10 лучших менеджеров паролей для android в 2021 году!
Содержание:
- Добавление пароля
- Хранение паролей в браузере
- Создание базы данных
- Преимущества
- Сохраняете пароли — не подпускайте к ним никого!
- Генерация мастер-пароля
- Интеграция gpg, git и github
- На что обращать внимание при выборе менеджера паролей
- 🥇1. Dashlane — лучший универсальный менеджер паролей
- Аппаратные устройства на основе токенов
- Как создать и запомнить надежный пароль
- Хранение паролей в браузере
- 🥇1. LastPass: лучший по всем параметрам бесплатный менеджер паролей
- Масштаб задачи
Добавление пароля
Для добавления пароля, сначала необходимо будет выделить соответствующую группу, а затем в основной части (правой) окна программы кликнуть правой кнопкой мыши. В контекстном меню следует выбрать пункт «Добавить запись…».
После этого будет открыто окно «Добавление записи» во вкладке «Запись».
В поле «Название» вам нужно будет ввести название сайта, сервиса, службы, программы, пароль для которой вы будет хранить в программе KeePass. В поле имя следует ввести логин для этой учетной записи, а в поле «Пароль» ввести пароль, если вы вводите данные, ранее созданного аккаунта. При создании нового пароля, программа KeePass по умолчанию, автоматически предложит вам сгенерированный пароль.
В поле «Качество» будет отображаться качество надежности данного пароля.
В поле «Ссылка» вы можете добавить ссылку, ведущую на данный ресурс.
В поле «Комментарии» можно будет ввести справочные данные: секретный вопрос, номер телефона для подтверждения и т. п. информацию.
После нажатия на кнопку «Значок» вы можете выбрать значок для этого пароля.
Для отображения пароля нужно будет нажать на кнопку «звездочки». В этом случае, вы можете проверить содержание символов, составляющих данный пароль, а при необходимости, можно будет внести изменения в этот пароль.
После ввода в программу всех паролей, вы можете распечатать на бумагу все пароли из меню «Файл» => «Печать». Также можно будет отправить на печать данные из отдельных групп.
Хранение паролей в браузере
В целом, это достаточно удобный и безопасный способ хранения паролей невысокой степени важности, если хранение происходит без облачной синхронизации. Я уже писал об угрозах облачного хранения в этом материале
Облачное хранение любой информации, за исключением зашифрованной вами самостоятельно, отрицательно сказывается на общей безопасности и речь не только о паролях. Например, Apple хранит в облаке вашу историю браузера даже после удаления ее на устройствах, и эксперты-криминалисты часто успешно ее оттуда извлекают. Да и сама Apple без проблем выдаёт эти данные по запросу. Именно благодаря этому был деанонимизирован и арестован «король спама» Петр Левашов. За его учетной записью iCloud был установлен контроль, остальное было уже делом техники.
Создание базы данных
После открытия окна программы нажмите на пункт меню «View», а затем в контекстном меню выберите пункт «Change Language…».
В окне «Select Language» выберите соответствующий язык. В следующем окне согласитесь на перезапуск программы. После этого программа KeePass будет открыта на русском языке.
Как вы видите, окно программы пока пусто.
Теперь вам необходимо будет создать новую базу паролей. Для этого нужно будет нажать на пункт меню «Файл», а в контекстном меню выбрать пункт «Новый…».
В окне «Создание новой базы паролей» вам нужно будет выбрать место для хранения зашифрованной базы паролей. Здесь можно выбрать несколько вариантов: сохранить базу паролей в папку с самой программой или в какую-нибудь другую папку на компьютере, или на другом внешнем диске.
Вы можете изменить имя файла «НоваяБазаПаролей» созданное по умолчанию, на другое имя файла. Это можно будет сделать позднее, когда вы захотите переименовать название базы данных.
В том случае, если вы зашифрованную базу паролей в папке с самой программой, которую вы разместили на флешке, то тогда вы сможете воспользоваться программой KeePass после подключения флешки к любому компьютеру. В этом варианте использования программы есть один недостаток: флешка может быть потеряна, или выйти из строя.
