Hem recensioner Keeper lösenordshanterare och granskning och betyg av digital valv

Keeper lösenordshanterare och granskning och betyg av digital valv

Innehållsförteckning:

Video: Keeper Security for Business (September 2024)

Video: Keeper Security for Business (September 2024)
Anonim

Det främsta skälet till att använda en lösenordshanterare är att skapa varierande, starka lösenord för varje webbplats och app du använder - sådana som du inte behöver komma ihåg själv. Det är dock också viktigt att du kan få åtkomst till dina lösenord från alla enheter utan problem. Keeper Password Manager & Digital Vault ger en utmärkt upplevelse över massor av plattformar och webbläsare. Det erbjuder också förstklassiga funktioner som robust tvåfaktors autentiseringsstöd, bra delningsmöjligheter och fullständiga lösenordshistorier. Keeper är ett lösenordshanterare för Editors Choice tillsammans med Dashlane.

Priser och plattformar

Som med Dashlane och andra kan du använda Keeper utan kostnad om du är villig att begränsa din användning till en enda enhet. Det enda enhetslocket är en stor begränsning, men du kan lagra alla lösenord du vill ha på den ena enheten. Det enklaste sättet att komma igång med Keeper är att registrera dig för ett gratis konto och sedan uppgradera till den betalda versionen när du är säker på att du vill ha det. LastPass och Bitwarden erbjuder mycket mer flexibla gratisversioner, utan begränsningar för hur många enheter eller lösenord du kan använda.

Du betalar $ 29, 99 per år för en personlig Keeper-prenumeration, vilket är ett bra värde. Ett Sticky Password-prenumeration kostar samma sak, men LastPass Premium är något dyrare till $ 36 per år. Dashlane Premium är en mycket dyrare $ 59, 99 per år.

Keeper erbjuder många prenumerationsalternativ och andra tjänster. Till exempel kostar den säkra KeeperChat-messengingstjänsten $ 19, 99 per år. Keepers maxpaket kostar 59, 99 dollar per år och inkluderar Keepers lösenordshanterare, KeeperChat, BreachWatch-säkerhetsfunktionen för att kontrollera dina lösenord mot läckor (vi diskuterar detta senare) och 10 GB säker fillagring. Keepers familjeplan är ett riktigt fynd; för 59, 99 dollar per år får du fem licenser och 10 GB säker fillagring. Priset för familjeversionen av KeeperChat är $ 59, 99 per år, medan familjepaketet kostar $ 119, 98 per år. Om du är student kan du få Keeper med 30 procents rabatt.

Keeper-apparna ser ut och känns konsekventa på plattformar med modern design. Som standard använder apparna en begränsad grå, vit och gul färgpalett, men du kan välja mellan ett antal livliga färgtema i inställningarna. Keeper erbjuder appar för Windows, macOS, Android, iOS, Kindle, Windows Phone och Linux, samt webbläsarförlängningar för Chrome, Edge, Firefox, Internet Explorer, Opera och Safari. Keeper har också en Microsoft Store-version som redan kan installeras på din PC, beroende på din enhetstillverkare.

Noll kunskap

Nästan varje lösenordshanterare erbjuder en varning vid installationen - om du glömmer ditt huvudlösenord, finns det inget sätt att få åtkomst till lösenorden du lagrade i lösenordshanteraren. Företaget kan inte återställa dem åt dig. Det är bra . Det faktum att bara du har ditt huvudlösenord innebär att en stämning inte kan tvinga företaget att vända dina lösenord och att en skuggig medarbetare inte kan slänga in dina lagrade data.

Nollkunskap är central i filosofin om Keeper Security. Som sådan inkluderade Keeper inte en lösenordsarvningsfunktion förrän utvecklarna kom med en nollkunskapsteknik. Keeper försöker fortfarande inte uppdatera lösenord automatiskt, även om det hjälper till att uppdatera till bättre lösenord. En kontakt på företaget påpekade att konkurrerande produkter inte helt har nollkännedom under automatiska lösenordsuppdateringar. Dina lösenord finns i minnet på företagets servrar, åtminstone kort.

