Оглавление:
- Начиная
- Параметры импорта
- Локальное хранилище
- Расширения браузера
- Генератор паролей
- Личные данные
- Безопасный обмен
- Enpass as Authenticator
- Аудит паролей
- Enpass для мобильных
- Премиум-функции
- Обрабатывает основы
Видео: Enpass Password Manager Review (Ноябрь 2024)
Быть заблокированным на важном сайте, потому что вы забыли свой пароль, - боль, даже когда сайт предлагает процедуру для установки нового пароля. Соблазнительно просто использовать везде один и тот же пароль, но для этого нужно настроиться на провал. Что вам действительно нужно, так это уникальный надежный пароль для каждого сайта, и единственный способ добиться этого - использовать менеджер паролей. Лучшие менеджеры паролей полностью автоматизируют процесс сохранения и воспроизведения ваших паролей. Enpass Password Manager не совсем управляет автоматическим воспроизведением, но обладает преимуществом поддержки практически всех платформ и бесплатен для e. Однако самые лучшие бесплатные менеджеры паролей предлагают больше, включая базовые функции, такие как заполнение веб-форм, и расширенные функции, такие как наследование паролей.
Enpass поддерживает Windows, Mac OS, Linux, iOS и Android; Родная поддержка Linux встречается редко. Вы можете использовать его бесплатно на всех ваших рабочих столах. Однако, если вы хотите использовать его на мобильных устройствах, вы платите единовременную плату в размере 11, 99 долл. США за каждую мобильную платформу.
Enpass предлагает несколько дополнительных функций в Windows и MacOS за единовременную плату в размере 11, 99 долл. США за платформу. Myki также предлагает индивидуальные категории и другие функции премиум-уровня за разовую плату. Ascendo DataVault Password Manager не бесплатен, но вы платите его $ 9, 95 только один раз.
Начиная
После быстрой установки приложение Enpass отображает экран приветствия, предлагающий установить соединение с существующим хранилищем паролей, хранящимся в OneDrive, Dropbox, Google Drive, Box или iCloud, или через соединение WebDAV. Что? Бесплатный KeePass также поддерживает WebDAV для синхронизации, но он слишком сложен для большинства пользователей.
Вы также можете импортировать данные из предыдущей версии Enpass. Как новый пользователь, вы приступаете к созданию своей учетной записи, начиная с добавления запоминающегося мастер-пароля. Enpass оценивает ваш мастер-пароль и дает конкретные советы по его улучшению, например, отмечая, что введенный вами текст содержит имя или общий пароль.
Как только вы его запустите, Enpass предложит вам установить расширения браузера. Моя тестовая система имеет Chrome, Firefox и Opera, поэтому я добавил эти расширения. Это было немного неловко. Мне пришлось настроить Windows для открытия файлов XPI в Firefox. Когда я попытался добавить его в Chrome, вместо него появился Internet Explorer. Я знал, что скопировать URL из адресной строки IE в Chrome, но я думаю, что некоторые пользователи не могут.
Чтобы связать расширение с приложением Enpass, требуется ввести пароль, сгенерированный расширением, так же как Myki требует привязать QR-код к расширению. Это препятствует тому, кто использует ваш пароль для входа в вашу учетную запись, используя расширение.
Установка на Opera требует дополнительного шага. Сначала мне пришлось установить поддержку расширений Chrome в Opera. С этой поддержкой я скопировал URL-адрес расширения Chrome в Opera. Я получил предупреждение: «Это расширение требует API, которые не полностью поддерживаются в Opera». При попытке подключения я получил предупреждение от Enpass, в котором говорилось: «Подпись кода не распознана». Продолжая, несмотря на предупреждение, я получил расширение, установленное в Opera.
Когда вы настраиваете свою учетную запись, Enpass создает первичное зашифрованное хранилище для хранения паролей. Новое в этой редакции позволяет создавать дополнительные хранилища, возможно, добавляя отдельное хранилище для паролей, связанных с работой.
Параметры импорта
Получение всех ваших паролей в диспетчере паролей - это значительная трата времени. Это создает некоторую инерцию, из-за которой идея перехода на новый менеджер паролей выглядит как задача Геракла.
