รหัสผ่านที่ปลอดภัย

ProPrivacy.com คะแนน
7 จาก 10

สรุป

รหัสผ่านที่ปลอดภัยเป็นฟรีและโอเพนซอร์ส ผู้จัดการรหัสผ่าน พัฒนามาโดย crypto-legend Bruce Schneier. มันเป็นโปรแกรม Windows แม้ว่าจะมีพอร์ตของมันสำหรับแพลตฟอร์มอื่น ๆ ในการตรวจสอบรหัสผ่านที่ปลอดภัยนี้เราจะพิจารณาในเชิงลึกถึงตัวจัดการรหัสผ่านนี้เพื่อตอบคำถามนี้คือรหัสผ่านที่ปลอดภัยคุ้มค่ากับเวลาและเงินของคุณ?

สถิติด่วน

  • ประเทศ
    n / a

การตั้งราคา

ในฐานะที่เป็นซอฟต์แวร์โอเพนซอร์ซที่ได้รับการพัฒนาโดยอาสาสมัครรหัสผ่านพื้นฐานของ Windows Safe นั้นไม่มีค่าใช้จ่ายในทุก ๆ คำ.

มีเวอร์ชันของดิสก์ - ออน - คีย์ที่ชื่อว่า PasswordSafe2Go ซึ่งให้คุณติดตั้งแอพลงบนก้าน USB เพื่อการพกพาได้ง่ายในอุปกรณ์หลายตัว PasswordSafe2Go ได้รับการออกแบบสำหรับการติดตั้งโดย บริษัท บุคคลที่สามและมีค่าใช้จ่ายประมาณ $ 11 USD พร้อมอัปเดตฟรีหนึ่งปี.


รหัสผ่านโลโก้ปลอดภัย

รหัสผ่านพอร์ต Android ของ PasswdSafe ปลอดภัยฟรี แต่ pwSafe 2 สำหรับ iOS และ iPadOS มีราคา $ 2.99 จาก App Store pwSafe สำหรับ macOS ราคา $ 14.99 จาก Mac App Store.

รับรหัสผ่านที่ปลอดภัยสำหรับ:

คุณสมบัติ

  • การเข้ารหัสฝั่งไคลเอ็นต์ (e2ee)
  • ลากและวางรหัสผ่าน
  • AutoType
  • การซิงค์ข้ามอุปกรณ์และข้ามแพลตฟอร์ม
  • การจัดการรหัสผ่าน
  • นำเข้าและส่งออก
  • การเข้ารหัสไฟล์
  • เครื่องกำเนิดรหัสผ่าน
  • เครื่องมือบรรทัดคำสั่ง
  • การพิสูจน์ตัวตนแบบ 2 ปัจจัย

การซิงค์ข้ามอุปกรณ์และข้ามแพลตฟอร์ม

การเข้ารหัสรหัสผ่านที่ปลอดภัยไฟล์ PSAFE สามารถจัดเก็บออนไลน์ได้อย่างปลอดภัยตัวอย่างเช่นในบัญชี Dropbox ของคุณซึ่งสามารถเข้าถึงได้โดยใช้แอปอื่น ๆ ที่เข้ากันได้กับรหัสผ่านที่ปลอดภัย.

ไฟล์ PSAFE จะถูกเข้ารหัสอย่างปลอดภัยโดยรหัสผ่านที่ปลอดภัยก่อนที่จะถูกอัพโหลดไปยังระบบคลาวด์ดังนั้นแม้ว่าจะเก็บไว้ในแพลตฟอร์มที่ไม่ปลอดภัย (เช่น Dropbox) รหัสผ่านจะยังคงปลอดภัย.

ลากและวางรหัสผ่านที่ใช้

“ Dragbar” (ดู) -> มองเห็นแถบลาก) ช่วยให้คุณกรอกแบบฟอร์มได้โดยเพียงลากไอคอนที่เกี่ยวข้องเพื่อเข้าสู่แบบฟอร์ม ดังนั้นในการป้อนชื่อผู้ใช้เพียงแค่ลากไอคอนชื่อผู้ใช้ไปยังช่องล็อกอินที่ถูกต้อง.