Komma igång med Keeper

Keeper innehåller en grundlig onboarding-modul som leder dig genom hela installationsprocessen. Till att börja med erbjuder det att importera alla lösenord lagrade i dina webbläsare; din webbläsares inbyggda lösenordshanterare är inte lika säkra (kom ihåg Opera-brottet?) eller flexibla som en dedicerad lösenordshanterare. Det är upp till dig att ta bort dessa lösenord och stänga av webbläsarens lösenord. Keeper kan också importera från nästan 20 konkurrenter, däribland LastPass, Dashlane, RoboForm och True Key.

Keeper hjälper dig att skapa din första post och installera webbläsartillägget, med en valfri rundtur av tilläggets funktioner. Den visar hur du lägger till ett betalkort och personlig information för att fylla i webbformulär och uppmuntrar dig att aktivera tvåfaktorautentisering. Vi är imponerade av denna grundliga introduktion.

Som en del av installationsprocessen definierar du en säkerhetsfråga och ett svar. Vi rekommenderar alltid att skapa din egen fråga snarare än att acceptera de konserverade och göra svaret till något som ingen annan kunde veta eller ta reda på. Keeper inkluderar inte ens alternativet att använda en förinställd fråga. Du behöver detta svar för att återställa ett glömt huvudlösenord.

Återställa ett glömt lösenord? Hur kan Keeper göra det och fortfarande vara en lösning med nollkunskap? Vår Keeper-kontakt förklarade att Keeper krypterar dina lokala data både med ditt huvudlösenord och med ditt säkerhetssvar och kan dekryptera det med endera. För att logga in med säkerhetssvaret krävs emellertid en e-postkod liksom det tvåfaktorsalternativ du har valt. Du kan läsa en fullständig förklaring på Keeper Securitys webbplats. Den viktigaste takeawayen är att du bör vara extra försiktig med att välja din säkerhetsfråga och svar.

Lösenord fånga och spela upp igen

Som de flesta lösenordshanterare fångar Keeper lösenord när du loggar in för att säkra webbplatser. Till att börja med kan du bara logga in som du vanligt och sedan acceptera Keepers fråga om att spara dessa referenser. Alternativt kan du klicka på Keeper-låsikonerna som visas i alla användarnamn och lösenordsfält för att skapa en ny inloggningsuppgift i Keeper direkt. För närvarande kan du ge posten ett vänligt namn och lägga till en anteckning. Om du väljer den här metoden kommer Keeper att fylla i dem på sidan efter att du har sparat posten.

När du återvänder till en sida som du har sparat inloggningsuppgifter erbjuder Keeper att automatiskt fylla dina referenser via en popup-prompt. Du kan också klicka på Keeper-låsikonen för att se alla relevanta inloggningar och fylla dem i fälten. Om du vill redigera dina befintliga lösenord eller skapa ett nytt helt, kan du göra det från låsmenyn.

Keeper inkluderar inte helt automatiserade lösenordsuppdateringar som du får med LastPass, Dashlane eller LogMeOnce Password Management Suite Ultimate. Men när den upptäcker en sida med lösenordsbyte, typen med ett fält för det gamla lösenordet och två för det nya, erbjuder det ett alternativ med ett klick för att uppdatera och spara ett nytt, starkt lösenord. Som nämnts hävdar Keepers utvecklare att när konkurrerande produkter utför en helautomatisk lösenordsuppdatering, finns dina lösenord en tid på företagsservrar, vilket inte klarar testet med nollkännedom.

Om du klickar på webbläsarens tilläggs verktygsfält visas en enkel meny med fem objekt: Visa lås (i postfältet), valv, inställningar, användarhandbok och utloggning av Keeper. Genom att klicka på Inställningar kan du växla mellan ett halvt dussin viktiga funktioner, till exempel om Keeper ska uppmana dig att skapa en ny inloggning och om den automatiskt ska skicka in utfyllda referenser. Du kan också kontrollera om Keeper visar en låsikon i fält som den känner igen. Vi gillar alternativen för att visa låset endast när muspekaren är över ett fält och inställningarna för att ändra platsen för popup-prompten.

