Alternatif untuk LastPass. Evaluasi komparatif dari enam manajer kata sandi

UPD: versi awal artikel termasuk penilaian lima manajer kata sandi, yang tercermin dalam URL dan dalam teks. Kemudian, Vault Zoho lainnya ditambahkan ke tabel benchmark.

Selama delapan setengah tahun di rumah dan di tempat kerja, saya menggunakan manajer kata sandi LastPass , memasangnya hanya beberapa tahun setelah versi pertama dirilis. Oleh karena itu, masuk akal bahwa ketika saya mengambil posisi Wakil Presiden Quantopian (dan kemudian Direktur Keamanan TI), saya menerapkan LastPass sebagai manajer kata sandi perusahaan. Selama beberapa tahun, ia telah memuaskan kami baik dari segi fungsionalitas dan kualitas dukungan yang diberikan oleh perusahaan.

Namun, pada 2015, LogMeIn mengakuisisi LastPass , dan situasinya mulai berubah. Baik kualitas dan dukungan produk mulai memburuk dari saat akuisisi, jadi sekarang saatnya telah tiba ketika kami memutuskan untuk meninggalkan program ini dan mengevaluasi alternatifnya.

Kami membuat daftar periksa terperinci dan memeriksanya lima pengelola kata sandi: LastPass, 1Password , Dashlane , Bitwarden dan Keeper . Pada akhirnya, kami memutuskan bahwa pilihan terbaik untuk perusahaan kami adalah Bitwarden, dan kami memulai proses migrasi dari LastPass ke Bitwarden.

Tentunya, prioritas dan persyaratan kami mungkin tidak sesuai dengan Anda, jadi berikut ini adalah deskripsi fungsi yang kami fokuskan dalam penilaian kami.

Meskipun prioritas kami berbeda dengan prioritas Anda, Anda masih dapat menggunakan peringkat kami! Di bawah ini adalah tabel dengan hasil [dalam versi asli artikel ada kotak interaktif yang dapat dikonfigurasi untuk hanya menyisakan persyaratan yang Anda butuhkan dan membandingkan 2-6 produk dengan karakteristik tertentu - kira-kira. trans.].

Prioritas Sistem Manajemen Kata Sandi Quantopian


Kami menggunakan pengelola kata sandi di Mac OS, Windows, Linux, Android dan iOS. Itu harus mendukung semua platform ini. Yang paling penting, fungsionalitas penuh tidak dapat bergantung pada aplikasi yang hanya tersedia di Mac OS dan / atau Windows. Dengan kata lain, kurangnya dukungan penuh untuk Linux segera mengakhiri program. Ini tidak termasuk 1Password dan Dashlane.

Baru-baru ini, kami mulai menerbitkan token Yubikey kepada semua karyawan dengan persyaratan untuk menggunakannya untuk otentikasi dua faktor di semua aplikasi dan layanan yang mungkin. Meskipun dukungan untuk YubiKey tidak dianggap sebagai persyaratan yang ketat, itu juga memengaruhi pilihan kami. Tentu saja, kami akan menolak pengelola kata sandi sama sekali tanpa dukungan 2FA. Untungnya, kelima produk memiliki dukungan semacam itu dalam satu atau lain bentuk.

Selain kata sandi yang berfungsi, kami sarankan agar karyawan menggunakan pengelola kata sandi untuk kata sandi pribadi, dan kami mencoba menyederhanakan tugas ini. Terlepas dari berbagai masalah dengan LastPass, mereka harus mengakui bahwa fungsi "akun pribadi tertaut" mereka adalah standar utama untuk masalah khusus ini. Oleh karena itu, kami mengevaluasi produk lain dibandingkan dengan LastPass tentang masalah ini. Dashlane dan Keeper tidak menyelesaikan masalah dengan baik, sisanya menawarkan solusi yang cukup memadai.

Jelas, karena kami akan beralih dari LastPass ke layanan baru, kemampuan untuk mengimpor data dari LastPass adalah penting. Untungnya, semua produk memiliki fitur ini.

