Alternativas ao LastPass. Avaliação comparativa de seis gerenciadores de senhas

UPD: a versão inicial do artigo incluiu uma avaliação de cinco gerenciadores de senhas, refletida na URL e no texto. Mais tarde, outro Zoho Vault foi adicionado à tabela de benchmark.

Por oito anos e meio em casa e no trabalho, usei o gerenciador de senhas LastPass , instalando-o apenas alguns anos após o lançamento da primeira versão. Portanto, é lógico que, quando assumi o cargo de vice-presidente da Quantopian (e depois diretor de segurança de TI), implementei o LastPass como um gerenciador de senhas corporativas. Por vários anos, ele nos satisfez tanto em termos de funcionalidade quanto na qualidade do suporte fornecido pela empresa.

No entanto, em 2015, a LogMeIn adquiriu o LastPass e a situação começou a mudar. Tanto a qualidade quanto o suporte do produto começaram a se deteriorar a partir do momento da aquisição. Agora chegou a hora de decidirmos abandonar esse programa e avaliar as alternativas.

Criamos uma lista de verificação detalhada e verificamos cinco gerenciadores de senhas: LastPass, 1Password , Dashlane , Bitwarden e Keeper . No final, decidimos que a melhor opção para nossa empresa seria a Bitwarden e iniciamos o processo de migração do LastPass para a Bitwarden.

Obviamente, nossas prioridades e requisitos podem não coincidir com os seus, portanto, a seguir, é apresentada uma descrição da funcionalidade em que focamos em nossa avaliação.

Mesmo que nossas prioridades sejam diferentes das suas, você ainda pode usar nossa classificação! Abaixo está uma tabela com os resultados [na versão original do artigo, há uma grade interativa que pode ser configurada para deixar apenas os requisitos necessários e comparar 2-6 produtos por características específicas - aprox. trans.].

Prioridades do sistema de gerenciamento de senhas Quantopian


Utilizamos um gerenciador de senhas no Mac OS, Windows, Linux, Android e iOS. Ele deve suportar todas essas plataformas. Mais importante, a funcionalidade completa não pode depender de um aplicativo disponível apenas no Mac OS e / ou Windows. Em outras palavras, a falta de suporte completo ao Linux põe um fim imediato ao programa. Isso exclui 1Password e Dashlane.

Recentemente, começamos a emitir tokens Yubikey para todos os funcionários com o requisito de usá-los para autenticação de dois fatores em todos os aplicativos e serviços possíveis. Embora o suporte ao YubiKey não tenha sido considerado um requisito estrito, ele também influenciou nossa escolha. Obviamente, rejeitaríamos qualquer gerenciador de senhas sem o suporte do 2FA. Felizmente, todos os cinco produtos têm esse suporte de uma forma ou de outra.

Além das senhas de trabalho, recomendamos que os funcionários usem um gerenciador de senhas para senhas pessoais e tentamos simplificar esta tarefa. Apesar de vários problemas com o LastPass, eles devem admitir que a funcionalidade da "conta pessoal vinculada" é o padrão-ouro para esse problema específico. Portanto, avaliamos outros produtos em comparação com o LastPass sobre esse problema. Dashlane e Keeper não resolvem bem o problema, o restante oferece soluções bastante adequadas.

Obviamente, como mudaríamos do LastPass para um novo serviço, a capacidade de importar dados do LastPass era importante. Felizmente, todos os produtos têm esse recurso.

Várias funções que examinamos são relevantes apenas no ambiente corporativo (ou seja, comercial). Por exemplo, para uso pessoal, você provavelmente não se importará com contas pessoais relacionadas, controle de acesso detalhado ou com os recursos que o administrador da empresa possui, mas isso também é importante para nós.

Por último, mas não menos importante, é importante que o nosso gerenciador de senhas seja apoiado ativamente e que o pessoal do suporte técnico responda a perguntas de suporte, solicitações de recursos e relatórios de erros. Definitivamente, confirmamos isso com a Bitwarden. Por exemplo, em algum momento durante nossa avaliação, enviamos um relatório de bug da Bitwarden através do Github; um dos mantenedores corrigiu o bug após 17 minutos e apenas alguns dias depois o patch foi lançado.

Grade interativa com comparativos


Na tabela interativa com estimativas comparativas, por padrão, todos os itens da lista de verificação são exibidos. Mas se você rolar para baixo, poderá desmarcar as caixas com características desnecessárias e / ou escolher dois programas específicos para comparação.



