Ktorý správca hesiel je najpohodlnejší a najspoľahlivejší - porovnávacia recenzia. Prečo nepoužívam správcov hesiel Chráňte všetky heslá

1

@sam901, no, to je to, o čom píše Artyom. Ak nechcete, aby program a jeho vlastník „menili pravidlá“, nechajte si svoje heslá pre seba. Inak, kde je záruka, že sa jedného dňa nebudú predávať spolu s programom? :)

Aj keď, opakujem, nie som právne silný, ale podľa mňa ide o klamanie používateľov, ktorí za program zaplatili peniaze a na západe by ich možno mohli žalovať. Ak chcete firmu predať, predajte ju, ale používateľské údaje a prístup k nim by mali zostať vlastníkom. Minimálne by malo byť možné ich vyložiť.

A keďže „toto sa stáva všade“, uveďte aspoň pár príkladov. :)

@Soloqub, aspoň Skype. Bola tam služba p2p. MS bol odkúpený a nahradený tradičnou centralizovanou architektúrou klient-server. A obe možnosti majú svoje pre a proti. Pre niektorých boli výhody p2p veľmi dôležité a boli dve možnosti – súhlasiť so zmenou pravidiel alebo so zmenou služby. Nikto nebude podporovať starý protokol.

No, existuje veľa príkladov, keď sú služby vykúpené, uzavreté a to je všetko. Už žiadne používateľské dáta, choďte, kam chcete. Picasa, napríklad. A je dobré, ak je poskytnutý nejaký migračný plán.

Mám skôr protiotázku, čo sa deje? Podniky nie sú povinné robiť nič nad rámec toho, čo im ukladá zákon. A potom je tu EULA, kde je všetko perfektne napísané, kto komu čo dlhuje. A to, že stará verzia prestane fungovať. A to, že v novej verzii musíte podpísať novú EULA, s ktorou súhlasíte so zasielaním vašich údajov na server atď. a tak ďalej. Ak nesúhlasíte, aplikáciu nepodpíšete a nevymažete.

Výber služby je vždy kompromisom. Preto ten článok vyzerá dosť divne, lebo... jednostranný a paranoidný. Existuje možnosť výberu - existujú úplne offline služby ako Keepass. Existujú cloudové s rôznymi prevádzkovými pravidlami. Lastpass, ktorý používam, je založený na cloude, ale ukladá offline verziu do môjho počítača. Aj pri absencii internetu zostáva prístup k heslám, na serveroch nie sú žiadne otvorené heslá, neukladajú sa ani hlavné heslo atď. Namiesto paranoje a obmedzeného zvažovania problému by bolo lepšie pochopiť výber na trhu a nehádzať všetkých dohromady.

@sam901, zrejme si tejto situácii veľmi dobre nerozumel. Vkarmane bol úplne offline program, ktorý ukladal údaje na zariadeniach používateľov. Po výkupnom Tinkov „ponúkol“ preniesť všetky svoje údaje na servery (teraz budú dostupné iba online), alebo na ne zabudnúť.

Neexistuje žiadna príležitosť jednoducho vziať to, čo je vaše. V skutočnosti Tinkov nekúpil podnik (je to pochybné), ale údaje o používateľoch. A tu vznikajú vážne pochybnosti o zákonnosti takéhoto nákupu.

So Skype sa to nedá porovnávať. Myslím, že 99% používateľov Skype si prechod na centralizovanú architektúru ani nevšimlo. A tí, ktorí si to všimli, stratili možnosť používať službu, ale nestratili nič, čo im patrí, na rozdiel od používateľov Vkarmane.

@Soloqub, preto sa oplatí prečítať si EULA. Lebo tam je asi riadok na súhlas so spracovaním všetkých údajov a kopa iných vecí. Ale nikto nečíta, ale každý chce utekať pred súd.

Čo sa týka zisťovania vecí, hovoril som o zmene pravidiel hry a to je normálne a deje sa to všade. Nepotrebujem chápať detaily konkrétnej situácie, ktorá je z veľkej časti podobná.

Čo sa týka migrácie cez Skype, zjavne nerozumiete podstate takejto migrácie. Architektúra p2p znamená, že vlastník služby nemôže nahrávať/počúvať konverzácie. Prevádzka ide priamo zo zariadenia na zariadenie. Zmena architektúry znamená plnú kontrolu MS nad hlasovou prevádzkou, plný prístup k nej spravodajskými službami, reklamnými botmi atď. a tak ďalej. Je to dôležité a nie menej závažné ako náhle nahranie dokumentov do cloudu.

No netreba prekrúcať fakty. Nikto vo vašom príklade nič nestratil. Dostupné online – prístupné. Všetky.

@sam901, Samozrejme, musíte si prečítať EULA, to tiež nie je konečná pravda. Inak s vyuzitim toho, ze ich nikto necita, by sa tam dalo napisat cokolvek, ze stiahnutim prihlasky na nich prevadzas vlastnictvo bytu atd. Otazka teda nie je len o EULA, ale v principe o zákonnosť takéhoto konania.

A prestaňte porovnávať mäkké so slaným. Skype nikdy neumiestnil svoje komunikačné kanály ako bezpečné. Nikto to takto nepoužíval.
Prechod na centralizovanú architektúru nie je nič iné ako interná kuchyňa Microsoftu. Používatelia o takýchto veciach nepremýšľajú, rovnako ako nepremýšľajú o tom, aké trasy od nich vedú pakety na webovú stránku iPhone a späť. Nezaujíma ich to.

