Recenzja LastPass Premium
- Kategoria: Oprogramowanie
Menedżer haseł LastPass jest bez wątpienia jednym z najpopularniejszych rozwiązań do zarządzania hasłami online. Głównym tego powodem jest to, że jest dostępna jako bezpłatna wersja, która oferuje funkcje, których niektóre konkurencyjne menedżery haseł nie oferują w tej formie.
Darmowa wersja Last Pass obsługuje wszystkie funkcje, których można oczekiwać od menedżera haseł; obejmuje to rozszerzenia przeglądarki dla wszystkich popularnych przeglądarek, internetową bazę danych zawierającą informacje o kontach, które są synchronizowane między przeglądarkami, jeśli chcesz, automatyczne wypełnianie formularzy, logowanie do witryn internetowych jednym kliknięciem, obsługę aplikacji mobilnych oraz możliwość przechowywania bezpiecznych notatek w skarbcu, które może być doskonałym sposobem na przechowywanie ważnych dokumentów i danych w chmurze.
Dostęp do skarbca można uzyskać z dowolnej przeglądarki internetowej, nawet jeśli rozszerzenie lub wtyczka nie są zainstalowane. Jest to świetne rozwiązanie, jeśli często pracujesz na publicznych systemach komputerowych.
LastPass jest kompatybilny z głównymi przeglądarkami i dostępne są wersje aplikacji na urządzenia mobilne, które również mogą z nich korzystać. Usługa nie ogranicza darmowych użytkowników pod względem liczby haseł, które mogą przechowywać, ani liczby urządzeń, na których mogą zainstalować menedżera haseł.
Instalacja
Uniwersalny instalator jest dostępny na stronie LastPass, którą można pobrać i uruchomić, aby zainstalować menedżera haseł we wszystkich przeglądarkach internetowych działających w systemie jednocześnie. Cóż, nie we wszystkich, ale wszystkie główne przeglądarki są obsługiwane: Internet Explorer, Microsoft Edge, Firefox, Chrome, Safari i Opera. Możesz również wybrać przeglądarki, w których chcesz go zainstalować, lub pobrać poszczególne rozszerzenia, jeśli wolisz.
LastPass obsługuje plik uniwersalny instalator które można pobrać z oficjalnej strony projektu, aby zainstalować rozszerzenie we wszystkich obsługiwanych przeglądarkach jednocześnie. Są jednak dwa wyjątki: LastPass dla Microsoft Edge jest dostępny tylko w Sklep Microsoft a samodzielna wersja LastPass dla komputerów Mac jest dostępna tylko w Sklep z aplikacjami .
Jeśli nie masz jeszcze konta, musisz je utworzyć podczas instalacji, co jest bezproblemową operacją, która nie powinna zająć więcej niż minutę. Hasło ustawione dla konta jest hasłem głównym. Powinieneś upewnić się, że jest bardzo bezpieczny, co oznacza, że musi być unikalny, tak długo, jak to możliwe, oraz że składa się z liter, cyfr i znaków specjalnych.
Ponadto dobrym pomysłem jest skonfigurowanie uwierzytelniania dwuskładnikowego w celu dalszej poprawy bezpieczeństwa.
Główne zasady haseł LastPass nie są tym, co nazwałbym regułami, które zapewniają, że użytkownicy wybierają bezpieczne hasła. Hasło główne musi mieć 12 lub więcej znaków, zawierać co najmniej jedną cyfrę, wielką i małą literę i nie może być Twoim adresem e-mail.
Biorąc pod uwagę, że hasło główne zapewnia dostęp do całego hasła i miejsca na notatki, lepiej jest je wydłużyć i dodać do niego znaki specjalne.
Podoba mi się opcja skanowania przeglądarek w poszukiwaniu przechowywanych elementów, co oznacza, że w zasadzie można zaimportować wszystkie hasła i informacje związane z logowaniem do menedżera haseł. To świetnie, jeśli korzystasz z wbudowanego menedżera haseł przeglądarki.
Zauważ, że LastPass używał do monitowania o import haseł przechowywanych przez przeglądarkę, w której został zainstalowany, ale nie ma to już miejsca w nowych wersjach. Nadal możesz importować hasła, ale nie jest to już częścią instalacji.
Konieczne jest również zainstalowanie LastPass w dowolnej przeglądarce, której używasz do importowania haseł przechowywanych przez tę przeglądarkę. Nie można zaimportować haseł Chrome przy użyciu LastPass dla przeglądarki Firefox i odwrotnie.
LastPass obsługuje import z dobrych dwudziestu menedżerów haseł, a także import haseł z ogólnych plików CSV. Obsługiwane menedżery haseł obejmują Dashlane, 1Password, KeePass, Roboform lub Sticky Passwords.