К счастью, Enpass может импортировать из дюжины конкурентов, среди которых LastPass, RoboForm Everywhere и Sticky Password. Он также будет импортирован из Chrome и из других экземпляров Enpass.
Когда я в последний раз просматривал Enpass, его список импорта включал в себя дюжину или около того незнакомых продуктов, в том числе некоторые, срок годности которых истек, и один, чей веб-сайт Norton заблокирован как вредоносный. Это больше не так; все варианты импорта являются текущими продуктами.
Если вашего старого менеджера паролей нет в списке, не бойтесь. Вы можете экспортировать из старой гвардии в файл CSV, использовать совет, встроенный в Enpass, чтобы поместить его в нужный формат, и импортировать напрямую в Enpass. Enpass поддерживает импорт логинов, кредитных карт и защищенных заметок.
Локальное хранилище
Как и Myki, Ascendo Data Vault и некоторые другие, Enpass хранит ваши пароли в локальном хранилище, а не обслуживает серверы для хранения ваших зашифрованных данных в облаке. Пропуск расходов на облачные серверы является одной из причин, по которой компания может предложить этот продукт бесплатно. Обратите внимание, что хотя бесплатные выпуски LastPass и LogMeOnce Password Management Suite Premium используют собственное облачное хранилище, пользователи платных выпусков эффективно финансируют ферму серверов.
Если вы используете Enpass только в одной системе, с вашим локальным хранилищем все в порядке. Значок в левом верхнем углу отображает облако в виде кружка, что означает, что стороннее облачное хранилище не используется. Но если вы хотите синхронизировать данные между несколькими устройствами, вам нужно выполнить еще несколько шагов. У меня возникли проблемы с выяснением, как настроить синхронизацию; Я не осознавал, что вы просто нажимаете значок облака и нажимаете кнопку «Настроить синхронизацию».
Для настройки синхронизации вы даете Enpass разрешение на создание папки в учетной записи OneDrive, Dropbox, Google Drive, Box или iCloud. Вы также можете использовать общую сетевую папку. Если вы полностью сетевой специалист, вы даже можете подключиться к Enpass к своему собственному серверу, используя WebDAV.
На рабочем столе Enpass использует популярный макет из трех колонок. Вы выбираете тип элемента в левом столбце, просматриваете элементы этого типа в среднем столбце и углубляетесь в детали для выбранного элемента в правом столбце. Enpass использует значки с логотипом сайта для популярных сайтов, а для остальных - обычную иконку.
Расширения браузера
Приложение Enpass для настольных компьютеров хранит и синхронизирует ваши пароли и другие личные данные, но это все, что он делает. Если вы хотите получить ожидаемый пароль и воспроизвести его (и вы это делаете!), Вы должны установить расширения для браузеров, которые вы используете. Enpass поддерживает Chrome, Edge, Firefox, Opera, Safari и Vivaldi. Многие конкурирующие продукты существуют исключительно как расширения браузера, по крайней мере, при работе под Windows и macOS. С Enpass расширения полностью зависят от основного приложения. Выключите это, и они не работают. С другой стороны, расширения открываются без использования мастер-пароля, поскольку вы уже прошли аутентификацию в основном приложении.
Любое из расширений браузера Enpass может захватить ваше имя пользователя и пароль при входе на каждый защищенный сайт. Вы можете дать записи описательное имя на этом этапе, но если вы хотите применить теги, вы должны использовать основное приложение. Да, я сказал теги, а не папки; эта версия заменила функцию старой папки с тегами. В ходе тестирования я обнаружил, что, в отличие от большинства конкурирующих продуктов, если я отказался от предложения добавить элемент перед нажатием кнопки Сохранить, у меня не было другого шанса. Я должен был выйти из сайта и снова, чтобы выполнить захват учетных данных.
Многие менеджеры паролей автоматически вводят учетные данные при повторном посещении сайта. Некоторые из них более осторожны, ожидая заполнения учетных данных, пока вы не запросите их, щелкнув одно из полей. При использовании Enpass вы должны либо нажать кнопку на панели инструментов, либо нажать комбинированную клавишу Ctrl + / с волшебной клавишей, чтобы увидеть, какие логины доступны для текущего сайта. Как только вы выбираете логин, включается автоматизация. Это очень похоже на работу AgileBits 1Password, хотя с 1Password волшебная клавиша - Ctrl + \.
