Hem recensioner Steganos lösenordshanterare granskning och betyg

Steganos lösenordshanterare granskning och betyg

Innehållsförteckning:

Video: A quick look at Steganos Password Manager (Oktober 2024)

Video: A quick look at Steganos Password Manager (Oktober 2024)
Anonim

Münich-baserade mjukvaruförlag Steganos handlar om integritet. Till och med namnet kommer från ordet steganography, som är vetenskapen om att inte bara dölja hemligheter, utan dölja det faktum att du har hemligheter. Företaget erbjuder kryptering, VPN, säker radering och andra sekretessrelaterade verktyg. Naturligtvis innehåller privatlivet en lösenordshanterare. Steganos Password Manager har dock inga avancerade funktioner som typiserar de allra bästa lösenordshanterarna, och dess grundläggande lösenordsupptagningssystem hade några problem i våra tester. Tvåfaktorsautentisering är ett välkommet tillägg i den senaste versionen, version 19.

Din engångsbetalning på 24, 95 USD får licenser för att installera applikationen på upp till fem datorer. Du behöver inte betala igen om du inte vill uppdatera till nästa version. Du kan också knyta valfritt antal iOS- eller Android-enheter till ditt konto. Denna prissättning är lite svår att jämföra med konkurrensen. Dashlane kostar 39, 99 dollar per år och sätter inga begränsningar för antalet PC-, macOS-, Android- och iOS-enheter. (Steganos stöder inte macOS.) Med bara två dollar per månad kan du använda LastPass Premium på alla dina enheter. Och naturligtvis är vissa konkurrenter, som LogMeOnce Password Management Suite Premium, helt gratis.

Komma igång

Att installera Steganos Password Manager är snabbt och enkelt. Om du har en registreringskod anger du den under installationsprocessen. Om inte kan du starta en 30-dagars gratis provperiod.

När du har installerat produkten öppnas den till ett stort, tomt fönster med instruktioner om hur du går vidare. Med Steganos kan du skapa flera lösenordsdatabaser, som den kallar nyckelringar. Flera användare på en dator kan ha sina egna nyckelringar. Men ingenting händer förrän du väljer Ny på Arkiv-menyn för att skapa din första nyckelring.

Som med de flesta lösenordshanterare, startar Steganos dig med skapandet av ett starkt huvudlösenord. Du kan skriva det med ett virtuellt tangentbord eller skapa det med den ovanliga PicPass-funktionen. Jag ska beskriva dessa funktioner nedan. När du skriver in ditt lösenord fyller Steganos in fem låsikoner och visar en beskrivning av lösenordets styrka. Vid ett lås står det: "Det här lösenordet kan antagligen gissas." Om du kommer till fem lås förklarar det, "Det här lösenordet kan inte identifieras av underrättelsetjänster." Intressant nog rapporterar det också antalet ordfragment som finns i lösenordet. Så medan lösenordet IAmTheWalrusFab4 får fem lås varnar Steganos att det fanns fyra ordfragment.

Du kan också välja att lagra huvudlösenordet på en USB-enhet. Detta är inte tvåfaktorsautentisering, eftersom du kan använda antingen USB-enheten eller huvudlösenordet för autentisering. True Key och LogMeOnce tillåter båda autentisering med hjälp av flera andra faktorer utan behov av ett huvudlösenord. Faktum är att lösenordsfri inloggning är standard för LogMeOnce.

Nytt i denna version erbjuder Steganos nu verklig tvåfaktorsautentisering. Du kan använda valfri autentiseringsapp som stöder den standardbaserade tidsbaserade algoritmen för en engångslösenord (TOTP). Google Authenticator är ett välkänt exempel, men det finns många andra. För att länka lösenordshanteraren till din mobilapp klickar du på QR-koden som visas av Steganos och anger den sexsiffriga koden som returneras av appen. När du loggar in på skrivbordet behöver du både huvudlösenordet och den senaste koden från appen. Som observation kräver inte mobilinloggning tvåfaktorkoden.