Jeśli import nie działa automatycznie, otwórz LastPass Vault w przeglądarce i wybierz Więcej opcji> Zaawansowane> Importuj, aby rozpocząć proces.
Możesz sprawdzić ten przewodnik wsparcia na bieżące importy po instalacji LastPass.
LastPass wyświetla wyjaśnienia dotyczące korzystania z menedżera haseł przy pierwszym uruchomieniu i wyświetla instrukcje dotyczące rozpoczynania pracy.
Menedżer haseł automatycznie pobiera nowe dane logowania i wyświetla monity o dodanie ich do bazy danych. Możesz także dodać loginy ręcznie lub skorzystać z opcji importu, jeśli wolisz.
Kiedyś istniała opcja edycji, ale nie jest już dostępna. Możesz jednak edytować hasła w Vault w dowolnym momencie.
Podczas tworzenia nowych kont dobrym pomysłem jest prawdopodobnie skorzystanie z wbudowanego menedżera haseł. Po prostu wybierz Ostatnie hasło> Wygeneruj bezpieczne hasło, aby wygenerować nowe unikalne hasło.
Możesz zmienić zasady dotyczące hasła bezpośrednio w monicie. Istnieje możliwość zmiany długości znaku, dodania do niego znaków specjalnych, a także ustawienia minimalnej liczby liczb.
Zasady dotyczące haseł nie są tak wyszukane, jak podane przez KeePass ale obejmują najważniejsze parametry.
Po zainstalowaniu LastPass w przeglądarkach internetowych zauważysz nową ikonę, która jest umieszczona na głównym pasku narzędzi przeglądarki.
Kliknięcie ikony zapewnia opcje otwierania skarbca w witrynie Last Pass w celu zarządzania wszystkimi hasłami, uzyskiwania dostępu do ostatnio używanych witryn, generowania bezpiecznych haseł lub zarządzania innymi danymi bezpośrednio z menu.
Informacje związane z logowaniem w witrynie, na której się znajdujesz, są wyświetlane bezpośrednio w menu. Tutaj możesz sprawdzić, czy skonfigurowano automatyczne logowanie i uzyskać opcje kopiowania nazwy użytkownika, hasła lub zapisanego adresu URL, co może być przydatne, jeśli chcesz wprowadzić dane do innego programu lub wolisz wkleić je ręcznie, zamiast polegać na automatycznym wypełnianiu LastPass pola logowania (lub jeśli to nie działa poprawnie).
LastPass próbuje automatycznie wypełnić dane logowania, gdy odwiedzasz pasującą witrynę, a na niektórych może nawet zalogować się automatycznie.
LastPass Vault
Chociaż niektóre operacje można uruchamiać bezpośrednio z menu, to Vault zapewnia dostęp do większości opcji.
Zarządzasz witrynami, zabezpieczasz notatki i wypełniasz formularze w Vault. LastPass automatycznie sortuje loginy do folderów. Jeśli zarejestrujesz się w serwisie Reddit lub Facebook, login zostanie przeniesiony do folderu Społeczności. Możesz tworzyć foldery niestandardowe i przenosić do nich hasła, jeśli wolisz używać innej struktury logowania.
Witryny można dodawać ręcznie w repozytorium. Musisz podać podstawowe informacje, adres URL witryny, nazwę użytkownika, hasło i nazwę, a także możesz dodać inne informacje, takie jak notatki, folder, w którym chcesz zapisać dane logowania.
Ustawienia zaawansowane zapewniają opcje włączania automatycznego logowania, wyłączania automatycznego wypełniania i włączania wymagania ponownego pytania o hasło.
Po otwarciu istniejącego hasła otrzymasz opcję `` automatycznej zmiany hasła '', która po aktywacji uruchamia opcję zmiany jednym kliknięciem LastPass dla przechowywanych haseł.
Serwis próbuje automatycznie zmienić zapisane hasło w serwisie i załaduje witrynę w nowej karcie w celu wykonania operacji. Procedura działa w wielu witrynach, szczególnie tych, które nie używają niestandardowych monitów logowania.
Operacja może się jednak nie powieść, a jeśli tak, to wymaga ręcznej zmiany hasła.
Lista haseł zawiera domyślnie duże ikony. Chociaż jest to świetne wizualnie, oznacza to, że nie widzisz wielu haseł na jednej stronie bez przewijania. Możesz chcieć przełączyć się do trybu kompaktowego w interfejsie, aby wyświetlić więcej danych logowania na jednej stronie.
LastPass wyświetla opcje uruchamiania, edycji, udostępniania lub usuwania informacji o koncie po najechaniu kursorem na witrynę na liście. Menu czynności wyświetla klon jako inną opcję, gdy używasz znaczników wyboru do wyboru jednej lub wielu witryn.