รหัสผ่านการลากและวางรหัสผ่านที่ปลอดภัย

คุณสามารถลากรหัสผ่านชื่อผู้ใช้โน้ต URL ไทล์และอีเมล คุณยังสามารถลากไอคอน Autotype ได้ ...

AutoType

หากคุณคลิกที่หน้าเว็บ (หรือยังดีกว่าเขตข้อมูลเข้าสู่ระบบ) คุณสมบัติ Autotype จะพยายามกรอกชื่อผู้ใช้และรหัสผ่านให้คุณ ผลลัพธ์อาจผสมกันเล็กน้อย แต่เมื่อใช้งานได้ผลลัพธ์ค่อนข้างน่าประทับใจ.

นำเข้าและส่งออก

ในทางทฤษฎีคุณสามารถนำเข้ารหัสผ่านจากไฟล์ข้อความธรรมดา XML และ KeePass v1 CSV หรือ TXT ในทางปฏิบัติความพยายามทั้งหมดในการนำเข้าไฟล์ที่ส่งออกจาก KeePass 2 ใน XML และ CSV (รูปแบบ v1) ล้มเหลว.

รหัสผ่านสามารถส่งออกเป็นข้อความธรรมดา XML หรือรูปแบบต่างๆของ Password Safe (PSAFE) ของตัวเอง.

เครื่องกำเนิดรหัสผ่าน

คุณสามารถสร้างรหัสผ่านที่ปลอดภัยอย่างแท้จริงโดยใช้อัลกอริทึมเริ่มต้นหรือระบุกฎของคุณเอง สิ่งนี้มีประโยชน์มากสำหรับการสร้างรหัสผ่านสำหรับเว็บไซต์ที่มีข้อกำหนดรหัสผ่านขั้นต่ำที่เฉพาะเจาะจง.

รหัสผ่านที่ปลอดภัยกำเนิดรหัสผ่าน

การตรวจสอบสิทธิ์แบบ 2 ปัจจัย (2FA)

รหัสผ่านที่ปลอดภัยให้การสนับสนุน 2FA โดยใช้ YubiKey 4, YubiKey 4 Nano หรือ YubiKey NEO.

รหัสผ่านปลอดภัยแค่ไหน

Password Safe เป็นซอฟต์แวร์โอเพ่นซอร์สที่พัฒนาโดยชุมชนซึ่งให้การเข้ารหัสแบบครบวงจร ดังนั้นเขตอำนาจศาลจึงไม่ใช่การพิจารณาที่เกี่ยวข้อง.

เช่นเดียวกับซอฟต์แวร์โอเพนซอร์ซส่วนใหญ่รหัสของมันยังไม่ได้รับการตรวจสอบอย่างอิสระสำหรับปัญหาด้านความปลอดภัยแม้ว่าจะสามารถใช้งานได้อย่างอิสระหากใครก็ตามต้องการทำเช่นนั้น.

อย่างไรก็ตามรูปแบบฐานข้อมูลที่ใช้โดยรหัสผ่านที่ปลอดภัย (V3) เป็นหนึ่งในจำนวนน้อยที่จะผ่าน ความคิดเห็นความปลอดภัยหลายประการ.

ความปลอดภัยทางเทคนิค

รหัสผ่านดั้งเดิมที่ปลอดภัยใช้อัลกอริทึม Blowfish ของ Bruce Schneier แต่สิ่งนี้ถูกแทนที่ด้วย Twofish ที่มีความปลอดภัยมากกว่าเดิม (คิดค้นโดย Mr. Schneier!).

สิ่งนี้ได้รับการยอมรับอย่างกว้างขวางว่าปลอดภัยมากและสำหรับบางคนก็มีข้อได้เปรียบมากกว่า AES ว่ามันไม่ได้เป็นพันธมิตรอย่างสมบูรณ์กับ NIST.

