首頁 / 文章 / Web工具 / LastPass 評論:使用起來安全嗎?

LastPass 評論:使用起來安全嗎?

LastPass

公司: LastPass

背景: LastPass 是安全密碼管理器領域的知名品牌。 該服務由 LogMeIn 開發,為用戶名和密碼提供安全、集中的存儲。 它還提供增值功能,如強密碼生成、密碼共享和安全信息存儲。

起始價: 每月 3 美元

貨幣: USD

在線訪問: https://www.lastpass.com/

評估摘要和評分

4

LastPass 使密碼管理變得如此簡單,以至於您甚至都不記得它在那裡。 它與穀歌密碼管理之間的區別是微妙的,但以一種很好的方式引人注目。 除了安全性之外,您會發現您的密碼更有條理 LastPass. 繼續閱讀或 參觀 LastPass 網站.

優點:我喜歡什麼 LastPass

1. LastPass 簡化密碼管理

您可以通過以下方式訪問您的密碼數據庫 LastPass 保險櫃。
您可以通過以下方式訪問您的密碼數據庫 LastPass 保險櫃。

對於習慣谷歌瀏覽器或其他瀏覽器密碼管理方式的用戶, LastPass 是不是很不一樣。 當您首次登錄網站時,它仍然會詢問您是否要存儲密碼。 然而,您可以放心,每次刷新瀏覽器緩存時憑據都不會消失。

LastPass Vault 可讓您輕鬆訪問您的密碼數據庫,並提供許多組織工具來幫助您管理數百個密碼。 例如,您可以將密碼分類到“文件夾”中,這樣它們就不會簡單地堆積在一片混亂中。

對於那些新來的 LastPass Vault,它的行為很像其他類似的應用程序。 您可以獲得導航菜單、搜索欄和一個乾淨的界面,允許管理每個已保存的帳戶。 您甚至可以從保險庫中手動添加新帳戶,或者直接導入現有帳戶的整個 Excel 電子表格。

此外,您還可以快速訪問其他有用的區域,例如帳戶設置、主密碼管理、URL 主機匹配設置等等。 令人難以置信的是,這個界面是多麼完整而簡單。

提示: 全新 LastPass 用戶應導出存儲在其 Web 瀏覽器(或現有密碼管理器)中的憑據。 將文件保存為 CSV 格式,然後只需導入文件即可將所有內容存儲在您的 LastPass 保險櫃。

2. 在本地加密存儲的憑證

LastPass 可能是基於雲的服務,但它使用本地 數據加密 為您的憑據。 創建帳戶時,您需要提供主密碼來加密和解密任何數據,然後才能將其移至網上。

使用的加密是一流的 AES-256 位和 PBKDF2 SHA-256。 該系統實現了每個用戶的加鹽哈希,以實現最佳的雲安全性。

3. 密碼生成器功能

您可以使用生成唯一密碼 LastPass 密碼生成器。
您可以使用生成唯一密碼 LastPass 密碼生成器。

我們中的許多人傾向於使用簡單或重複的密碼,因為很難記住這麼多憑據。 儘管 LastPass 消除了這個問題,接下來您必須為每項服務考慮複雜的密碼。

這就是密碼生成器的用武之地。密碼生成器不是一個單獨的選項,而是在您訪問網站時可用。 點擊 LastPass 密碼字段上的圖標,它將為該網站生成一個唯一的密碼。 當然,您也不需要記住這一點。

4. 1GB 安全文件存儲空間

用戶 LastPass 付費計劃將獲得 1GB 的安全文件存儲空間。 把它想像成一個可以安全轉儲文件的區域——基本上只是 雲儲存 空間。 這不是什麼新鮮事或革命性的,但該帳戶是免費的。

包括安全筆記存儲

除了安全的文件存儲之外,還有一些東西 LastPass 調用安全筆記存儲。 與其以純文本形式記下臨時密碼或其他機密信息,不如安全地進行。 與所有其他數據一樣,這些筆記也被很好地加密。

5.暗網監控服務

即使是最安全的網站和服務器今天也遭到破壞。 這些事件發生的速度如此之快,您將很難跟踪它們。 LastPass 密切關注 暗網 並掃描與您的信息相關的任何閒聊。 

如果它檢測到任何與您匹配的銷售憑證等內容,系統將通知您。

暗網監控服務 是的一部分 LastPass 安全儀表板可讓您鳥瞰密碼的健康狀況。 它還會密切關注您存儲的密碼,以確保您不會養成重複密碼或簡單密碼等不良習慣。

6. 多因素身份驗證

LastPass 為每個人(甚至免費用戶)提供多因素身份驗證(MFA) 以進一步保護您的信息。 這種額外的安全層利用了第二種驗證方法,例如應用程序,以提高安全性。

