Droša parole


ProPrivacy.com Rezultāts
7 no 10

Kopsavilkums

Drošs parole ir bezmaksas un atvērts avots paroļu pārvaldnieks sākotnēji izstrādāja kriptoleģenda Brūss Šneiers. Tā ir Windows programma, lai gan tās porti ir pieejami arī citām platformām. Šajā parole drošā pārskatā mēs padziļināti apskatīsim šo paroļu pārvaldnieku, lai atbildētu uz jautājumu, vai parole ir droša jūsu laika un naudas vērtībā?

Ātra statistika

  • Valsts
    n / a

Cenu noteikšana

Tā kā brīvprātīgo izstrādātā atvērtā koda programmatūra, paroles drošā Windows bāzes versija ir brīva visās šī vārda izpratnē.

Ir pieejama diska uz atslēgas versija, saukta PasswordSafe2Go, kas ļauj instalēt lietotni USB atmiņā, lai to ērti pārnestu vairākās ierīcēs. PasswordSafe2Go ir pielāgots instalēšanai trešās puses uzņēmumā un maksā apmēram USD 11 USD ar gada bezmaksas atjauninājumiem.

Paroles drošs logotips

Parole droša, PasswdSafe, Android ports ir bezmaksas, bet pwSafe 2 operētājsistēmai iOS un iPadOS no App Store maksā 2,99 USD. pwSafe for macOS maksā 14,99 USD no Mac App Store.

Droša parole:

Iespējas

  • Klienta puses šifrēšana (e2ee)
  • Velciet un nometiet paroles
  • Automātiskais tips
  • Dažādu ierīču un platformu sinhronizācija
  • Paroļu pārvaldība
  • Imports un eksports
  • Failu šifrēšana
  • Paroļu ģenerators
  • Komandrindas rīks
  • 2-faktoru autentifikācija

Dažādu ierīču un platformu sinhronizācija

Šifrētus ar paroli drošu PSAFE failus var droši glabāt tiešsaistē, piemēram, jūsu Dropbox kontā, kur tiem var piekļūt, izmantojot citas ar paroli drošas programmas.

Pirms augšupielādes mākonī PSAFE faili tiek droši šifrēti ar paroli, tāpēc paroles paliks drošas pat tad, ja tās tiek glabātas nedrošā platformā (piemēram, Dropbox)..

Velciet un nometiet paroles izmantošanu

“Vilkt joslu” (skats -> Redzamā vilkšanas josla) ļauj aizpildīt veidlapas, vienkārši velkot atbilstošo ikonu, lai ievadītu veidlapu. Tātad, lai ievadītu lietotājvārdu, vienkārši velciet lietotāja vārda ikonu uz pareizo pieteikšanās lauku.

Parole droši vilkt un nomest paroles

Varat vilkt paroles, lietotājvārdus, piezīmes, vietrāžus URL, fragmentus un e-pastus. Varat arī vilkt Autotipa ikonu ...

Autotips

Noklikšķinot uz tīmekļa lapas (vai vēl labāk - pieteikšanās lauka), Autotipa funkcija mēģinās aizpildīt jūsu lietotājvārdu un paroli. Rezultāti var būt nedaudz jaukti, bet, kad tas darbojas, rezultāts ir diezgan iespaidīgs.

Imports un eksports

Teorētiski paroles var importēt no vienkārša teksta, XML un KeePass v1 CSV vai TXT failiem. Praksē visi mēģinājumi importēt failus, kas eksportēti no KeePass 2 XML un CSV (v1 formātā), neizdevās.

Paroles var eksportēt vienkāršā tekstā. XML vai dažādas sava seifa (PSAFE) formāta versijas.

Paroļu ģenerators

Izmantojot noklusējuma algoritmu, varat ģenerēt patiesi drošu paroli vai norādīt savus noteikumus. Tas ir ļoti noderīgi, lai ģenerētu paroles vietnēm, kurām ir noteiktas minimālās paroļu prasības.

Parole drošs paroli ģenerators

2 faktoru autentifikācija (2FA)

Parole drošs nodrošina atbalstu 2FA, izmantojot YubiKey 4, YubiKey 4 Nano vai YubiKey NEO.