รหัสผ่านที่ปลอดภัยใช้ Twofish-256 เพื่อรักษาความปลอดภัยข้อมูลของตัวเอง รับคีย์โดยใช้ เทียบเท่า ของ PBKDF2 พร้อมการรับรองความถูกต้อง SHA-256 และการวนซ้ำ 2048 ครั้ง (สามารถกำหนดค่าเพิ่มเติม).

การเข้ารหัสดั้งเดิมทั้งหมดที่ใช้นั้นเป็นเสียงแม้ว่าจะมีเพียงการตรวจสอบเต็มรูปแบบเท่านั้นที่สามารถพูดได้ว่ามีการนำไปใช้งานได้ดีเพียงใด แม้ว่า Password Safe นั้นได้รับการพัฒนาโดย Bruce Schneier เป็นแรงบันดาลใจให้เกิดความมั่นใจอย่างมากในเรื่องนี้.

สนับสนุน

เว็บไซต์มีเอกสารครอบคลุมสำหรับการใช้รหัสผ่านที่ปลอดภัย นอกจากนี้ยังมีคำถามที่พบบ่อยที่เป็นประโยชน์และฟอรัมการสนทนาที่ใช้งานอยู่ ฟอรัมนี้อาจเป็นสถานที่ที่ดีที่สุดในการถามคำถาม แต่ก็เป็นไปได้ที่จะส่งอีเมลถึงนักพัฒนาซอฟต์แวร์โดยตรงซึ่งจะ“ ทำอย่างดีที่สุดเพื่อติดต่อกลับคุณในเวลาที่เหมาะสม”

สะดวกในการใช้

คุณสามารถดาวน์โหลดแอพได้จากไซต์จำลองจำนวนหนึ่ง เช่นเดียวกับซอฟต์แวร์ที่เปิดอยู่ทั้งหมดคุณควรตรวจสอบไฟล์ที่ดาวน์โหลดมา แฮชการเข้ารหัสลับ เพื่อให้แน่ใจว่าเป็นของแท้ แอพไม่ได้เซ็นสัญญากับ ลายเซ็น PGP, อย่างไรก็ตาม.

สิ่งหนึ่งที่เราชอบคือรหัสผ่านที่ปลอดภัยได้รับการแปลเป็น 13 ภาษาที่นอกเหนือไปจากภาษาอังกฤษทำให้คนจำนวนมากเข้าถึงได้มากขึ้น.

แอพ (Windows)

รหัสผ่านที่ปลอดภัยเขย่าหินฟังก์ชั่นมากกว่ารูปลักษณ์ที่สวยงาม แต่มันใช้งานง่ายและทำงานได้ดี.

รหัสผ่านแอพ Windows ปลอดภัย

โดยค่าเริ่มต้นรหัสผ่านที่ปลอดภัยจะล็อคหลังจากห้านาทีหลังจากนั้นคุณจะต้องป้อนรหัสผ่านหลักอีกครั้ง อาจเป็นที่น่าสังเกตว่าถ้าคุณลืมหรือทำรหัสผ่านหลักหาย ไม่มีคุณสมบัติการกู้คืนรหัสผ่านดังนั้นรหัสผ่านของคุณจะหายไปตลอดกาล.

เพิ่มรายการในรหัสผ่านที่ปลอดภัย

แต่ละรายการสามารถมีรหัสผ่านชื่อผู้ใช้ URL ที่เชื่อมโยงที่อยู่อีเมลและบันทึกย่อ คุณสามารถกำหนดวันหมดอายุของรหัสผ่านได้.

เวลาล็อคและสิ่งอื่น ๆ สามารถกำหนดค่าด้วยตนเองในการตั้งค่าตัวเลือก.

เปลี่ยนเวลาล็อคในรหัสผ่านที่ปลอดภัย

เป็นที่ถกเถียงกันอยู่ว่าข้อได้เปรียบที่สำคัญของรหัสผ่านที่ปลอดภัยคือความเรียบง่าย แต่เราคิดว่าคุณสมบัติของ Dragbar และ Autotype นั้นค่อนข้างจะมีความแรง พวกเขายังมีข้อได้เปรียบที่คุณไม่จำเป็นต้องติดตั้งส่วนเสริมของเบราว์เซอร์แยกต่างหากเพื่อใช้งานได้บ่อยครั้ง.