Om du väljer Vault öppnas Keeper-gränssnittet i din webbläsare, som inkluderar åtkomst till hela inställningsområdet. Detta gränssnitt kan nästan inte skiljas från den vanliga Keeper Windows-appen, vilket är bra . Observera att Microsoft Store-versionen nödvändigtvis ser annorlunda ut, för att följa Microsofts regler för utseende och utseende för butiksposter.

Digital valv

Du kan bifoga en fil eller ett foto till valfri lösenordspost i Keeper, eller skapa en post bara för att hålla bilagan. Med en grundläggande personlig prenumeration kan du lagra fem sådana bilagor. Om du vill ha mer, betalar du ytterligare $ 9, 99 per år för 10 GB säker online-lagring och upp till $ 749, 99 per år för 1 TB. Som noterats inkluderar både den maximala paketplanen för individer och familjeplanen 10 GB lagringsutrymme.

Keeper behåller särskilt varje version av varje post. Du kan bläddra igenom alla lösenord du någonsin har använt för en given webbplats och till och med återställa en gammal version. Du kan också granska alla versioner av filer du har sparat samt alla poster du har raderat.

Lösenordsgenerator

Keepers lösenordgenerator kommer automatiskt med ett nytt lösenord när du skapar en ny post. Om du loggar in med ett befintligt lösenord, skriver du helt enkelt över det genererade. Som standard skapar det 12-tecken lösenord med alla teckentyper (bokstäver, siffror och symboler). Intressant nog skapar lösenordsuppdateraren med ett klick 16 lösenord med 16 tecken. En kontakt på Keeper nämnde att standarden snart skulle ändras till 20 tecken över hela linjen.

Dashlane är också standard på 12 tecken och RoboForm till bara åtta. Password Boss Premium skapar 20 tecken lösenord som standard. Med tanke på att du inte behöver komma ihåg dessa lösenord kan de lika bra vara långa. Vi rekommenderar 16 tecken eller mer. MyKi, en gratis lösenordshanterare, är standard för 32 tecken.

Förbättra dina lösenord

Att använda en lösenordshanterare förbättrar inte din säkerhet om alla dina lösenord är "lösenord", "123456" eller någon mindre variation av dem. Även om du använder samma superstarka lösenord på flera webbplatser kan ett intrång på en av dessa webbplatser avslöja dem alla. Keepers säkerhetsrevisionsavdelning hjälper dig att identifiera både svaga och återanvända lösenord genom att tilldela en lösenordsstyrka till var och en och en total procentuell baserad poäng för kategorierna Alla, Återanvänd och Svag. Dashlane påpekar på liknande sätt potentiella lösenordsändringar som skulle höja din poäng. Keeper matchar inte upp poster som har samma lösenord som LastPass gör, men det är egentligen inte ett problem, eftersom båda försvinner från listan genom att byta en av ett duplikatpar.

Keeper, LastPass, Dashlane kan också visa vilka lösenord som inte har uppdaterats på länge. Observera att National Institute of Standards and Technology (NIST) inte längre rekommenderar periodiska lösenordsändringar. Snarare rekommenderar NIST nu att du byter lösenord först efter överträdelse. Keepers BreachWatch-funktion markerar lösenord som kan ha äventyrats vid ett dataintrång. Detta är inte en enkel kontroll mot databaser som Har jag blivit Pwned ?, dock. En Keeper-representant bekräftade att matchning utförs på ett sätt som upprätthåller företagets Zero-Knowledge-åtagande.

Tvåfaktorsautentisering

Ditt huvudlösenord skyddar alla dina andra lösenord, så det måste vara starkt. Oavsett hur stark det är, är du fortfarande i problem om en malefaktor tar tag i den. Det är där tvåfaktorautentisering kommer in. När inloggning kräver både ditt huvudlösenord och ett fingeravtryck eller fysiskt token, kan en cyber-skurk över hela världen inte längre få åtkomst.