В ходе тестирования я обнаружил, что при некоторых двухстраничных входах, таких как EventBrite, Enpass захватывал только пароль, а не имя пользователя. Это было очень очевидно в диалоге добавления элемента. Если вы заметили пропущенное поле, вы можете нажать Показать больше и заполнить данные вручную или отредактировать элемент в основном приложении. Он вообще не захватывал некоторые сайты, в том числе Gmail и TripAdvisor. С другой стороны, Enpass может выбирать поля, отличные от имени пользователя и пароля. В отличие от Sticky Password Premium, LastPass и некоторых других, которые управляют этим с помощью специальной функции «собрать все поля», Enpass, кажется, делает это автоматически.
С Norton Symantec Norton Password Manager, LastPass и многими другими менеджерами паролей вы нажимаете кнопку на панели инструментов, чтобы получить меню доступных входов в систему. Когда вы нажимаете один, менеджер паролей открывает сайт, который входит в систему. С помощью Enpass нажатие кнопки на панели инструментов просто отображает последние входы в систему. Вы по-прежнему можете перемещаться и входить на произвольный сайт с помощью функции поиска.
Генератор паролей
Как только все ваши пароли будут надежно сохранены в менеджере паролей, вы наполовину в безопасности. Чтобы завершить работу, вы заменяете все слабые и дублирующиеся пароли случайными случайными. Не волнуйся; вам не нужно пытаться придумать эти случайные замены самостоятельно. Почти каждый менеджер паролей помогает с генератором случайных паролей.
Не все генераторы паролей созданы равными. Для обеспечения максимальной безопасности вам нужны длинные пароли, которые используют все четыре набора символов (строчные буквы, прописные буквы, цифры и символы). Но с некоторыми менеджерами паролей настройки по умолчанию дают вам слабые пароли. Например, RoboForm, SplashID и Trend Micro Password Manager все предоставляют по умолчанию восьмисимвольные пароли. То же самое относится и к Ascendo, но его паролями по умолчанию являются все буквы, без цифр или символов.
Enpass использовал по умолчанию 18 символов и все типы символов, что было хорошо. Но он также используется для указания типа рецепта, требующего конкретных цифр прописных букв, цифр и символов, причем строчные буквы заполняют остаток. Это ограничение фактически уменьшило пул возможных паролей и вызвало проблемы при изменении длины пароля. К счастью, текущая версия отказалась от рецепта.
Новое значение по умолчанию составляет 32 символа, если вы выбираете стандартный тип случайного пароля. Тем не менее, из коробки Enpass генерирует парольные фразы, как знакомый пример Corple Horse Battery Staple из популярного сайта XKCD, хотя Enpass по умолчанию имеет шесть слов.
Заявленная причина использования парольных фраз заключается в том, что они длинные и запоминающиеся. Даже если вам не нужно запоминать их, дольше всегда лучше. Тем не менее, я рекомендую придерживаться случайным образом. Это правда, что случайная атака грубой силой вряд ли приведет к объявлению-спарже-слайсеру-мечтательному фургону-гигу, но атака грубой силой, основанная на словарных словах, может только попасть туда.
Личные данные
Вы можете использовать Enpass для хранения огромного количества личных данных и синхронизации этих важных данных на ваших устройствах. Варианты варьируются от общего адреса и контактных данных до кредитных карт, водительских прав и других прав. Коллекция шаблонов данных, связанных с компьютером, включает сведения о базах данных, FTP-серверах, системах веб-хостинга и т. Д.
Категория «Разное» включает в себя более двух десятков различных типов данных, каждый из которых имеет шаблон для хранения соответствующей информации. К ним относятся национальные идентификационные номера для различных регионов мира, информация об автомобиле, размерах одежды и даже предписания для очков.
Прежде чем тратить время на ввод своих личных данных, имейте в виду, что данные являются статическими. Вы не можете использовать его для заполнения веб-форм, как вы можете использовать многие менеджеры паролей. Это строго резервная копия для вашей собственной памяти.