Cik droša ir parole?

Parole droša ir sabiedrības izstrādāta atvērtā pirmkoda programmatūra, kas nodrošina kodēšanu no vienas puses uz otru. Tātad jurisdikcija nav īsti būtisks apsvērums.

Tāpat kā lielākajā daļā atvērtā pirmkoda programmatūras, tās kods nav neatkarīgi pārbaudīts attiecībā uz drošības jautājumiem, lai gan tas ir brīvi pieejams, ja kāds to vēlas..

Datu bāzes formāts, kuru izmanto parole Droša (V3), tomēr ir viens no nedaudzajiem, kas to izmanto vairākas drošības pārbaudes.

Tehniskā drošība

Oriģinālajā Password Safe tika izmantots Bruce Schneier paša Blowfish algoritms, taču tas tika aizstāts ar daudz drošāku Twofish (kuru arī izgudroja Schneier kungs!).

To plaši uzskata par ļoti drošu, un dažiem tas dod priekšrocības AES ka tas ir pilnīgi nepiedalījies NIST.

Parole droša, izmantojot Twofish-256, lai pati nodrošinātu datus. Taustiņi tiek iegūti, izmantojot ekvivalents PBKDF2 ar SHA-256 autentifikāciju un 2048 atkārtojumiem (var konfigurēt vairāk).

Visi izmantotie kriptogrāfijas primitīvi ir pamatoti, lai gan tikai pilns audits var pateikt, cik labi tie ir ieviesti. Šo “Password Safe” sākotnēji izstrādāja Brūss Šneiers, tomēr šajā sakarā tas rada lielu pārliecību.

Atbalsts

Vietne nodrošina visaptverošu paroles drošas lietošanas dokumentāciju. Ir arī noderīgi FAQ un aktīvs diskusiju forums. Šis forums, iespējams, ir labākā vieta, kur uzdot jautājumus, taču ir iespējams arī sūtīt e-pastu tieši izstrādātājiem, kuri “darīs visu iespējamo, lai sazinātos ar jums saprātīgā laika posmā”.

Lietošanas ērtums

Lietotni var lejupielādēt no vairākām spoguļvietnēm. Tāpat kā ar visu atvērto programmatūru, jums vajadzētu pārbaudīt lejupielādēto failu kriptogrāfijas hash lai nodrošinātu tā autentiskumu. Lietotne nav parakstīta ar PGP paraksts, tomēr.

Viena lieta, kas mums ļoti patīk, ir tas, ka parole Droša ir tulkota milzīgās 13 valodās, izņemot angļu valodu, padarot to daudz pieejamāku daudziem cilvēkiem.

Lietotne (Windows)

Parole ar drošu paroli izaicinoši palielina funkcionalitāti par skaisto izskatu, taču to ir viegli lietot un tā darbojas labi.

Parole droša Windows lietotne

Pēc noklusējuma Password Safe tiks bloķēts pēc piecām minūtēm, pēc kura laika jums būs atkārtoti jāievada galvenā parole. Šeit varētu būt vērts atzīmēt, ka, aizmirstot vai pazaudējot galveno paroli, spēle ir beigusies. Nav paroles atkopšanas funkcijas, tāpēc jūsu paroles tiks zaudētas uz visiem laikiem.

pievienot ierakstu parolē

Katrā ierakstā var iekļaut paroli, lietotājvārdu, saistīto URL, e-pasta adresi un piezīmes. Parolēm varat iestatīt derīguma termiņu.

Bloķēšanas laiku un virkni citu lietu var manuāli konfigurēt opciju iestatījumos.

nomainiet bloķēšanas laiku seifā

Var strīdēties, vai paroles drošā galvenā priekšrocība ir tās vienkāršība, taču mēs domājam, ka Dragbar un Autotype funkcijas patiesībā ir diezgan groovy. Viņiem ir arī tāda priekšrocība, ka jums nav jāinstalē atsevišķs pārlūka papildinājums, lai tos izmantotu, kā tas bieži notiek.