Я сам использую несколько иной метод хранения базы данных. Я создаю специальную папку на диске «D» своего компьютера, а затем сохраняю там зашифрованную базу данных программы KeePass. Сама папка с программой находится у меня на диске «C», хотя это переносная версия программы. Я создал ярлык для того, чтобы запускать менеджер паролей как обычную программу.
Базу данных, которая находится на диске «D», я сохраняю в облачном хранилище Яндекс.Диск, которое я перенес в этот раздел. Также копирую базу данных в папку с программой на флешке.
В итоге, если мне внезапно понадобится переустановить операционную систему, то база данных KeePass будет сохранена, так как она расположена на другом логическом диске. Если выйдет из строя жесткий диск моего компьютера, то я все равно не потеряю свои данные, так как база данных будет сохранена еще в двух других местах. Таким образом, три разных места сохранения обеспечивают сохранность базы данных.
Внимание! Отнеситесь с большим вниманием к сохранности зашифрованной базы данных программы KeePass. В случае утери базы данных по каким-либо причинам, вы навсегда потеряете доступ к своим паролям.. В диспетчере паролей KeePass можно создать несколько баз данных, у каждой такой базы данных будет свой основной пароль
Обратите особое внимание на сохранность всех баз данных
В диспетчере паролей KeePass можно создать несколько баз данных, у каждой такой базы данных будет свой основной пароль
Обратите особое внимание на сохранность всех баз данных
Преимущества
Преимущество контроля доступа на основе паролей заключается в том, что они легко встраиваются в большинство программного обеспечения с использованием API-интерфейсов, доступных во многих программных продуктах, они не требуют обширных модификаций компьютера / сервера и что пользователи уже знакомы с использованием паролей. Хотя пароли могут быть довольно безопасными, слабым местом является то, как пользователи выбирают их и управляют ими, используя:
- простые пароли — короткие по длине, которые используют слова, найденные в словарях, или не смешиваются с разными типами символов (числа, знаки препинания, верхний / нижний регистр), или иным образом легко угадываются
- пароли, которые могут найти другие пользователи — на стикерах на мониторах, в блокноте у компьютера, в документе на компьютере, в напоминаниях на доске, в памяти смарт-устройств в виде открытого текста и т. д.
- один и тот же пароль — использование одного и того же пароля для нескольких сайтов, никогда не меняя пароли учетных записей и т. д.
- общие пароли — пользователи сообщают другим пароли, отправляют незашифрованные электронные письма с информацией о пароле, подрядчики используют один и тот же пароль для всех своих учетных записей и т. д.
- входы в административные учетные записи, где было бы достаточно ограниченного входа, или
- администраторы, которые позволяют пользователям с одинаковой ролью использовать один и тот же пароль.
Совершение хотя бы одной из этих ошибок типично. Это позволяет хакерам , взломщикам , вредоносным программам и кибер-похитителям легко взламывать индивидуальные учетные записи, корпорации любого размера, правительственные учреждения, учреждения и т. Д. Именно защита от этих уязвимостей делает менеджеры паролей столь важными.
Менеджеры паролей также можно использовать в качестве защиты от фишинга и фарминга . В отличие от людей, программа менеджера паролей также может включать сценарий автоматического входа в систему, который сначала сравнивает URL-адрес текущего сайта с URL-адресом сохраненного сайта. Если они не совпадают, диспетчер паролей не заполняет поля входа автоматически. Это сделано для защиты от визуальных имитаций и похожих сайтов. Благодаря этому встроенному преимуществу использование диспетчера паролей выгодно, даже если пользователю нужно запомнить только несколько паролей. Хотя не все менеджеры паролей могут автоматически обрабатывать более сложные процедуры входа в систему, налагаемые многими банковскими веб-сайтами, многие из новых менеджеров паролей раньше обрабатывают сложные пароли, многостраничное заполнение и многофакторную аутентификацию.
