Casa Recensioni Accedere alla recensione e alla valutazione del gestore password

Accedere alla recensione e alla valutazione del gestore password

Sommario:

Video: Enpass Password Manager Review (Ottobre 2024)

Video: Enpass Password Manager Review (Ottobre 2024)
Anonim

Essere bloccati fuori da un sito importante perché hai dimenticato la password è un problema, anche quando il sito offre una routine per impostare una nuova password. È allettante usare la stessa password ovunque, ma farlo è come iniziare una caduta. Ciò di cui hai veramente bisogno è una password unica e sicura per ogni sito e l'unico modo per farlo è utilizzare un gestore di password. I migliori gestori di password automatizzano completamente il processo di salvataggio e riproduzione delle password. Enpass Password Manager non gestisce completamente la riproduzione automatica, ma ha il pregio di supportare praticamente tutte le piattaforme ed è gratuito per e. I migliori gestori di password gratuiti offrono di più, tuttavia, incluse funzionalità di base come la compilazione di moduli Web e funzionalità avanzate come l'ereditarietà delle password.

Enpass supporta Windows, Mac OS, Linux, iOS e Android; il supporto nativo di Linux è raro. Puoi usarlo gratuitamente su tutti i tuoi desktop. Tuttavia, se si desidera utilizzarlo sui dispositivi mobili, si paga una commissione una tantum di $ 11, 99 per ciascuna piattaforma mobile.

Enpass offre una manciata di funzionalità Premium su Windows e macOS, per un costo una tantum di $ 11, 99 per piattaforma. Myki offre anche categorie personalizzate e altre funzionalità di livello premium a un costo una tantum. Ascendo DataVault Password Manager non è gratuito, ma paghi il suo prezzo di $ 9, 95 solo una volta.

Iniziare

Dopo la sua rapida installazione, l'app Enpass presenta una schermata di benvenuto che offre la connessione con l'insieme di credenziali delle password esistente archiviato in OneDrive, Dropbox, Google Drive, Box o iCloud o da una connessione WebDAV. A cosa? KeePass gratuito supporta anche WebDAV per la sincronizzazione, ma è troppo arcano per la maggior parte degli utenti.

È inoltre possibile importare dati dalla versione precedente di Enpass. Come nuovo utente, procedi con la creazione del tuo account, iniziando con l'aggiunta di una password principale memorabile. Enpass valuta la tua password principale e offre consigli specifici per migliorare una cattiva, ad esempio, notando che ciò che hai digitato contiene un nome o una password comune.

Non appena è attivo e funzionante, Enpass ti incoraggia a installare le sue estensioni del browser. Il mio sistema di test ha Chrome, Firefox e Opera, quindi ho aggiunto quelle estensioni. Farlo è stato un po 'imbarazzante. Ho dovuto configurare Windows per aprire i file XPI in Firefox. Quando ho provato ad aggiungere a Chrome, invece ha portato Internet Explorer. Sapevo di copiare l'URL dalla barra degli indirizzi di IE a quella di Chrome, ma penso che alcuni utenti potrebbero non farlo.

Il collegamento di un'estensione alla tua app Enpass richiede l'inserimento di un passcode generato dall'estensione, così come Myki richiede l'estrazione di un codice QR dall'estensione. Questo impedisce a qualcuno che naviga a tracolla la tua password di usarla per accedere al tuo account usando l'estensione.

L'installazione su Opera ha richiesto un ulteriore passaggio. Innanzitutto, ho dovuto installare il supporto per le estensioni di Chrome in Opera. Con quel supporto in atto, ho copiato l'URL per l'estensione di Chrome in Opera. Ho ricevuto un avviso "questa estensione richiede API che non sono completamente supportate in Opera". Nel tentativo di connettersi, ho ricevuto un avviso da Enpass che diceva "firma del codice non riconosciuta". Procedendo nonostante l'avvertimento, ho ottenuto l'estensione installata in Opera.

Quando si configura il proprio account, Enpass crea un deposito crittografato primario per l'archiviazione della password. Novità di questa edizione, è possibile creare depositi aggiuntivi, magari aggiungendo un deposito separato per le password relative al lavoro.

Opzioni di importazione

Trasportare tutte le password in un gestore di password è un investimento significativo di tempo. Ciò produce una sorta di inerzia, facendo sembrare l'idea di passare a un nuovo gestore di password un compito erculeo.

