Adgangskodeadministratorer sammenlignet: LastPass vs KeePass vs Dashlane vs 1Password

Der er snesevis af adgangskodeadministratorer derude, men ingen oprettes ens. Vi har samlet de mest populære muligheder og opdelt deres funktioner, så du kan vælge den rigtige til dig.

Hvad er en adgangskodeadministrator, og hvorfor skal jeg bryde mig?

Hvis du er den teknisk kyndige slags, er der en god chance for, at du allerede ved, hvorfor du vil have en adgangskodeadministrator, og du kan springe til de gode ting. Men hvis du er ved hegnet (eller ikke engang ved, hvorfor du skulle være på hegnet i første omgang), lad os starte med at sige: installation af en adgangskodeadministrator er en af ​​de vigtigste ting, du kan gøre for at holde din data sikre og sikre. Det er ikke kun for sikkerhedseksport og paranoiden: det er for alle.

RELATERET: Dine adgangskoder er forfærdelige, og det er tid til at gøre noget ved det

Der er en god chance for, at dine adgangskoder ikke er meget stærke, og en endnu bedre chance for, at du bruger den samme til mange forskellige websteder. Dette er dårligt og gør det lettere for hackere, phishere og scammy-typer at få fat i dine data. En stærk adgangskode er lang, kompleks og forskellig for hvert websted, du besøger . Men i en tid, hvor vi alle har at gøre med snesevis (hvis ikke hundreder) adgangskoder, bliver det umuligt at huske alle de unikke adgangskoder.

En god adgangskodeadministrator tager belastningen på dig ved at hjælpe med at generere, administrere og gemme alle disse lange, komplekse og unikke adgangskoder bedre end din hjerne nogensinde kunne. Yderligere, i modsætning til bare at skrive alt ned i en notesbog, indeholder en god adgangskodeadministrator ekstra funktioner som sikkerhedsvurderinger, generering af tilfældige tegn og andre værktøjer.

De mange funktioner i en god adgangskodeadministrator

På det mest basale vil hver adgangskodeadministrator, der er værd for sin diskplads, generere sikre adgangskoder med blot et par klik og gemme dem alle i en database krypteret bag en "hovedadgangskode". Og hvis det er godt, indtaster det automatisk dem for dig på alle dine yndlingswebsteder, så du ikke behøver.

Ud over det tilføjer mange adgangskoder dog ekstra funktioner for at prøve at gå en ekstra mil og gøre dit liv lettere. Disse funktioner kan omfatte, men er ikke nødvendigvis begrænset til:

Online og offline adgang . Der er to primære varianter af adgangskodeadministrator: onlineadministratorer, der synkroniseres mellem dine computere og andre enheder, og offlineadministratorer, der gemmer din adgangskodedatabase på din computer (eller i nogle tilfælde et USB-flashdrev). Mens der er en iboende øget risiko, hver gang du gemmer din adgangskode online, gemmer skybaserede adgangskodeadministratorer typisk dataene som en sikkert krypteret fil, der kun kan åbnes på din computer.

To-faktor-godkendelse.  Som vi nævnte i vores guide til stærke adgangskoder, er tofaktorautentificering afgørende for at holde dine data sikre - hvilket går dobbelt for en tjeneste, der gemmer alle dine følsomme adgangskoder! To-faktor-godkendelse bruger to faktorer til at bekræfte din identifikation. En af dem er din hovedadgangskode. Den anden kan være en kode, der er sms'et til din telefon eller en fysisk USB "nøgle", du tilslutter computeren for at bekræfte, at du er dig, og ikke kun en, der har lært din hovedadgangskode.

Browserintegration.  Ideelt set interagerer en adgangskodeadministrator med din webbrowser, det mest almindelige sted, du bruger adgangskoder, og indtaster dem automatisk for dig. Dette er kritisk. Jo mere problemfri og friktionsfri din adgangskodeadministrator er, jo mere sandsynligt er det, at du bruger den.

Automatisk adgangskodefangst. Dette er en meget praktisk funktion, der er knyttet til browserintegration: hvis du skriver en adgangskode på et nyt sted, vil adgangskodeadministratoren bede dig om noget som “Vi ser, at du har indtastet en adgangskode på [indsæt webstedsnavn], vil du gerne have at gemme det i din database? ”. Ofte registrerer det, hvornår du også ændrer din adgangskode og opdaterer den i din database i overensstemmelse hermed.