Sejumlah fungsi yang kami periksa hanya relevan dalam lingkungan perusahaan (yaitu bisnis). Misalnya, untuk penggunaan pribadi, Anda mungkin tidak akan peduli dengan akun pribadi terkait, kontrol akses terperinci, atau tentang fitur apa yang dimiliki administrator perusahaan, tetapi ini juga penting bagi kami.

Terakhir tetapi tidak kalah pentingnya, penting bahwa pengelola kata sandi kami didukung secara aktif, dan bahwa orang-orang dukungan teknis menanggapi pertanyaan dukungan, permintaan fitur, dan laporan bug. Kami pasti mengonfirmasi hal ini dengan Bitwarden. Misalnya, pada titik tertentu selama evaluasi kami, kami mengirimkan laporan bug Bitwarden melalui Github mereka; salah satu pengelola memperbaiki bug setelah 17 menit , dan hanya beberapa hari kemudian patch dirilis.

Kotak interaktif dengan komparatif


Di tabel interaktif dengan perkiraan perbandingan, secara default, semua item dalam daftar periksa ditampilkan. Tetapi jika Anda menggulir ke bawah, Anda dapat menghapus centang pada kotak dengan karakteristik yang tidak perlu dan / atau memilih dua program khusus untuk perbandingan.



Hasil


Fungsi1 kata sandiDashlaneBitwardenLastpassPenjagaLemari besi Zoho
Dukungan Chromeiyaiyaiyaiyaiyaiya
Dukungan Firefoxiyaiyaiyaiyaiyaiya
Dukungan Edgeiyaiyaiyaiyaiyatidak
Dukungan Safariiyaiyaiyaiyaiyaiya
Dukungan Mac OSiyaiyaiyaiyaiyaiya
Dukungan Windowsiyaiyaiyaiyaiyaiya
Dukungan Linuxlemahlemahiyaiyaiyaiya
Klien Konsol Mac OSlemahtidakiyalemahiyatidak
Klien Konsol Windowslemahtidakiyalemahiyatidak
Klien konsol Linuxlemahtidakiyalemahiyatidak
Dukungan Android, pelengkapan otomatisiyaiyaiyaiyaiyalemah
Android AutoComplete di Chromeiyaiyaiyaiyaiyatidak
IsiOtomatis Android, profil kerjaiyaiyatidakiyaiyaiya
IsiOtomatis Android menunjukkan nama pengguna lengkapiyaiyaiyaiyatidaktidak
Dukungan iOS, termasuk autocompleteiyaiyaiyaiyaiyaiya
Otentikasi dua faktoriyaiyaiyaiyaiyaiya
Dukungan YubiKey di browser (Enterprise)tidaktidakiyaiyaiyatidak
Dukungan YubiKey di browser (Pribadi)tidaktidakiyaiyaiyatidak
Dukungan untuk YubiKey di Androidtidaktidakiyaiyatidaktidak
Dukungan YubiKey di iOStidaktidakiyaiyatidaktidak
Menyimpan kata sandi di Androidiyaiyaiyaiyaiyaiya
Menyimpan kata sandi di iOSiyaiyaiyaiyaiyaiya
Login Sidik Jari Androidiyaiyaiyaiyaiyaiya
Login Sidik Jari di iOSiyaiyaiyaiyaiyaiya
Sinkronisasi antar perangkatiyaiyaiyaiyaiyaiya
Impor dari LastPassiyaiyaiyaiyaiyaiya
Perbedaan antara profil kerja dan pribadi saat mengimpor dari LastPasstidaktidaktidakiyatidaktidak
Menyimpan folder LastPass dalam beberapa bentuk setelah imporiyadiragukaniyaiyaiyaiya
Tautkan akun pribadi (atau yang setara)iyalemahiyaiyatidaktidak
Menyimpan lokasi (kantor / rumah) pada saat penciptaaniyatidakiyaiyatidaktidak