พอร์ตสำหรับแพลตฟอร์มอื่น ๆ

พอร์ตเหล่านี้สร้างขึ้นด้วยรหัสสำหรับแอพ Windows โอเพ่นซอร์ส แต่ไม่จำเป็นต้องเป็นโอเพนซอร์ส อย่างไรก็ตามพวกเขาทั้งหมดทำงานร่วมกันได้ดังนั้นพวกเขาจึงสามารถเปิดและแก้ไขไฟล์ PSAFE 3 ซึ่งสามารถซิงค์ได้อย่างปลอดภัยโดยใช้บัญชีที่เก็บข้อมูลบนคลาวด์.

รหัสผ่านแอพ Android ที่ปลอดภัย

แอพ Android ของ Password Safe นั้นชื่อว่า PasswdSafe PasswdSafe เป็นพอร์ตฟรีของรหัสผ่านที่ปลอดภัยและโอเพ่นซอร์ส หากคุณเปิดไฟล์ PSAFE 3 ที่อัปโหลดไปยัง Dropbox หรือ Google Drive ในแอพ Android ของพวกเขาแล้วฐานข้อมูลจะโหลดใน PasswdSafe โดยอัตโนมัติ.

สำหรับผู้ให้บริการที่เก็บข้อมูลบนคลาวด์อื่น OI File Manager ควรเปิดไฟล์ PSAFE โดยอัตโนมัติใน PasswdSafe นอกจากนี้ยังมีแอพสหาย PasswdSafe Sync ซึ่งทำให้การซิงค์จากบริการคลาวด์ยอดนิยมจำนวนมากง่ายยิ่งขึ้น.

แน่นอนคุณสามารถสร้างและเปิดไฟล์ PSAFE จากที่จัดเก็บในตัวเครื่อง.

รหัสผ่านแอพ Android ที่ปลอดภัย

PasswdSafe รองรับการปลดล็อคลายนิ้วมือการสร้างรหัสผ่านและการหมดอายุรหัสผ่าน (การตั้งค่า จำกัด เวลาสำหรับรหัสผ่าน) 2FA สามารถใช้ได้กับโทเค็น YubiKey NEO.

รหัสผ่านและสิ่งที่คล้ายกันสามารถคัดลอกไปยังคลิปบอร์ดสำหรับการวางลงในแบบฟอร์ม แต่สิ่งนี้ไม่ปลอดภัยอย่างมากเนื่องจากรายการที่เก็บไว้ในคลิปบอร์ดสามารถอยู่ในหน่วยความจำได้ในระยะเวลาไม่ จำกัด ดังนั้นจึงเสี่ยงต่อการดมรหัสผ่าน.

เช่นเดียวกับ KeePass2Android, PasswdSafe แก้ปัญหานี้ด้วยการจัดหาคีย์บอร์ดของตัวเองซึ่งสามารถเข้าถึงฐานข้อมูล PSAFE แบบเปิดโดยตรงและป้อนชื่อผู้ใช้และรหัสผ่านลงในแบบฟอร์มโดยไม่จำเป็นต้องเก็บข้อมูลไว้ในคลิปบอร์ดของ Android.

รหัสผ่านคีย์บอร์ดที่ปลอดภัย

วิธีนี้ใช้งานได้ดีแม้ว่า PasswdSafe จะไม่ทำงานกับบริการป้อนอัตโนมัติใหม่ของ Android 8 +.

รหัสผ่านปลอดภัยสำหรับ macOS

รหัสผ่านไคลเอนต์ Safe Mac เรียกว่า pwsafe ในขณะที่ Passwd Safe เป็นพอร์ทค่อนข้างปลอดภัยของรหัสผ่านไปยังแพลตฟอร์ม Android แอป pwSafe สำหรับ macOS และ iOS เป็นผลิตภัณฑ์เชิงพาณิชย์ พวกเขาเป็นแหล่งปิดและพัฒนาโดย บริษัท สหรัฐ App77.

