Đánh giá LastPass: Sử dụng có An toàn và Bảo mật không?

Cập nhật: Ngày 19 tháng 2021 năm XNUMX / Bài viết của: Timothy Shim

Tóm tắt đánh giá LastPass

Công cụ quản lý mật khẩu tổng thể tốt nhất để sử dụng cho cá nhân và doanh nghiệp

Tên: LastPass

Sự miêu tả: LastPass là một thương hiệu đáng chú ý trong không gian quản lý mật khẩu an toàn. Được phát triển bởi LogMeIn, dịch vụ cung cấp khả năng lưu trữ tập trung, an toàn cho tên người dùng và mật khẩu. Nó cũng cung cấp các tính năng giá trị gia tăng như tạo mật khẩu mạnh, chia sẻ mật khẩu và lưu trữ thông tin an toàn.

Chào giá: $3

Tiền tệ: USD

Hệ điều hành: Windows, Linux, Mac, Di động

Danh mục ứng dụng: Password Manager

tác giả: Timothy Shim (Biên tập viên / Nhà văn WHSR)

  • Dễ sử dụng - 9 / 10
    9 / 10
  • Chức năng - 9 / 10
    9 / 10
  • Bảo vệ - 9 / 10
    9 / 10
  • Giá trị của đồng tiền - 8 / 10
    8 / 10
  • Hỗ trợ khách hàng - 8 / 10
    8 / 10

Tổng kết

LastPass giúp quản lý mật khẩu dễ dàng đến mức bạn thậm chí sẽ không nhớ nó ở đó. Sự khác biệt giữa nó và quản lý mật khẩu của Google là tinh tế nhưng đáng chú ý theo một cách tốt. Ngoài bảo mật, bạn sẽ thấy mật khẩu của mình được tổ chức tốt hơn nhiều với LastPass. Đọc tiếp hoặc truy cập trang web LastPass.

Tổng thể
8.6 / 10
8.6 / 10

Ưu điểm

  • Đơn giản hóa việc quản lý mật khẩu
  • Mã hóa thông tin đăng nhập được lưu trữ cục bộ
  • Tính năng tạo mật khẩu
  • Dung lượng lưu trữ tệp an toàn 1GB
  • Dịch vụ giám sát web tối
  • Xác thực đa yếu tố
  • Phiên bản miễn phí có sẵn
  • Sử dụng LastPass trên mọi nền tảng

Nhược điểm

  • Có thể xung đột với trình quản lý mật khẩu của trình duyệt
  • Nó không hỗ trợ tiền điện tử hoặc PayPal để thanh toán

Ưu điểm: Điều tôi thích về LastPass

1. LastPass đơn giản hóa việc quản lý mật khẩu

Bạn có thể truy cập cơ sở dữ liệu mật khẩu của mình thông qua LastPass Vault.
Bạn có thể truy cập cơ sở dữ liệu mật khẩu của mình thông qua LastPass Vault.

Đối với những người đã sử dụng Google Chrome hoặc cách quản lý mật khẩu của trình duyệt khác, LastPass không có gì khác biệt. Nó vẫn hỏi bạn có muốn lưu trữ mật khẩu khi lần đầu tiên bạn đăng nhập vào một trang web hay không. Tuy nhiên, bạn có thể yên tâm khi biết rằng thông tin xác thực sẽ không bị xóa sạch mỗi khi bạn làm mới bộ nhớ cache của trình duyệt.

LastPass Vault cung cấp khả năng truy cập dễ dàng vào cơ sở dữ liệu mật khẩu của bạn, với nhiều công cụ tổ chức để giúp bạn quản lý hàng trăm mật khẩu. Ví dụ: bạn có thể sắp xếp mật khẩu thành "Thư mục" để chúng không đơn giản tích tụ thành một mớ hỗn độn.

Đối với những người mới sử dụng LastPass Vault, nó hoạt động giống như các ứng dụng tương tự khác. Bạn nhận được menu điều hướng, thanh tìm kiếm và giao diện sạch sẽ cho phép quản lý từng tài khoản đã lưu. Bạn thậm chí có thể thêm các tài khoản mới theo cách thủ công từ trong vault - hoặc chỉ cần nhập toàn bộ bảng tính Excel của các tài khoản hiện có.