Существует возможность прикрепить файлы и изображения к любому из сохраненных элементов. Например, вы можете добавить фотографию вашего водительского удостоверения в соответствующий пункт. Keeper Password Manager & Digital Vault также подчеркивает необходимость сохранения данных в цифровом хранилище.
Безопасный обмен
Обычно мы не советуем делиться паролями, не без серьезного рассмотрения. Но если у вас есть учетная запись, которая используется совместно с одним или несколькими другими пользователями, обмен необходим. Передача пароля Enpass другому пользователю Enpass очень проста, хотя вы должны позаботиться о защите своей безопасности.
В настольном приложении вы выбираете Share в меню для элемента. Программа предупреждает, что элементы, совместно используемые за пределами Enpass, не шифруются, если вы не определили предварительный общий ключ в расширенных настройках. Прежде чем приступить к рассмотрению совместного использования, я заглянул в систему предварительного общего ключа. Здесь вы просто регистрируете пароль и идентифицируете получателя или группу для получения пароля.
Переходя к общему ресурсу, я обнаружил, что Enpass позволяет ограничивать общие поля, отключая электронную почту, пароль или веб-сайт. Он также предложил возможность использовать один из моих общих ключей. Чтобы завершить операцию общего доступа, вы решили отправить общий ресурс по электронной почте или скопировать в буфер обмена и поделиться другим способом.
Если вы не можете выбрать предварительно общий ключ, у вас есть большой шанс. Enpass отправляет веб-сайт, имя пользователя и пароль в виде простого текста, за которым следует зашифрованный блок, который можно скопировать в другой экземпляр Enpass. Кроме того, я обнаружил, что отключение совместного доступа к паролю буквально пропускает его, а не позволяет получателю использовать логин без пароля, как вы можете это сделать с LastPass, LogMeOnce и Myki.
Я настоятельно рекомендую вам не использовать функцию общего доступа без вызова функции предварительного общего ключа или отправки данных общего доступа по зашифрованному каналу.
Как уже отмечалось, LastPass, Myki и LogMeOnce также предлагают безопасный обмен. С этими тремя вы можете обмениваться учетными данными, скрывая пароль от просмотра, а также можете отменить совместное использование. Когда вы разделяете элемент в Enpass, вы не можете отозвать или изменить общий элемент; это не в ваших руках. Тем не менее, хотя безопасный обмен файлами распространен в коммерческих менеджерах паролей, вы не найдете его во многих бесплатных. Если вы делитесь с Enpass, просто убедитесь, что используете предварительно выбранный ключ.
Enpass as Authenticator
Хотя Enpass не использует двухфакторную аутентификацию для собственной защиты, он может заменить Google Authenticator на поддерживающие веб-сайты. Он генерирует необходимые временные одноразовые пароли (TOTP) и применяет их автоматически. 1Password также предлагает эту функцию, и она присуща Myki Password Manager & Authenticator. Везде, где вы найдете поддержку Google Authenticator, вы можете использовать вместо него Enpass.
С Myki добавить поддержку аутентификатора совсем несложно. Вы проходите обычные шаги по настройке сайта, пока не дойдете до сопряженного QR-кода. Сделайте это с Myki на мобильном устройстве, и все готово. С этого момента Myki заполняет имя пользователя, пароль и код аутентификации при входе в систему. Используя пароль на рабочем столе, вы перемещаете окно с прозрачным центром, пока оно не окажется над QR-кодом.
Настройка TOTP с Enpass - это больше приключение. У каждого сохраненного элемента есть дополнительное поле под названием TOTP, но я не мог понять, что с ним делать. Посоветовавшись с моим экспертом Enpass contact, я изучил упражнение. Вы заходите на сайт, защищенный TOTP, и редактируете свои двухфакторные настройки. Это может потребовать выключения и повторного включения двухфакторной. Когда вы попадете на QR-страницу, найдите вариант получения секретного ключа. Скопируйте этот секретный ключ в поле TOTP элемента и сохраните.
