Pourquoi devriez-vous passer de LastPass à 1Password
Divers / / November 29, 2021
Voici l'histoire de mon départ de LastPass. Il était 2h30 du matin un mardi. J'étais sur le point d'aller me coucher. Je suis allé sur Twitter et Lifehacker m'a prévenu que LastPass a été piraté et je devrais changer mon mot de passe. Les pirates ont les bonnes choses. Mais la sécurité de LastPass était assez bonne (hachage et sels), donc si j'avais un mot de passe très long (ce que j'ai fait), tout allait bien. Pourtant, je voulais changer mon mot de passe. J'ai essayé plusieurs fois. Enfin, j'ai réussi. C'était vers 3 heures du matin. J'ai tapé un tout nouveau mot de passe et un indice qui me semblait juste. Puis je suis allé me coucher.
Lorsque je me suis réveillé et que j'ai essayé de me connecter à LastPass sur Chrome, je ne me souvenais plus du mot de passe. Eh bien, je vais juste récupérer le mot de passe que je pensais. Apparemment, cela n'est possible qu'en utilisant une clé de récupération à usage unique stockée localement, que j'avais déjà utilisée (je n'avais pas d'OTP de sauvegarde, ce qui était mon erreur). Je l'ai essayé à partir d'autres endroits où LastPass était installé. Même. C'était ça. J'étais en lock-out.
Maintenant, j'avais le choix. Créez un nouveau compte LastPass ou essayez autre chose. Tous ces trucs de hack LastPass m'ont fait penser 1Mot de passe De toute façon. J'ai donc fait des recherches, téléchargé la version d'essai, joué avec l'application. L'application Mac était disponible pour 35 $ cette semaine (j'avais déjà la version Pro de l'application iOS). J'ai sauté dessus.
Remarque: Tous mes mots de passe étaient uniques mais basés sur un long modèle. Je n'ai donc pas eu besoin de réinitialiser tous mes comptes. J'avais juste besoin de les ajouter à 1Password et d'utiliser l'extension Chrome, c'était facile à faire. Pour en savoir plus sur les meilleures façons de créer des mots de passe forts, consultez notre guide.
Voici pourquoi. Et il n'y a pas que moi à être négligent avec mon compte LastPass.
1. 1Password n'utilise pas de serveurs pour synchroniser
Contrairement à LastPass, 1Password utilise un fichier de base de données local qui s'ouvre avec le seul mot de passe principal. Si vous l'oubliez, c'est tout, vous avez terminé.
LastPass, en revanche, utilisait ses propres serveurs pour enregistrer les mots de passe. Bien que leurs mesures de sécurité soient vraiment excellentes, ils sont toujours sensibles aux piratages. La plus récente date du mois dernier. Et même si les pirates n'étaient pas en mesure d'accéder à tous les noms d'utilisateur et mot de passe si l'utilisateur avait un mot de passe principal fort, c'était toujours une source d'inquiétude.
Le piratage de 1Password est beaucoup plus difficile car, tout d'abord, la base de données locale n'est stockée que sur votre Mac/PC. Et même si vous choisissez de le télécharger sur Dropbox pour faciliter la synchronisation, les pirates devront toujours pirater votre compte/PC individuel. Ce qui est beaucoup à traverser. Si vous activez l'authentification à 2 facteurs dans Dropbox, vous serez sans stress.
De plus, vous n'avez même pas besoin d'utiliser Dropbox pour synchroniser la base de données. 1Password s'occupera des bits compliqués pour synchroniser la base de données sur le réseau Wi-Fi local.
Comprendre la structure des prix: Une chose qui n'est pas simple à propos de 1Password est la structure de prix foirée. Les applications Mac et Windows coûtent 50 $ chacune (elles sont souvent en vente). L'application iOS est gratuite, mais certaines fonctionnalités Pro nécessitent un achat in-app de 9,99 $. L'application Android, en revanche, n'a qu'un essai de 30 jours, après quoi vous devez payer 9,99 $. Veuillez faire quelque chose à propos de ces AgileBits. Avec LastPass, vous payez 12 $ par an et accédez aux fonctionnalités Premium partout.
2. J'ai toujours voulu un seau sécurisé
J'aime penser à 1Password comme moins un gestionnaire de mots de passe et plus comme un compartiment pour « Toutes choses sécurisées ». Et 1Password le rend vraiment facile à utiliser comme un seul. Nous avons tous des documents dont nous avons besoin pour conserver des versions numériques. Mais nous ne savons jamais où ils devraient aller. Evernote ou votre e-mail sont-ils suffisamment sécurisés pour une copie scannée de votre passeport ou de votre numéro de sécurité sociale? Qu'en est-il des détails de la carte de crédit? Qu'en est-il des codes OTP de sauvegarde pour lesquels l'authentification à 2 facteurs est activée ?
Lorsque j'utilisais LastPass, je ne me sentais jamais à l'aise d'y ajouter les détails de ma carte de crédit. Mais je l'ai fait en une seconde après m'être inscrit à 1Password. Parce que la façon dont il est construit, je lui fais plus confiance.
De plus, lorsqu'il s'agit de Notes sécurisées, 1Password lui-même a plus d'une douzaine de préréglages avec des champs pertinents prêts. Vous n'avez rien à faire. De plus, il est facile de joindre des fichiers à une note. Supposons que vous souhaitiez numériser et télécharger une photo de votre passeport avec les détails - c'est facile à faire. Vous pouvez également créer tout type de champ personnalisé que vous souhaitez.
3. 1Password Mini et extension Chrome
Je ne serais probablement pas passé à 1Password s'il n'avait pas d'extension Chrome. LastPass m'avait gâté. Bien que ce soit loin d'être aussi bon que LastPass '. J'ai besoin de me connecter chaque fois que je fais sortir mon Mac du mode veille et il n'a pas d'option de remplissage automatique. Je dois sélectionner manuellement le site Web dans la liste pour remplir les détails. C'est un peu plus dur, mais je m'y suis habitué.
Une autre chose vraiment cool à propos de 1Password est 1Password Mini. C'est la petite application de barre de menu qui est toujours disponible. Il est facile de rechercher des détails tels que les mots de passe de compte et de les copier rapidement dans le presse-papiers. De plus, vous pouvez générer un nouveau mot de passe avec tous les paramètres que vous aimez instantanément.
Divers
Tour de guet: Cette fonctionnalité a été récemment ajoutée à 1Password et elle m'aide à savoir quels sites Web ont été compromis et si je dois changer mon mot de passe. De plus, 1Password dispose également d'un outil d'audit de sécurité intégré.
Authentification à 2 facteurs : J'en ai marre de Google Authenticator, en particulier de leur application Android. 1Password dispose d'un système pour 2FA qu'il appelle « mots de passe à usage unique basés sur le temps ». Je dois encore l'essayer (jouer avec Authentique à l'heure actuelle). Mais l'idée d'intégrer 2FA directement dans mon gestionnaire de mots de passe m'intrigue vraiment. Surtout parce que ça va fonctionner même sur mon Mac. Google Authenticator ne fonctionne que sur mobile.
Qu'est-ce que vous utilisez?
Êtes-vous un utilisateur de LastPass? Utilisez-vous le trousseau iCloud d'Apple? Ou enregistrez-vous simplement les mots de passe dans Chrome (vous ne devriez vraiment pas)? Partagez avec nous dans les commentaires ci-dessous.