Steganos installerar nödvändigt webbläsarförlängningen i Internet Explorer automatiskt. Menyalternativ för att installera tillägg för Chrome och Firefox visas under hjälpmenyn på översta nivå. Jag fann att för att utföra dessa installationer måste jag först ställa in webbläsaren i fråga som min standard, vilket är lite besvärligt. Dessutom kom Firefox-förlängningssidan upp på tyska. Jag korsade fingrarna och valde "Zu Firefox Hinzufügen", vilket visade sig vara korrekt. Detta är ett bättre resultat än under min senaste recension, då Firefox-tillägget inte skulle installeras alls.

Dashlane, Sticky Password och de flesta lösenordshanterare som låter dig synkronisera dina lösenord på flera enheter hanterar synkronisering via företagets webbplats. Precis som med Kaspersky Password Manager kräver det att du synkroniserar Steganos-lösenord mellan enheter att du lagrar din nyckelring i en befintlig molntjänst. Men där Kaspersky kräver att du installerar skrivbordsappen för den valda tjänsten, låter Steganos dig helt enkelt logga in och bevilja tillstånd. Det stöder Dropbox, Google Drive och OneDrive samt det Europa-centrerade Magenta Cloud. Det är enkelt att ställa in anslutningen, och naturligtvis krypterar Steganos dina data innan du skickar dem till molnet. Ändå kan detta vara en bra tid att strimma upp lösenordet på din molnlagring.

Det finns ytterligare ett alternativ för att synkronisera mellan enheter, men det är inte något de flesta användare skulle vilja röra med. Om du väljer File export sparar Steganos dina data i en bärbar, delbar form. Det är enkelt att importera data på en annan dator, men det är ont att få den till en Android- eller iOS-enhet. Och naturligtvis måste du upprepa den manuella synkroniseringsprocessen efter ändringar.

Problem med lösenordens fånga

Som nästan alla lösenordshanterare märker Steganos när du loggar in på en säker webbplats och erbjuder att spara dina referenser. Vissa produkter glider i ett meddelande högst upp i webbläsarfönstret, andra skapar en popup i webbläsaren och andra använder en helt separat popup. Steganos brukade vara bland den sista gruppen, med ett popup-fönster som konsekvent fastnade bakom webbläsaren. I den senaste utgåvan sparar den helt enkelt data utan att vänta på bekräftelse. Om du vill ge varan ett vänligt namn måste du öppna huvudlösenordshanteraren. Detta är också platsen att tilldela posten till en kategori.

Jag hade lite problem med att testa. Jag kunde inte få Steganos att fånga in två sidor inloggningar som det som Google använder. När jag skapade ett par Gmail-inloggningar manuellt upptäckte jag att Steganos dyker upp erbjudandet att fylla det ena eller det andra varje gång jag utförde en Google-sökning. Irriterande!

Det fångade inte heller in några lösenord som använder ett popup-fönster, som Opentable, Amtrak, Delta och Southwest. Produkten innehåller ett manuellt fångstalternativ, som åberopas genom att klicka på webbläsarens verktygsfältknapp och välja Spara formulär i nyckelring Men detta fungerade inte på några av popup-fönstren. Lösenordsupptagningssystemet verkar vara ett steg bakåt från föregående utgåva.

LastPass, Sticky Password Premium och RoboForm erbjuder också att fånga in loggningsdata på begäran. Dessa produkter behövde dock ingen hjälp med enkla sidor som Opentable, Amtrak och Southwest. Och när jag behövde åberopa manuell fångst med dessa andra tjänster, fungerade det.

Varje gång du vill byta till en ny lösenordshanterare är möjligheten att importera lösenord från produkten du lämnar efter ett stort plus. LastPass kan importera från mer än 30 konkurrenter, och KeePass från nästan 40. Steganos importerar från bara två, KeePass och 1Password; för mig verkar dessa vara udda val.

