Miért érdemes 1Password-ra váltani a LastPass-ból?
Vegyes Cikkek / / February 12, 2022
Íme a története, amikor elhagytam a LastPasst. Kedden hajnali 2:30 volt. Éppen lefeküdni készültem. Felmentem a Twitterre, és ott a Lifehacker figyelmeztetett A LastPass-t feltörték és meg kéne változtatnom a jelszavamat. A hackerek megkapták a jó dolgokat. De a LastPass biztonsága elég jó volt (hash és salts), így ha nagyon hosszú jelszavam volt (amit meg is tettem), akkor rendben voltam. Ennek ellenére meg akartam változtatni a jelszavamat. Kipróbáltam párszor. Végül átjutottam. Ez hajnali 3 körül volt. Beírtam egy teljesen új jelszót és egy tippet, amit helyesnek tartottam. Aztán lefeküdtem.
Amikor felébredtem, és megpróbáltam bejelentkezni a LastPass-ba a Chrome-on, nem emlékeztem a jelszóra. Nos, csak visszaállítom a jelszót, amit gondoltam. Nyilvánvalóan ez csak egy helyben tárolt egyszeri helyreállítási kulccsal lehetséges, amelyet már elhasználtam (nem volt tartalék OTP-m, ami az én hibám volt). Kipróbáltam más helyekről, ahol a LastPass telepítve volt. Azonos. Ennyi volt. Ki voltam zárva.
Most volt választásom. Hozzon létre egy új LastPass-fiókot, vagy próbáljon ki valami mást. Ez az összes LastPass hack dolog eszembe jutott 1 Jelszó akárhogyan is. Így hát kutakodtam, letöltöttem a próbaverziót, játszottam az alkalmazással. A Mac alkalmazás azon a héten 35 dollárért volt elérhető (már megvolt az iOS alkalmazás Pro verziója). ugrottam érte.
Oldaljegyzet: Minden jelszavam egyedi volt, de hosszú mintán alapultak. Tehát nem kellett visszaállítanom az összes fiókomat. Csak hozzá kellett adnom őket az 1Password-hoz, és a Chrome-bővítmény használatával ezt könnyű volt megtenni. Ha többet szeretne megtudni az erős jelszavak létrehozásának legjobb módjairól, tekintse meg útmutatónkat.
Íme, miért. És többről van szó, mint hogy figyelmetlen vagyok a LastPass-fiókommal.
1. 1A jelszó nem használ szervereket a szinkronizáláshoz
A LastPass-szal ellentétben, 1Password egy helyi adatbázisfájlt használ, amely az egyetlen fő jelszóval nyílik meg. Ha elfelejti, akkor kész.
A LastPass viszont saját szervereit használta a jelszavak mentésére. Bár a biztonsági intézkedéseik valóban nagyszerűek, még mindig érzékenyek a feltörésekre. A legutóbbi a múlt hónapban volt. És bár a hackerek nem tudták elérni az összes felhasználónevet és jelszót, ha a felhasználónak erős mesterjelszava volt, ez továbbra is aggodalomra adott okot.
Az 1Password feltörése sokkal nehezebb, mert először is a helyi adatbázis csak a Mac-en/PC-n van tárolva. És még ha úgy dönt is, hogy feltölti a Dropboxba, hogy megkönnyítse a szinkronizálást, a hackereknek továbbra is fel kell törniük az Ön egyéni fiókját/számítógépét. Amin sokat kell keresztülmenni. Ha engedélyezed a 2-faktoros hitelesítést a Dropboxban stresszmentes lesz.
Ráadásul még a Dropboxot sem kell használnia az adatbázis szinkronizálásához. Az 1Password gondoskodik az adatbázis szinkronizálásához szükséges bonyolult bitekről helyi Wi-Fi hálózaton keresztül.
Az árstruktúra megértése: Egy dolog, ami nem egyszerű az 1Password kapcsán, az az elrontott árstruktúra. Mind a Mac, mind a Windows alkalmazások ára 50 dollár (gyakran eladók). Az iOS alkalmazás ingyenesen használható, de bizonyos Pro funkciókhoz 9,99 dolláros alkalmazáson belüli vásárlás szükséges. Az Android alkalmazásnak viszont csak 30 napos próbaverziója van, amely után 9,99 dollárt kell fizetnie. Kérem, tegyen valamit ezzel az AgileBits-szel. A LastPass segítségével évente 12 dollárt fizet, és mindenhol hozzáfér a prémium funkciókhoz.