Menu paska bocznego zawiera główne strony z punktami wejścia, bezpieczne notatki, wypełnienia formularzy, centrum udostępniania, wyzwanie bezpieczeństwa, dostęp awaryjny, ustawienia konta i inne opcje.
Witryny, bezpieczne notatki i wypełnienia formularzy działają prawie identycznie. Otrzymasz listę danych, które są już zapisane, możesz dodawać nowe zestawy danych do konta oraz edytować lub usuwać istniejące wpisy.
Notatki obsługują zwykły tekst i załączniki. Możesz ich użyć do zapisania ważnych dokumentów, wyciągów bankowych, transakcji lub ważnych plików za pomocą LastPass.
Dostęp awaryjny
Dostęp awaryjny jest dostępny tylko dla klientów premium. Ma na celu zapewnienie zaufanym kontaktom dostępu do skarbca po okresie oczekiwania.
Powiedzmy, że uległeś wypadkowi i przez pewien czas musisz leżeć w łóżku lub w szpitalu albo, na Boga, umierasz. Bez dostępu awaryjnego lub pisemnych instrukcji dostępu nikt nie jest w stanie uzyskać dostępu do skarbca LastPass.
Po włączeniu tej funkcji zaufane kontakty mogą uzyskać do niej dostęp, prosząc o to w dowolnym momencie po początkowej konfiguracji. Okres oczekiwania ma na celu zapewnienie opcji odrzucenia żądania, jeśli zaufane kontakty spróbują uzyskać dostęp do skarbca, nawet jeśli nie jest to pożądane.
Możesz ustawić czas oczekiwania od „natychmiast” do 30 dni, a zaproszone kontakty muszą zainstalować LastPass i utworzyć własne konto przy użyciu podanego adresu e-mail.
LastPass obsługuje udostępnianie haseł, które działa podobnie, ale dla indywidualnych haseł. Aby udostępnić hasło, wybierz je w skarbcu, aktywuj opcję udostępniania i wprowadź adresy e-mail odbiorców. Odbiorca musi jednak mieć konto LastPass lub utworzyć je, aby działało.
Wypełnianie formularzy
LastPass obsługuje wypełnianie formularzy w celu automatycznego wypełniania formularzy internetowych. LastPass obsługuje wiele zestawów danych, które można przechowywać i wybierać między, jeśli chodzi o wypełnianie formularzy w Internecie.
Każdy zestaw obsługuje pola osobiste, adresowe, kontaktowe, karty kredytowe, konto bankowe i pola niestandardowe. Aby rozpocząć, możesz wypełnić je w skarbcu.
Menedżer haseł dodaje małe ikony do pól, aby wypełnić je automatycznie przy użyciu zapisanych danych.
Wyzwanie bezpieczeństwa
Wyzwanie bezpieczeństwa skanuje całą bazę haseł i oblicza ogólny wynik. Podkreśla słabe, ponownie używane, stare, a nawet zagrożone hasła, abyś mógł natychmiast zareagować i zmodyfikować je w celu ochrony kont.
Wyzwanie przekierowuje cię na stronę LastPass i wymaga wprowadzenia hasła głównego konta, aby rozpocząć.
Usługa wyświetla oceny siły hasła dla każdego hasła na koncie, a nawet może automatycznie zmieniać hasła, aby przyspieszyć działanie.
Porady LastPass
LastPass oferuje wiele opcji poprawiających użyteczność i bezpieczeństwo menedżera haseł. Chciałbym wspomnieć o kilku z nich, które uważam za ważne dla większości użytkowników:
- Skróty klawiszowe są dostępne w preferencjach. Możesz na przykład otworzyć generator haseł za pomocą Alt-G lub skonfigurować skrót klawiszowy, aby się wylogować.
- Możesz skonfigurować menedżera haseł, aby ostrzegał Cię, jeśli wypełniasz niezabezpieczone formularze w obszarze Zaawansowane w opcjach.
- Możesz ograniczyć logowanie do swojego konta Last Pass, aby wybrać kraje i uniemożliwić logowanie z sieci TOR.
- Automatyczne wylogowanie można skonfigurować tak, aby użytkownik był wylogowywany automatycznie po określonym czasie (od 5 minut do 2 tygodni).
- Last Pass obsługuje Google Authenticator i Yubikey do uwierzytelniania dwuskładnikowego. Zwiększa to bezpieczeństwo, wymagając wprowadzenia drugiego kodu, który jest generowany w czasie rzeczywistym podczas logowania do skarbca.
- Możesz dołączać pliki do swoich bezpiecznych notatek, co świetnie nadaje się do dodawania dokumentów, zeskanowanych paszportów i tym podobnych do skarbca, dzięki czemu można uzyskać do nich dostęp gdziekolwiek jesteś (pod warunkiem, że masz dostęp do Internetu i login LastPass).
- Ponieważ jest oparty na chmurze, wszystkie dane są synchronizowane we wszystkich przeglądarkach obsługujących LastPass.
- Aby uzyskać dostęp do skarbca, możesz skorzystać z haseł jednorazowych, co jest doskonałe, jeśli musisz zalogować się na komputerze publicznym lub komputerze, nad którym nie masz pełnej kontroli.
- LastPass może sprawdź wszystkie swoje hasła aby ocenić ich bezpieczeństwo, aby dokładnie wiedzieć, gdzie zmienić hasło, aby poprawić bezpieczeństwo logowania.
- Wyłącz wysyłanie anonimowych raportów o błędach w LastPass Vault> Ustawienia> Ustawienia zaawansowane> Prywatność.
- Opcje definiowania równoważnych domen, dzięki czemu hasła do witryn takich jak google.com działają automatycznie w innych witrynach firmowych, takich jak youtube.com.
LastPass Premium
W jaki sposób LastPass generuje przychody, o które możesz zapytać, a jedną z odpowiedzi są konta premium (inna to Enterprise). LastPass Premium jest dostępny za 24 USD rocznie, a jeśli subskrybujesz, otrzymasz następujące dodatkowe funkcje oprócz wszystkich funkcji, które oferuje zwykła wersja LastPass:
- Obsługa urządzeń mobilnych. Otrzymujesz dostęp do LastPass na Androida, iPhone'a, Windows Phone, Blackberry i inne urządzenia mobilne.
- Wsparcie Yubikey umożliwiające uwierzytelnianie wieloskładnikowe.
- LastPass Sesame do uwierzytelniania wieloskładnikowego za pomocą pamięci flash USB.
- IE Anywhere do korzystania z LastPass bez instalowania wtyczki w przeglądarce.
- Brak reklamy.
- 1 gigabajt pamięci online na dane.
- Udostępnianie hasła.
- Dostęp awaryjny.
- Wsparcie priorytetowe przez e-mail i telefon.
Uaktualnienie konta do premium ma sens, jeśli często używasz urządzeń mobilnych i chcesz mieć bezpośredni dostęp do skarbca LastPass na tych urządzeniach lub jeśli chcesz użyć innej funkcji, która jest dostępna tylko dla użytkowników premium.
Kiedy używałem LastPass jako mojego głównego menedżera haseł, subskrybowałem premium tylko po to, aby dać firmie coś w zamian za ich niesamowity produkt. Przerzuciłem się na KeePass w międzyczasie, ponieważ wolę przechowywanie lokalne niż w chmurze.
Co nie jest takie dobre?
LastPass miał w przeszłości udział w dwóch incydentach związanych z bezpieczeństwem. Pierwszy wydarzyło się w 2011 roku i LastPass nie był w stanie wtedy określić, czy atakującemu udało się włamać do sieci usługi.
zmieniłem do lokalnego menedżera haseł KeePass i nigdy nie oglądał się za siebie.
Firma ujawnił w 2015 r., że „wykrył i zablokował podejrzaną aktywność w sieci firmowej” oraz potwierdził, że „adresy e-mail kont, przypomnienia o hasłach, serwer użytkowników i skróty uwierzytelniania” zostały przejęte.
Pod względem funkcjonalności LastPass ma również pewne problemy. Narzędzie do automatycznej zmiany haseł dla użytkownika może to zrobić tylko dla jednej witryny na raz, co może zająć znaczną ilość czasu. Dashlane, kolejny menedżer haseł oferujący tę funkcjonalność, może zmieniać wiele haseł jednocześnie, co znacznie przyspiesza proces.
Aktualizacje
Najnowsze wersje LastPass dodały nową funkcjonalność do podstawowego menedżera haseł.
- LastPass ostrzega Cię teraz, gdy używasz zduplikowanego lub słabego hasła
- Możliwość automatycznej zmiany haseł dla wybranych witryn i usług.
- Nieograniczona synchronizacja urządzeń dla bezpłatnych użytkowników .
- Usunięcie dostępu awaryjnego i nieograniczonego udostępniania z wersji bezpłatnej .
Oto film z LastPass, który daje dobry przegląd jego funkcjonalności
Werdykt
LastPass to nie tylko menedżer haseł. To, co go wyróżnia, to funkcjonalność, którą deweloperzy zbudowali wokół niego. Otrzymujesz bardzo potrzebne dodatkowe zabezpieczenia w postaci uwierzytelniania wieloskładnikowego, opcji bezpiecznego przechowywania dokumentów w skarbcu i ochrony przed atakami z krajów, do których nigdy nie byłeś, jeśli chcesz.