Menyimpan lokasi (folder / koleksi / ruang) diedit di aplikasi webiyatidakiyaiyaiyaiya
Tes yang berarti dari kekuatan kata sandi utamaiyatidakiyaiyaiyaiya
Sejarah kata sandi Linuxiyatidakiyaiyaiyaiya
Riwayat Kata Sandi Windowsiyaiyaiyaiyaiyaiya
Riwayat Sandi Mac OSiyaiyaiyaiyaiyaiya
Catatan amaniyaiyaiyaiyaiyalemah
Lampiran Notebook Linuxtidaktidakiyaiyaiyaiya
Lampiran Notebook Windowsiyaiyaiyaiyaiyaiya
Lampiran notebook pada Mac OSiyaiyaiyaiyaiyaiya
Kontrol Akses Folder Bersama di Linuxiyatidakiyaiyaiyaiya
Kontrol Akses Folder Bersama pada Windowsiyaiyaiyaiyaiyaiya
Kontrol Akses Folder Bersama di Mac OSiyaiyaiyaiyaiyaiya
Grup yang berbeda dengan kontrol akses yang dapat disesuaikantidaktidakiyatidakiyaiya
Subfoldertidaktidakiyaiyaiyalemah
Menghadapi IsiOtomatis Tak Terlihatiyaiyaiyatidakiyatidak diketahui
Plugin browser hanya mengisi formulir yang ditentukantidaktidak diketahuitidaktidaktidak diketahuiiya
Plugin browser menampilkan ikon pada bidang formuliriyaiyatidakiyaiyaiya
Plugin browser menyarankan untuk menyimpan situs-situs baru di Linuxtidakiyaiyaiyaiyaiya
Plugin browser menyarankan untuk menyimpan situs-situs baru di Windowstidak diketahuiiyaiyaiyaiyaiya
Plugin browser menyarankan untuk menyimpan situs baru di Mac OStidak diketahuiiyaiyaiyaiyaiya
Dukungan 2FA untuk otorisasi penyimpanan kata sanditidaktidakiyatidaktidaktidak
IsiOtomatis browser dinonaktifkan secara defaultiyatidakiyatidaktidakiya
IsiOtomatis di browser dapat dinonaktifkaniyatidakiyaiyaiyaiya
Administrator dapat mengatur ulang kata sandiiyaiyatidakiyatidaktidak
Administrator memiliki akses ke data pribadi pengguna lainiyatidaktidakiyaiyatidak
Admin dapat menginstal ulang pengguna 2FAiyatidaktidakiyatidakiya
2FA dapat diberlakukan di tingkat perusahaantidaktidaktidakiyaiyaiya
Kemampuan Audit 2FA Organisasiiyatidakiyaiyaiyatidak
Ekspor Linuxtidaktidakiyaiyaiyaiya
Ekspor di bawah Windowsiyaiyaiyaiyaiyaiya
Ekspor Mac OSiyaiyaiyaiyaiyaiya
Lampiran Eksportidak diketahuitidak diketahuitidaktidaktidaktidak
Menanggapi laporan bug dan permintaan untuk fitur barutidaktidak diketahuiiyatidaktidaktidak diketahui
Sumber terbukatidaktidakiyatidaktidaktidak
Ada fungsi self-hostlemahtidakiyatidaktidaktidak
Bulan Lisensi Volume7.994363,753.6
Biaya untuk satu pengguna, bulan (tanpa lampiran atau YubiKey)2.994.99022,50
Biaya untuk satu pengguna, bulan (dengan lampiran dan YubiKey)2.994.990,8422,50
Apakah halaman status layanan informatif?iyaiyatidakiyatidakiya
Jumlah layanan turun dalam 6 bulan terakhir11201202

Apa yang kamu pikirkan


Sudahkah Anda melakukan penilaian serupa untuk diri sendiri atau perusahaan Anda? Jika demikian, apa pilihan terakhir dan apa faktor penentu?

Semoga keamanan menyertai Anda!

Source: https://habr.com/ru/post/id434314/


All Articles