Ngoài ra, bạn có thể truy cập nhanh vào các khu vực hữu ích khác như cài đặt tài khoản, quản lý mật khẩu chính, cài đặt đối sánh máy chủ lưu trữ URL và hơn thế nữa. Thật đáng kinh ngạc vì giao diện này hoàn chỉnh nhưng dễ dàng như thế nào.

Mẹo: Người dùng LastPass mới nên xuất thông tin đăng nhập được lưu trữ trong trình duyệt web của họ (hoặc trình quản lý mật khẩu hiện có). Lưu tệp ở định dạng CSV, sau đó chỉ cần nhập tệp để lưu trữ mọi thứ trong LastPass Vault của bạn.

2. Mã hóa thông tin đăng nhập được lưu trữ cục bộ

LastPass có thể là một dịch vụ nền tảng đám mây, nhưng nó sử dụng mã hóa cục bộ cho thông tin đăng nhập của bạn. Khi tạo tài khoản, bạn cần cung cấp mật khẩu chính để mã hóa và giải mã bất kỳ dữ liệu nào trước khi chuyển trực tuyến.

Mã hóa được sử dụng là AES-256 bit và PBKDF2 SHA-256 hàng đầu. Hệ thống triển khai một hàm băm mặn cho mỗi người dùng để bảo mật đám mây tốt nhất.

3. Tính năng Trình tạo mật khẩu

Bạn có thể tạo một mật khẩu duy nhất bằng cách sử dụng trình tạo mật khẩu LastPass.
Bạn có thể tạo một mật khẩu duy nhất bằng cách sử dụng trình tạo mật khẩu LastPass.

Nhiều người trong chúng ta có xu hướng sử dụng mật khẩu đơn giản hoặc lặp đi lặp lại vì thật khó để nhớ quá nhiều thông tin đăng nhập. Trong khi LastPass loại bỏ vấn đề đó, tiếp theo bạn phải nghĩ đến các mật khẩu phức tạp cho từng dịch vụ.

Đó là nơi trình tạo mật khẩu xuất hiện. Trình tạo mật khẩu không phải là một tùy chọn riêng biệt nhưng sẽ khả dụng khi bạn truy cập một trang web. Nhấp vào biểu tượng LastPass trên trường mật khẩu và nó sẽ tạo ra một mật khẩu duy nhất cho trang web đó. Và tất nhiên, bạn cũng sẽ không cần phải nhớ điều này.

4. Dung lượng lưu trữ tệp an toàn 1GB

Người dùng gói trả phí LastPass sẽ có quyền truy cập vào 1GB dung lượng lưu trữ tệp an toàn. Hãy coi nó như một khu vực bạn có thể kết xuất tệp một cách an toàn - về cơ bản chỉ là không gian lưu trữ trên đám mây. Tuy nhiên, nó không có gì mới hay mang tính cách mạng nhưng miễn phí với tài khoản.

Bao gồm Lưu trữ Ghi chú Bảo mật

Bên cạnh lưu trữ tệp an toàn của nó là thứ mà LastPass gọi là Lưu trữ ghi chú an toàn. Thay vì ghi lại mật khẩu tạm thời hoặc thông tin bí mật khác dưới dạng văn bản thuần túy, hãy làm điều đó một cách an toàn. Như với tất cả các dữ liệu khác, những ghi chú này được mã hóa tốt.

5. Dịch vụ giám sát web tối

Ngay cả những trang web và máy chủ an toàn nhất cũng đang bị xâm phạm ngày nay. Tốc độ xảy ra những sự cố này quá nhanh nên bạn sẽ rất khó theo dõi chúng. LastPass luôn theo dõi mạng tối và quét tìm bất kỳ câu chuyện phiếm nào liên quan đến thông tin của bạn. 

Nếu nó phát hiện bất kỳ điều gì chẳng hạn như thông tin đăng bán phù hợp với bạn, hệ thống sẽ thông báo cho bạn.