Pokiaľ ide o program Picasa, táto služba jednoducho prestala fungovať a spoločnosť Google na to vopred upozornila. Používatelia neprišli o fotografie, ktoré boli uložené lokálne a boli pridané do programu, nezistili, že tieto fotografie budú nahrané na servery neznámej banky a budú dostupné až po akceptovaní podmienok tejto banky. Tieto prípady sa vôbec nedajú porovnávať.

A prekrúcaš fakty. Prístup k dokumentom majú iba tí, ktorí plne akceptujú Tinkovove podmienky a poskytnú mu potrebné údaje, ako napríklad telefónne číslo.

Správca hesiel je prirodzeným riešením problémov spojených s používaním hesiel pre rôzne služby a aplikácie. Dobrý správca hesiel sa bez problémov integruje do vášho webového prehliadača, čo uľahčuje vytváranie nových účtov vo webových aplikáciách, prihlasovanie na webové stránky a online nákupy. Ktorú aplikáciu si vybrať?

V priebehu rokov sa funkcia programov na zhromažďovanie a ukladanie hesiel v počítači výrazne zmenila. klasické správcov hesiel boli nahradené nástrojmi, ktoré synchronizujú informácie o povereniach vo všetkých zariadeniach používateľa. Tieto programy sa neustále vyvíjajú a nové funkcie môžu výrazne zlepšiť komfort používania.

Ukladanie citlivých údajov v cloude naďalej vyvoláva medzi používateľmi množstvo bezpečnostných obáv. Vývojári správcov hesiel Snažia sa nás presvedčiť, že databázy sú šifrované a dešifrované iba na úrovni zariadenia a heslo a šifrovacie kľúče sa nikdy neprenášajú na servery. Šifrovanie údajov sa vykonáva pomocou algoritmu AES-256, ktorý je dnes považovaný za najbezpečnejší. Výsledkom je, že žiadny predajca, spoločnosť alebo agentúra vlády USA nemá prístup k údajom a ani v budúcnosti nebude. Aspoň teoreticky. Na druhej strane, ak zabudnete hlavné heslo sami, uložené dáta sa nenávratne stratia.

V niektorých programoch môže byť prístup k úložisku hesiel chránený dodatočným overením. Pri registrácii účtu používateľ zadá štandardné používateľské meno a heslo a poskytne aj ďalší doklad totožnosti. Ide o tzv dvojfaktorové overenie.

Odborníci sa zhodujú, že dobrá ochrana pozostáva z dvoch častí: z toho, čo sami poznáte, teda z hesla, a z toho, čo si môžete skontrolovať cez aplikácie v smartfóne.

Populárne programy tiež podporujú biometrické mechanizmy pre prístup k aplikáciám. Podpora čítačiek odtlačkov prstov v zariadeniach s Androidom funguje dobre a funkcie Touch ID a Face ID sú často podporované aj v zariadeniach Apple.

Drvivá väčšina správcov hesiel Ide o komerčné projekty. Niektoré je však možné používať zadarmo, no hlavným obmedzením takýchto verzií programu je podpora iba jedného používateľského zariadenia. Inými slovami, bez plateného predplatného nebudete môcť synchronizovať svoje heslá medzi inými zariadeniami.

Napriek tomu, ak je počet služieb a online služieb, ktoré používate, v desiatkach, používanie správcu hesiel je úplne opodstatnené.

Ktorý správca hesiel si vybrať

1Heslo

1Heslo vám umožňuje vytvoriť si účet a ukladať údaje na serveroch umiestnených v Kanade alebo Európskej únii. Program ukladá prihlasovacie údaje, čísla kreditných kariet a informácie o bankovom účte. Tiež sa integruje s populárnymi aplikáciami pre iOS pre jednoduchý prístup k aplikáciám a webovým stránkam.

Aplikácia nepodporuje dvojfaktorový autentifikačný mechanizmus v jeho klasickom zmysle, ale implementuje túto myšlienku trochu iným spôsobom. Program vytvára bezpečnostný kľúč (Secret Key), ktorý hrá dôležitú úlohu pri šifrovaní údajov v zariadení. Tento kľúč sa používa v kombinácii s hlavným heslom na ochranu databázy používateľa. Po technickej stránke ide o unikátny 128-bitový identifikátor, generovaný lokálne, ktorý nikdy neopustí zariadenie používateľa.

1Heslo vybavený ďalšou zaujímavou funkciou – Travel Mode. Pri každom prekročení štátnych hraníc sa vymažú všetky dôležité údaje z úložiska, okrem tých, ktoré sú jasne označené ako bezpečné na cestovanie.

1Heslo je prvým manažérom, ktorý používa nový štandard, ktorý poskytuje priamy prístup k systémovému generátoru náhodných čísel. Tento generátor sa používa pri šifrovacích operáciách. Okrem zvýšenej bezpečnosti je proces šifrovania 10-krát rýchlejší.

Dashlane

Dashlane Organizuje heslá, poznámky a údaje webových stránok do samostatných kariet. Uložené položky je možné kategorizovať a vďaka vstavanému vyhľadávaciemu nástroju ich ľahko nájdete.

Modul Secure Digital Wallet zabudovaný do programu zhromažďuje informácie o debetných a kreditných kartách, prihlasovacie údaje do bánk, heslá pre PayPal a ďalšie finančné služby. Počas procesu platby Dashlane automaticky vyplní polia potrebné na dokončenie transakcie.