Ostas citām platformām

Šīs ostas ir balstītas uz atvērtā pirmkoda Windows lietotnes kodu, taču pašas par sevi nav obligāti atvērts. Tomēr tie visi ir savstarpēji izmantojami, tāpēc viņi var atvērt un rediģēt PSAFE 3 failus, kurus var droši sinhronizēt, izmantojot mākoņa krātuves kontus.

Android parole droša lietotne

Parole drošā Android lietotnē oficiāli tiek saukta par PasswdSafe. PasswdSafe ir bezmaksas un atvērtā avota parole ar paroli. Ja savās Android lietotnēs atvērsit PSAFE 3 failus, kas augšupielādēti Dropbox vai Google Drive, datu bāze automātiski tiks ielādēta PasswdSafe.

Citiem mākoņu krātuves pakalpojumu sniedzējiem OI failu pārvaldniekam būtu automātiski jāatver PSAFE faili PasswdSafe. Ir arī papildu lietotne PasswdSafe Sync, kas vēl vairāk atvieglo sinhronizāciju no vairākiem populāriem mākoņa pakalpojumiem..

Protams, jūs varat izveidot un atvērt vietējos krātuves failus PSAFE.

Android parole droša lietotne

PasswdSafe atbalsta pirkstu nospiedumu atbloķēšanu, paroļu ģenerēšanu un paroļu derīguma termiņu (paroļu laika ierobežojuma iestatīšana). 2FA ir pieejams caur YubiKey NEO marķieriem.

Paroles un tamlīdzīgas lietas var nokopēt starpliktuvē, lai ielīmētu veidlapās, taču tas nav ļoti drošs, jo starpliktuvē saglabātie priekšmeti var atrasties atmiņā uz nenoteiktu laiku un tāpēc ir neaizsargāti pret citu lietotņu paroļu šifrēšanu..

Kā ar KeePass2Android, PasswdSafe šo problēmu atrisina, nodrošinot savu tastatūru, ar kuru var tieši piekļūt atvērtai PSAFE datu bāzei un formātos ievadīt lietotājvārdus un paroles, bez nepieciešamības saglabāt datus Android starpliktuvē..

Parolei droša tastatūra

Tas darbojas labi, lai gan ir kauns, ka PasswdSafe nedarbojas ar jauno Android 8 + jauno automātiskās aizpildes pakalpojumu.

Drošs ar paroli MacOS

Parole drošu Mac klientu sauc par pwsafe. Kaut arī Passwd Safe ir diezgan taisns portāls Password Safe uz Android platformu, pwSafe lietotnes MacOS un iOS ir komerciāli produkti. Tie ir slēgta avota un tos izstrādājusi ASV kompānija App77.

Paroles joprojām tiek šifrētas e2e, bet diezgan daudz metadatu un informācijas par ierīci apkopo App77 un glabā Microsoft Azure serveros. Šie dati pēc pieprasījuma tiks dzēsti, taču tas prasa zināmu uzticamību App77.

PwSafe for macOS izskatās kā Mac lietotne, proti, tas izskatās daudz labāk nekā tā vecmodīgā Windows vecāku lietotne. Tas arī sportizē tumšā režīma funkciju.

Drošs ar paroli Mac Os

Kopumā funkcionalitāte ir līdzīga Windows lietotnei, taču pwSafe trūkst divu funkciju, kuras mums šajā lietotnē patīk visvairāk: paroles ievades un ievilkšanas funkcijas un Autotype funkcijas.

Tā vietā jūs varat nokopēt un ielīmēt katru ieraksta lauku vai arī noklikšķiniet uz ikonas katra paroles ieraksta apakšdaļā, lai saglabātu paroli (tikai) macOS starpliktuvē un atvērtu saistīto URL.

Šis šķietamais solis atpakaļ ir jāsamazina, izmantojot Safari pārlūka paplašinājumu, lai parole būtu ērti ievadīta tīmekļa formās. Diemžēl Safari 13 vairs neatbalsta tīmekļa paplašinājumus, kas nozīmē, ka pārlūka paplašinājums pašreiz nedarbojas.