รหัสผ่านยังคงถูกเข้ารหัส e2e แต่ ค่อนข้างมาก ข้อมูลเมตาดาต้าและอุปกรณ์รวบรวมโดย App77 และเก็บไว้ในเซิร์ฟเวอร์ Azure ของ Microsoft ข้อมูลนี้จะถูกลบเมื่อมีการร้องขอ แต่ต้องการระดับความน่าเชื่อถือใน App77.

PwSafe สำหรับ macOS ดูเหมือนแอพ Mac ซึ่งกล่าวได้ว่ามันดูดีกว่าแอพแม่ของ Windows ที่ล้าสมัยมาก นอกจากนี้ยังมีฟีเจอร์โหมดมืด.

รหัสผ่านที่ปลอดภัยสำหรับ Mac Os

โดยรวมแล้วฟังก์ชั่นนี้คล้ายกับแอพ Windows แต่ pwSafe ขาดคุณสมบัติสองอย่างที่เราชอบที่สุดเกี่ยวกับแอพนั้น: การป้อนรหัสผ่านแบบลากแล้วปล่อยและคุณสมบัติ Autotype.

คุณสามารถคัดลอกและวางแต่ละฟิลด์รายการหรือคุณสามารถคลิกไอคอนที่ด้านล่างของแต่ละรายการรหัสผ่านเพื่อบันทึกรหัสผ่าน (เท่านั้น) ไปยังคลิปบอร์ด macOS และเปิด URL ที่เกี่ยวข้อง.

ขั้นตอนที่ชัดเจนนี้ย้อนหลังควรได้รับการผ่อนปรนจากส่วนขยายเบราว์เซอร์ Safari เพื่อให้ป้อนรหัสผ่านง่าย ๆ ในฟอร์มของเว็บ น่าเสียดายที่ Safari 13 ไม่สนับสนุนส่วนขยายของเว็บอีกต่อไปซึ่งหมายความว่าส่วนขยายของเบราว์เซอร์จะไม่ทำงานในเวลาปัจจุบัน.

สิ่งนี้ค่อนข้างน่าผิดหวังหลังจากจ่ายเพียง $ 15 สำหรับแอปซึ่งฟรีสำหรับ Windows ผู้ใช้ แต่เราสัญญาว่า“ แอปเวอร์ชันอนาคตจะให้ Safari App Extension กับการทำงานที่เทียบเท่า”

ในความเป็นธรรมต่อ App77 บันทึกการออกแบบทำให้ชัดเจนว่ามีการใช้ความระมัดระวังอย่างมากเพื่อให้แน่ใจว่าส่วนขยายเบราว์เซอร์ Safari 11 และ 12 เก่านั้นปลอดภัยและไม่เคยเปิดเผยรหัสผ่านไปยังเบราว์เซอร์เอง เราขอขอบคุณความจริงที่ว่ารหัสนั้นมีไว้สำหรับการตรวจสอบ.

คุณลักษณะการสมัครรับข้อมูลเพิ่มเติมคือ iCloud Backups โดยค่าเริ่มต้น iCloud จะบันทึกไฟล์สองเวอร์ชันที่ผ่านมาเท่านั้น ด้วยการสำรองข้อมูล iCloud ไฟล์ PSAFE ที่ผ่านมาของคุณจะถูกบันทึกลง iCloud ไม่ จำกัด จำนวน.

รหัสผ่านที่ปลอดภัย 2 หรือ iOS และ iPadOS

PwSafe สำหรับ iOS สามารถซิงค์ตู้นิรภัย SFAFE ที่เก็บไว้ใน iCloud นอกจากนี้ยังสามารถซิงค์ตู้นิรภัยที่เก็บไว้ใน Dropbox แต่ต้องซื้อในแอพเพิ่มเติมอีก $ 2.99 คุณยังสามารถสร้างและแก้ไขตู้นิรภัยที่เก็บไว้ในเครื่องได้.