Dashlane vám umožňuje vybrať si jednu z dvoch úrovní zabezpečenia. Pri každom prihlásení do služby môže byť potrebné dodatočné overenie identifikácie. Lenivci si vyberú druhú možnosť, teda dvojfaktorové overenie až pri pridávaní účtu na novom zariadení.

Dashlane podporuje FIDO U2F YubiKey - hardvérový kľúč vo forme USB kľúča, ktorý v čase overovania identity stačí vložiť do príslušného portu počítača. Bohužiaľ, táto podpora je dostupná len v platenej verzii aplikácie.

Jedinečnou vlastnosťou programu je Menič hesiel, ktorý vám jedným kliknutím na tlačidlo umožňuje zmeniť z jedného na tisíce hesiel pre obľúbené aplikácie a webové stránky. Menič hesiel automaticky nahradí staré heslá novými, oveľa silnejšími a uloží ich do databázy. Funkcia funguje s tisíckami stránok, aj keď zoznamu podporovaných služieb dominujú zástupcovia zo Spojených štátov. Medzi populárnymi v Rusku sme našli aj Netflix, Spotify, Evernote, Vimeo, Runkeeper, ako aj službu plánovania ciest Kayak.com.

Ďalšia funkcia Okamžité bezpečnostné upozornenia vás automaticky upozorní na potrebu zmeny hesla na zadanej službe. Keďže neustále počúvame o napadnutí obľúbených webových stránok a odcudzení miliónov hesiel používateľských účtov, okamžité bezpečnostné upozornenia vám pomôžu udržať vysokú úroveň ochrany.

Dashlane má vstavaný bezpečnostný test, ktorý analyzuje vaše heslá krok za krokom a povie vám, čo zmeniť, aby ste sa cítili bezpečne.

KeepPass

KeepPass Password Safe pre Windows - toto je jeden z posledných manažérov "starej školy", záznamy hesiel sú uložené v lokálnej databáze. Túto tézu potvrdzuje asketické rozhranie. IN KeepPass užívateľ si jednoducho vytvorí databázu s vlastnou štruktúrou a naplní ju prihlasovacími údajmi.

Vďaka tomu program Skvelé na ukladanie hesiel z počítačov, sieťových služieb, e-mailových účtov a serverov FTP. V databáze budú uložené aj čísla kreditných kariet, PIN kód pre vchodové dvere alebo krátke poznámky, ktoré musia zostať dôverné. KeepPass spracováva zapamätanie prihlasovacích údajov pre webové stránky a webové aplikácie odlišne. Tieto funkcie sú implementované ako pluginy pre populárne prehliadače. Natívna integrácia nie vždy funguje tak, ako by mala.

V jednom KeepPass má oproti svojim konkurentom obrovskú výhodu. Program je vyvinutý pod licenciou open source, má veľký počet vyhradených používateľov a každý si môže overiť, že použitý šifrovací algoritmus bol napísaný správne a neobsahuje bezpečnostné chyby.

IN KeepPass Autori implementovali dva šifrovacie algoritmy pre databázu: AES/Rijndalel a ChaCha20, oba s 256-bitovou dĺžkou kľúča, ako aj funkciu konverzie kľúča AES-KDF a Argon2. Prístup k databáze môže byť chránený heslom, šifrovacím kľúčom, účtom Windows alebo každou z týchto metód súčasne.

Najdôležitejší konkurent – ​​Password Safe – sa v porovnaní s tým javí ako chudobný príbuzný KeepPass, ale má jednu dôležitú funkciu. Program natívne podporuje hardvérové ​​tokeny YubiKey, hoci FIDO U2F uvedený v článku nie je podporovaný.

LastPass

LastPass Funguje so všetkými hlavnými prehliadačmi: Chrome, Firefox, Opera, Internet Explorer, Edge a Maxthon. Program sa inštaluje ako doplnok a v prehliadači sa zobrazuje ako ikona na paneli s nástrojmi. Prihlasovacie údaje sa spravujú v cloude prostredníctvom vyhradenej webovej stránky. Aplikácia je dostupná aj pre mobilné zariadenia Android, Apple a Windows Phone.

LastPass berie problém prihlasovania pomocou dvojfaktorovej autentifikácie vážne. Druhým komponentom autorizácie tu môže byť kód z aplikácie na mobilnom zariadení, kód z programu LastPass Grid a LastPass Sesame, ako aj odtlačok prsta používateľa, certifikát na kryptografickom zariadení, prípadne jednorazové heslo vygenerované pomocou Hardvérové ​​tokeny YubiKey alebo RSA SecureID. Medzi podporované aplikácie 2FA patria Google Authenticator, Duo Security a Authy.

Program ukladá poverenia zadané na webových stránkach, dokáže zachytiť poverenia, e-mailové správy a importovať údaje z iných správcov hesiel.

LastPass dobré pre rodinné použitie. Plán pre šesť osôb stojí 4 doláre mesačne a stále vám umožňuje naplno využívať zdieľanie hesiel a obnovu po havárii.

IN LastPass dôveryhodnému priateľovi alebo členovi rodiny môžete poskytnúť prístup k trezoru. Vy rozhodujete, kto a ako dlho bude mať prístup k vašim uloženým heslám. Všetci konkurenti programu ponúkajú podobné možnosti.

RoboForm

RoboForm poskytuje svoj softvér vo verziách Free a Everywhere (od 19,95 USD ročne). Medzi bezplatnou a platenou verziou je veľa rozdielov.

Prvý ponúka hlavné funkcie programu pre jedno zariadenie: šifrovanú databázu, mechanizmus na zapamätanie prihlasovacích údajov pre aplikácie a webové stránky, ako aj modul na automatické vypĺňanie webových formulárov.