По той же логике менеджеры паролей могут также защитить от вредоносных программ для регистрации нажатия клавиш (клавиатурных шпионов). При использовании диспетчера паролей с многофакторной аутентификацией, который автоматически заполняет поля входа в систему, пользователю не нужно вводить какие-либо имена пользователей или пароли, чтобы кейлоггер мог их подобрать. В то время как кейлоггер может получить PIN-код для аутентификации в токене смарт-карты, например, без самой смарт-карты (то, что есть у пользователя), PIN-код не принесет злоумышленнику никакой пользы. Однако менеджеры паролей не могут защитить от атак типа «злоумышленник в браузере» , когда вредоносное ПО на устройстве пользователя выполняет операции (например, на веб-сайте банка), когда пользователь входит в систему, скрывая злонамеренные действия от пользователя.
Сохраняете пароли — не подпускайте к ним никого!
Невидимому хакеру, на самом деле, достаточно сложно добраться до ваших паролей в обозревателе — при условии, что ваше устройство достаточно защищено от вирусов. При попытке атаки с инъекцией вредоносного ПО через браузер, его встретят ваш антивирус и Защитник Windows, антивирусное приложение для Android или закрытая экосистема iOS.
Гораздо большую опасность предоставляет самый простой сценарий — люди рядом с вами. Стоит вам ненадолго отлучиться от компьютера на работе, оставив его включенным, и злонамеренный коллега может устроить с вашего ПК рассылку по корпоративной почте или скопировать какие-то данные, представляющие коммерческую тайну.
То же самое и с домашними: никто не помешает вашему брату скопировать все ваши пароли из браузера, едва вы отойдете от ноутбука, чтобы потом над вами подшутить. Или вашей жене — зайти в вашу любимую соцсеть и устроить скандал, увидев вашу переписку с бывшей. Или ребенку — залезть в интернет-банк и перевести деньги с вашей карты на электронный кошелек, чтобы оплатить покупку в онлайн-игре.
Поэтому вывод здесь может быть только один: хотите хранить конфиденциальную информацию в браузере — храните, но не подпускайте к ней никого! Несколько советов, как сделать это, мы сейчас дадим.
Комментарий эксперта
Денис Легезо, антивирусный эксперт «Лаборатории Касперского».«Сохранять пароли от почты, соцсетей или онлайн-банкинга в браузерах небезопасно. Да, в современных браузерах можно установить мастер-пароль для шифрования сохраненных данных, но директории, в которых браузеры хранят такую информацию, в любом случае известны. Как известны и вредоносы, которые такие файлы забирают. В сочетании с угрозой от клавиатурных шпионов хранение паролей в браузере становится еще более опасным.В идеале логин и пароль лучше вводить каждый раз, когда вы совершаете вход в ваши платежные аккаунты, странички соцсетей или почту. Самый безопасный вариант хранения паролей — это по-прежнему в голове. Минус такого подхода в том, что пароли должны быть уникальными для разных сервисов, а запомнить большое количество сложных паролей не просто.Удобным и более безопасным, чем сохранение в браузерах, является вариант хранения паролей в специально предназначенной для этого локальной программе — менеджере паролей. В этом случае пользователь разделяет активный в сети, и потому находящийся в зоне риска браузер, и свою зашифрованную базу паролей».
Генерация мастер-пароля
Разумеется, всегда можно сгенерировать случайную строку из достаточного (например 20) количества символов. Однако её практически невозможно запомнить и трудно ввести без ошибок, особенно на смартфоне. Поэтому EFF в своем гайде рекомендует вместо этого пользоваться парольными фразами.
Метод работает так: берем достаточно большой словарь (EFF предлагает несколько словарей, например этот) и выбираем из него не менее 6 случайных слов. Выбирать можно как угодно, даже вообще без компьютера при помощи игральной кости или монетки. Такой метод называется diceware. До игральных костей и монеток я еще не дошел, поэтому просто воспользуюсь входящей в состав GNU coreutils утилитой :
Сохраняем эту парольную фразу в надежном месте за пределами компьютера.
В результате будет создан секретный ключ. При работе в консоли часто придётся указывать его fingerprint, стоит записать это число.
Теперь можно настроить интеграцию gpg и git.
Интеграция gpg, git и github
В качестве git-хостинга никто не мешает поднять свой собственный сервер, поставив туда например Gitea, однако это означает затраты на его поддержку и не обязательно гарантирует большие безопасность и надежность. Поэтому я, не гнушаясь пользоваться продуктами фирмы Microsoft, просто создал приватный репозиторий на github.
