Alternativas a LastPass. Evaluación comparativa de seis administradores de contraseñas.

UPD: la versión inicial del artículo incluía una evaluación de cinco administradores de contraseñas, que se refleja en la URL y en el texto. Más tarde, se agregó otra Zoho Vault a la tabla de referencia.

Durante ocho años y medio en casa y en el trabajo, utilicé el administrador de contraseñas LastPass , instalándolo solo un par de años después del lanzamiento de la primera versión. Por lo tanto, es lógico que cuando asumí el cargo de Vicepresidente de Quantopian (y luego Director de Seguridad de TI), presenté LastPass como administrador corporativo de contraseñas. Durante varios años, nos ha satisfecho tanto en términos de funcionalidad como en la calidad del soporte proporcionado por la empresa.

Sin embargo, en 2015, LogMeIn adquirió LastPass y la situación comenzó a cambiar. Tanto la calidad del producto como el soporte comenzaron a deteriorarse desde el momento de la adquisición, por lo que ahora ha llegado el momento en que decidimos abandonar este programa y evaluar alternativas.

Creamos una lista de verificación detallada y verificamos cinco administradores de contraseñas: LastPass, 1Password , Dashlane , Bitwarden y Keeper . Al final, decidimos que la mejor opción para nuestra empresa sería Bitwarden, y comenzamos el proceso de migración de LastPass a Bitwarden.

Obviamente, nuestras prioridades y requisitos pueden no coincidir con los suyos, por lo que la siguiente es una descripción de la funcionalidad en la que nos centramos en nuestra evaluación.

Incluso si nuestras prioridades son diferentes a las suyas, ¡aún puede usar nuestra calificación! A continuación se muestra una tabla con los resultados [en la versión original del artículo hay una cuadrícula interactiva que se puede configurar para dejar solo los requisitos que necesita y comparar cualquier producto 2-6 por características específicas - aprox. trans.].

Prioridades del sistema de gestión de contraseñas de Quantopian


Utilizamos un administrador de contraseñas en Mac OS, Windows, Linux, Android e iOS. Debe admitir todas estas plataformas. Lo más importante, la funcionalidad completa no puede depender de una aplicación que solo esté disponible en Mac OS y / o Windows. En otras palabras, la falta de soporte completo para Linux inmediatamente pone fin al programa. Esto excluye 1Password y Dashlane.

Recientemente, comenzamos a emitir tokens Yubikey a todos los empleados con el requisito de usarlos para la autenticación de dos factores en todas las aplicaciones y servicios posibles. Aunque el soporte para YubiKey no se consideró un requisito estricto, también influyó en nuestra elección. Por supuesto, rechazaríamos cualquier administrador de contraseñas sin el soporte 2FA. Afortunadamente, los cinco productos tienen dicho soporte de una forma u otra.

Además de las contraseñas que funcionan, recomendamos que los empleados usen un administrador de contraseñas para contraseñas personales, y tratamos de simplificar esta tarea. A pesar de varios problemas con LastPass, deben admitir que su funcionalidad de "cuenta personal vinculada" es el estándar de oro para este problema en particular. Por lo tanto, evaluamos otros productos en comparación con LastPass en este tema. Dashlane y Keeper no resuelven bien el problema, el resto ofrece soluciones bastante adecuadas.

Obviamente, dado que íbamos a cambiar de LastPass a un nuevo servicio, la capacidad de importar datos de LastPass era importante. Afortunadamente, todos los productos tienen esta característica.

Una serie de funciones que examinamos son relevantes solo en el entorno corporativo (es decir, comercial). Por ejemplo, para uso personal, probablemente no le interesen las cuentas personales relacionadas, el control de acceso detallado o las características que tiene el administrador de la empresa, pero esto también es importante para nosotros.

Por último, pero no menos importante, es importante que nuestro administrador de contraseñas cuente con soporte activo y que las personas de soporte técnico respondan a preguntas de soporte, solicitudes de funciones e informes de errores. Definitivamente confirmamos esto con Bitwarden. Por ejemplo, en algún momento durante nuestra evaluación, enviamos un informe de error de Bitwarden a través de su Github; uno de los encargados del mantenimiento solucionó el error después de 17 minutos , y solo unos días después el parche salió a la venta.

Cuadrícula interactiva con comparativos


En la tabla interactiva con estimaciones comparativas, de forma predeterminada, se muestran todos los elementos de la lista de verificación. Pero si se desplaza hacia abajo, puede desmarcar las casillas con características innecesarias y / o elegir dos programas específicos para comparar.



