Casa Recensioni Revisione e valutazione del gestore password 1U

Revisione e valutazione del gestore password 1U

Video: What is the best Password Manager | Lastpass Vs 1Password Vs Dashlane Vs Bitwarden Vs Keeper (Ottobre 2024)

Video: What is the best Password Manager | Lastpass Vs 1Password Vs Dashlane Vs Bitwarden Vs Keeper (Ottobre 2024)
Anonim

In questi giorni è altrettanto probabile che visitiamo un sito sicuro utilizzando un dispositivo mobile come un Mac o un PC, quindi molte moderne utility di gestione delle password includono la possibilità di sincronizzarsi con i dispositivi mobili. Il gestore di password 1U gratuito fa un ulteriore passo avanti; gestisce le password sul desktop, ma richiede attivamente l'utilizzo di un dispositivo mobile per l'autenticazione biometrica. Sono molto colpito dalla tecnologia di autenticazione, ma non altrettanto dal gestore delle password stesso.

Non c'è una password principale con 1U. Si basa interamente sulla biometria, in particolare il riconoscimento del volto. Con tutti che fanno costantemente selfie, non ti sembrerà fuori posto quando esegui l'autenticazione centrando il viso nel campo di 1U. Ce n'è uno solo tu e solo la tua faccia può sbloccare i siti salvati, secondo la compagnia.

Si noti che questo prodotto è offerto specificamente per uso personale. L'accordo di licenza lo dice e il programma di installazione avverte che potrebbe non funzionare correttamente su una rete aziendale.

Biometria avanzata

Nei film, le spie superano la biometria facciale visualizzando un'immagine del titolare del conto o (rabbrividendo!) Posizionando il corpo morto del titolare davanti alla telecamera. Queste tecniche probabilmente non supererebbero nemmeno la biometria di base di 1U, ma, per una maggiore sicurezza, è possibile richiedere un test di vivacità.

Il rilevamento della vivacità di 1U si basa su una semplice raccolta di sei gesti facciali. Puoi alzare le sopracciglia, sorridere, muovere la testa su e giù, muoverla avanti e indietro e guardare a sinistra oa destra. Nella sua semplicità, il rilevamento della vivacità richiede che tu esegua un singolo gesto predefinito, richiesto da 1U. È possibile richiedere una sequenza di due o tre gesti, con prompt. Al livello più difficile, è necessario eseguire la sequenza di gesti in memoria, senza richiedere da 1U. Puoi anche aggiungere un requisito TouchID, se il tuo dispositivo iOS lo supporta. Prova a fingere, James Bond!

Iniziare

Inizi scaricando l'app 1U da iTunes Store o Google Play Store. Dopo aver installato l'app, crei un account e confermi il tuo numero di telefono utilizzando un codice inviato via SMS. Dopo aver registrato correttamente la tua biometria facciale, 1U invierà un'email di attivazione. Questa email contiene il link per scaricare il desktop manager di 1U sul tuo PC o desktop Mac.

Il gestore desktop può importare le password attualmente memorizzate nel browser e, facoltativamente, eliminarle dall'archiviazione non sicura del browser al termine. Buona fortuna a trovare questa funzione, però. È ben nascosto come l'unica azione (diversa da "Informazioni su…") nel menu dell'icona della barra delle applicazioni 1U.

Non è possibile importare da Dashlane 3, LastPass 3.0, RoboForm Everywhere 7 o altri gestori di password popolari. Non puoi esportare i tuoi dati 1U, ma puoi eventualmente eseguirne il backup su Dropbox, manualmente o secondo una pianificazione. Abine Blur utilizza anche Dropbox, ma per la sincronizzazione tra dispositivi, non solo backup.

Sul desktop, 1U si comporta come previsto. Offre l'acquisizione di credenziali quando si accede manualmente a un sito sicuro. Quando si visita nuovamente un sito con credenziali salvate, un'icona 1U nel campo nome utente indica che le credenziali sono disponibili. Fare clic per compilarli automaticamente o per visualizzare un menu se sono disponibili più set di credenziali.

È possibile assegnare a ciascun accesso salvato un nome descrittivo al momento dell'acquisizione o modificando la voce in un secondo momento. 1U classificherà automaticamente determinati siti Web noti; ad esempio, inserisce il mio account di posta elettronica Yahoo nella categoria Email. Ovviamente puoi cambiare categoria in seguito. Ho scoperto che, sebbene il campo categoria consenta l'immissione di dati, le categorie definite dall'utente non vengono salvate.

Per i siti più sensibili, è possibile aumentare la sicurezza richiedendo un certo grado di vivacità, aggiungendo il riconoscimento delle impronte digitali o entrambi. È necessario configurare i modelli di gesti prima di poter richiedere il rilevamento del liveness per un sito.

Siti predefiniti predefiniti

I progettisti di 1U hanno analizzato 30 siti famosi e creato moduli speciali per caricare tutti i dettagli necessari. Questi includono siti che confondono molti gestori di password. In particolare, 1U gestisce il login SiteKey in due parti utilizzato da molti siti finanziari.

Ho verificato il sistema di accesso per il sito Bank of America, che utilizza SiteKey. 1U includeva tutti i campi necessari, inclusa la posizione dell'account e le domande di sicurezza. Tali informazioni sono importanti, perché quando accedi da un dispositivo sconosciuto il sito richiederà informazioni aggiuntive.

Hands-On con 1U

Ho creato un account 1U e installato il plug-in per i miei browser su due PC di prova, quindi ho iniziato ad accedere a vari siti. Ha offerto di salvare i miei accessi personali alla posta Google e Yahoo, anche se ci è voluto insolitamente tempo per fare l'offerta. 1U ha risposto più rapidamente per molti altri siti.

Ogni volta che ho aggiunto un sito, ho ricevuto una notifica sul mio telefono che l'elenco dei siti era cambiato. Non avevo capito che questo significava che dovevo scorrere verso il basso nell'elenco dei siti per sincronizzare le nuove voci. Quando ho provato ad accedere nuovamente a Gmail salvato, ho ricevuto un errore "Sito non definito". Scorrere per aggiornare l'elenco ha risolto il problema.

Le modifiche su uno dei sistemi di test sono sincronizzate visibilmente con l'iPhone, ma non si sono sincronizzate automaticamente con l'altro PC. Per raccogliere le modifiche sull'altro sistema, ho fatto clic sul pulsante Sincronizza. Non sembrava succedere nulla, ma quando ho premuto F5 per aggiornare la pagina nel browser, sono comparsi i miei nuovi siti. Ho trovato necessario tenere l'iPhone fuori e pronto, poiché la maggior parte degli eventi 1U ha richiesto di presentare il mio volto per il riconoscimento.

Ho provato e cercato di far catturare 1U il mio account Gmail di lavoro e alternare l'account Yahoo, senza successo. L'unico modo in cui sono riuscito è stato quello di consentire a Internet Explorer di acquisire gli accessi e quindi importarli. Avrei anche potuto inserire manualmente le mie credenziali. Il contatto di My Hoyos Labs ha confermato che 1U non acquisisce credenziali alternative per un sito che ha già registrato.

Ho scoperto una caratteristica interessante per caso. Sull'iPhone, una scheda con l'etichetta Dispositivi ha elencato il telefono stesso e i miei due PC di prova, con l'iPhone selezionato come attivo. Ho toccato uno dei PC per renderlo attivo, quindi ho lanciato un sito Web salvato. Dopo il riconoscimento facciale, non è successo nulla al telefono. Al contrario, il sito è stato avviato e connesso sul PC designato. Mi piace!

Revisione e valutazione del gestore password 1U