Fortunatamente, Enpass può importare da una dozzina di concorrenti, tra cui LastPass, RoboForm Everywhere e Sticky Password. Importerà anche da Chrome e da altre istanze di Enpass.

L'ultima volta che ho recensito Enpass, la sua lista di importazione includeva una dozzina di prodotti non familiari, compresi alcuni che avevano raggiunto la fine del ciclo di vita e uno il cui sito Web Norton era bloccato come dannoso. Non è più il caso; tutte le opzioni di importazione sono prodotti attuali.

Se il tuo vecchio gestore di password non è nell'elenco, non temere mai. Puoi esportare dalla vecchia guardia in un file CSV, utilizzare i consigli integrati in Enpass per metterlo nel formato corretto e importare direttamente in Enpass. Enpass supporta l'importazione di accessi, carte di credito e note sicure.

Memoria locale

Come Myki, Ascendo Data Vault e pochi altri, Enpass mantiene le password nell'archiviazione locale anziché mantenere i server per archiviare i dati crittografati nel cloud. Saltare le spese dei server cloud è uno dei motivi per cui l'azienda può offrire questo prodotto gratuitamente. Si noti che mentre le edizioni gratuite di LastPass e LogMeOnce Password Management Suite Premium utilizzano l'archiviazione cloud interna, gli utenti delle edizioni a pagamento finanziano efficacemente la server farm.

Se usi Enpass solo su un singolo sistema, la tua memoria locale va bene. L'icona in alto a sinistra mostra un cloud in un cerchio barrato, il che significa che l'archiviazione cloud di terze parti non è in uso. Ma se desideri sincronizzare più dispositivi, devi eseguire alcuni altri passaggi. Ho avuto qualche problema a capire come impostare la sincronizzazione; Non mi ero reso conto che fai semplicemente clic sull'icona del cloud e fai clic sul pulsante Imposta sincronizzazione.

Per configurare la sincronizzazione, autorizzi Enpass a configurare una cartella nel tuo account OneDrive, Dropbox, Google Drive, Box o iCloud. È inoltre possibile utilizzare una cartella di rete condivisa. Se sei un fanatico della rete, puoi persino connetterti a Enpass al tuo server usando WebDAV.

Sul desktop, Enpass utilizza il popolare layout a tre colonne. Si seleziona un tipo di elemento nella colonna di sinistra, si visualizzano gli elementi di quel tipo nella colonna di mezzo e si scava nei dettagli per l'elemento selezionato nella colonna di destra. Enpass utilizza le icone del logo del sito per siti popolari e collega un'icona generica per il resto.

Estensioni del browser

L'applicazione desktop Enpass archivia e sincronizza le tue password e altri dati personali, ma è tutto. Se desideri acquisire e riprodurre la password prevista (e lo fai!), Devi installare le estensioni per i browser che utilizzi. Enpass supporta Chrome, Edge, Firefox, Opera, Safari e Vivaldi. Molti prodotti concorrenti esistono solo come estensioni del browser, almeno quando sono in esecuzione su Windows e macOS. Con Enpass, le estensioni dipendono totalmente dall'app principale. Spegni e non funzionano. Tra i lati positivi, le estensioni si aprono senza bisogno di una password principale, perché hai già autenticato l'app principale.

Una qualsiasi delle estensioni del browser Enpass può acquisire il tuo nome utente e la tua password mentre accedi a ciascun sito sicuro. È possibile assegnare alla voce un nome descrittivo a questo punto, ma se si desidera applicare i tag è necessario utilizzare l'applicazione principale. Sì, ho detto tag, non cartelle; questa versione ha sostituito la vecchia funzione della cartella con i tag. Durante i test, ho scoperto che, diversamente dalla maggior parte dei prodotti concorrenti, se avessi fatto clic sull'offerta per aggiungere un articolo prima di fare clic su Salva, non avrei avuto un'altra possibilità. Ho dovuto disconnettermi dal sito e accedere nuovamente per ottenere l'acquisizione delle credenziali.

Molti gestori di password compilano automaticamente le credenziali quando si visita nuovamente un sito. Alcuni sono più cauti, in attesa di riempire le credenziali fino a quando non lo richiedi facendo clic in uno dei campi. Con Enpass, devi fare clic sul pulsante della barra degli strumenti o premere la combinazione di tasti magici Ctrl + / per vedere quali accessi sono disponibili per il sito corrente. Una volta selezionato un login, entra in gioco l'automazione. È molto simile al modo in cui AgileBits 1Password funziona, sebbene con 1Password il tasto magico sia Ctrl + \.