Стандартный механизм аутентификации в git — с помощью SSH. Обычно подразумевается, что для этого нужен специальный ключ ssh. Однако есть возможность, не плодя лишние сущности, использовать созданный на предыдущем шаге ключ gpg. Чтобы gpg-ключ (точнее, подключ) мог использоваться ssh, должны быть выполнены два условия:
- у него должен быть установлен флаг — Authenticate;
- его keygrip должен быть прописан в файле .
Первый пункт уже выполнен, а получить keygrip можно командой
В выводе gpg нас интересует keygrip подключа ed25519 ().
Теперь можно загрузить публичный ключ на github. Заходим в раздел в профиле и выбираем . В консоли набираем
и копируем получившийся публичный ssh-ключ.
Git может подписывать коммиты с помощью gpg, и github это поддерживает. Думаю, это полезная для безопасности фича. Экспортируем публичный ключ gpg командой
и копируем то, что получилось, в форму .
Дальнейшие действия специфичны для используемой операционной системы.
На что обращать внимание при выборе менеджера паролей
Если вы задумываетесь над тем, чтобы хранить все свои пароли в надежном месте, тогда менеджер вам точно пригодится. Сегодня существует множество программ, и перечисленными в топ-10 дело не ограничивается. Независимо от того, какую программу вы захотите приобрести и использовать в повседневной жизни, при ее выборе учитывайте такие ключевые аспекты:
уровень безопасности сервиса – обращайте внимание на протоколы шифрования и уникальные функции, повышающие защиту. Гарантия безопасности обеспечивается 256-битным шифрованием AES, хорошо, когда есть двухфакторная или мультифакторная аутентификация;
функционал программы – главными опциями для пользователя выступают такие как хранение файлов, заполнение форм, аудит паролей с оценкой надежности, сканер даркнета, наличие VPN;
насколько удобно пользоваться продуктом – здесь важен дизайн и интерфейс, подходит ли программа новичкам и т.д.;
техническая поддержка – это важный момент в использовании сервиса, так как при возникновении проблем вы должны быть уверенны, что сможете получить фидбэк и оперативное решение;
стоимость подписки – всегда хочется, чтобы цена оправдывала качество
Лучше сравнивать несколько программ между собой и делать выбор в пользу оптимального соотношения стоимости и предоставляемых услуг.
🥇1. Dashlane — лучший универсальный менеджер паролей
Dashlane является моим фаворитом в 2021 году — он обладает высоким уровнем безопасности и простотой использования, а также включает в себя широкий спектр дополнительных функций.
Dashlane защищает пользовательские данные с помощью 256-битного AES-шифрования, протоколов с нулевым разглашением и двухфакторной аутентификации (включая биометрические данные). Эти функции безопасности гарантируют, что никто, кроме вас, никогда не сможет получить доступ к вашему хранилищу паролей или к вашей конфиденциальной информации.
Dashlane плавно переходит на полноценную веб-версию – вы всё ещё можете использовать приложение для рабочего стола, однако оно больше не обновляется. При проведении тестов Dashlane отлично проявил себя во всех областях – браузерные расширения для Firefox и Chrome и мобильные приложения обеспечивают надёжное и простое управление паролями и превосходят все другие менеджеры паролей из моего списка. Dashlane создает отличные пароли, мгновенно синхронизирует данные между устройствами и аккуратно заполняет даже самые продвинутые веб-формы.
Dashlane также предлагает:
- Автоматическую смену пароля.
- VPN (с неограниченным трафиком).
- Мониторинг даркнета.
- Обмен паролями.
- Аудит паролей.
- Аварийный доступ.
- Безопасное хранение файлов (1 ГБ).
- И прочее…
Все функции Dashlane полезны, интуитивно понятны и работают, как и было обещано. В особенности мне понравилась автоматическая смена паролей Dashlane — этот модуль проверит всё ваше хранилище паролей и мгновенно изменит недостаточно сильные пароли к более чем 300 сайтам, сделав их гораздо более защищенными.