Som nämnts leder Keeper dig genom att ställa in tvåfaktorautentisering under onboardingprocessen. Specifikt ber den om ett mobiltelefonnummer att skicka sexsiffriga autentiseringskoder. Det genererar också en samling koder för engångsbruk, om du tappar telefonen eller inte har någon celltjänst. I inställningarna kan du ställa in en automatisk loggningstimer samt Aktivera självdestruktion, som raderar alla lokalt lagrade Keeper-filer efter fem misslyckade inloggningsförsök.

Liksom Dashlane kan Keeper registrera en FIDO U2F (Universal Two-Factor) -nyckel, t.ex. en Yubikey för autentisering. LastPass stöder också Yubikey-autentisering, men du behöver ett premiumkonto för att kunna använda det. Du kan registrera flera U2F-nycklar med Dashlane, om du tappar en.

Autentisering med en tidsbaserad TOTP-app (TOTP), till exempel Google Authenticator och Microsoft Authenticator, är också ett alternativ. Den här metoden är säkrare än SMS. Du kan också använda en RSA SecureID-token eller Keepers egen KeeperDNA-app (på din smartphone eller klocka). Med KeeperDNA svarar du helt enkelt på meddelandet på din enhet. Det faktum att du har enheten är den andra autentiseringsfaktorn, så inget behov av en sexsiffrig kod. På en enhet (mobil eller stationär) som har en fingeravtrycksläsare kan du lägga till biometrisk autentisering i mixen.

LogMeOnce uppmuntrar att använda smarttelefonbaserad verifiering istället för ett huvudlösenord. True Key kan också logga in dig utan huvudlösenordet, men det kräver flera andra autentiseringsfaktorer för att göra det.

En ny funktion i Keeper är ett integrerat tvåfaktors autentiseringskodalternativ för varje lösenordsinmatning. För att konfigurera denna integration navigerar du till en lösenordsinmatning och klickar på knappen Lägg till två faktorkoder under alternativet Anpassade fält och Arkiv eller Foton. Du kan sedan ladda upp en QR-kod eller manuellt ställa in anslutningen till ett konto som tillåter autentisering via TOTP-appar. Denna kapacitet ersätter behovet av en separat TOTP-app för autentisering, till exempel Google Authenticator, och fungerade utan problem vid testning.

Formfyllning och betalningar

Keeper kan lagra och använda personliga och betalningsuppgifter för att fylla webbformulär. Där Sticky Password, AgileBits 1Password och många andra låter dig skapa flera identiteter, tillåter Keeper bara en. Du kan dock lägga till flera telefonnummer och adresser, vilket faktiskt är detsamma som att ha flera identiteter. Du kan också lägga till så många betalkort du vill. Om du använder en smartphone kan du lägga till ett kort genom att skanna den.

Att fylla formulär med Keeper är inte lika automatiskt som med de flesta andra lösenordshanterare. Först klickar du på låsikonen i valfritt fält för att visa den bekanta popup. Sedan klickar du på fliken för adresser. Du kan välja en adress och klicka för att fylla alla matchande fält, eller utöka vyn och fylla fälten en efter en. En annan flik låter dig fylla betalningsinformation.

RoboForm 8 Överallt startade livet som ett formfyllnadsverktyg, och det är fortfarande det mest flexibla. Du kan lagra massor av datatyper med flera poster för varje fält vid behov. Men Keepers formfyllningsfunktion hanterar alla fält du behöver när du gör ett online-köp, och det är det viktigaste.

KeeperFill för applösenord

KeeperFill fungerar nu för applösenord på alla plattformar. På iOS (version 12 och senare) måste du ge Keeper tillåtelse att automatiskt fylla lösenord och sedan trycka på lösenordsknappen på tangentbordet, när det dyker upp för att hitta matchande poster. För Android (version 8 och nyare) måste du aktivera Keeper som Autofill Service, välja KeeperFill i avsnittet Hantera tangentbordet och ge det tillstånd att visa över andra appar. Vi installerade Keeper-appen på en Google Pixel 3 som kör Android 9 för att testa dess autofyllfunktioner. Vid testning erbjöd appen att fylla i rätt användarnamn och lösenord.