Mô hình dịch vụ giám sát web tối là một phần của Trang tổng quan bảo mật LastPass cung cấp cho bạn cái nhìn toàn cảnh về tình trạng của mật khẩu của bạn. Nó cũng theo dõi mật khẩu bạn lưu trữ để đảm bảo bạn không thực hành các thói quen xấu như lặp lại hoặc mật khẩu đơn giản.

6. Xác thực đa yếu tố

LastPass cung cấp cho mọi người (ngay cả người dùng miễn phí) xác thực đa yếu tố (MFA) để bảo mật thông tin của bạn hơn nữa. Lớp bảo mật bổ sung này sử dụng phương pháp xác minh thứ hai giống như một ứng dụng để bảo mật tốt hơn.

MFA rất dễ sử dụng và hầu hết chúng ta đều đã và đang sử dụng một ứng dụng xác thực như Google Authenticator. Tất cả những gì bạn phải làm là chạy ứng dụng và sử dụng nó để quét mã LastPass QR. Sau đó, nó sẽ thêm LastPass vào danh sách dịch vụ của bạn, với một mã sáu chữ số tương ứng để xác minh.

Bạn cũng có thể sử dụng ứng dụng LastPass Authenticator nếu bạn muốn truy cập mật khẩu dễ dàng hơn, v.v. Người dùng gói Teams và Business có các tùy chọn cho MFA nâng cao như sử dụng YubiKey hoặc trình đọc dấu vân tay.

Phương án cuối cùng, nếu bạn muốn sử dụng SMS, điều đó cũng có thể thực hiện được. Tuy nhiên, với sự phổ biến của việc giả mạo số điện thoại và các trò gian lận tương tự ngày nay, tôi không khuyên bạn nên đi theo con đường này.

7. Có sẵn phiên bản miễn phí

Viên ngọc quý trên vương miện LastPass là nó có phiên bản miễn phí tuyệt vời. Không giống như nhiều đối thủ cạnh tranh cố gắng làm tê liệt các tài khoản miễn phí với vô số hạn chế và hạn chế tính năng, LastPass cung cấp một sản phẩm gần như hoàn thiện. 

Những thứ duy nhất bạn không nhận được là chuông và còi. Ví dụ: bạn có thể sử dụng LastPass miễn phí trên nhiều thiết bị. Yếu tố hạn chế là bạn phải chọn một nền tảng duy nhất. Nếu bạn quyết định sử dụng nó trên PC của mình, bạn không thể sử dụng LastPass miễn phí trên điện thoại thông minh của mình.

8. Sử dụng LastPass trên mọi nền tảng

LastPass hoạt động trên hầu hết mọi nền tảng vì nó cung cấp các tiện ích mở rộng dựa trên trình duyệt. Mặc dù điều đó không bao gồm tất cả các trình duyệt dưới ánh nắng mặt trời, nhưng nó bao gồm các tùy chọn chính như cơ rôm, Firefox, Cạnhchạy.

Ngoài ra còn có các ứng dụng gốc LastPass dành cho Windows, macOS hoặc Linux dành cho những người học cũ hơn.

Nhược điểm: Điều tôi không thích về LastPass

1. Có thể xung đột với trình quản lý mật khẩu trình duyệt

Điểm bất lợi này không chỉ có ở LastPass mà áp dụng cho tất cả các trình quản lý mật khẩu. Nếu bạn đã quen với việc sử dụng trình duyệt của mình để lưu trữ thông tin đăng nhập, bạn cần phải tắt tính năng đó trước khi sử dụng LastPass. Nếu bạn không làm vậy, nó sẽ cố gắng cạnh tranh với trình quản lý thông tin đăng nhập của trình duyệt, gây ra một mớ hỗn độn cũ kỹ.

Vấn đề này nghe có vẻ đơn giản để giải quyết. Tuy nhiên, đã sử dụng trình duyệt quá lâu, tôi đã phải vật lộn để ngừng quản lý mật khẩu của mình. Một khi bạn quản lý để làm điều đó, mọi thứ sẽ diễn ra (hầu hết) suôn sẻ.