K dispozícii sú nástroje na synchronizáciu údajov medzi zariadeniami, zdieľanie hesiel medzi rodinou a priateľmi alebo zálohovanie do cloudu s prístupom k heslám v prehliadači iba v platenej verzii Everywhere.

RoboForm má pohodlný systém na organizáciu vašich uložených poverení spolu s funkčným vyhľadávacím nástrojom, ktorý vám pomôže nájsť ich, keď ich potrebujete. Program je podporovaný pomocou prehliadača, ale pri spustení modulu Centrum obrany budete mať prístup ku klasickému oknu Windows, z ktorého môžete spravovať svoje prihlasovacie údaje, záložky, prihlasovacie údaje aplikácie, identity a tajné poznámky.

V porovnaní s konkurenciou, RoboForm ponúka desiatky možností menu a nastavení. Je pravda, že sú „dobre skryté“, takže ich nie je potrebné používať, ak si však chcete program prispôsobiť podľa svojich potrieb, takáto možnosť tu je. RoboForm k dispozícii aj pre používateľov systému Linux a zariadenia so systémom Chrome OS.

Za posledný rok bolo ukradnutých 4,2 miliardy hesiel. Tento neštandardný údaj by sa mal týkať každého, kto sa zaoberá internetom. Americká Federálna obchodná komisia analyzovala, čo sa stane s ukradnutými povereniami. Raz ukradnuté prihlasovacie údaje na Facebook, Google, Netflix a online bankovníctvo sú zverejnené na hackerskom fóre, v priemere trvá iba deväť minút, kým sa prvý pokus o prihlásenie do vášho účtu uskutoční. Keďže dvaja z troch používateľov používajú rovnaké heslo pre viacero služieb, ukradnutý kľúč otvorí veľa dverí naraz.

Vyššie uvedené číslo tiež ukazuje, že heslá už nie sú len pre individuálnych používateľov, ktorí prepadnú phishingovému e-mailu. Hackeri sa zamerali na veľké služby, čo im sľubuje obrovské zisky. Veľké IT koncerny ako Yahoo! a Uber.

Generovanie silných hesiel

Americký Národný inštitút pre štandardy a technológie upravil pravidlá pre vytváranie bezpečných kódov. Niekoľko inovácií:
dĺžka: Sila závisí od dĺžky hesla. Čím dlhšie, tým lepšie.
Bez logiky: Nezmyselná sada písmen je spoľahlivejšia, než by ste si mysleli. Heslo by však nemalo byť digitálnou zmesou.
Jedinečnosť: Heslo použite iba raz.
Vyšetrenie: S online službou Pwned Passwords zistíte, či vaše heslá používa niekto iný alebo boli zverejnené.
V prípade potreby zmeňte: Ak dôjde k odcudzeniu používateľských údajov zo serverov akejkoľvek služby, ktorej klientom ste, zmeňte si heslo.

Až donedávna štúdie odhadovali priemerne 20 až 30 účtov chránených heslom na používateľa. Nedávne údaje naznačujú oveľa vyššie číslo. Správca hesiel používaný na firemné účely uchováva v priemere 191 hesiel pre firemných klientov. Ale aj tí, ktorí majú iba desať účtov, prakticky nedodržiavajú základné bezpečnostné pravidlo: heslo nemožno použiť viackrát.

Ochrana pre všetky heslá

Presne tento problém pomáha vyriešiť desať testovaných správcov hesiel, ktorí fungujú ako trezor na bezpečné heslá a pracujú na systémoch Android, iOS a Windows. Všetky heslá ukladajú centrálne na jednom mieste. Tieto produkty používajú na ochranu vášho trezoru výkonné šifrovanie AES s prakticky neprelomiteľným kľúčom s dĺžkou 256 bitov. Takúto databázu je možné odomknúť iba správnym hlavným heslom. Používateľ si teda nemusí pamätať heslo pre každý zo svojich účtov, ale iba hlavné heslo, ktoré otvára trezor so všetkými ostatnými kódmi.


Produkty, ktoré sme testovali, zároveň fungujú podľa dvoch rôznych princípov: osem manažérov, vrátane troch najlepších LastPass, 1Password a Dashlane, sú online služby. V počítačových centrách poskytovateľa služieb je uložená šifrovaná databáza hesiel.

Toto je pre používateľa najpohodlnejšie riešenie, pretože heslá sa používajú nielen na stolnom počítači, ale aj na smartfónoch a tabletoch. V tomto prípade na spustenie synchronizácie stačí zadať prihlasovacie meno a hlavné heslo. Všetky kódy budete mať na dosah ruky kedykoľvek a kdekoľvek. Takéto služby však vyžadujú, aby ste dôverovali poskytovateľovi a boli presvedčení, že skutočne nemá hlavné heslo a nie je možné získať prístup k databáze iným spôsobom.


Druhým princípom fungovania, ktorý zvolili vývojári takého populárneho open source programu ako KeePass, ako aj Steganos pre ich správcu hesiel, je lokálne ukladanie databázy hesiel.

Odporúčame začať s úložiskom v počítači a až potom pridávať mobilné zariadenia. Výhodou oboch lokálnych riešení je, že používateľ si zachová plnú kontrolu nad trezorom. Z tohto dôvodu sme KeePass udelili perfektné skóre v kategórii Bezpečnosť. Táto metóda je menej pohodlná, pretože budete musieť premýšľať o tom, ako získať heslá zo svojho smartfónu sami. KeePass je však jediný program, ktorý dokáže spolupracovať s rôznymi aplikáciami, ktoré čítajú tento formát databázy.