På macOS och Windows använder du en snabbtangent (du kan konfigurera den till vad du vill) för att få fram KeeperFill och hitta önskad post. En annan snabbtangent fyller i användarnamnet och en tredje fyller i lösenordet. Eller så kan du bara klicka på varje post för att fylla i dem. Återigen, när det testades på Windows fungerade det bra.

LastPass och Sticky Password Premium använder en något besvärig flerstegsprocess för att fånga applösenord. RoboForm kopplar ett verktygsfält till appfönster som verkar be om ett lösenord. Keeper försöker inte fånga. Du skapar antingen posten manuellt eller använder en av dina befintliga webbplatsinloggningar.

Säker delning

Du vet att du inte vill dela dina lösenord med bara någon, men det finns fall då du måste dela med en betrodd partner. Med Keeper kan du dela valfri lösenordspost med en annan Keeper-användare och behålla så mycket kontroll som du vill.

För att dela en post börjar du med att ange mottagarens e-post. Om den e-postadressen inte motsvarar ett Keeper-konto, låter produkten dig veta att mottagaren måste registrera sig för ett gratis konto, och att det kommer att skicka e-post till dig när det händer. Mottagaren får meddelande inom Keeper själv.

Som standard kan mottagaren visa och använda inloggningen, men kan inte ändra den. Du kan ställa in den för att tillåta redigering, tillåta delning med andra och till och med göra mottagaren till ägaren av posten. Det enklare delningssystemet i LastPass låter dig bara välja om mottagaren kan visa lösenordet. Med Dashlane kan du välja mellan begränsad åtkomst (som Keepers standard) och fullt samägande.

Om du vill dela flera lösenord med andra användare är det bättre att skapa en delad mapp. Även här kan du begränsa hur mycket kontroll du ger till andra användare. Till att börja med får du säga om varje användare kan lägga till eller ta bort användare och lägga till eller ta bort poster. Du styr också om andra användare kan redigera eller dela varje post. En liten delningsikon skiljer delade mappar från andra.

Nödåtkomst

Vad händer med dina onlinekonton efter att du har blandat bort denna dödliga spole? I likhet med Dashlane, LogMeOnce och flera andra innehåller Keeper nu ett system för att ge en betrodd vän eller relativ nödläsbar åtkomst till dina konton. För att komma åt dessa inställningar, gå till Konto> Nödåtkomst.

Du kan ange e-postadressen för upp till fem betrodda personer som har ett Keeper-konto. För var och en av dem ställer du in en timeout, från ingen försening till tre månader. Om en av dem begär åtkomst medan du fortfarande lever, får du ett meddelande och en möjlighet att återkalla deras åtkomst. Den liknande funktionen i RoboForm och LastPass tillåter en timeout på upp till 30 dagar. Med det affärsinriktade Zoho Vault är åtkomst omedelbart och en administratör kan ta kontroll över alla arbetsspecifika lösenord.

Komplett och omfattande

En lösenordshanterare måste göra sitt jobb med så lite friktion som möjligt. Annars kommer användare att släppa det och gå tillbaka till att använda samma lösenord överallt, eller skriva lösenord på klisterlappar. Keeper Password Manager & Digital Vault erbjuder konsekventa, utmärkta appar för alla plattformar och webbläsare du kan önska dig och inkluderar de avancerade funktionerna som finns i de allra bästa lösenordshanterarna, bland annat lösenordsarv, säker delning, tvåfaktorsautentisering och ett användbart lösenord styrka rapport. Av säkerhetsskäl utför det inte helt automatiserade lösenordsuppdateringar, men du kan uppdatera och spara ett lösenord med några klick. Keeper är ett lösenordshanterare för Editors Choice, liksom Dashlane, som utmärker sig för dess användbarhet och funktioner.

Keeper lösenordshanterare och granskning och betyg av digital valv