Automatiske ændringer af adgangskode.  Har du nogensinde haft problemer med at finde, hvor du kan ændre din adgangskode på et bestemt sted? Nogle adgangskodeadministratorer inkluderer faktisk mekanismer til straks at lede dig til siden til ændring af adgangskode i en given tjeneste (eller endda strømline adgangskodeskiftet lige i appen til dig). Selvom det ikke er en nødvendig funktion, er det bestemt en velkommen.

Automatiske sikkerhedsadvarsler.  Flere og flere sider bliver brudt hvert år og frigiver masser af brugeradgangskoder til offentligheden. Dette har bedt mange adgangskodestyringsfirmaer om at inkludere automatisk underretning (via e-mail, i-app eller begge dele), når der opstår et brud på en tjeneste, du bruger. Disse er meget nyttige til at holde øje med de nødvendige adgangskodeskift.

Bærbar / mobil support. Ideelt set er din adgangskodeadministrator bærbar (hvis det er en enkeltstående app) og / eller har en smartphone- og tablet-app til administration af dine adgangskoder, når du er på farten (hvis den er skybaseret). Sikker smartphone-baseret adgangskodeadgang er ikke praktisk.

Sikkerhedsrevisioner. Nogle adgangskodeadministratorer har en fantastisk funktion, hvor du kan udføre en revision i din egen adgangskodedatabase. Det scanner din database og påpeger, når du bruger svage adgangskoder, de samme adgangskoder på tværs af tjenester og andre adgangskodens nr.

Import Eksport. Import og eksport af funktioner er vigtige komponenter til adgangskodestyring. Du vil være i stand til nemt at få dine eksisterende adgangskoder ind (enten fra en anden adgangskodeadministrator eller fra de gemte adgangskoder i din webbrowser), og du vil have en mekanisme til let at eksportere adgangskodedataene, hvis det er nødvendigt.

Engangsadgangskoder / smidning af adgangskoder. Hver adgangskodeadministrator har en sikker hovedadgangskode, der giver dig total adgang til adgangskodestyringssystemet. Nogle gange vil du muligvis ikke bruge denne adgangskode, men hvis du ikke er sikker på sikkerheden på den computer, du indtaster den på. Lad os sige, at nogle presserende nødsituationer tvinger dig til at få adgang til din adgangskodeadministrator på et familiemedlems computer eller en arbejdsterminal. Et bortkastet adgangskodesystem giver dig mulighed for at forudindstille en eller flere adgangskoder til at være engangsadgangskoder. På denne måde kan du logge ind på din adgangskodeadministrator en gang, og selvom det system, du gør det på, er kompromitteret, kan adgangskoden ikke bruges igen i fremtiden.

Deling af adgangskode. Nogle adgangskodeadministratorer inkluderer en sikker måde, hvorpå du kan dele adgangskoder med en ven, enten inden for eller uden for rammerne for den pågældende adgangskodeadministrator.

De mest populære adgangskodeadministratorer sammenlignet

Nu hvor du har en referenceramme for de vigtige funktioner, lad os se på nogle af de mest populære adgangskodeadministratorer. Vi diskuterer dem detaljeret nedenfor, men først er her en tabel med et overblik over hver apps funktioner. I nogle tilfælde er svaret mere kompliceret end et simpelt ja eller nej, og vi opfordrer dig til at læse vores mere detaljerede beskrivelser nedenfor, hvor vi kommenterer nuancerne i diagrammet. LastPass har som et rødt X for "Offline", for selvom det har et offline offline-system til adgang, når Internettet ikke er tilgængeligt, er det ikke meningen, at det skal bruges på den måde.

LastPass KeePass DashLane 1Password RoboForm
Online
Offline

To

Faktor

 

Browser

Integration

Adgangskode

Fange

Adgangskode

Ændringer

Sikkerhed

Advarsler

Transportabel

Ansøgning

Mobil

Ansøgning

Sikkerhed

Revisioner

Importere
Eksport

Smid væk

Adgangskoder

Adgangskode

Deling

Har du et par spørgsmål om ja, nej og asterisk-indtastningerne i tabellen ovenfor? Lad os se på hver enkelt tjeneste nu.

