Jelszókezelők összehasonlítása - Többplatformos felhőszolgáltatások
2019. okt. 23. | Pataki Tamás
A cikk a legnépszerűbb jelszókezelők összehasonlítására összpontosít, amelyek a "multiplatform" kategóriába tartoznak. Ez azt jelenti, hogy PC-n és mobilon is használhatja őket, és jelszavait a felhőben tárolja (azaz mindenhol elérhető). A végén talál egy képgalériát az összehasonlított menedzserek képernyőfotóiból, így képet kaphatsz a kezelőfelületükről és a funkcióikról.
Megjegyzés: A több platformon elérhető jelszókezelők kiválasztásának kritériuma legalább 500 ezer telepítés a Google Play szerint. Sok jelszókezelő létezik, és ezért a legnépszerűbbeket választom.
Több platformos jelszókezelők - jelszavak PC-n és mobilon
Lastpass Password Manager
A Lastpass jelszókezelő ingyenes, és a Google play értékelése 4,4 az 5-ből. A Lastpass előnye a könnyű használat és az összes fő platformon való elérhetőség. Használhatja a főbb böngészőkben a pluginnak köszönhetően. Jelszavait elmentheti, és a szolgáltatás felhőn keresztül szinkronizálja azokat (ez manapság a szokásos elv).
A szolgáltatás weboldalán elérheti minden jelszavát. A mobilalkalmazásban természetesen talál egy jelszótárolót és azok nyilvántartását; biztonságos jegyzeteket is feljegyezhet. Az alkalmazás automatikusan kitöltheti a jelszavakat a rendszer billentyűzárja helyett. Erős jelszavakat is generálhat benne. Érdekes funkció a tárolt jelszavak erősségének értékelése, ami megmutathatja, hogy nem kellene-e erősebb jelszavakra váltania. Azt is megtudhatja, hogy hol használja ugyanazt a jelszót.
A Premium csomag évente körülbelül 1000 korona (a gyártó megemelkedett), és olyan funkciókat kínál, mint a jelszavak megosztása, a haladó többfaktoros autentikáció a magasabb biztonság érdekében (lásd az összehasonlítást a táblázatban) és természetesen elsőbbségi támogatás. Kap egy 1GB titkosított tárhelyet is.
A Lastpassnak nincs kifejezett gyengesége, de nagy népszerűsége vonzhatja a támadókat is. A felhő alapú jelszókezelőknél azt is figyelembe kell venni, hogy az adatok idegen szervereken való tárolása alapvetően gyengíti ezen jelszavak biztonságát. Ennél a jelszókezelőnél kapja a legtöbb dolgot az ingyenes változatban, és a prémium verzió fizetése nem szükséges. A gyártó szerint választhatja az adatok tárolását az EU-ban vagy az USA-ban, de bevallom, ezt a lehetőséget nem találtam meg a programban.
Dashlane Password Manager
Több platformos jelszókezelő, amely ingyenesen elérhető, de fizetős verziót is kínál (a teszteltek közül a legdrágább). A Google play értékelése 4,6 az 5-ből - tehát a legmagasabb a tesztben. A jelszavakat ugyanúgy, mint az előző kezelőnél, szinkronizálhatja a böngésző (plugin) és a mobil eszköz között. A Dashlane ingyenesen kínálja az elektronikus pénztárca funkciót is. Az ingyenes verzióval azonban a Dashlane-t egy eszközzel használhatja, és nem szinkronizálhatja a jelszavakat.
További funkciók a Dark Web Monitoring (figyeli az megjelent és visszaélt jelszavakat) és VPN. Ezek a tesztben két kivételes funkció. A programban azonban nem választhatja ki, melyik országban szeretné használni a VPN-t.
A Dashlane valószínűleg a legátláthatóbb információkat tartalmazza a biztonságáról; részletes információkat talál a gyártó White Paper-jében.
A Premium csomag ugyanannyiba kerül, mint a Lastpass, körülbelül 1000 korona évente. A prémium funkciók közé tartozik a jelszavak biztonsági mentése és szinkronizálása az összes eszköz között. A Lastpass-szal ellentétben az ingyenes verzió 50 jelszóra és egy eszközre korlátozódik, így hamar elérkezik a fizetős verzióhoz.
A Dashlane egyetlen "hátránya" tehát magasabb ára, amit a LastPass gyártója kiegyenlített. Ha prémium fiókot szeretne VPN miatt, akkor inkább más szolgáltatásokat javaslok, amelyek biztosan olcsóbbak lesznek, például a verhetetlen ProtonVPN.
Úgy érzem, hogy a Dashlane túl komplex és így bonyolult szolgáltatássá akar válni. Az UI/UX felület pedig számomra a tesztelt kezelők közül a leggyengébbnek tűnt. Ez azonban szubjektív vélemény.
1Password - Password Manager and Secure Wallet
A jelszókezelők után, amelyek ingyenes verzióval rendelkeznek, itt van egy tipp egy teljesen kereskedelmi programra, amely ráadásul csehül beszél. A Google play értékelése 4,1 az 5-ből. A szoftver előfizetési alapon működik, de a licencvásárlási költségeket csökkentheti akciók követésével (például az Apple store-ban). A kezelő újra multiplatformos, és a jelszavakat felhőn keresztül szinkronizálja közte.