MFA 使用簡單,我們中的大多數人都已經在使用驗證器應用程序,例如 Google Authenticator。 您所要做的就是運行該應用程序並使用它來掃描 LastPass 二維碼。 然後它會添加 LastPass 到您的服務列表中,並帶有相應的六位數驗證碼。

您也可以使用 LastPass 如果您想更輕鬆地批准密碼訪問等,請使用身份驗證器應用程序。 團隊和商業計劃用戶可以選擇高級 MFA 比如使用 YubiKey 或指紋讀取器。

作為最後的手段,如果您想使用 SMS,那也是可能的。 但是,鑑於當今電話號碼欺騙和類似騙局的盛行,我不建議您走這條路。

7. 提供免費版本

中的寶石 LastPass 皇冠是它有一個 夢幻般的免費版本. 與許多試圖通過大量限制和功能限制來削弱免費帳戶的競爭對手不同, LastPass 提供近乎完整的產品。 

你唯一沒有得到的是花里胡哨的東西。 例如,您可以使用 LastPass 在多個設備上免費。 限制因素是您必須選擇單一平台。 如果您決定在 PC 上使用它,則無法使用 LastPass 在您的智能手機上免費。

8。 使用 LastPass 在任何平台上

LastPass 幾乎可以在任何平台上使用,因為它提供了基於瀏覽器的擴展。 雖然這並沒有涵蓋所有的瀏覽器,但它包括主流選項,如 谷歌Chrome, Firefox, 信號邊緣Opera.

也有 LastPass 適用於 Windows、macOS 或 Linux 對於那些更老派的人。

缺點:我不喜歡什麼 LastPass

1. 可能與瀏覽器密碼管理器發生衝突

這種劣勢並非獨有 LastPass 但適用於所有密碼管理器。 如果您習慣於使用瀏覽器存儲憑據,則需要在使用前禁用該功能 LastPass. 如果您不這樣做,它會嘗試與瀏覽器憑據管理器競爭,從而造成一大堆舊事。

這個問題聽起來很容易解決。 然而,使用瀏覽器這麼久,我努力停止管理我的密碼。 一旦你設法做到這一點,事情就會(大部分)順利進行。

2. 不支持 Crypto 或 PayPal 付款

作為一個真正的網民,我不喜歡試圖讓我通過信用卡付款的網站。 如果您不在美國,您將失去以銀行匯率兌換的貨幣,因為 LastPass 以美元計費。 對我來說,貝寶是要走的路。 

或者,許多商家開始接受各種加密貨幣。 兩者都可以,但是 LastPass 都不支持。 這對我來說是一個很大的煩惱,儘管不是每個人都會有同樣的煩惱。

你可以支付 LastPass 使用信用卡(或借記卡)卡,僅此而已。

LastPass 計劃和定價

LastPass 提供兩種主要類別,一種用於單用戶和家庭,另一種用於團隊和企業。 Teams 和 Business 版本更適合從集中指揮點進行部署。

LastPass 單身用戶和家庭:免費開始

LastPass 單用戶和家庭定價
LastPass 單用戶和家庭定價

更面向消費者的版本 LastPass 開始免費。 它本質上是一個不會過期的試用版。 免費版的優點在於它包含基本功能。 但是,付費版本具有更多安全功能,例如 MFA 和其他裝飾。

家庭版將許可證擴展到六個用戶,並允許您共享文件夾。 除此之外,它與高級版沒有什麼不同。

LastPass 保費 3 美元/月家庭版每月收費 4 美元。

LastPass 團隊和業務

LastPass 團隊和業務定價。
LastPass 團隊和業務定價。

LastPass Teams 和 Business 從用戶帳戶中剝離了一些控制權,並將它們授予管理員。 這樣,組織可以在一定程度上控制員工使用的方式 LastPass. 還可以選擇添加更高級的安全功能 LastPass 商業。 

LastPass 團隊成本 4 美元/用戶/月LastPass 業務成本為 6 美元/用戶/月。

最後

我一直在使用 LastPass 現在免費幾個月了,這是第三個(或第四個) 我正在測試的密碼管理器. 它對我來說也是持續時間最長的,我只是在等待他們的黑色星期五交易來獲取高級版本。

到目前為止,我嘗試過的大多數品牌都與它們在各種網站上的工作方式不太“同步”。 有些是徹頭徹尾的越野車。 LastPass 到目前為止一直是理想的密碼管理器模型,我期待在很長一段時間內使用它。

閱讀更多:

作者照片

作者 Timothy Shim

繼續閱讀