LastPass

LastPass er en af ​​de mest kendte og mest anvendte adgangskodeadministratorer på planeten. Mens mange af LastPass 'funktioner kan findes i andre adgangskodeadministratorer, var tjenesten enten i spidsen for at banebrydende for visse funktioner (eller forbedrede dem markant). LastPass-sikkerhedsrevisionen er for eksempel en førsteklasses oplevelse, der virkelig gør det nemt at både teste kvaliteten af ​​dine adgangskoder samt foretage ændringer for at forbedre dem.

LastPass er primært en browserudvidelse, selvom den også har uafhængige apps til Windows og Mac OS X. I ovenstående diagram er LastPass markeret i kategorien Offline med en stjerne, for selvom det teknisk set er et online adgangskodestyringssystem, fungerer det offline i visse tilfælde. Den aktuelle adgangskodedatabase overføres sikkert til din enhed og dekrypteres der (og ikke i skyen), så du kan få adgang til databasen uden en aktiv internetforbindelse via din webbrowser, via Mac-appen eller på din mobilenhed, så længe du Jeg er logget ind i skyen en gang for at få fat i databasen.

LastPass er gratis at bruge på desktop og mobil, selvom de også har en meget rimelig premium-model til kun $ 12 om året. En krone om måneden for avancerede funktioner er en god handel, selvom du kan klare dig uden den. Du kan sammenligne de gratis og premium-funktioner her. ( Opdatering : LastPass koster nu $ 36 pr. År.)

LastPass 'popularitet hænger sammen med, hvor let det er at bruge, hvor mange funktioner det har for gratis brugere, og det faktum, at det understøtter iOS, Android, Windows-telefoner og endda BlackBerry-enheder. Mellem den fremragende browserintegration og de store mobile apps sænker LastPass virkelig friktionen mellem slutbrugeren og god adgangskodeadministration.

KeePass

Hvis du opdrager populære cloud-baserede adgangskodeadministratorer i samtale (især blandt teknologityper), er der sandsynligvis mindst én (eller flere) mennesker, der chime ind med ”Der er  ingen måde, jeg vil lægge mine adgangskoder i skyen. ” Disse mennesker bruger KeePass.

KeePass er med rette en langvarig favorit blandt folk, der ønsker en solid adgangskodeadministrator, men ikke ønsker at påtage sig risikoen (hvor veladministreret og lille de end måtte være) ved at sætte deres adgangskodedata i skyen. Desuden er KeePass fuldt open source, bærbar og udvidelig. (Seriøst viser udvidelsessiden, hvor let det er for folk at lave udvidelser, der gør alt fra at forbedre KeePass-grænsefladen til at synkronisere adgangskodedatabasen til Dropbox.)

Apropos, KeePass er teknisk set en offline adgangskodeadministrator, men dens database kan synkroniseres mellem computere med en tjeneste som Dropbox. Selvfølgelig lægger du på det tidspunkt dine adgangskoder tilbage i skyen, hvilket annullerer KeePass 'største fordel, men det er der, hvis du vil have det.

KeePass er den bedste adgangskodeadministrator til DIYer, der er villig til at handle bekvemmeligheden ved skybaserede systemer som LastPass for total kontrol over (og tilpasning af) deres adgangskodesystem. Som en tidlig Linux-entusiast betyder det dog også, at du efterlader at lappe det system, du ønsker, sammen på dine egne vilkår (der er for eksempel ingen officielle mobilapps, men udviklere har taget open source-koden og vedtaget den til forskellige platforme ). Der er intet klik, opsætning og færdig med KeePass-systemet.

Dashlane

Ligesom LastPass har Dashlane en glat Web 2.0-type interface med et væld af lignende funktioner - som synkronisering, adgangskodeaudit, assisterede automatiske ændringer af adgangskoder og alarmer i tilfælde af sikkerhedsbrud. Dashlane førte dog bestemt pakken i den gode interface-afdeling - i årevis havde LastPass en funktionel, men meget dateret interface. Dashlane var den langt mere polerede app indtil slutningen af ​​2015, da LastPass endelig opdaterede sin grænseflade.

Den store forskel mellem de to er omkostningerne ved premium-adgangen. Veteran Dashlane-brugere blev bedstefarede i år siden, men nyere brugere har lidt af et klistermærkechok. For at få de samme præmieopgraderinger, der følger med LastPass, skal du betale $ 50 om året (i stedet for $ 36). En af disse make-or-break-funktioner er online-synkronisering, kun tilgængelig for Dashlane premium-medlemmer.