Durante i test, ho scoperto che con alcuni accessi di due pagine come EventBrite, Enpass ha acquisito solo la password, non il nome utente. Era molto evidente nella finestra di dialogo Aggiungi elemento. Se noti un campo mancante, puoi fare clic su Mostra altro e compilare manualmente i dati oppure modificare l'elemento nell'app principale. Non ha catturato alcun sito, tra cui Gmail e TripAdvisor. Tra i lati positivi, Enpass può raccogliere campi diversi dal solo nome utente e password. A differenza di Sticky Password Premium, LastPass e pochi altri che lo gestiscono utilizzando una speciale funzione "raccogli tutti i campi", Enpass sembra farlo automaticamente.

Con Norton Symantec Norton Password Manager, LastPass e molti altri gestori di password, fai clic sul pulsante della barra degli strumenti per ottenere un menu di accessi disponibili. Quando si fa clic su uno, il gestore delle password apre il sito accede. Con Enpass, facendo clic sul pulsante della barra degli strumenti vengono visualizzati solo gli accessi recenti. Puoi comunque navigare e accedere a un sito arbitrario utilizzando la funzione di ricerca.

Generatore di password

Una volta archiviate tutte le password in modo sicuro nel gestore delle password, sei a metà strada sicuro. Per finire il lavoro, si sostituiscono tutte le password deboli e duplicate con password casuali indelebili. Non ti preoccupare; non devi cercare di inventarti quei rimpiazzi casuali. Quasi ogni gestore di password aiuta con un componente generatore di password casuale.

Non tutti i generatori di password sono uguali. Per la massima sicurezza, sono necessarie password lunghe che utilizzano tutti e quattro i set di caratteri (lettere minuscole, lettere maiuscole, cifre e simboli). Ma con alcuni gestori di password, le impostazioni predefinite ti danno password deboli. Ad esempio, RoboForm, SplashID e Trend Micro Password Manager forniscono tutte password di otto caratteri per impostazione predefinita. Lo stesso vale per Ascendo, ma le sue password predefinite sono tutte lettere, senza cifre o simboli.

Enpass utilizzava per impostazione predefinita 18 caratteri e tutti i tipi di carattere, il che era positivo. Ma usava anche specificare un tipo di ricetta che richiedesse numeri specifici di lettere maiuscole, cifre e simboli, con lettere minuscole che riempivano il resto. Questa restrizione ha effettivamente ridotto il pool di possibili password e ha causato problemi quando è stata modificata la lunghezza della password. Fortunatamente, la versione attuale ha abbandonato la ricetta.

Il nuovo valore predefinito è di 32 caratteri, se si sceglie il tipo di password casuale standard. Tuttavia, Enpass genera immediatamente passphrase come il familiare esempio Correct Battery Staple dal popolare sito XKCD, sebbene Enpass sia impostato automaticamente su sei parole.

Il motivo dichiarato per utilizzare le passphrase è che sono sia lunghe che memorabili. Anche quando non devi memorizzarli, più a lungo è sempre meglio. Tuttavia, consiglio di attenersi a caso. È vero che è improbabile che un attacco casuale di forza bruta si presenti con un presentatore-asparagi-affettatrice-sognante-carro-carro, ma un attacco di forza bruta basato su parole del dizionario potrebbe arrivare.

Dati personali

Puoi utilizzare Enpass per archiviare una grande varietà di dati personali e sincronizzare questi dettagli importanti su tutti i tuoi dispositivi. Le opzioni vanno dall'indirizzo generale e dai dati di contatto alle carte di credito, alla guida e altre patenti. Una raccolta di modelli di dati relativi al computer include dettagli per database, server FTP, sistemi di web hosting e altro.

La categoria Varie comprende oltre due dozzine di diversi tipi di dati, ciascuno con un modello per la memorizzazione delle informazioni pertinenti. Questi includono numeri di identificazione nazionali per varie regioni del mondo, informazioni sul veicolo, taglie di abbigliamento e persino prescrizioni per gli occhiali.

Prima di investire tempo nell'inserimento dei dati personali, tenere presente che i dati sono statici. Non puoi usarlo per compilare moduli web, come puoi fare con molti gestori di password. È rigorosamente di backup per la tua memoria.