Napríklad pri testovaní sme zvolili KeePass2Android (Android) a MiniKeePass (iOS). Všetci ostatní správcovia hesiel sa už dodávajú s vhodnými aplikáciami.

Ochrana dvojitým hlavným heslom

Bezpečnosť správcu hesiel je založená na hlavnom hesle (pozri blok vpravo). Preto nerozumieme, prečo polovica účastníkov nášho testovania akceptuje aj také základné kódy ako „1234abcd“.

Len 1Password, Dashlane a produkty od známych antivírusových vývojárov ako F-Secure, Kaspersky a Avira vyžadujú zložitejšie hlavné heslá. Rovnako dôležité je chrániť svoj trezor inými prostriedkami – v tomto ohľade sú nástroje od antivírusových expertov úprimne nekvalitné.

Výber hlavného hesla

Používanie návrhov. Vtipná veta zo série Netflix alebo príslovie vašej babičky by bolo skvelým základom pre vaše heslo. Môžete sa obrátiť aj na svoje hobby. Fráza „Milujem čítať časopis Chip“ môže byť dobrý nápad.

Používanie veľkých a malých písmen. Správny pravopis -
skôr nevýhoda pre heslo. „ILovereadChipMagazine“ vyzerá lepšie z hľadiska bezpečnosti.

Vkladanie špeciálnych znakov. Môžete tiež pridať niekoľko špeciálnych znakov: „ILove/readChipMagazine2018$“.

Dvojité overenie. Nezabudnite povoliť dvojfaktorové overenie, aby ste ešte viac zabezpečili prístup k správcovi hesiel.

Všetci dobrí dispečeri sú integrovaní, to znamená, že okrem hlavného hesla musíte na prístup k úložisku zadať aj druhý faktor. V tomto prípade si môžete byť istí, že aj keď sa hlavné heslo spolu s databázou dostane do nesprávnych rúk, prístup k nemu bude stále odmietnutý.

Bez ohľadu na to je celková bezpečnosť dispečerov na vysokej úrovni. Lídri nášho testu, LastPass, Dashlane a Keeper Security, uchvátia dobre implementovanými kontrolami sily používaných hesiel, vypočítavajú duplikáty a dokonca ponúkajú možnosti zálohovania. Všetky produkty nielen ukladajú prihlasovacie údaje, ale vytvárajú aj bezpečné heslá – každý z nich má integrovaný vlastný generátor.

V praxi sa však ich technológie líšia: LastPass, KeePass a Avira Password Manager odvádzajú najlepšiu prácu. Ich generátory nemožno prehliadnuť a navyše prehľadne zobrazujú dĺžku hesla. Mobilné riešenie od Kaspersky nie je také pohodlné: v mobilných aplikáciách nie je generátor, takže silné heslá je možné vytvárať iba v desktopovej verzii.

Poverenia pre aplikácie a webové služby


Z hľadiska jednoduchosti správy vedú webové služby a nehovoríme len o zjednodušenej synchronizácii. Najmä 1Password, LastPass a Dashlane demonštrujú, ako správne vytvárať aplikácie a držať krok s najnovšími technológiami. Všetci traja poskytovatelia napríklad veľmi rýchlo prispôsobili svoje aplikácie skeneru Face ID na iPhone X. Navyše, biometrické odomykanie je oveľa pohodlnejšie ako zadávanie dlhých hlavných hesiel.


Všetci správcovia hesiel ponúkajú automatické vypĺňanie poverení vo vašom prehliadači na prihlásenie na webovú stránku. Táto metóda nefunguje pre programy a aplikácie Windows na smartfónoch a tabletoch. Najjednoduchším spôsobom je skopírovať a vložiť údaje do príslušných polí. Android to na rozdiel od iOS uľahčuje. Pre systém Apple musia vývojári aplikácií integrovať špeciálne funkcie na prácu so správcami hesiel. Aspoň pre našich lídrov – LastPass, 1Password a Dashlane – existuje dlhý zoznam podporovaných aplikácií, ktoré nevyžadujú schránku.

Všetky riešenia majú funkciu vyhľadávania na rýchle nájdenie údajov. Iba 1Password, KeePass a Steganos však umožňujú integrovať viacero databáz, vďaka čomu si používateľ môže napríklad oddeliť osobné a pracovné účty. Funkcia “Obľúbené” je veľmi užitočná aj na zobrazenie často používaných hesiel – takto označené údaje sú vždy na začiatku zoznamu.

Prihlásenie do systému Windows bez hesla

Správcovia hesiel ukladajú všetky poverenia. Situácia s prihlásením do systému Windows je komplikovanejšia, pretože ešte nemáte prístup k trezoru. Microsoft do Top Ten integroval funkciu Windows Hello, vďaka ktorej je možné vykonať autentizáciu používateľa naskenovaním odtlačku prsta, rozpoznávaním tváre alebo rozpoznávaním dúhovky. Zariadenia ako , už majú technické prostriedky, keďže obyčajná webová kamera nestačí.

Lepšie ako úložisko prehliadača

Všetci účastníci nášho testu sa integrujú do prehliadačov Chrome a Firefox, ale iba štyria účastníci testu si poradia s Microsoft Edge: LastPass, 1Password, Keeper Security a True Key. Keď už hovoríme o prehliadačoch, ich vstavaní správcovia sú len úložiskom a chýbajú im dôležité doplnkové funkcie – napríklad generátor hesiel. Odporúčame obrátiť sa na špeciálne nástroje, aby ste sa vyhli strate pokoja a spánku kvôli desivým správam o miliónoch ukradnutých prihlasovacích údajov.