På forsiden har Dashlane noget, LastPass ikke gør: en hybridisering af online / offline-funktionalitet. Dashlane er først og fremmest en lokal app, og du får endda muligheden, når du først konfigurerer den til at bruge (eller ignorere) online-funktionaliteten helt.

Hvis du vil have LastPass-oplevelsen, men du kan lide hele offline-aspektet af KeePass, er Dashlane et meget poleret kompromis, der giver dig mulighed for at starte med lokale adgangskoder og meget let opgradere til en fuldt synkroniseret og online oplevelse, hvis du ønsker det.

1Password

1Password var oprindeligt kun en premium-app til Mac-computere. På trods af sin oprindelse har den nu en Windows-app såvel som iOS- og Android-ledsagere. En ting, der smider shoppere første gang, er prisen: Desktopversioner af appen er kun prøveversion (omend efter de første 30 dage, prøveperioden er ubestemt med begrænsede funktioner), og mobilversionerne er gratis (igen med begrænset funktionalitet). Desktop-apps sætter dig tilbage $ 49,99 hver, eller du kan pakke dem til $ 69,99. IOS-appen er $ 9,99 præmieopgradering, og Android-appen er en premiumopgradering på $ 7,99. ( Opdatering : 1Password er nu primært en abonnementstjeneste, der koster $ 36 om året for en person eller $ 60 om året for en familie på op til fem personer.)

Alt i alt er der ingen abonnementsmodel til 1Password. Så mens en desktop- og mobillicens sætter dig tilbage omkring $ 60 ud af porten, vil det være billigere end en LastPass eller Dashlane over tid. Hvis du har flere brugere i dit hus, bliver det meget billigere, da licenser kan deles med op til 6 personer, der bor i samme husstand). 1Password-udviklerne har endda en rigtig praktisk guide i deres butik, der vil guide dig gennem et par enkle spørgsmål, der hjælper dig med at vælge nøjagtigt, hvilke produkter du skal købe baseret på dine behov.

Ligesom KeePass er 1Password primært en offline desktop-adgangskodeadministrator, men du kan manuelt synkronisere dine adgangskoder til dine smartphones via USB eller Wi-Fi, som du ville musik, eller over internettet med en tjeneste som Dropbox eller iCloud.

Ud over let synkronisering og (hvis du vil have det) skylagring via Dropbox eller iCloud, har 1Password også meget poleret browserintegration. Hvis du vil have offlineadgangskoder med en mere poleret brugeroplevelse, end du får fra de fleste andre offlineadministratorer, er 1Password et solidt valg med vildledende konkurrencedygtige priser.

RoboForm

Vi vil være de første til at indrømme, at RoboForm er lidt af en gåde for os. Det er ikke den mest funktionsfyldte app, og det er ikke den billigste. Men på trods af at det mere eller mindre ikke følger med på de store tendenser inden for adgangskodeadministration gennem de sidste fem år, har det stadig en meget stor og loyal fans. En del af dette skyldes, at RoboForm er en af ​​de ældste, der stadig fungerer adgangskodeadministratorer derude: den debuterede i 1999, og nogle mennesker har brugt den lige siden.

RoboForms største styrke er, at den er ekstremt enkel at bruge. Der er ingen avancerede funktioner, ingen adgangskodedeling, ingen kontekstmenuer, der er pakket til gællerne osv. Det kommer i to forskellige varianter: du kan købe en enkeltstående version til Windows eller Mac til $ 30 (eller en bærbar version til $ 40 )  eller du kan købe RoboForm Everywhere, den nye RoboForm abonnementsmodel på tværs af platforme, der starter ved $ 24 om året. ( Opdatering : De enkeltstående versioner er nu gratis, og RoboForm fokuserer på sit abonnementsprodukt.)

Hvis det var mere avanceret, ville det være lettere at sluge RoboForms høje pris, men i betragtning af at det mere eller mindre fungerer som en simpel uudvidelig version af KeePass (som er gratis), men regner dig som LastPass eller Dashlane, er det svært at sælge. Men vi har inkluderet det her for fuldstændighedens skyld, da det stadig er en af ​​de mere populære muligheder omkring.

Efter lidt omhyggelig sammenligning af shopping er det sidste trin at vælge en adgangskodeadministrator. I sidste ende betyder det ikke så meget, hvilken adgangskodeadministrator du bruger så meget, som det betyder noget, at du overhovedet bruger en . Det er den bedste måde at sikre, at du altid vælger lange, stærke og unikke adgangskoder for at holde alle dine data sikre.