Resultados


Función1 ContraseñaDashlaneBitwardenLastpassGuardiánBóveda Zoho
Soporte de Chromesisisisisisi
Soporte de Firefoxsisisisisisi
Soporte de bordesisisisisino
Soporte de Safarisisisisisisi
Soporte para Mac OSsisisisisisi
Soporte de Windowssisisisisisi
Soporte de Linuxdébilmentedébilmentesisisisi
Cliente de consola Mac OSdébilmentenosidébilmentesino
Cliente de consola de Windowsdébilmentenosidébilmentesino
Cliente de consola Linuxdébilmentenosidébilmentesino
Soporte de Android, autocompletarsisisisisidébilmente
Android AutoComplete en Chromesisisisisino
Android AutoFill, perfil de trabajosisinosisisi
Android AutoFill muestra nombres de usuario completossisisisinono
Soporte para iOS, incluido el autocompletadosisisisisisi
Autenticación de dos factoressisisisisisi
Soporte de YubiKey en el navegador (Enterprise)nonosisisino
Soporte de YubiKey en navegador (Personal)nonosisisino
Soporte para YubiKey en Androidnonosisinono
Soporte de YubiKey en iOSnonosisinono
Guardar contraseñas en Androidsisisisisisi
Guardar contraseñas en iOSsisisisisisi
Inicio de sesión con huella digital de Androidsisisisisisi
Inicio de sesión con huella digital en iOSsisisisisisi
Sincronización entre dispositivossisisisisisi
Importar desde LastPasssisisisisisi
Diferencia entre el trabajo y los perfiles personales al importar desde LastPassnononosinono
Guardar carpetas de LastPass de alguna forma al importarsidudososisisisi
Enlace de cuenta personal (o equivalente)sidébilmentesisinono
Guardar ubicación (trabajo / hogar) en el momento de la creaciónsinosisinono
La ubicación de guardado (carpeta / colección / espacio) se edita en la aplicación websinosisisisi
Una prueba significativa de la fortaleza de la contraseña maestrasinosisisisi
Historial de contraseñas de Linuxsinosisisisi
Historial de contraseñas de Windowssisisisisisi
Historial de contraseñas de Mac OSsisisisisisi
Notas segurassisisisisidébilmente
Adjuntos de portátiles de Linuxnonosisisisi
Archivos adjuntos de Windows Notebooksisisisisisi
Archivos adjuntos de portátiles en Mac OSsisisisisisi
Control de acceso a carpetas compartidas en Linuxsinosisisisi
Control de acceso a carpetas compartidas en Windowssisisisisisi
Control de acceso a carpetas compartidas en Mac OSsisisisisisi
Diferentes grupos con control de acceso personalizable.nonosinosisi
Subcarpetasnonosisisidébilmente
Enfrentando el Autocompletar invisiblesisisinosies desconocido
El complemento del navegador llena solo el formulario especificadonoes desconocidononoes desconocidosi
El complemento del navegador muestra el icono en los campos del formulariosisinosisisi
El complemento del navegador sugiere guardar nuevos sitios en Linuxnosisisisisi
El complemento del navegador sugiere guardar nuevos sitios en Windowses desconocidosisisisisi
El complemento del navegador sugiere guardar nuevos sitios en Mac OSes desconocidosisisisisi
Soporte 2FA para autorización de almacenamiento de contraseñanonosinonono
Autocompletar navegador deshabilitado por defectosinosinonosi
El autocompletar en el navegador se puede deshabilitarsinosisisisi
El administrador puede restablecer las contraseñassisinosinono
El administrador tiene acceso a los datos privados de otros usuarios.sinonosisino
Los administradores pueden reinstalar usuarios de 2FAsinonosinosi
2FA se puede hacer cumplir a nivel empresarialnononosisisi
Capacidad de auditoría organizacional de 2FAsinosisisino
Exportación Linuxnonosisisisi
Exportar bajo Windowssisisisisisi
Exportar Mac OSsisisisisisi
Adjuntos de exportaciónes desconocidoes desconocidonononono
Respuesta a informes de errores y solicitudes de nuevas funciones.noes desconocidosinonoes desconocido
Código abiertononosinonono
Hay una función de auto-hostdébilmentenosinonono
Mes de licencia por volumen7,994 436 63.753.6
Costo para un usuario, mes (sin archivos adjuntos o YubiKey)2,994.990 022,50 0
Costo para un usuario, mes (con archivos adjuntos y YubiKey)2,994.990,8422,50 0
¿Es informativa la página de estado del servicio?sisinosinosi
Número de caídas de servicio en los últimos 6 meses.1120 0120 02

Que piensas


¿Ha hecho una evaluación similar para usted o su empresa? De ser así, ¿cuál fue la elección final y cuáles fueron los factores decisivos?

¡Que la seguridad te acompañe!

Source: https://habr.com/ru/post/es434314/


All Articles