Alternativen zu LastPass. Vergleichende Bewertung von sechs Passwort-Managern

UPD: Die ursprüngliche Version des Artikels enthielt eine Bewertung von fünf Passwort-Managern, die sich in der URL und im Text widerspiegelt. Später wurde ein weiterer Zoho Vault in die Benchmark-Tabelle aufgenommen.

Zu Hause und bei der Arbeit habe ich achteinhalb Jahre lang den LastPass- Passwort-Manager verwendet und ihn nur ein paar Jahre nach der Veröffentlichung der ersten Version installiert. Daher ist es logisch, dass ich LastPass als Passwortmanager für Unternehmen implementiert habe, als ich die Position des Vice President von Quantopian (und dann des Director of IT Security) übernahm. Seit einigen Jahren befriedigt er uns sowohl hinsichtlich der Funktionalität als auch der Qualität der Unterstützung durch das Unternehmen.

Im Jahr 2015 erwarb LogMeIn jedoch LastPass und die Situation begann sich zu ändern. Sowohl die Produktqualität als auch der Support verschlechterten sich ab dem Zeitpunkt der Akquisition. Jetzt ist es an der Zeit, dieses Programm abzubrechen und die Alternativen zu bewerten.

Wir haben eine detaillierte Checkliste erstellt und fünf Passwortmanager überprüft: LastPass, 1Password , Dashlane , Bitwarden und Keeper . Am Ende entschieden wir, dass Bitwarden die beste Wahl für unser Unternehmen ist, und begannen mit der Migration von LastPass zu Bitwarden.

Offensichtlich stimmen unsere Prioritäten und Anforderungen möglicherweise nicht mit Ihren überein. Im Folgenden werden die Funktionen beschrieben, auf die wir uns bei unserer Bewertung konzentriert haben.

Auch wenn unsere Prioritäten von Ihren abweichen, können Sie unsere Bewertung verwenden! Unten finden Sie eine Tabelle mit den Ergebnissen [In der Originalversion des Artikels gibt es ein interaktives Raster, das so konfiguriert werden kann, dass nur die Anforderungen übrig bleiben, die Sie benötigen, und 2-6 Produkte nach bestimmten Merkmalen verglichen werden. trans.].

Prioritäten des Quantopian Password Management Systems


Wir verwenden einen Passwort-Manager unter Mac OS, Windows, Linux, Android und iOS. Es muss alle diese Plattformen unterstützen. Vor allem kann die volle Funktionalität nicht von einer Anwendung abhängen, die nur unter Mac OS und / oder Windows verfügbar ist. Mit anderen Worten, der Mangel an vollständiger Unterstützung für Linux beendet das Programm sofort. Dies schließt 1Password und Dashlane aus.

Vor kurzem haben wir damit begonnen, Yubikey- Token an alle Mitarbeiter auszugeben , die diese für die Zwei-Faktor-Authentifizierung in allen möglichen Anwendungen und Diensten verwenden müssen. Obwohl die Unterstützung von YubiKey nicht als strenge Anforderung angesehen wurde, beeinflusste sie auch unsere Wahl. Natürlich würden wir jeden Passwort-Manager ohne 2FA-Unterstützung überhaupt ablehnen. Glücklicherweise haben alle fünf Produkte eine solche Unterstützung in der einen oder anderen Form.

Zusätzlich zu funktionierenden Passwörtern empfehlen wir Mitarbeitern, einen Passwortmanager für persönliche Passwörter zu verwenden, und wir versuchen, diese Aufgabe zu vereinfachen. Trotz verschiedener Probleme mit LastPass müssen sie zugeben, dass ihre Funktionalität für verknüpfte persönliche Konten der Goldstandard für dieses spezielle Problem ist. Daher haben wir andere Produkte im Vergleich zu LastPass zu diesem Thema bewertet. Dashlane und Keeper lösen das Problem nicht gut, der Rest bietet durchaus angemessene Lösungen.

Da wir von LastPass zu einem neuen Dienst wechseln wollten, war es natürlich wichtig, Daten aus LastPass zu importieren. Glücklicherweise haben alle Produkte diese Funktion.

Eine Reihe von Funktionen, die wir untersucht haben, sind nur im Unternehmensumfeld (d. H. Im Geschäftsumfeld) relevant. Für den persönlichen Gebrauch interessieren Sie sich wahrscheinlich nicht für verwandte persönliche Konten, detaillierte Zugriffskontrolle oder die Funktionen des Unternehmensadministrators, aber dies ist auch für uns wichtig.

Last but not least ist es wichtig, dass unser Passwort-Manager aktiv unterstützt wird und dass die Mitarbeiter des technischen Supports auf Support-Fragen, Funktionsanfragen und Fehlerberichte antworten. Wir bestätigen dies definitiv mit Bitwarden. Zum Beispiel haben wir irgendwann während unserer Evaluierung einen Bitwarden-Fehlerbericht über ihren Github eingereicht. Einer der Betreuer hat den Fehler nach 17 Minuten behoben, und nur wenige Tage später wurde der Patch veröffentlicht.

Interaktives Netz mit Vergleichsdaten


In der interaktiven Tabelle mit vergleichenden Schätzungen werden standardmäßig alle Elemente in der Checkliste angezeigt. Wenn Sie jedoch nach unten scrollen, können Sie die Kontrollkästchen mit unnötigen Merkmalen deaktivieren und / oder zwei bestimmte Programme zum Vergleich auswählen.



