Jelszókezelők összehasonlítása - Többplatformos felhőszolgáltatások

2019. okt. 23. | Pataki Tamás

A cikk a legnépszerűbb jelszókezelők összehasonlítására összpontosít, amelyek a "multiplatform" kategóriába tartoznak. Ez azt jelenti, hogy PC-n és mobilon is használhatja őket, és jelszavait a felhőben tárolja (azaz mindenhol elérhető). A végén talál egy képgalériát az összehasonlított menedzserek képernyőfotóiból, így képet kaphatsz a kezelőfelületükről és a funkcióikról.


Megjegyzés: A több platformon elérhető jelszókezelők kiválasztásának kritériuma legalább 500 ezer telepítés a Google Play szerint. Sok jelszókezelő létezik, és ezért a legnépszerűbbeket választom.

Több platformos jelszókezelők - jelszavak PC-n és mobilon

Lastpass Password Manager

A Lastpass jelszókezelő ingyenes, és a Google play értékelése 4,4 az 5-ből. A Lastpass előnye a könnyű használat és az összes fő platformon való elérhetőség. Használhatja a főbb böngészőkben a pluginnak köszönhetően. Jelszavait elmentheti, és a szolgáltatás felhőn keresztül szinkronizálja azokat (ez manapság a szokásos elv).

A szolgáltatás weboldalán elérheti minden jelszavát. A mobilalkalmazásban természetesen talál egy jelszótárolót és azok nyilvántartását; biztonságos jegyzeteket is feljegyezhet. Az alkalmazás automatikusan kitöltheti a jelszavakat a rendszer billentyűzárja helyett. Erős jelszavakat is generálhat benne. Érdekes funkció a tárolt jelszavak erősségének értékelése, ami megmutathatja, hogy nem kellene-e erősebb jelszavakra váltania. Azt is megtudhatja, hogy hol használja ugyanazt a jelszót.

A Premium csomag évente körülbelül 1000 korona (a gyártó megemelkedett), és olyan funkciókat kínál, mint a jelszavak megosztása, a haladó többfaktoros autentikáció a magasabb biztonság érdekében (lásd az összehasonlítást a táblázatban) és természetesen elsőbbségi támogatás. Kap egy 1GB titkosított tárhelyet is.

A Lastpassnak nincs kifejezett gyengesége, de nagy népszerűsége vonzhatja a támadókat is. A felhő alapú jelszókezelőknél azt is figyelembe kell venni, hogy az adatok idegen szervereken való tárolása alapvetően gyengíti ezen jelszavak biztonságát. Ennél a jelszókezelőnél kapja a legtöbb dolgot az ingyenes változatban, és a prémium verzió fizetése nem szükséges. A gyártó szerint választhatja az adatok tárolását az EU-ban vagy az USA-ban, de bevallom, ezt a lehetőséget nem találtam meg a programban.

Dashlane Password Manager

Több platformos jelszókezelő, amely ingyenesen elérhető, de fizetős verziót is kínál (a teszteltek közül a legdrágább). A Google play értékelése 4,6 az 5-ből - tehát a legmagasabb a tesztben. A jelszavakat ugyanúgy, mint az előző kezelőnél, szinkronizálhatja a böngésző (plugin) és a mobil eszköz között. A Dashlane ingyenesen kínálja az elektronikus pénztárca funkciót is. Az ingyenes verzióval azonban a Dashlane-t egy eszközzel használhatja, és nem szinkronizálhatja a jelszavakat.

További funkciók a Dark Web Monitoring (figyeli az megjelent és visszaélt jelszavakat) és VPN. Ezek a tesztben két kivételes funkció. A programban azonban nem választhatja ki, melyik országban szeretné használni a VPN-t.

A Dashlane valószínűleg a legátláthatóbb információkat tartalmazza a biztonságáról; részletes információkat talál a gyártó White Paper-jében.

A Premium csomag ugyanannyiba kerül, mint a Lastpass, körülbelül 1000 korona évente. A prémium funkciók közé tartozik a jelszavak biztonsági mentése és szinkronizálása az összes eszköz között. A Lastpass-szal ellentétben az ingyenes verzió 50 jelszóra és egy eszközre korlátozódik, így hamar elérkezik a fizetős verzióhoz.

A Dashlane egyetlen "hátránya" tehát magasabb ára, amit a LastPass gyártója kiegyenlített. Ha prémium fiókot szeretne VPN miatt, akkor inkább más szolgáltatásokat javaslok, amelyek biztosan olcsóbbak lesznek, például a verhetetlen ProtonVPN.

Úgy érzem, hogy a Dashlane túl komplex és így bonyolult szolgáltatássá akar válni. Az UI/UX felület pedig számomra a tesztelt kezelők közül a leggyengébbnek tűnt. Ez azonban szubjektív vélemény.

1Password - Password Manager and Secure Wallet

A jelszókezelők után, amelyek ingyenes verzióval rendelkeznek, itt van egy tipp egy teljesen kereskedelmi programra, amely ráadásul csehül beszél. A Google play értékelése 4,1 az 5-ből. A szoftver előfizetési alapon működik, de a licencvásárlási költségeket csökkentheti akciók követésével (például az Apple store-ban). A kezelő újra multiplatformos, és a jelszavakat felhőn keresztül szinkronizálja közte.

