו יקר אם אתה זקוק לכמה תכונות נוספות. עם זאת, עבור מרבית האנשים נראה כי השירות החינמי יספיק. זה נהדר מכיוון שזה אומר שהמשרד לא הגביל בצורה מאסיבית את הגרסה החינמית - כמו שקורה בשירותים רבים אחרים.

פרטיות ואבטחה

LastPass היא חברה שבסיסה בארה"ב, מה שאומר שניתן להגיש לה באופן תיאורטי צו ואספקה ​​איסור פרסום שמאלץ אותה למסור כל מידע שיש לה על הצרכנים. עם זאת, מכיוון ש- LastPass מספק הצפנה מקצה לקצה בצד הלקוח - לעולם אסור שיהיו לו נתונים סיסמאיים רגישים שיועברו לרשויות - גם אם זה מוגש צו..

מצד שני, מנהל הסיסמאות הזה הוא מקור סגור - מה שיש אנשים שעלולים להרגיש שהוא בעייתי. לא ניתן לבקר באופן עצמאי את קוד המקור הסגור בגלל דלתות אחוריות או פגיעויות, מה שאומר שאתה צריך לסמוך על המשרד שיספק את רמת השירות שהוא טוען לה. אמנם אין לנו סיבה לא לסמוך על LastPass - ישנם מנהלי סיסמאות בקוד פתוח כמו Bitdefender בשוק המספקים את אותה רמת שירות כמו LastPass בצורה שקופה לחלוטין. יתכן וזה עדיף בהתאם לדגם האיום האישי שלך.

לדבר על ההצפנה עצמה. LastPass יוצר מפתח שנוצר באופן מקומי מהסיסמה הראשית שמעולם לא מועלה או משותף לשרתי LastPass. מפתח זה נוצר באמצעות הצפנת AES 256 CBC חזקה עם PBKDF2 SHA-256 ושטפי מלח. רמת הצפנה זו מאובטחת, ומכיוון שהמשתמש שומר על שליטה מלאה על המפתחות שלהם, לעולם אין חשש שעובדי LastPass יוכלו לגשת לסיסמאות שלך..

אימות גורמים כפולים, ואבטחת בדיקת מיקום, מקשים על ההאקרים כניסה לחשבון. המשתמשים מתבקשים לאשר באמצעות קישור במייל שלהם בכל פעם שהם נכנסים לסיסמאות שלהם במקום חדש. זוהי תכונה נהדרת, אך אנו עדיין ממליצים להגדיר גם 2FA.

למשתמשים המעוניינים בכך, ניתן להגדיר רמז לסיסמת מאסטר, זה ישמש לסייע למשתמש לזכור את הסיסמה שלו אם ישכח זאת. עם זאת, חיוני שהרמז לא יהפוך את הסיסמא ליותר מדי ברורה, מכיוון שאם זה כן זה יכול להעמיד את חשבונך בסיכון להתפשר. אנו ממליצים שתקפידו להשתמש בסיסמה מורכבת שאחסנת במקום אחר בטוח במיוחד, כך שלא ניתן יהיה לשכוח אותה. זכור שאם תשכח את הסיסמה שלך, לא תוכל לגשת לסיסמאות שלך.

בשלב הבא בדקנו את היישום של LastPass של TLS / SSL באמצעות מעבדות QualL SSL כדי להבטיח שהנתונים שלך יהיו מאובטחים בזמן המעבר. הניתוח של Qualys העלה כי השירות מביא A +, כלומר SSL מיושם נכון באמצעות HSTS והנתונים שלך מאובטחים כאשר הוא עובר מהדפדפן לשרתים שלו. זה מוסיף שכבת הגנה נוספת לנתונים שלך על גבי ההצפנה מקצה לקצה שהיא כבר מספקת.

כמו במקרה של כל הלקוחות המבוססים על דפדפן, הפעלת LastPass בדפדפן חושפת אתכם לפוטנציאל הניצולים שנגרם על ידי האופן בו JavaScript מתקשר עם הדפדפנים. זה יכול לאפשר להאקרים לפתוח במתקפת איש-אמצע.

זה לא ייחודי ל- LastPass, וזה מתקפה ממוקדת ביותר, שלא סביר שתשפיע עליך. עם זאת, זה אפשרי, וכל מי שרוצה להימנע מכך עדיף להיצמד להשתמש בלקוחות שולחן העבודה והתוספות של הדפדפן..

לבסוף בדקנו את מדיניות הפרטיות כדי להבטיח שהכל ייראה כמו שצריך. מצאנו כי המדיניות כולה ותנאי השירות הם מחיר רגיל. ובעוד שהמשרד אכן מודה כי ישתף פעולה עם הרשויות אם יתבקש לעשות כן, הוא יוכל רק לספק פרטי תשלום ופרטי המנוי עצמו מכיוון שכל הנתונים האחרים מוצפנים על ידי הלקוח.