Ergebnisse


Funktion1PasswortDashlaneBitwardenLastpassBewahrerZoho Gewölbe
Chrome-Unterstützungjajajajajaja
Firefox-Unterstützungjajajajajaja
Edge-UnterstützungjajajajajaNein
Safari-Unterstützungjajajajajaja
Mac OS-Unterstützungjajajajajaja
Windows-Unterstützungjajajajajaja
Linux-Unterstützungschwachschwachjajajaja
Mac OS Console ClientschwachNeinjaschwachjaNein
Windows Console ClientschwachNeinjaschwachjaNein
Linux-Konsolen-ClientschwachNeinjaschwachjaNein
Android-Unterstützung, automatische Vervollständigungjajajajajaschwach
Android AutoComplete in ChromejajajajajaNein
Android AutoFill, ArbeitsprofiljajaNeinjajaja
Android AutoFill zeigt vollständige Benutzernamen anjajajajaNeinNein
IOS-Unterstützung, einschließlich Autocompletejajajajajaja
Zwei-Faktor-Authentifizierungjajajajajaja
YubiKey-Unterstützung im Browser (Enterprise)NeinNeinjajajaNein
YubiKey-Unterstützung im Browser (Persönlich)NeinNeinjajajaNein
Unterstützung für YubiKey auf AndroidNeinNeinjajaNeinNein
YubiKey-Unterstützung in iOSNeinNeinjajaNeinNein
Speichern von Passwörtern in Androidjajajajajaja
Speichern von Passwörtern in iOSjajajajajaja
Android Fingerprint Loginjajajajajaja
Fingerabdruck-Login unter iOSjajajajajaja
Synchronisation zwischen Gerätenjajajajajaja
Aus LastPass importierenjajajajajaja
Unterschied zwischen beruflichen und persönlichen Profilen beim Importieren aus LastPassNeinNeinNeinjaNeinNein
Speichern von LastPass-Ordnern in irgendeiner Form beim Importjazweifelhaftjajajaja
Persönliches Konto verknüpfen (oder gleichwertig)jaschwachjajaNeinNein
Speicherort (Arbeit / Zuhause) zum Zeitpunkt der ErstellungjaNeinjajaNeinNein
Der Speicherort (Ordner / Sammlung / Speicherplatz) wird in der Webanwendung bearbeitetjaNeinjajajaja
Ein aussagekräftiger Test der Stärke des Master-PasswortsjaNeinjajajaja
Linux-PasswortverlaufjaNeinjajajaja
Windows-Kennwortverlaufjajajajajaja
Mac OS-Kennwortverlaufjajajajajaja
Sichere Notizenjajajajajaschwach
Linux-Notebook-AnhängeNeinNeinjajajaja
Windows Notebook-Anhängejajajajajaja
Notebook-Anhänge unter Mac OSjajajajajaja
Freigegebene Ordner für die Zugriffssteuerung unter LinuxjaNeinjajajaja
Freigegebene Ordner für die Zugriffssteuerung unter Windowsjajajajajaja
Freigegebene Ordner für die Zugriffssteuerung unter Mac OSjajajajajaja
Verschiedene Gruppen mit anpassbarer ZugriffskontrolleNeinNeinjaNeinjaja
UnterordnerNeinNeinjajajaschwach
Unsichtbares AutoFill konfrontierenjajajaNeinjaist unbekannt
Das Browser-Plugin füllt nur das angegebene Formular ausNeinist unbekanntNeinNeinist unbekanntja
Das Browser-Plugin zeigt das Symbol in den Formularfeldern anjajaNeinjajaja
Das Browser-Plugin schlägt vor, neue Websites unter Linux zu speichernNeinjajajajaja
Das Browser-Plugin schlägt vor, neue Websites unter Windows zu speichernist unbekanntjajajajaja
Das Browser-Plugin schlägt vor, neue Websites unter Mac OS zu speichernist unbekanntjajajajaja
2FA-Unterstützung für die Autorisierung der KennwortspeicherungNeinNeinjaNeinNeinNein
Das automatische Ausfüllen des Browsers ist standardmäßig deaktiviertjaNeinjaNeinNeinja
Das automatische Ausfüllen im Browser kann deaktiviert werdenjaNeinjajajaja
Der Administrator kann Kennwörter zurücksetzenjajaNeinjaNeinNein
Der Administrator hat Zugriff auf die privaten Daten anderer BenutzerjaNeinNeinjajaNein
Administratoren können 2FA-Benutzer neu installierenjaNeinNeinjaNeinja
2FA kann auf Unternehmensebene durchgesetzt werdenNeinNeinNeinjajaja
Organisatorische 2FA-PrüfungsfähigkeitjaNeinjajajaNein
Linux ExportNeinNeinjajajaja
Export unter Windowsjajajajajaja
Mac OS Exportjajajajajaja
Anhänge exportierenist unbekanntist unbekanntNeinNeinNeinNein
Reaktion auf Fehlerberichte und Anfragen nach neuen FunktionenNeinist unbekanntjaNeinNeinist unbekannt
Open SourceNeinNeinjaNeinNeinNein
Es gibt eine SelbsthostfunktionschwachNeinjaNeinNeinNein
Volumenlizenzmonat7,994363,753.6
Kosten für einen Benutzer, Monat (ohne Anhänge oder YubiKey)2,994,99022,50
Kosten für einen Benutzer, Monat (mit Anhängen und YubiKey)2,994,990,8422,50
Ist die Servicestatusseite informativ?jajaNeinjaNeinja
Die Anzahl der Serviceleistungen ist in den letzten 6 Monaten gesunken11201202

Was denkst du?


Haben Sie eine ähnliche Bewertung für sich oder Ihr Unternehmen vorgenommen? Wenn ja, was war die endgültige Wahl und was waren die entscheidenden Faktoren?

Möge Sicherheit mit Ihnen sein!

Source: https://habr.com/ru/post/de434314/


All Articles