C'è un'opzione per allegare file e immagini a qualsiasi degli elementi salvati. Ad esempio, è possibile aggiungere una foto della patente di guida all'elemento corrispondente. Keeper Password Manager e Digital Vault sottolinea anche l'archiviazione dei dati nel Vault digitale.

Condivisione sicura

Normalmente non consigliamo di condividere le password, non senza una seria considerazione. Ma se hai un account condiviso con uno o più altri, la condivisione è d'obbligo. La condivisione di una password Enpass con un altro utente Enpass è semplice, anche se è necessario fare attenzione a proteggere la propria sicurezza.

Dall'app desktop, selezionare Condividi dal menu per un elemento. Il programma avverte che gli elementi condivisi all'esterno di Enpass non sono crittografati, a meno che non sia stata definita una chiave precondivisa in Impostazioni avanzate. Prima di procedere con l'esame della condivisione, ho esaminato il sistema di chiavi precondiviso. Qui, è sufficiente registrare una password e identificare il destinatario o il gruppo per ricevere la password.

Procedendo con una condivisione, ho scoperto che Enpass mi permetteva di limitare i campi condivisi, disattivando E-mail, Password o Sito Web. Ha anche offerto la possibilità di utilizzare una delle mie chiavi condivise. Per completare l'operazione di condivisione, scegli di inviare la condivisione via e-mail o copia negli Appunti e condividere in qualche altro modo.

Se non riesci a scegliere una chiave precondivisa, hai una grande possibilità. Enpass invia il sito Web, il nome utente e la password in testo semplice, seguito da un blocco crittografato che è possibile copiare in un'altra istanza di Enpass. Inoltre, ho scoperto che disabilitare la condivisione della password la omette letteralmente, piuttosto che lasciare che il destinatario utilizzi il login senza vedere la password, come puoi fare con LastPass, LogMeOnce e Myki.

Consiglio vivamente di non utilizzare la funzione di condivisione senza invocare la funzione di chiave pre-condivisa o inviare i dati di condivisione tramite un canale crittografato.

Come notato, LastPass, Myki e LogMeOnce offrono anche una condivisione sicura. Con questi tre, è possibile condividere le credenziali nascondendo la password stessa e anche revocare la condivisione. Quando condividi un oggetto in Enpass, non puoi revocare o modificare l'elemento condiviso; è fuori dalle tue mani. Tuttavia, mentre la condivisione sicura è comune nei gestori di password commerciali, non la troverai in molti gratuiti. Se condividi da Enpass, assicurati di utilizzare una chiave preselezionata.

Passa come Authenticator

Sebbene Enpass non utilizzi l'autenticazione a due fattori per la propria protezione, può fungere da sostituto di Google Authenticator con siti Web di supporto. Genera internamente le password One-Time (TOTP) basate sul tempo necessarie e le applica automaticamente. 1Password offre anche questa funzione ed è intrinseca a Myki Password Manager & Authenticator. Ovunque trovi supporto per Google Authenticator, puoi invece utilizzare Enpass.

Con Myki, l'aggiunta del supporto dell'autenticatore è un gioco da ragazzi. Esegui le normali procedure di configurazione del sito fino a raggiungere il codice QR di associazione. Snap con Myki su un dispositivo mobile e il gioco è fatto. Da quel momento in poi, Myki riempie il nome utente, la password e il codice di autenticazione quando effettui l'accesso. Usando1Password sul desktop, sposti una finestra con un centro trasparente fino a quando non si trova sul codice QR.

Configurare TOTP con Enpass è più di un'avventura. Ogni elemento salvato ha un campo opzionale chiamato TOTP, ma non sono riuscito a capire cosa farne. Consultando il mio contatto Enpass esperto, ho imparato il trapano. Accedi al sito protetto da TOTP e modifica le impostazioni a due fattori. Ciò può richiedere la disattivazione e la riattivazione di due fattori. Quando arrivi alla pagina del codice QR, cerca l'opzione per ottenere una chiave segreta. Copia quella chiave segreta nel campo TOTP dell'elemento e salva.

Ora quando visualizzi l'elemento in Enpass, vedi il valore corrente del TOTP, insieme a un conto alla rovescia di 30 secondi fino a quando il tasto non cambia. A differenza di Myki, Enpass non inserisce automaticamente il TOTP corrente, quindi quando accedi al sito, dovrai copiare la chiave visualizzata da Enpass.