เช่นเดียวกับแอปเวอร์ชัน Mac คุณสามารถบันทึกรุ่นที่ไม่ จำกัด ของตู้นิรภัยลงใน iCloud โดยใช้บริการสมัครสมาชิก iCloud Backups.

PWSafe สำหรับ iOS และ iPad

การคลิกที่รายการจะบันทึกทั้งรหัสผ่านและชื่อผู้ใช้ไปยังคลิปบอร์ด iOS คุณสมบัติที่ยอดเยี่ยมมากคือถ้าคุณเปิด iDevice ของคุณขึ้นด้านบนชื่อผู้ใช้จะถูกวางแทนรหัสผ่าน การทำกลอุบายนี้บน iPad นั้นถือว่าค่อนข้างงุ่มง่าม แต่ก็ยังเจ๋งดี.

PwSafe 2 ยังรองรับคุณสมบัติป้อนอัตโนมัติในตัวของ iOS ทำให้การป้อนรหัสผ่านในเบราว์เซอร์และแอปส่วนใหญ่กลายเป็น doddle.

คุณสมบัติเติมอัตโนมัติ iOS

PwSafe รองรับคุณสมบัติรหัสผ่านมาตรฐานทั้งหมดช่วยให้ปลดล็อคลายนิ้วมือและมีโหมดมืด.

คุณลักษณะการสมัครรับข้อมูลเพิ่มเติมคือ Cloud Memory สิ่งนี้จะแก้ปัญหาของฟังก์ชั่นการจัดการหน่วยความจำ iOS โดยอัตโนมัติปิดแอพเมื่อไม่ได้ใช้งานและทำให้คุณต้องเปิดใหม่ทุก ๆ ครั้งไม่ว่าคุณจะตั้งค่าฟังก์ชันไทม์เอาต์ล็อคนานแค่ไหน.

แพลตฟอร์มอื่น ๆ

โครงการต่าง ๆ ตามความปลอดภัยของรหัสผ่านนั้นมีให้สำหรับแพลตฟอร์มอื่น ๆ ที่หลากหลายแม้ว่าสิ่งเหล่านี้ส่วนใหญ่จะเก่าและไม่เสร็จหรือถูกทอดทิ้ง.

ที่เห็นได้ชัดที่สุดดูเหมือนจะไม่มีรหัสผ่านที่ปลอดภัยในปัจจุบันสำหรับ Linux.

ความคิดสุดท้าย

รหัสผ่านที่ปลอดภัยเป็นตัวจัดการรหัสผ่านที่เป็นผู้ใหญ่ฟรีและโอเพนซอร์ส ซึ่งเป็นการเริ่มต้นที่ดีมาก มันเป็นสุนทรียศาสตร์ที่เกิดจากการใช้งานแบบแข็งมากกว่าแบบฟอร์ม แต่คุณสมบัติ Dragbar และ AutoType นั้นมีความซับซ้อนอย่างน่าประหลาดใจ.

รูปแบบรหัสผ่านที่ปลอดภัย (PWSAFE) ได้รับการสนับสนุนอย่างดีจากพอร์ตบนแพลตฟอร์มที่สำคัญที่สุดทำให้รหัสผ่านที่ปลอดภัยเป็นตัวเลือกที่ดีสำหรับการซิงค์ข้ามแพลตฟอร์ม PasswdSafe สำหรับ Android เป็นพอร์ตที่มั่นคงในเรื่องนี้.

แฟน ๆ โอเพ่นซอร์สอาจจะผิดหวังที่ pwSafe เป็นโอเพ่นซอร์ส แต่ต้องบอกว่าแอพ iOS นั้นค่อนข้างดี แอป macOS ขายยากกว่ามาก แต่ถ้าคุณเป็นผู้ใช้ Mac ที่มุ่งมั่นที่จะใช้วิธีการที่ปลอดภัยของรหัสผ่านในการทำสิ่งอื่น ๆ นี่เป็นทางเลือกเดียวที่แท้จริงสำหรับการเข้าถึงรหัสผ่านของคุณบนเดสก์ทอประบบปฏิบัติการ.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me