Dashlane, LastPass, Password Boss Premium och True Key importerar inte bara lösenord som är lagrade på ett säkert sätt i dina webbläsare. De raderar också dessa lösenord från webbläsaren och stänger av webbläsarbaserad lösenordsupptagning. Nytt i denna utgåva kan Steganos importera lösenord från Chrome, men inte andra webbläsare.

När du besöker en säker webbplats är standardbeteendet att Steganos automatiskt fyller i de sparade referenser. Du kan stänga av detta beteende och manuellt anropa webbläsarförlängningen när du vill att den ska fylla i uppgifterna. Som vanligt är det att om du har flera uppsättningar med referenser sparade visas en lista med val.

Många lösenordshanterare förvandlar dina data till en meny med sparade webbplatser. Klicka bara på verktygsfältet och välj en plats att både navigera där och logga in. Med Steganos öppnar du huvudprogramfönstret och startar därifrån.

Liksom med AgileBits 1Password måste Steganos-applikationen köras när du vill använda webbläsarutvidgningarna. Det är lite annorlunda från många konkurrerande produkter. Jag fortsatte av misstag att stänga av den, när allt jag egentligen ville göra var att få det ur vägen. Det rätta sättet att hantera den situationen är att minimera applikationen till dess lilla skrivbordswidget. Från widgeten kan du återställa huvudfönstret eller dra / släpp användarnamn och lösenord för den valda inloggningen.

Lösenordsgenerator

När du redigerar en av dina sparade lösenordsposter kan du åberopa den inbyggda lösenordsgeneratorn för att ge ett starkt nytt lösenord. Det är dock upp till dig att gå till sajten och sätta ditt nya lösenord på plats. Steganos erbjuder inte automatiskt lösenordgeneratorn när du installerar ett nytt onlinekonto heller.

Lösenordgeneratorn är standard att skapa 16-tecken lösenord, vilket är bra. Men det använder bara stora bokstäver, små bokstäver och siffror som standard. Jag rekommenderar att du lägger till symboler i mixen. Observera att Steganos inte sparar ändringar i lösenordets längd och teckenuppsättningar som nya standardvärden, så du måste komma ihåg att lägga till symboler varje gång.

Ett lösenord med 16 tecken är svårt att knäcka med hjälp av brute force-tekniker, men eftersom du inte behöver komma ihåg det är längre bättre. KeePass och 1Password är standard på 20 tecken och det gratis Myki Password Manager & Authenticator skapar 30-teckenlösenord som standard.

Slumpmässiga nummer som används av datorprogram är inte riktigt slumpmässiga. Snarare börjar de med det som kallas ett "frö" -nummer och använder en pseudorandom-algoritm på varje begäran om ett slumpmässigt nummer. Steganos tar det ovanliga steget med att se till sin slumptalsgenerator genom att spela in dina rörelser, som verkligen är slumpmässiga. AceBIT Password Depot använder ett liknande system för att säkerställa ett verkligt slumpmässigt resultat.

Organisera lösenord

I huvudlösenordshanteraren visas dina sparade poster som en lista till vänster med information om det valda objektet i en panel till höger. I det här fönstret kan du ge varje post ett vänligt namn, lägga till anteckningar eller en bilaga eller lägga den i en kategorimapp. Men den faktiska mekanismen för namngivning och organisering av poster är besvärlig.

Det finns en redigeringsknapp för detaljerna om det aktuella objektet, som låter dig göra saker som att ändra användarnamn eller lösenord, lägga till en anteckning eller bifoga en fil. Men du kan inte ändra det visade namnet här. För att göra det måste du högerklicka på objektet i listan till vänster och välja Byt namn på den här posten.