Správcovia hesiel sú čoraz obľúbenejší. Schopnosť uložiť všetky heslá na jednom mieste je veľmi atraktívna. S mobilnými zariadeniami môžete mať všetky svoje heslá neustále na dosah ruky bez toho, aby ste ohrozili bezpečnosť svojich dát. Existuje veľa správcov hesiel pre PC, Mac a mobilné zariadenia. Tu sú najlepšie aplikácie na správu hesiel pre Android.

aWallet Password Manager
(stiahnutia: 1139)
aWallet je jednou z tých aplikácií na správu hesiel, ktoré sa používajú už dlho. Aplikácia ukladá heslá, bankové transakcie, informácie, informácie o kreditných kartách a používateľské údaje, ak ich potrebujete. K dispozícii je tiež vstavané vyhľadávanie, vlastné ikony a funkcia automatického uzamknutia. K dispozícii je dokonca aj vstavaný generátor hesiel, takže sa o to nemusíte starať. Správca hesiel pokrýva všetko, čo potrebujete, vrátane šifrovania AES a Blowfish. Aplikáciu si môžete stiahnuť zadarmo alebo si kúpiť PRO verziu.

Dashlane
(stiahnutia: 341)
Dashlane je ďalšou aplikáciou, ktorá je používateľom dostupná už dlhšiu dobu. Dashlane ponúka všetky funkcie, ktoré potrebujete, vrátane podpory hesiel, kreditných kariet a ďalších citlivých informácií. Aplikácia tiež podporuje automatické dopĺňanie hesiel na webových stránkach a v aplikáciách. Zálohovať môžete lokálne alebo pomocou cloudu. 256-bitové šifrovanie AES funguje podľa očakávania. Väčšinu funkcií môžete využívať zadarmo, no ak chcete využívať všetky funkcie, budete sa musieť prihlásiť na platené predplatné. Toto je jeden z najuznávanejších správcov hesiel pre Android.

Enpass Password Manager
(stiahnutia: 210)
Enpass je celkom výkonný správca hesiel. Pokrýva všetky základné funkcie a existujú aj verzie pre Mac, PC a Linux. Aplikácia tiež nevyžaduje predplatné, čo je dobré znamenie. Aplikácia vám umožňuje zálohovať a obnovovať vaše dáta, zahŕňa 256-bitové šifrovanie AES, synchronizáciu medzi platformami a tiež môžete importovať dáta z iných správcov hesiel, aby ste uľahčili prechod. Ak používate tento prehliadač, v prehliadači Google Chrome budete môcť použiť aj automatické dopĺňanie. Aplikácia je na stiahnutie zadarmo a na odomknutie všetkých funkcií je potrebná iba jednorazová platba vo výške 9,99 USD.

Keepass2Android
(stiahnutia: 251)
Keepass2Android je jednou z najzákladnejších aplikácií na správu hesiel v tomto zozname. Keepass má základné funkcie, ktoré vám umožnia zálohovať heslá a podobne. Aplikácia však neponúka rovnaké funkcie ako väčšina jej konkurentov. Hlavnou črtou aplikácie je, že je úplne zadarmo a má otvorený zdroj. Aplikácia je založená na kóde z Keepassdroid (ďalší bezplatný správca hesiel s otvoreným zdrojom) a obe aplikácie sú navzájom kompatibilné.

Strážca
(stiahnutia: 228)
Keeper je správca hesiel s mnohými funkciami. Hlavnou funkciou aplikácie je 256-bitové šifrovanie AES a PBKDF2, ktoré vám určite pomôžu cítiť sa bezpečne. Aplikácia však pokrýva základné funkcie vrátane automatického vypĺňania rôznych aplikácií a webových stránok. Okrem hesiel obsahuje Keeper aj úschovňu videí a fotografií, kde si môžete ukladať citlivé obrázky alebo videá. Aplikácia tiež podporuje uzamknutie odtlačkom prsta, čo sa vždy hodí. Môžete tiež synchronizovať aplikáciu medzi zariadeniami a ukladať dáta v cloude, ak sa tak rozhodnete. Je to celkom slušná možnosť, aj keď na získanie všetkých funkcií budete potrebovať predplatné.

LastPass
(stiahnutia: 189)
LastPass sleduje podobný trend, pokiaľ ide o správcu hesiel pre Android. LastPass ponúka množstvo funkcií vrátane automatického dopĺňania hesiel v aplikáciách, na webových stránkach a v jednotlivých formulároch. Aplikácia vám tiež pomáha ukladať fotografie a zvukové poznámky. Existuje niekoľko ďalších unikátnych a nezvyčajných funkcií, vrátane podpory pre snímač odtlačkov prstov, generátor hesiel, audit hesiel, ktorý vám dá vedieť, či je heslo slabé, a aplikácia tiež poskytuje možnosť získať núdzovú pomoc od priateľa alebo rodinný príslušník. Základnú aplikáciu môžete používať zadarmo, no ak chcete využívať všetky funkcie, budete potrebovať platené predplatné. Môžete si tiež stiahnuť LastPass Authenticator na Google Play, aby ste pridali druhý faktor overenia pre vyššiu bezpečnosť.

mSecure Password Manager
(stiahnutia: 95)
mSecure je jedným z tých správcov hesiel, ktorí sú tu zdanlivo navždy. Aplikácia však od svojho vzniku zaznamenala niekoľko aktualizácií a vzhľad správcu hesiel zostáva relatívne moderný. Správca navyše podporuje základné funkcie, 256-bitové šifrovanie AES, generátor hesiel a možnosť zálohovania dát na SD kartu. Aplikácia má tiež funkciu samodeštrukcie v prípade, že niekto príliš veľakrát pomýli svoje heslo. Je to spoľahlivý all-in-one správca hesiel, aj keď nedostatok bezplatnej verzie môže niektorých používateľov odradiť. Odporúčame pozrieť si nejaké recenzie a aplikáciu vyskúšať.