Controllo password

Quando si scava per fortificare e rafforzare le password esistenti, aiuta davvero a sapere da dove iniziare. La funzione di controllo password può essere d'aiuto. A differenza del Security Dashboard di Dashlane o della Security Challenge di LastPass, non è necessario avviare una scansione per individuare password errate. Le password deboli e duplicate vengono visualizzate automaticamente in Controllo password nel menu a sinistra.

Sono stato un po 'sorpreso di trovare una delle mie voci di identità elencate qui. Tuttavia, quando l'ho scavato, mi sono ricordato che un campo disponibile per un'Identità è una password predefinita e ho abilmente inserito "password" in questo campo.

Non esiste automazione per il processo di correzione di password errate come quelle ottenute in LastPass e Norton. Basta andare sul sito e selezionare una nuova password, preferibilmente una dal generatore di password. Enpass acquisisce la modifica e sei pronto per risolverne un'altra.

Enpass for Mobile

Non c'è quasi alcuna differenza tra le edizioni Windows e macOS di Enpass, il che è ammirevole. Le cose sono molto diverse con le edizioni per dispositivi mobili. Tieni presente, tuttavia, che, a meno che tu non paghi la tariffa una tantum di $ 11, 99 per ciascuna piattaforma, le tue app mobili gestiscono solo le prime 20 password che hai aggiunto al tuo account.

Il display si adatta al fattore di forma del dispositivo. Ad esempio, sul mio Android Moto G utilizzava una singola colonna che mostra l'elenco degli elementi o l'elemento selezionato, con un menu di hamburger per altre funzionalità. Sul mio test iPad Air, il valore predefinito era di due colonne, gli elementi a sinistra e l'elemento selezionato a destra. Per quanto possibile, il display corrisponde a quello delle edizioni desktop.

Su Android o iOS è possibile abilitare l'autenticazione tramite impronta digitale. Enpass supporta la connessione al tuo Apple Watch (un'opzione a costo aggiuntivo in Myki) o Android Wear. Supporta la funzione di riempimento automatico in iOS 12 e offre diverse opzioni di riempimento automatico in Android, tra cui la nuova opzione di riempimento automatico ufficiale, un sistema più vecchio basato sulle funzionalità di accessibilità e uno ancora più vecchio che fa funzionare Enpass come una tastiera alternativa per digitare le password.

Funzionalità premium

Hai fatto scorrere l'elenco delle voci dei dati personali Varie senza trovare il modello desiderato? Puoi aggiungere i tuoi modelli o aggiungere intere categorie personalizzate, se paghi la tariffa una tantum di $ 11, 99 per le funzionalità premium. Come per le app mobili, questa è una tariffa per piattaforma, quindi se utilizzi Windows e macOS pagherai per entrambi.

Oltre ai modelli e alle categorie personalizzati, ottieni un'opzione di tema scuro su entrambe le piattaforme. Gli utenti Windows possono connettere Enpass con Windows Hello; Gli utenti Mac possono accedere con Touch ID. Questo è tutto. Come per le funzionalità di Myki Pro, qui non c'è abbastanza per meritare una recensione separata dell'edizione premium. Sul desktop, ottieni tutte le funzionalità importanti gratuitamente.

Gestisce le basi

Utilizzando il tuo archivio cloud di terze parti, Enpass Password Manager gratuito può sincronizzare le password su tutti i tuoi dispositivi Windows, macOS, Linux, Android e iOS. Gestisce l'acquisizione della password come previsto, sebbene la riproduzione della password richieda un passaggio manuale non comune. Puoi usarlo per una condivisione sicura (o non sicura) e può funzionare come sostituto di Google Authenticator. Tuttavia, sebbene possa memorizzare una moltitudine di particolari personali, non li utilizzerà per aiutarti a compilare i moduli web. E se vuoi usarlo su dispositivi mobili, non è più gratuito.

Come Enpass, Myki Password Manager & Authenticator memorizza le password localmente, non nel cloud, ma gestisce la sincronizzazione e altre attività in modo molto più fluido. L'edizione gratuita di LastPass offre molte funzionalità che mancano a Enpass, tra cui l'autenticazione a due fattori e la possibilità di passare le password a un erede. Questi due sono i vincitori dei nostri redattori per la gestione gratuita delle password.

Accedere alla recensione e alla valutazione del gestore password