Att skapa kategorimappar är en annan uppgift som inte är uppenbar. För att skapa en mapp väljer du från menyn som visas när du högerklickar på själva nyckelringen längst upp i mappträdet. Du kan skapa undermappar genom att högerklicka på befintliga mappar. RoboForm, Sticky Password och LastPass Premium är bland de få konkurrerande produkterna som tillåter mappar med flera nivåer. Men du kan inte dra objekt till mappar. Nej, du måste högerklicka på objektet, välja undermeny kategori och sedan välja önskad kategori. Allt detta kan vara så mycket lättare.

Portable Edition

Med LastPass, Dashlane, LogMeOnce Password Management Suite Ultimate och andra webbcentriska lösenordshanterare kan du logga in i din lösenordsdatabas från vilken dator som helst. Steganos kräver installation av sin app på en dator och gör inte din molnanslutna databas tillgänglig utan den.

Men om du räknar med att du behöver använda appen på en okänd dator kan du skapa en bärbar utgåva på vilken USB-enhet som helst. Välj bara nyckelring, välj enheten och du är klar. Eventuella framtida ändringar du gör i huvudappen visas inte i den bärbara utgåvan, så du bör återskapa den bärbara utgåvan ofta. Dessutom är alla data i den portabla upplagan skrivskyddade.

PicPass och virtuellt tangentbord

Vissa människor har inga problem med att komma ihåg ett starkt lösenord baserat på en favoritlåt eller offert. Andra är mer visuella, och för dessa människor erbjuder Steganos PicPass. När du väljer att definiera eller omdefiniera ditt huvudlösenord med PicPass börjar du med ett rutnät med 36 foton eller 36 symboler. Du fortsätter att klicka på så många av bilderna som du tror att du kommer ihåg och upprepar sedan samma mönster av bildklick.

Men det finns en fångst, och det är en stor. De 36 bilderna motsvarar de 10 siffrorna och 26 stora bokstäverna, och ditt snygga klickmönster blir ett vardagligt lösenord som 1UB3OX. Steganos döljer inte detta faktum; det erbjuder även att visa det genererade lösenordet. Enligt Steve Gibsons räknaren för sökordsutrymme för lösenord kan en offline lösenordscracker brute-force det lösenordet på en bråkdel av en sekund. Ja, du kan göra PicPass-processen tuffare genom att Steganos klättra på bildplatserna, men gör det bara gör det svårare för dig att få rätt sekvens. Det gör inte själva lösenordet mer motståndskraftigt mot sprickkraft.

När det gäller det virtuella tangentbordet är syftet att skydda ditt huvudlösenord från att fångas av en keylogger, till och med en hårdvarubaserad keylogger. Naturligtvis fångar de flesta keyloggers också skärmdumpar, så det är tänkbart att ett spionprogram (eller en axel-surfer) visuellt kan fånga ditt lösenord. För säkerhet på paranoid nivå kan du låta Steganos krypa i tangentpositionerna vid varje användning och undertrycka visuella indikationer på att en knapp har tryckts in. Men wow, förvärrningsnivån som anger ditt lösenord på detta sätt är skyhög.

Begränsad webbformulär

Med Steganos kan du lagra en mycket begränsad uppsättning av personuppgifter, lite mer än namn, adress, e-post, telefon och födelsedatum. Den döljer också denna funktion ganska bra. Huvudfönstret har sidor för lösenord, bankkonton, kreditkort och privata favoriter, ingenting om personuppgifter. Men ända ner redigeringsmenyns val hittar du Redigera personuppgifter.

Det finns inget alternativ att lagra flera profiler som du får med LastPass, Dashlane och andra. Och det finns verkligen ingen förmåga att skapa flera instanser av datafält som du kan i RoboForm Everywhere. Du kan ange data för valfritt antal bankkonton och kreditkort och synkronisera dessa mellan dina enheter, men appen använder inte dessa för att fylla webbformulär.