Password Safe and Manager
(stiahnutia: 148)
Password Safe and Manager je stredná cesta pri výbere správcu hesiel. Táto aplikácia nevyžaduje žiadne pripojenie a vďaka 256-bitovému šifrovaniu sa budete cítiť relatívne bezpečne. Správca hesiel používa Material dizajn, ktorý vyzerá naozaj skvele. Môžete organizovať heslá, kategorizovať ich pre ľahké prezeranie a generovať nové heslá za chodu. Správca hesiel navyše ponúka funkcie automatického zálohovania. A aplikácia ponúka podstatne viac funkcií, ak si kúpite PRO verziu za 3,99 $. Nie je to najvýkonnejšia, ale je to veľmi dobrá aplikácia.

Správca hesiel RoboForm
(stiahnutia: 304)
RoboForm je veľmi stará aplikácia, ale stále je to jeden z najlepších správcov hesiel pre Android. Robí to, čo má robiť a robí to dobre, navyše ponúka záložky, vďaka ktorým môžete rýchlejšie nájsť svoje najčastejšie používané heslá. Aplikácia tiež rozpoznáva nové heslá, keď ich vytvoríte a prihlásite sa, čo je elegantné riešenie. Správca hesiel podporuje aj viackrokové prihlasovanie, čo je veľmi pohodlné. Aplikácia funguje s prehliadačmi Chrome a Firefox, dokonca aj s prehliadačom Dolphin. Toto je úplne bezplatná aplikácia, ktorá funguje skvele.

Správca hesiel SafeInCloud
(stiahnutia: 194)
SafeInCloud je cloudový správca hesiel, veľmi schopný správca. Všetky vaše dáta ukladá do cloudu, s ktorým môžete synchronizovať akékoľvek zo svojich zariadení. Aplikácia obsahuje Material Design, 256-bitové šifrovanie AES, podporuje snímač odtlačkov prstov, Android Wear, generátor hesiel a kalkulačku sily hesla. V niektorých prehliadačoch budete môcť automaticky vyplniť polia. Väčšinu funkcií budete môcť získať s bezplatnou verziou, ale verzia PRO vás bude stáť veľmi rozumných 199 R.

Ako uložiť heslá pre nespočetné množstvo služieb bez toho, aby ste sa zbláznili?

Keď ste svojej matke dokázali, že používanie rovnakého hesla pri registrácii na rôznych stránkach nie je bezpečné, vyvstáva otázka, kam uložiť všetky prihlasovacie heslá? A tu prichádzajú na pomoc správcovia hesiel. Ide o špeciálne programy na bezpečné ukladanie hesiel a prístupových kódov. Navrhujeme zvážiť hodnotenie správcov hesiel, ich nevýhody a výhody.

LastPass

LastPass možno použiť na ukladanie čísel kreditných kariet, bankových účtov a hesiel. Okrem toho je prístup k informáciám možný pre osoby, ktoré na to majú povolenie. Bola implementovaná možnosť kontroly hesiel zamestnancov organizácií alebo členov rovnakej rodiny. Podporovaná je softvérová a hardvérová viacfaktorová autentifikácia. Pohodlná správa databázy hesiel cez webové rozhranie na stránke LastPass. Šifrovanie je založené na algoritme AES-256.

Program poskytuje jednoduchý a pohodlný multiplatformový prístup k heslám z ľubovoľného prehliadača. Aplikácia funguje naozaj všade: Windows, Linux, Mac, bola vyvinutá mobilná verzia pre Android, iOS, Windows Phone, Blackberry.

klady

  • Kontrola zabezpečenia na nájdenie najbezpečnejších hesiel
  • Vyhľadajte nechránené objekty v počítači
  • Automatická synchronizácia

Mínusy

  • Čiastočne rusifikované rozhranie
  • Mobilné aplikácie sú implementované len na platenej báze
  • Vo všeobecnosti je program bezplatný, ale za ďalšie funkcie si musíte zaplatiť

cena

  • bezplatná verzia na jednom zariadení
  • od 2 USD na používateľa mesačne vám umožňuje synchronizovať prácu so všetkými miniaplikáciami

Kaspersky Password Manager

Správca hesiel schopný ukladať rôzne osobné a digitálne informácie. Okrem hesiel ukladá údaje o pasoch, informácie o účtoch a bankových kartách. Podporuje rôzne platformy: Windows, Mac OS, Android a iOS, všetky dáta sú synchronizované.