Tas sagādā vilšanos pēc tam, kad esat samaksājis tikai USD 15 par lietotni, kas operētājsistēmas Windows lietotājiem ir bezmaksas, taču mums tiek solīts, ka “nākamā lietotnes versija nodrošinās Safari App paplašinājumu ar līdzvērtīgu funkcionalitāti”.

Godīgi runājot par App77, dizaina piezīmes skaidri norāda, ka daudz tika rūpējies, lai nodrošinātu, ka vecais Safari 11 un 12 pārlūka paplašinājums ir drošs un ka tas nekad nav atklājis paroles pašam pārlūkam. Mēs novērtējam arī to, ka tā kods bija pieejams pārbaudei (bet ne modificēšanai).

Papildu abonēšanas funkcija ir iCloud dublējumi. Pēc noklusējuma iCloud saglabā tikai pēdējās divas faila versijas. Izmantojot iCloud Backup, iCloud tiek saglabāts neierobežots skaits jūsu PSAFE failu iepriekšējo versiju..

Droša parole 2 vai iOS un iPadOS

Iw PwSafe var sinhronizēt iCloud glabātos SFAFE seifus. Tas var arī sinhronizēt seifus, kas tiek glabāti Dropbox, taču tas prasa papildu iegādi lietotnē 2,99 USD vērtībā. Varat arī izveidot un rediģēt seifus, kas tiek glabāti lokāli.

Tāpat kā lietotnes Mac versijā, iCloud var saglabāt neierobežotu seifu versijas, izmantojot iCloud Backups abonēšanas pakalpojumu.

PWSafe iOS un iPad

Noklikšķinot uz ieraksta, tiek saglabāta gan parole, gan lietotājvārds iOS starpliktuvē. Ļoti forša īpašība ir tāda, ka, ja jūs apgriezīsit savu iDevice otrādi, paroles vietā tiks ielīmēts lietotājvārds. Veikt šo manevru ar iPad ir diezgan neveikli, taču tas joprojām ir diezgan forši.

PwSafe 2 atbalsta arī iOS iebūvēto automātiskās aizpildes funkciju, padarot paroļu ievadīšanu lielākajā daļā pārlūkprogrammu un lietotņu izvairīšanos.

iOS automātiskās aizpildīšanas funkcija

PwSafe atbalsta visas standarta ar paroli drošās funkcijas, ļauj atbloķēt pirkstu nospiedumus un piedāvā tumšo režīmu.

Papildu abonēšanas funkcija ir mākoņa atmiņa. Tas būtībā atrisina problēmu ar iOS atmiņas pārvaldības funkciju, automātiski aizverot lietotni, kad tā netiek izmantota, un tādējādi tiek prasīts to atkal un atkal atvērt neatkarīgi no tā, cik ilgi esat iestatījis bloķēšanas taimauta funkciju.

Citas platformas

Dažādi projekti balstīti uz Password Safe, ir pieejami daudzām citām platformām, lai arī daudzas no tām šķiet ļoti vecas un nepabeigtas vai pamestas.

Vissvarīgākais ir tas, ka šobrīd nepastāv neviena operētājsistēmas Linux atbalstītā drošas paroles versija.

Noslēguma domas

Parole drošs ir nobriedis, bezmaksas un atvērtā koda paroļu pārvaldnieks. Kas ir ļoti labs sākums. Tas ir estētiski tāds, ka pietiek ar funkcionalitāti salīdzinājumā ar formu, bet Dragbar un AutoType funkcijas ir pārsteidzoši izsmalcinātas..

Paroļu drošu formātu (PWSAFE) labi atbalsta arī lielāko daļu platformu porti, padarot paroļu drošu par labu izvēli dažādu platformu sinhronizēšanai. PasswdSafe operētājsistēmai Android šajā ziņā ir stabils ports.

Atvērtā koda fani, visticamāk, būs vīlušies, ka pwSafe ir slēgta avota, taču jāsaka, ka iOS lietotne ir diezgan laba. MacOS lietotni ir daudz grūtāk pārdot, taču, ja esat Mac lietotājs, kurš ir apņēmies rīkoties ar paroli, kas ir drošs par paroli, citur, tad tā ir vienīgā reālā iespēja piekļūt jūsu parolēm darbvirsmas OS..

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me