Dashlane является единственным менеджером паролей из моего списка с собственной виртуальной частной сетью (VPN), при этом VPN от Dashlane работает быстрее, чем некоторые самостоятельные VPN-сервисы. Во время тестов Dashlane сумел разблокировать стриминговый контент (например Netflix) на уровне других лучших VPN, при этом он обеспечивает очень высокую скорость даже при подключении к далеко расположенным серверам.
Что касается цен, то на бесплатной версии Dashlane Free вы получите двухфакторную аутентификацию, персонализированные уведомления системы безопасности и ограниченную функцию обмена паролями (до 5 учётных записей). На бесплатном тарифе вы сможете хранить лишь 50 паролей на одном устройстве, поэтому для большинства пользователей он станет не лучшим выбором (бесплатные менеджеры паролей обычно очень ограничены). Dashlane Essentials добавляет функцию автоматической смены паролей, ещё одно устройство (максимум два устройства), безлимитное хранилище паролей и безлимитный обмен паролями. Dashlane Premium добавляет мониторинг даркнета, VPN, зашифрованное хранилище файлов на 1 Гб и безлимитное хранилище паролей для неограниченного количества устройств. Dashlane Family повторяет все функции Premium и добавляет 6 лицензий и семейную панель управления.
При этом вы можете получить скидку в 25% при вводе кода SAFETYD25 при регистрации.
Резюме:
В 2021 году Dashlane всё также является лучшим из протестированных мной менеджером паролей. Он безопасен и удобен и предоставляет множество великолепных функций, в том числе автоматическую смену паролей, мониторинг даркнета и двухфакторную аутентификацию. Помимо этого, Dashlane является единственным менеджером паролей со встроенным (достаточно хорошим) VPN. Вместе с бесплатным тарифом Dashlane Free вы получите 30-дневную бесплатную пробную версию тарифа Dashlane Premium, при этом на все покупки Dashlane распространяется 30-дневная гарантия возврата средств.
Аппаратные устройства на основе токенов
Менеджеры паролей на основе токенов должны иметь механизм токенов безопасности, в котором локально доступное аппаратное устройство, такое как смарт-карты или защищенные USB-флеш-устройства, используется для аутентификации пользователя вместо или в дополнение к традиционному текстовому паролю. или другая двухфакторная система аутентификации . Данные, хранящиеся в токене, обычно зашифрованы, чтобы предотвратить зондирование и несанкционированное чтение данных. Некоторым системам токенов по-прежнему требуется программное обеспечение, загруженное на ПК, а также оборудование (устройство чтения смарт-карт) и драйверы для правильного чтения и декодирования данных.
- Учетные данные защищены с помощью токена безопасности , поэтому обычно предлагается многофакторная аутентификация путем объединения
- что-то, что есть у пользователя, например мобильное приложение, которое генерирует токен, похожий на виртуальную смарт-карту, смарт-карту и USB-накопитель ,
- что-то, что знает пользователь (PIN-код или пароль), и / или
- что-то для пользователя похоже на биометрические данные, такие как сканер отпечатков пальцев, руки, сетчатки глаза или лица.
Есть несколько компаний, которые производят специальные сторонние устройства аутентификации, одним из самых популярных является YubiKey . Но только несколько сторонних менеджеров паролей могут интегрироваться с этими аппаратными устройствами. Хотя это может показаться проблемой, у большинства менеджеров паролей есть другие приемлемые варианты двухэтапной проверки, интегрируемые с такими приложениями, как Google Authenticator и встроенными генераторами TOTP . Хотя сторонние токен-устройства полезны для повышения безопасности, они считаются дополнительными мерами безопасности и удобства, и они не считаются необходимыми и не критичными для правильного функционирования диспетчера паролей.
Как создать и запомнить надежный пароль
Как мы уже выяснили, длина пароля должна быть не меньше 8 знаков, причём очень желательно, чтобы в нём использовались разные типы символов:
- строчные буквы — a,b,c…;
- заглавные буквы — A, B, C…;
- цифры — 0,1,2…;
- знаки препинания — запятая, тире, знак вопроса и т.д.;
- специальные символы — @, #, $, % и т.д.