När jag testade fann jag att funktionen för webbformulärfyllning fungerade anständigt i Chrome och Firefox, men på en sida fylldes fälten Första, Fullständiga och Efternamn med efternamnet och hoppade över gatuadressen. Som med föregående utgåva fungerade det inte alls i Internet Explorer.

Mobilalternativ

Om du vill använda Steganos för att logga in på säkra webbplatser på dina mobila enheter, måste du konfigurera ditt konto för att använda ett av dess molnlagringsalternativ. Installera gratis Steganos Mobile Privacy från Google Play-butiken eller Apple App Store, anslut den till din molnlagring och ange ditt huvudlösenord. Du är redo att gå.

Jag installerade Android-appen på en Motorola Moto G5 Plus, bara för att få en känsla för den. PC-versionens trädskärm saknas, så du måste antingen gräva ner till den post du vill eller använda den praktiska sökrutan. Genom att trycka på en post öppnas motsvarande webbplats i appens interna webbläsare och loggar in dig. Det finns ingen integration med andra webbläsare installerade på enheten.

Min upplevelse på en Apple iPhone SE var nästan identisk. Båda enheterna tillät mig att låsa upp nyckelringen med mitt tumavtryck, en speciell välsignelse på SE med dess lilla tangentbord.

Precis som den bärbara utgåvan är mobilutgåva skrivskyddad. Om du vill lägga till eller redigera lösenordsposter, kreditkortsdata eller något annat måste du göra det på din dator. Men om allt du vill ha är snabb mobilåtkomst till dina säkra webbplatser, gör det jobbet.

Vad är inte här

Med Dashlane, LastPass, Keeper och LogMeOnce kan du säkert dela inloggningsdata med andra användare. RoboForm, Password Boss Premium och flera andra hanterar problemet med att vidarebefordra dina legitimationsbevis i händelse av din bortgång. Steganos håller sig med de grundläggande lösenordshanteringsfunktionerna och gör inga försök att dela lösenord eller arva.

Stashing av alla dina lösenord i en lösenordshanterare är en bra start, men om alla är "lösenord" har du fortfarande ett problem. Dashlane, Keeper Password Manager & Digital Vault och flera andra erbjuder en fullständig utvärdering av dina lösenord, listar dem alla efter styrka, markerar alla som du har använt mer än en gång och gör lösenordsändringsprocessen enkel. Dashlane, LogMeOnce och LastPass kan till och med automatisera processen för att uppdatera problemlösenord.

Du kan bättre

Det är trevligt att se en lösenordshanterare som tar ut en engångsavgift snarare än ett prenumeration per år, men det finns också nackdelar. Det årliga abonnemanget betalar andra företag för saker som serverutrymme för att hålla dina krypterade data. Med Steganos Password Manager tillhandahåller du den lagringen själv, i form av ett konto hos en av de stora leverantörerna av molnlagring. Steganos erbjuder nu tvåfaktorautentisering, men det saknar andra avancerade funktioner som lösenordsdelning, en åtgärdbar lösenordsstyrkningsrapport och lösenordsarv. Och i min testning verkade den nya stilen med lösenordsfånget ett steg bakåt.

Om det låga engångspriset verkligen resonerar med dig, är du förmodligen bättre att få en av våra bästa gratis lösenordshanterare istället. För dem som är villiga att betala lite har vi identifierat flera lösenordshanterare som är värda titeln för Editors 'Choice. Både Dashlane och Keeper erbjuder en smidigare upplevelse än Steganos, och de packar massor av avancerade funktioner. Klibbigt lösenord hanterar inloggningsinloggningar väl och innehåller ett extra säkert synkroniseringsalternativ med Wi-Fi-endast. Om du bara går efter antalet funktioner, slår LogMeOnce Password Management Suite Ultimate all konkurrens, även om det stora, upptagna användargränssnittet kan komma att få vissa konsumenter. Några av dessa är ett bättre val.

Steganos lösenordshanterare granskning och betyg