2. Mindig is egy All Things Secured vödröt akartam
Szeretek úgy gondolni az 1Password-re, mint egy jelszókezelőre, sokkal inkább a „Minden biztonságban” funkcióra. Az 1Password pedig igazán egyszerűvé teszi a használatát. Mindannyiunknak vannak olyan dokumentumai, amelyeknek digitális változatát meg kell őriznünk. De soha nem vagyunk biztosak abban, hová menjenek. Az Evernote vagy az Ön e-mailje elég biztonságos az útlevelének vagy társadalombiztosítási számának beszkennelt másolatához? Mi a helyzet a hitelkártya adataival? Mi a helyzet azokkal a tartalék OTP-kódokkal, amelyeknél engedélyezve van a 2-faktoros hitelesítés?
Amikor a LastPass-t használtam, soha nem éreztem kényelmesnek, hogy hozzáadjam a hitelkártya adatait. De ezt egy másodperc alatt megtettem, miután regisztráltam az 1Password szolgáltatásra. Mert ahogy felépítették, jobban bízom benne.
Ráadásul ha arról van szó Biztonságos jegyzetek, Az 1Password maga több mint egy tucat előre beállított beállítással rendelkezik a megfelelő mezőkkel. nem kell semmit sem tenned. Ezenkívül könnyen csatolhat fájlokat egy jegyzethez. Tegyük fel, hogy be szeretne szkennelni és feltölteni egy képet az útleveléről a részletekkel együtt – ez könnyen megtehető. Létrehozhat bármilyen egyéni mezőt is.
3. 1Password Mini és Chrome Extension
Valószínűleg nem váltottam volna 1Password-ra, ha az nem volt Chrome-bővítménye. A LastPass elkényeztet. Bár közel sem olyan jó, mint a LastPass. Minden alkalommal be kell jelentkeznem, amikor visszaállítom a Mac gépemet alvó állapotból, és nincs automatikus kitöltési opciója. A részletek kitöltéséhez manuálisan kell kiválasztanom a webhelyet a listából. Kicsit nehezebb, de már megszoktam.
Egy másik nagyon klassz dolog az 1Passwordban az 1Password Mini. Ez a kis menüsor alkalmazás, amely mindig elérhető. Egyszerűen kereshet olyan részleteket, mint a fiókjelszavak, és gyorsan átmásolhatja azokat a vágólapra. Ráadásul azonnal létrehozhat egy új jelszót bármilyen paraméterrel, ami tetszik.
Vegyes
Őrtorony: Ezt a funkciót a közelmúltban adták hozzá az 1Password-hoz, és segít nyomon követni, hogy mely webhelyeket sértették fel, és ha módosítanom kell a jelszavamat. A Plus 1Password beépített biztonsági audit eszközzel is rendelkezik.
2 faktoros hitelesítés: Elegem van a Google Authenticatorból, különösen az Android-alkalmazásából. Az 1Password rendelkezik egy 2FA-rendszerrel, amelyet „Időalapú egyszeri jelszavaknak” hívnak. Még nem próbáltam ki (játszom vele Authy épp most). De az ötlet, hogy a 2FA-t közvetlenül a jelszókezelőmbe integráljam, nagyon érdekes számomra. Különösen azért, mert még a Mac-en is működni fog. A Google Authenticator csak mobilon működik.
Mit használsz?
Ön LastPass felhasználó? Használja az Apple iCloud kulcstartóját? Vagy csak elmented a jelszavakat a Chrome-ban (tényleg nem kellene)? Oszd meg velünk az alábbi megjegyzésekben.
Utolsó frissítés: 2022. február 02
A fenti cikk olyan társult linkeket tartalmazhat, amelyek segítenek a Guiding Tech támogatásában. Ez azonban nem befolyásolja szerkesztői integritásunkat. A tartalom elfogulatlan és hiteles marad.