Проверить сложность пароля можно, например, на сайте Лаборатории Касперского, выглядит довольно живенько:
Пароль необязательно создавать вручную, существует куча сайтов, где можно это сделать, просто введите в поисковой системе запрос «генератор паролей» — вам выдаст большой список. Конечно, возникает вопрос — а не записывает ли конкретный сайт введённые пароли? Даже если так, еще нужно знать логин, да и неизвестно ведь, где вы будете применять полученную комбинацию.
Чтобы все же успокоить свою паранойю, можно сгенерировать пароль на сайте, а потом изменить в нём несколько символов — сложность не поменяется, а риск взлома грубым перебором будет по прежнему очень низким.
Проблема со сгенерированными паролями одна — запомнить хотя бы один довольно сложно, а в идеале-то для каждого сайта нужен уникальный. Один из лучших способов упростить себе задачу — использовать слова на вашем родном языке в английской раскладке, разбавляя их цифрами и знаками.
Вот пример несложного для запоминания, но очень даже качественного пароля. Возьмем русское существительное «утюг» и логически не относящийся к нему глагол «зеленеет». В качестве цифр, допустим, будет год рождения известного писателя — Льва Толстого, 1828. Ну и приправим восклицательным знаком!
Немножко перемешаем — и получаем такой пароль — en.u18!ptktyttn28. Я записал русские слова с использованием английской раскладки, год рождения разбил на 2 части и подставил в конце каждого слова, а посередине восклицательный знак. Вроде бы ничего сложного, но пароль получается весьма качественным:
Можно придумать и другие похожие способы создания пароля — все они дадут отличный результат. Впрочем, это всё равно не помогает следовать правилу 1 сайт — 1 пароль, сложно запомнить больше пяти комбинаций и не начать их использовать по нескольку раз. Получается, необходимо место для хранения важных данных.
Хранение паролей в браузере
Явным преимуществом этого способа является удобство, например:
- Пользователь освобождается от установки каких-либо дополнительных программ или расширений, создания защищенных архивов или запароленных документов.
- Не нужно каким-либо особым образом настраивать сам браузер — все это уже сделано за пользователя. Чтобы занести логин/пароль в хранилище браузера, достаточно нажать на одну единственную кнопку, согласившись на сохранение. Так же просто и задействовать автоматическое заполнение веб-форм.
- Пароли, сохраненные в браузере, доступны на любом устройств — компьютере, смартфоне и т.д. Для этого потребуется лишь зарегистрироваться на сайте разработчиков веб-обозревателя, а затем выполнить вход в один и тот же аккаунт на всех устройствах.
Однако по части безопасности способ хранения паролей в браузере нельзя назвать самым надежным.
Потому что:
Ваше мнение — WiFi вреден?
Да
22.97%
Нет
77.03%
Проголосовало: 30830
- По умолчанию (без предварительных настроек) пароли в браузере хранятся в «чистом» виде, т.е. незашифрованными. Чтобы увидеть и похитить все сохраненные пароли, злоумышленнику даже не нужно запускать веб-обозреватель — достаточно найти (а это несложно) специализированный файл с паролями на жестком диске.
- В качестве «заплатки» этой «дыры» в системе безопасности браузеров используется парольное шифрование того самого спецфайла с паролями. Доступ к нему невозможно будет получить без запуска браузера. При попытке использования сохраненного пароля или просмотра всех паролей потребуется ввести ранее заданный ключ дешифровки. Но вводить его нужно, как правило, всего один раз за сессию, так как база с паролями будет оставаться расшифрованной до закрытия браузера. И это еще одна «дыра» в механизме безопасности обозревателя. Если как-то вышло, что злоумышленник (или просто «приколист») — это коллега по работе, то он просто дождется, пока пользователь введет ключ дешифровки и оставит свой компьютер без присмотра на пару минут.
- Пароли, хранящиеся в одном браузере, недоступны в других, используемых пользователем. Конечно, пароли можно перенести путем экспорта файла из одного обозревателя и последующего импорта в другой. Но, опять-таки, это потребует от пользователя копаться в настройках. И еще не факт, что экспортированный файл из одного браузера будет перенесен в том же виде в другой.