Теперь, когда вы просматриваете элемент в Enpass, вы видите текущее значение TOTP, а также 30-секундный обратный отсчет до смены ключа. В отличие от Myki, Enpass не вводит автоматически текущий TOTP, поэтому при входе на сайт вам нужно будет скопировать ключ, отображаемый Enpass.
Аудит паролей
Когда вы копаете, чтобы укрепить и укрепить существующие пароли, это действительно помогает узнать, с чего начать. Функция аудита паролей может помочь. В отличие от Dashlane Security Dashboard или Security Challenge в LastPass, вам не нужно запускать сканирование на наличие плохих паролей. Слабые и повторяющиеся пароли автоматически появляются в разделе «Аудит паролей» в меню слева.
Я был несколько удивлен, обнаружив одну из моих записей идентичности, перечисленных здесь. Однако, когда я копался в нем, я вспомнил, что одно доступное поле для удостоверения - это пароль по умолчанию, и я умно ввел «пароль» в этом поле.
Нет никакой автоматизации процесса исправления плохих паролей, как вы получаете в LastPass и Norton. Вы просто заходите на сайт и выбираете новый пароль, желательно один из генератора паролей. Enpass фиксирует изменение, и вы готовы исправить другое.
Enpass для мобильных
Практически нет разницы между выпусками Enpass для Windows и macOS, что достойно восхищения. С мобильными версиями все немного по-другому. Однако учтите, что если вы не платите единовременную плату в размере 11, 99 долл. Для каждой платформы, ваши мобильные приложения управляют только первыми 20 паролями, которые вы добавили в свою учетную запись.
Дисплей подстраивается под форм-фактор устройства. Например, в моем Android Moto G он использовал один столбец, показывающий список предметов или выбранный предмет, с меню гамбургера для других функций. На моем тестовом iPad Air по умолчанию было два столбца: элементы слева и выбранный элемент справа. Насколько это возможно, дисплей соответствует настольным изданиям.
На Android или iOS вы можете включить аутентификацию по отпечатку пальца. Enpass поддерживает подключение к вашим Apple Watch (опция за дополнительную плату в Myki) или Android Wear. Он поддерживает функцию автозаполнения в iOS 12 и предлагает несколько различных опций автозаполнения в Android, включая новую официальную опцию автозаполнения, более старую систему, основанную на функциях специальных возможностей, и еще более старую, которая заставляет Enpass действовать как альтернативная клавиатура для ввода паролей.
Премиум-функции
Прокручивали ли вы прачечный список Различных записей личных данных, не найдя нужный шаблон? Вы можете добавить свои собственные шаблоны или добавить целые пользовательские категории, если вы платите единовременную плату в размере 11, 99 долларов США за расширенные функции. Как и в случае с мобильными приложениями, это плата за каждую платформу, поэтому, если вы используете как Windows, так и macOS, вы заплатите за обе.
В дополнение к пользовательским шаблонам и категориям вы получаете вариант темной темы на обеих платформах. Пользователи Windows могут подключить Enpass к Windows Hello; Пользователи Mac могут войти в систему с помощью Touch ID. Вот и все. Как и в случае с функциями Myki Pro, здесь недостаточно для отдельного обзора премиум-версии. На рабочем столе вы получите все важные функции бесплатно.
Обрабатывает основы
Используя стороннее облачное хранилище, бесплатный менеджер паролей Enpass может синхронизировать пароли на всех ваших устройствах Windows, macOS, Linux, Android и iOS. Он обрабатывает захват пароля, как и ожидалось, хотя для воспроизведения пароля требуется необычный ручной шаг. Вы можете использовать его для безопасного (или небезопасного) обмена, и он может заменить Google Authenticator. Однако, хотя он может хранить множество личных данных, он не будет использовать их для заполнения веб-форм. И если вы хотите использовать его на мобильных устройствах, это больше не бесплатно.
Как и Enpass, Myki Password Manager & Authenticator хранит ваши пароли локально, а не в облаке, но гораздо проще управляет синхронизацией и другими задачами. Бесплатная версия LastPass предлагает множество функций, которых не хватает Enpass, среди них двухфакторная аутентификация и возможность передать ваши пароли наследнику. Эти двое являются победителями нашего выбора редакции для бесплатного управления паролями.