Ez a jelszókezelő érdekessége a lehetőség földrajzi hely kiválasztására az adatok tárolásához. Választhat nem csak az USA-t, hanem Kanadát (a gyártó szülőországa) és az EU-t is. Ez kellemes választási lehetőség, különösen, ha nem bízik az észak-amerikai személyes adatok védelmében.
Az 1Password funkciói kiterjedtek, és minden bizonnyal a legjobban kidolgozott program a tesztben. A weboldalon a dokumentáció és a készlet is tökéletes.
Hátránya az ingyenes verzió (csomag) hiánya, ami szintén a legalacsonyabb értékelések leggyakoribb oka a Google Play-en. A többi programhoz képest ez egy magabiztos lépés, de hiszem, hogy a szolgáltatások minősége megfelelő lesz. Az alkalmazást 30 napig ingyen kipróbálhatja, majd 2,65 € havidíjért folytathatja (egy évre előre fizetve). Ha Internet Explorert használ, ami azonban ritka, akkor a 1Password nem működik vele.
RoboForm Password Manager
A RoboForm a Google play-en 4,0 az 5-ből értékelést ért el. Az alacsony értékelések esetén ára és a ujjlenyomat-funkció gyenge működése miatt bírálják, ami az olcsóbb Android-eszközök jellemző problémája. A programnak alapvetően egyszerű környezete van, de néhány lehetőség nem túl intuitív, és emiatt egy kicsit elveszíti az előnyét viszonyítva a többihez képest.
Ez a jelszókezelő mobilon (mint a többi is) integrálódik a rendszerbe, így kiegészítheti a jelszavakat a böngészőben. Az extra funkciók között érdemes megemlíteni a titkos jegyzetek tárolásának lehetőségét, vagy a személyes információkat különböző kategóriákban (személyes igazolványoktól kezdve a címekig, bankszámla-adatokig vagy autó adatainak részleteiig).
Szerény havi két dolláros díjért kap egy személyes prémium fiókot, amely lehetővé teszi a szinkronizálást az összes eszközön. Négy dollárért kap egy családi prémium fiókot öt ember számára. A termék az Üzleti csomagjával is érdekes, amely haladó vállalati funkciókat kínál, mint például a központosított kezelést vagy az Active Directory integrálását, de valószínűleg ez nem fogja érdekelni az olvasóinkat. A tesztelt programok közül a RoboForm a legolcsóbb.
Az információk a gyártó weboldalán kiterjedtek, beleértve a böngészőkkel és jelszókezelőkkel való összehasonlítást. Így értékelheti a RoboForm-ra való áttérés előnyeit. Az interneten megtalálja a versenytárs termékekről való áttérésr és jelszóimport útmutatót, amit nagyon díjazok, és általánosan értékelem az információ hozzáférhetőségét az ügyfelek számára. A szolgáltatás szervereinek helyéről azonban nem találtam információt.
Jelszókezelők biztonsága
Az alábbi táblázatban látja a egyes több platformos jelszókezelők biztonságának összehasonlítását. Az információkat az egyes gyártók szolgáltatták.
Név | Titkosítás | Felhasználónév a felhőhöz/apphoz | Adatok helye |
Lastpass | AES-256b PBKDF2 SHA-256-tal | Többfaktoros (MFA)* | Választás: USA, EU |
Dashlane | AES-256b PBKDF2 SHA-256-tal | Kétfaktoros (2FA), U2F támogatás | Amazon AWS |
1Password | AES-256b PBKDF2 SHA-256-tal | Kétfaktoros (2FA), U2F támogatás | Választás: EU, USA, CAN |
Roboform | AES-256b PBKDF2 SHA-256-tal | Kétfaktoros (2FA), OTP | Ismeretlen, valószínűleg USA |
* Számos több platformos hitelesítő ingyenes (beleértve a legnépszerűbb Google Authenticator-t), de a YubiKey, ujjlenyomat/smart kártya használata és Sesame csak a prémium fiókhoz állnak rendelkezésre.
Több platformos jelszókezelők összehasonlító következtetései
Az előzőek szerint javasolom bármelyiket a fenti jelszókezelők közül, de a szabadon elérhető funkciók miatt javaslom a LastPass-t. Ennél a kezelőnél az ingyenes verzió nem korlátozza Önt.
Minden kezelő kiváló felhasználói szinten van, és komolyan biztosítva van (amint látja a táblázatban, a biztonság mindegyiknél gyakorlatilag ugyanaz). A fő különbség köztük a prémium funkciókban van, de általában az ingyenes verzió is elegendő lesz Önnek. A szerző személyesen a LastPass-t részesíti előnyben és használja.
A jelszókezelőkről szóló sorozat harmadik (és záró) részében megnézzük a jelszókezelők alternatíváit. A cikk galériáját megtalálja itt.
Biztonságos SSL tanúsítványok szakértője
Symantec Sales Expert Plus
e-mail: pataki(at)zoner.hu