דבר אחד ששמנו לב הוא שרמת המעקב באתר האינטרנט שלו מעט מאכזבת (עבור שירות מבוסס פרטיות). כמעט תמיד ניתן לצפות במעקב אחר מוצר כלשהו הפונה לצרכן. עם זאת, בעוד שרוב מנהלי הסיסמאות דבקים במעקב מינימלי ב- PrivacyBadger הזהיר אותנו מפני 21 עוקבים פוטנציאליים באתר LastPass, וזה הרבה.

מאפיינים

  • כספת סיסמה מאובטחת
  • גישה בכל המכשירים
  • אפליקציות לכל הפלטפורמות
  • תוספי דפדפן
  • שיתוף אחד לאחד
  • מחולל סיסמאות
  • סיסמאות למילוי אוטומטי
  • שמור סיסמאות באופן אוטומטי
  • סנכרן סיסמאות
  • הערות מאובטחות
  • אתגר אבטחה
  • אימות רב גורמים
  • מאמת LastPass

תכונות פרימיום

  • שיתוף אחד לרבים
  • גישה לחירום
  • אפשרויות מתקדמות מרובות גורמים
  • תמיכה טכנית בעדיפות
  • LastPass ליישומים
  • אחסון קבצים מוצפן של 1 ג'יגה-בתים

שירות לקוחות

למרות ש- LastPass נראה תומך בצ'אט חי באתר האינטרנט שלה, שירות זה הוא למעשה בוט. ואף שהוא יכול להצביע על מידע שימושי - הוא מוגבל בכך שהוא לא תמיד מבין את מה שאתה שואל. רצינו ששדה התזכורת האופציונלי בטופס ההרשמה מסביר, אך ה- AI לא הצליח להבין את מה שרצינו לדעת. למעשה, שאלנו אותה מספר שאלות שהוא לא הצליח להבין.

למרות החיסרון הקל הזה, אתר LastPass עמוס בהרבה מידע שימושי. קיימת הוראות שימוש הכוללות הרבה דרכי הדרכה ומדריכים להעלאת השירות. פורום לפתרון בעיות זמין בו משתמשי LastPass יכולים לשאול ולענות על שאלות כדי לעזור זה לזה. בלוג בסגנון צלילה עמוק מספק מאמרים מצוינים על נושאי פרטיות דיגיטלית ותכונות ופיתוחים של LastPass.

אחת הבעיות הקלות שמצאנו היא שקשה למצוא דרך ליצור קשר ישיר עם המשרד. לתחתית האתר אין את הקטע המקובל איתנו קשר, והחיפוש במדור התמיכה לא נותן לך מיד אפשרות ליצור קשר עם התמיכה. עם זאת, אם תעבור אל הוראות שימוש ותעבור בסופו של דבר בתשובות לשאלות, תוגש לך טופס יצירת הקשר בתחתית התשובה..

שלח רמז לסיסמא

משתמשי פרימיום מקבלים גישה לתמיכה מתקדמת, עם זאת, בניסיון הניסיון בחינם של מנוי הפרימיום לא הצלחנו לראות את ההבדל שמשמעותו ייתכן שתצטרך לשלם בפועל כדי לקבל תמיכה טובה יותר. בסך הכל, התמיכה היא די טובה, אך בהחלט חווינו טוב יותר. מצד שני, השירות מוסבר היטב עד כי נראה כי לא סביר שמשתמשים יזדקקו לעזרה לעיתים קרובות.

סיכום

כשמדובר בקבלת מנהל סיסמאות בחינם שעובד על בסיס בלתי מוגבל, LastPass די קשה לנצח. ניתן להשתמש בחשבון בחינם לאחסון כל הסיסמאות שלך ותוכל להשתמש בו בכל המכשירים שלך.

העובדה שהיא מספקת הצפנה מקצה לקצה פירושה שאתה שומר על שליטה מלאה על מפתחות הסיסמאות שלך, וזו למעשה הדרך היחידה להבטיח שהם בטוחים לחלוטין. אימות גורמים כפולים ותכונות אבטחת מיקום הופכות את LastPass למאובטחת עוד יותר.

העובדה ש- LastPass הוא מקור סגור עלולה לדחות כמה אנשים. אם מדובר במפריד עסקאות עבורך, תצטרך לדבוק במנהל סיסמאות בקוד פתוח כגון Bitdefender..

עם זאת, לרוב האנשים, מנהל הסיסמאות הזה עומד לבצע את העבודה - ולמרות שהוא לא כל כך מצטיין כמו שרבים מהסוקרים מציעים, הוא בהחלט מהווה אפשרות נהדרת למי שלא רוצה לשלם עבורו מנהל סיסמאות עם קידוד בצד הלקוח. שווה לבצע ריצת מבחן באמצעות הגרסה החינמית.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me