Resultados


Função1PasswordDashlaneBitwardenLastpassKeeperZoho vault
Suporte do Chromesimsimsimsimsimsim
Suporte do Firefoxsimsimsimsimsimsim
Suporte de Bordasimsimsimsimsimnão
Suporte Safarisimsimsimsimsimsim
Suporte para Mac OSsimsimsimsimsimsim
Suporte do Windowssimsimsimsimsimsim
Suporte Linuxfracamentefracamentesimsimsimsim
Cliente do console do Mac OSfracamentenãosimfracamentesimnão
Cliente do console do Windowsfracamentenãosimfracamentesimnão
Cliente do console Linuxfracamentenãosimfracamentesimnão
Suporte para Android, preenchimento automáticosimsimsimsimsimfracamente
Preenchimento automático do Android no Chromesimsimsimsimsimnão
Preenchimento automático do Android, perfil de trabalhosimsimnãosimsimsim
O preenchimento automático do Android mostra nomes de usuário completossimsimsimsimnãonão
Suporte IOS, incluindo preenchimento automáticosimsimsimsimsimsim
Autenticação de dois fatoressimsimsimsimsimsim
Suporte YubiKey no navegador (Enterprise)nãonãosimsimsimnão
Suporte YubiKey no navegador (Pessoal)nãonãosimsimsimnão
Suporte para YubiKey no Androidnãonãosimsimnãonão
Suporte YubiKey no iOSnãonãosimsimnãonão
Salvando senhas no Androidsimsimsimsimsimsim
Salvando senhas no iOSsimsimsimsimsimsim
Login de impressão digital do Androidsimsimsimsimsimsim
Login de impressão digital no iOSsimsimsimsimsimsim
Sincronização entre dispositivossimsimsimsimsimsim
Importar do LastPasssimsimsimsimsimsim
Diferença entre perfis profissionais e pessoais ao importar do LastPassnãonãonãosimnãonão
Salvando pastas LastPass de alguma forma na importaçãosimduvidososimsimsimsim
Vincular conta pessoal (ou equivalente)simfracamentesimsimnãonão
Salvar local (trabalho / casa) no momento da criaçãosimnãosimsimnãonão
O local para salvar (pasta / coleção / espaço) é editado no aplicativo Websimnãosimsimsimsim
Um teste significativo da força da senha mestrasimnãosimsimsimsim
Histórico de senha do Linuxsimnãosimsimsimsim
Histórico de Senhas do Windowssimsimsimsimsimsim
Histórico de senhas do Mac OSsimsimsimsimsimsim
Notas segurassimsimsimsimsimfracamente
Anexos para notebooks Linuxnãonãosimsimsimsim
Anexos do Notebook do Windowssimsimsimsimsimsim
Anexos de notebook no Mac OSsimsimsimsimsimsim
Pastas compartilhadas de controle de acesso no Linuxsimnãosimsimsimsim
Pastas compartilhadas de controle de acesso no Windowssimsimsimsimsimsim
Pastas compartilhadas de controle de acesso no Mac OSsimsimsimsimsimsim
Grupos diferentes com controle de acesso personalizávelnãonãosimnãosimsim
Subpastasnãonãosimsimsimfracamente
Enfrentando o preenchimento automático invisívelsimsimsimnãosimé desconhecido
O plug-in do navegador preenche apenas o formulário especificadonãoé desconhecidonãonãoé desconhecidosim
O plug-in do navegador exibe o ícone nos campos do formuláriosimsimnãosimsimsim
O plugin do navegador sugere salvar novos sites no Linuxnãosimsimsimsimsim
O plug-in do navegador sugere salvar novos sites no Windowsé desconhecidosimsimsimsimsim
O plug-in do navegador sugere salvar novos sites no Mac OSé desconhecidosimsimsimsimsim
Suporte 2FA para autorização de armazenamento de senhanãonãosimnãonãonão
Preenchimento automático do navegador desativado por padrãosimnãosimnãonãosim
O preenchimento automático no navegador pode ser desativadosimnãosimsimsimsim
O administrador pode redefinir senhassimsimnãosimnãonão
O administrador tem acesso aos dados privados de outros usuáriossimnãonãosimsimnão
Os administradores podem reinstalar usuários 2FAsimnãonãosimnãosim
2FA pode ser aplicado no nível da empresanãonãonãosimsimsim
Capacidade de auditoria organizacional 2FAsimnãosimsimsimnão
Exportação Linuxnãonãosimsimsimsim
Exportar no Windowssimsimsimsimsimsim
Exportação para Mac OSsimsimsimsimsimsim
Anexos de exportaçãoé desconhecidoé desconhecidonãonãonãonão
Resposta a relatórios de bugs e solicitações de novos recursosnãoé desconhecidosimnãonãoé desconhecido
Código abertonãonãosimnãonãonão
Existe uma função de auto-hostfracamentenãosimnãonãonão
Mês da licença por volume7,994363,753.6.
Custo para um usuário, mês (sem anexos ou YubiKey)2,994,990 022,50 0
Custo para um usuário, mês (com anexos e YubiKey)2,994,990,8422,50 0
A página de status do serviço é informativa?simsimnãosimnãosim
Número de quedas de serviço nos últimos 6 meses1120 0120 02

O que você acha?


Você fez uma avaliação semelhante para você ou sua empresa? Em caso afirmativo, qual foi a escolha final e quais foram os fatores decisivos?

Que a segurança esteja com você!

Source: https://habr.com/ru/post/pt434314/


All Articles