- В браузерах зачастую отсутствуют дополнительные удобные инструменты по работе с паролями. К примеру, нет автоматической функции проверки сложности и надежности парольной фразы. Отсутствует или менее функционален встроенный генератор сложных паролей, например, нельзя выбрать тип используемых в пароле символов. Нельзя хранить вместе с паролями какие-либо иные данные — заметки и т.п.
🥇1. LastPass: лучший по всем параметрам бесплатный менеджер паролей
LastPass Free —мой любимый бесплатный менеджер паролей в 2021 году. Он предоставляет безлимитное хранилище паролей для нескольких устройств, а также хороший набор дополнительных функций обеспечения безопасности.
Главным недостатком бесплатного тарифа LastPass является необходимость выбора между синхронизацией паролей либо на компьютерах (и планшетах на Windows), либо на мобильных устройствах. Поэтому если вам необходимо синхронизировать LastPass на мобильных устройствах и компьютерах, вам придётся перейти на платную версию. При этом я всё же считаю его лучшим бесплатным менеджером паролей на рынке.
Вот основные функции для защиты данных в бесплатной версии LastPass:
- Проверка паролей на надежность. Функция Security Challenge анализирует пароли в хранилище и отмечает слабые и повторяющиеся пароли. Сюда также входит функция смены паролей, которая автоматически может изменить пароли на 80 популярных веб-сайтов.
- Совместимость с системами двухфакторной аутентификации. Работает с приложениями, генерирующими одноразовые пароли (например, Google Authenticator), что является дополнительным слоем безопасности при входе в хранилище паролей.
- Встроенный аутентификатор. Генерирует надежные одноразовые пароли для всех ваших онлайн-логинов, совместимых с системами двухфакторной аутентификации. Так вы экономите время, ведь пароли и средство двухфакторной аутентификации находятся в одном приложении, и вам не нужно каждый раз заходить в учетную запись отдельного аутентификатора.
- Совместный доступ к паролям по схеме “один к одному”. Позволяет пользователям иметь совместный доступ к паролям, записям и данным банковских карт с другим пользователем приложения LastPass.
LastPass — это единственный бесплатный менеджер паролей в моем списке, который предлагает проверку паролей на надежность, синхронизацию со многими устройствами, совместимость с системами двухфакторной аутентификации и совместный доступ к хранилищу паролей.
LastPass Free предоставляет практически все самые необходимые функции менеджера паролей, однако при переходе на LastPass Premium вы получите ещё больше возможностей – безлимитное количество любых устройств, мультифакторная аутентификация через биометрию, доступ в чрезвычайных ситуациях и предоставление доступа нескольким пользователям– всё это делает LastPass Premium намного более удобной программой.
Резюме:
LastPass предоставляет безлимитное хранилище паролей для компьютеров или мобильных устройств, а также несколько отличных дополнительных функций. Он поможет вам проверить надёжность паролей и изменить их на многих сайтах в один клик, а встроенный аутентификатор позволяет быстро обеспечить защиту учётных записей с поддержкой 2FA. LastPass Free — отличное приложение, поскольку здесь вы увидите привлекательный и удобный интерфейс, получите доступ к мощными функциями для защиты данных, поддержке множества устройств и множества дополнительных функций бесплатно.
Масштаб задачи
Для того чтобы понять актуальность проблемы, предлагаем посчитать количество паролей, которые необходимы обычному среднестатистическому юзеру. Итак, большинству из вас пароли нужны для входа:
Минимум 5-8 паролей сейчас имеет почти каждый, а у многих список измеряется десятками комбинаций букв и цифр
При этом важно, чтобы наборы символов не были одинаковыми для входа во все аккаунты, ведь это является очень опасной привычкой – получив пароль к одному аккаунту, злоумышленник легко взломает все остальные. К слову, согласно совместному исследованию ученых из американского Технического университета штата Вирджиния и компании Dashlane, 52% людей в мире используют одинаковый или слегка видоизмененный пароль для всех своих сервисов
Еще более удивительная цифра – 72% респондентов продолжают использовать скомпрометированный пароль для других сайтов.
Так как же сделать защиту надежной и удобной? Давайте разбираться.