Určené na individuálne použitie. Importuje všetky heslá predtým uložené v prehliadačoch. Program má pohodlný vyhľadávací systém.

klady

  • Automatická kontrola sily hesla
  • Generátor hesiel
  • Automatické dopĺňanie a automatické prihlásenie

Mínusy

  • Žiadne firemné ponuky
  • Žiadny import z iných správcov hesiel
  • Žiadna dvojfaktorová autentifikácia

cena

  • bezplatný testovací režim na jednom zariadení s možnosťou uloženia až 15 hesiel
  • od 14,99 USD ročne, neobmedzený počet zariadení

Dashlane Password Manager

Jeden z lídrov v oblasti správcov hesiel monitoruje a mení heslá jedným kliknutím. Po inštalácii program nájde slabé miesta v zabezpečení a vyzve vás, aby ste z času na čas zmenili heslá pre lepšie zabezpečenie dát. Pri zistení napadnutých stránok upozorní používateľa na potrebu zmeniť heslo. Samotný postup zmeny hesla trvá len pár kliknutí. Program ukladá čísla kreditných kariet, bankové účty a dokonca aj potvrdenia o nákupe z internetových obchodov a podrobnosti o výdavkoch.

Program má funkciu núdzovej komunikácie. Vykonáva dvojfaktorovú autentifikáciu. Umožňuje zmeniť heslá na 160 najpopulárnejších sieťových zdrojoch (Facebook, Twitter, Amazon, Lindekln atď.). Je možné zdieľať svoje heslo s iným používateľom.

klady

  • Jednoduchosť zmeny hesiel
  • Upozornenie na bezpečnostné riziko

Mínusy

  • Nemožnosť použitia programu pre produkty Apple
  • Nedostatok ruského jazyka v rozhraní
  • Automatická náhrada niektorých zadaných znakov v heslách

cena

  • bezplatný plán pre jedno zariadenie (zahŕňa 30 dní prémiového plánu)
  • od 3,33 USD mesačne pre jedného používateľa pre všetky zariadenia

1Heslo

Pohodlný manažér pre prácu s heslami. Podporované rôznymi shellmi: iOS, Mac, Windows, Android. Systém je podporovaný všetkými hlavnými prehliadačmi. Formulár sa vyplní automaticky. Synchronizuje sa cez wifi, icloud alebo dokonca dropbox. Systém monitoruje pokusy o hackovanie, sleduje a hlási potrebu aktualizácie hesla.

Heslá môžete rozdeliť do kategórií. Implementovaná možnosť zdieľať priečinok s heslami pre tretiu stranu bez obáv, že neoprávnený používateľ uvidí všetky ostatné heslá. Program má mobilnú verziu. Šifrovanie sa vykonáva pomocou algoritmu AES-256. Heslá nie sú uložené v cloude, ale na pamäťových médiách. Schránka sa v určitých intervaloch vymazáva.

klady

  • Jednoduchosť a pohodlie rozhrania
  • Žiadne cloudové úložisko
  • Komplexný generátor hesiel
  • Viacplatformový

Mínusy

  • Vysoká cena
  • Nedostatok rozhrania v ruskom jazyku

cena

  • 30 dní bezplatného používania a potom platba
  • od 2,99 $ mesačne na používateľa

RoboForm

Jeden z najstarších správcov hesiel. Od ostatných sa líši tým, že umožňuje užívateľom prihlásiť sa na viacero stránok súčasne. Podporované všetkými prehliadačmi.

Ukladanie dát je možné v cloude alebo lokálne na jednom PC. V druhom prípade zmizne možnosť prístupu k správcovi hesiel z mobilných zariadení alebo iných počítačov. Databáza je šifrovaná pomocou štandardu AES-256. Pri použití cloudovej technológie je možná synchronizácia s inými zariadeniami. Každý vstup má dodatočnú ochranu. Na získanie všetkých údajov je potrebné hlavné heslo. Prenosná verzia programu môže byť uložená na flash disku.

klady

  • Generátor hesiel
  • Dostupnosť záloh
  • Vyplnenie dlhých formulárov jedným kliknutím

Mínusy

  • Žiadna bezplatná verzia
  • Prítomnosť mnohých malých chýb

cena

  • bezplatný plán
  • od 895 rubľov mesačne pre jedného používateľa
  • Pri platbe na niekoľko mesiacov sú zľavy
  • Existujú rodinné a obchodné sadzby

KeepPass

Jeden z prvých bezplatných správcov hesiel. Je to open source. Kompatibilné s takmer všetkými prehliadačmi a operačnými systémami. Ideálne pre individuálne použitie. Šifrovanie pomocou algoritmu AES-256. Používa sa na ukladanie a generovanie hesiel. Má množstvo hotových pluginov: na šifrovanie, synchronizáciu, generovanie ľahko zapamätateľných hesiel.

Používa sa viacpriechodová kľúčová transformácia. Toto je spoľahlivý zdroj na ukladanie hesiel. Synchronizuje sa pomocou Dropboxu. Všetky záznamy sú skopírované, rozdelené do kategórií a je možné vyhľadávanie podľa záznamov.

klady

  • Spoľahlivosť
  • Automatické zadávanie údajov
  • Tlačidlo uzamknutia

Mínusy

  • Zastarané a zložité rozhranie
  • Nedostatok všestrannosti

cena

KeePass je bezplatný program

Pri výbere najlepšieho správcu hesiel sa môžete spoľahnúť na názory iných ľudí, prípadne si môžete všetko vyskúšať sami. Každý sa o tejto otázke rozhodne sám. Hlavnou vecou je nezabudnúť na ochranu informácií a osobných údajov. Môžete nájsť zoznam ďalších správcov hesiel.

Pokračovanie v téme:
programy

Moderné telefóny možno ľahko prirovnať k skutočným počítačovým zariadeniam, pretože majú veľa podobných funkcií a schopností. Preto...