Ez a jelszókezelő érdekessége a lehetőség földrajzi hely kiválasztására az adatok tárolásához. Választhat nem csak az USA-t, hanem Kanadát (a gyártó szülőországa) és az EU-t is. Ez kellemes választási lehetőség, különösen, ha nem bízik az észak-amerikai személyes adatok védelmében.

Az 1Password funkciói kiterjedtek, és minden bizonnyal a legjobban kidolgozott program a tesztben. A weboldalon a dokumentáció és a készlet is tökéletes.

Hátránya az ingyenes verzió (csomag) hiánya, ami szintén a legalacsonyabb értékelések leggyakoribb oka a Google Play-en. A többi programhoz képest ez egy magabiztos lépés, de hiszem, hogy a szolgáltatások minősége megfelelő lesz. Az alkalmazást 30 napig ingyen kipróbálhatja, majd 2,65 € havidíjért folytathatja (egy évre előre fizetve). Ha Internet Explorert használ, ami azonban ritka, akkor a 1Password nem működik vele.

RoboForm Password Manager

A RoboForm a Google play-en 4,0 az 5-ből értékelést ért el. Az alacsony értékelések esetén ára és a ujjlenyomat-funkció gyenge működése miatt bírálják, ami az olcsóbb Android-eszközök jellemző problémája. A programnak alapvetően egyszerű környezete van, de néhány lehetőség nem túl intuitív, és emiatt egy kicsit elveszíti az előnyét viszonyítva a többihez képest.

Ez a jelszókezelő mobilon (mint a többi is) integrálódik a rendszerbe, így kiegészítheti a jelszavakat a böngészőben. Az extra funkciók között érdemes megemlíteni a titkos jegyzetek tárolásának lehetőségét, vagy a személyes információkat különböző kategóriákban (személyes igazolványoktól kezdve a címekig, bankszámla-adatokig vagy autó adatainak részleteiig).

Szerény havi két dolláros díjért kap egy személyes prémium fiókot, amely lehetővé teszi a szinkronizálást az összes eszközön. Négy dollárért kap egy családi prémium fiókot öt ember számára. A termék az Üzleti csomagjával is érdekes, amely haladó vállalati funkciókat kínál, mint például a központosított kezelést vagy az Active Directory integrálását, de valószínűleg ez nem fogja érdekelni az olvasóinkat. A tesztelt programok közül a RoboForm a legolcsóbb.

Az információk a gyártó weboldalán kiterjedtek, beleértve a böngészőkkel és jelszókezelőkkel való összehasonlítást. Így értékelheti a RoboForm-ra való áttérés előnyeit. Az interneten megtalálja a versenytárs termékekről való áttérésr és jelszóimport útmutatót, amit nagyon díjazok, és általánosan értékelem az információ hozzáférhetőségét az ügyfelek számára. A szolgáltatás szervereinek helyéről azonban nem találtam információt.

Jelszókezelők biztonsága

Az alábbi táblázatban látja a egyes több platformos jelszókezelők biztonságának összehasonlítását. Az információkat az egyes gyártók szolgáltatták.

Név Titkosítás Felhasználónév a felhőhöz/apphoz Adatok helye
Lastpass AES-256b PBKDF2 SHA-256-tal Többfaktoros (MFA)* Választás: USA, EU
Dashlane AES-256b PBKDF2 SHA-256-tal Kétfaktoros (2FA), U2F támogatás Amazon AWS
1Password AES-256b PBKDF2 SHA-256-tal Kétfaktoros (2FA), U2F támogatás Választás: EU, USA, CAN
Roboform AES-256b PBKDF2 SHA-256-tal Kétfaktoros (2FA), OTP Ismeretlen, valószínűleg USA

* Számos több platformos hitelesítő ingyenes (beleértve a legnépszerűbb Google Authenticator-t), de a YubiKey, ujjlenyomat/smart kártya használata és Sesame csak a prémium fiókhoz állnak rendelkezésre.

Több platformos jelszókezelők összehasonlító következtetései

Az előzőek szerint javasolom bármelyiket a fenti jelszókezelők közül, de a szabadon elérhető funkciók miatt javaslom a LastPass-t. Ennél a kezelőnél az ingyenes verzió nem korlátozza Önt.

Minden kezelő kiváló felhasználói szinten van, és komolyan biztosítva van (amint látja a táblázatban, a biztonság mindegyiknél gyakorlatilag ugyanaz). A fő különbség köztük a prémium funkciókban van, de általában az ingyenes verzió is elegendő lesz Önnek. A szerző személyesen a LastPass-t részesíti előnyben és használja.

A jelszókezelőkről szóló sorozat harmadik (és záró) részében megnézzük a jelszókezelők alternatíváit. A cikk galériáját megtalálja itt.


Pataki Tamás
Biztonságos SSL tanúsítványok szakértője
Symantec Sales Expert Plus
e-mail: pataki(at)zoner.hu