2. Không hỗ trợ tiền điện tử hoặc PayPal để thanh toán

Là một cư dân mạng chân chính, tôi không thích các trang web cố bắt tôi thanh toán qua thẻ tín dụng. Nếu bạn không ở Hoa Kỳ, bạn sẽ thua khi trao đổi tiền tệ theo tỷ giá ngân hàng vì LastPass tính phí bằng USD. Đối với tôi, PayPal là con đường để đi. 

Ngoài ra, nhiều thương gia đang bắt đầu chấp nhận các loại tiền điện tử khác nhau. Một trong hai sẽ ổn, nhưng LastPass không hỗ trợ. Đó là một sự khó chịu lớn đối với tôi, mặc dù không phải ai cũng sẽ có những kẻ trộm thú cưng giống nhau.

Bạn có thể thanh toán cho LastPass bằng thẻ tín dụng (hoặc thẻ ghi nợ), không gì khác.

Gói LastPass và Định giá

LastPass cung cấp hai danh mục chính, một dành cho Người dùng đơn lẻ và Gia đình và danh mục còn lại dành cho Nhóm và Doanh nghiệp. Các phiên bản Nhóm và Doanh nghiệp phù hợp hơn để triển khai từ điểm lệnh tập trung.

LastPass Người dùng Đơn lẻ và Gia đình: Bắt đầu Miễn phí

LastPass Định giá người dùng đơn lẻ và gia đình

Phiên bản LastPass hướng đến người tiêu dùng hơn bắt đầu miễn phí. Về cơ bản đây là một bản dùng thử không hết hạn. Điều tuyệt vời về phiên bản miễn phí là nó bao gồm các tính năng thiết yếu. Tuy nhiên, phiên bản trả phí có nhiều tính năng bảo mật hơn như MFA và các tính năng khác.

Phiên bản dành cho gia đình mở rộng giấy phép cho sáu người dùng và cho phép bạn chia sẻ các thư mục. Bên cạnh đó, nó không khác gì so với phiên bản Premium.

LastPass Premium có giá $ 3 / tháng trong khi Phiên bản dành cho gia đình có giá $ 4 / tháng.

Nhóm LastPass và Kinh doanh

Nhóm LastPass và định giá Doanh nghiệp.

LastPass Teams and Business loại bỏ một số quyền kiểm soát khỏi tài khoản người dùng và cấp chúng cho quản trị viên. Bằng cách đó, các tổ chức có thể phần nào kiểm soát cách nhân viên sử dụng LastPass. Ngoài ra còn có tùy chọn để thêm các tính năng bảo mật nâng cao hơn cho LastPass Business. 

LastPass Teams chi phí $ 4 / người dùng / tháng trong khi LastPass Business có giá $ 6 / người dùng / tháng.

Kết luận:

Tôi đã sử dụng LastPass miễn phí trong nhiều tháng nay và đây là lần thứ ba (hoặc thứ tư) trình quản lý mật khẩu tôi đang thử nghiệm. Nó cũng tồn tại lâu nhất đối với tôi và tôi chỉ đơn giản là đang chờ giao dịch Thứ Sáu Đen của họ để lấy phiên bản cao cấp.

Hầu hết các thương hiệu mà tôi đã thử cho đến nay ít “đồng bộ” hơn với cách chúng hoạt động trên các trang web khác nhau. Một số đã hoàn toàn bị lỗi. LastPass là mô hình quản lý mật khẩu lý tưởng cho đến nay và tôi mong muốn được sử dụng nó trong một thời gian dài sắp tới.

Về Timothy Shim

Timothy Shim là một nhà văn, biên tập viên, và đam mê công nghệ. Bắt đầu sự nghiệp của mình trong lĩnh vực Công nghệ thông tin, anh nhanh chóng tìm được cách in ấn và từ đó đã làm việc với các tiêu đề truyền thông quốc tế, khu vực và trong nước bao gồm ComputerWorld, PC.com, Business Today và The Asian Banker. Chuyên môn của ông nằm trong lĩnh vực công nghệ từ cả người tiêu dùng cũng như quan điểm của doanh nghiệp.

Kết nối: