劉君
PC、Mac及移動(dòng)設(shè)備最佳密碼管理工具一覽
劉君
雖然密碼管理工具無(wú)法讓你遠(yuǎn)離Heartbleed安全漏洞或美國(guó)國(guó)家安全局(NSA)的監(jiān)視行為,但它卻是確保你身份安全的非常明智的第一步,有助于加強(qiáng)保護(hù)你網(wǎng)上帳戶(hù)的密碼的強(qiáng)度,因?yàn)樗鼤?huì)替你記住那些密碼。密碼管理工具甚至?xí)S機(jī)生成強(qiáng)密碼,不需要你識(shí)記,也不需要將這些隨機(jī)的字符串記下來(lái)。這些強(qiáng)密碼有助于防范傳統(tǒng)的密碼攻擊,比如字典攻擊、彩虹表攻擊或蠻力攻擊。
許多密碼管理工具讓你可以自動(dòng)批量填充你的密碼保險(xiǎn)庫(kù)(password vault),只要使用瀏覽器插件捕獲Web登錄信息,并讓你可以存儲(chǔ)這些登錄信息。批量填充密碼數(shù)據(jù)庫(kù)的其他辦法包括:導(dǎo)入Excel電子表格,或者手動(dòng)輸入你的登錄信息。此外,通常可以使用瀏覽器插件,讓使用這些已存儲(chǔ)的登錄信息實(shí)現(xiàn)自動(dòng)化。該插件可識(shí)別網(wǎng)站的用戶(hù)名和密碼字段,然后用適當(dāng)?shù)牡卿浶畔⑴刻畛溥@些字段。
雖然幾款瀏覽器在默認(rèn)情況下提供了類(lèi)似功能,但是許多密碼管理工具提供了比內(nèi)置瀏覽器功能更勝一籌的幾項(xiàng)功能,包括加密、跨平臺(tái)和跨瀏覽器同步、移動(dòng)設(shè)備支持、安全共享登錄信息,以及支持多因子驗(yàn)證。在一些情況下,用戶(hù)名和密碼必須從密碼管理工具拷貝到瀏覽器中,因此降低了易用性,但是由于在訪(fǎng)問(wèn)所存儲(chǔ)的登錄信息之前需要輸入主密碼,所以提高了安全級(jí)別。
一些密碼管理工具將你的登錄信息存儲(chǔ)在本地,另一些依賴(lài)云服務(wù)來(lái)提供存儲(chǔ)和同步服務(wù),還有些采取了混合方法。使用本地存儲(chǔ)的一些方案(比如KeePass和1Password)仍支持通過(guò)Dropbox或其他存儲(chǔ)服務(wù)實(shí)現(xiàn)同步。確定哪款密碼管理工具最適合自己,歸根到底取決于功能和易用性,另外取決于你對(duì)于將密碼存儲(chǔ)在網(wǎng)上是否放心。
如果將關(guān)鍵數(shù)據(jù)存儲(chǔ)在云服務(wù)中讓你憂(yōu)心忡忡,那么KeePass、1Password或SplashID Safe(沒(méi)有SplashID的云服務(wù))提供了首要的選擇。如果你把密碼交給基于云的服務(wù)保管,而且相信對(duì)方會(huì)采用良好的安全做法和加密技術(shù)保護(hù)你的數(shù)據(jù),那么LastPass、Dashlane或PasswordBox是最穩(wěn)妥的選擇。
在筆者看來(lái),KeePass是使用本地存儲(chǔ)的密碼管理工具中的佼佼者。它是開(kāi)源產(chǎn)品,免費(fèi),并輔以無(wú)數(shù)的插件,這更是讓它成為一種非常靈活的方案。如果合理地結(jié)合使用插件,可以讓KeePass做你要求密碼管理工具做的幾乎任何事情。我青睞的云方案是LastPass,這主要是由于它成本低,而且在所有客戶(hù)機(jī)上實(shí)施了統(tǒng)一的功能特性。我測(cè)試的每個(gè)LastPass客戶(hù)機(jī)都易于使用、運(yùn)行穩(wěn)定,從易用性的角度來(lái)看高度一致。另外,LastPass高級(jí)版帳戶(hù)每月只要1美元,這讓它成為一種極其誘人的方案。
但是其他這些方案中的某一個(gè)可能更適合你。其實(shí),你選擇這其中任何一款密碼管理工具都不會(huì)錯(cuò)。
1 Password可謂是AgileBits的杰作,AgileBits曾開(kāi)發(fā)了面向OS X的備受歡迎的Knox加密工具。與Knox不一樣,1Password支持多種平臺(tái),包括Mac、Windows、iOS和安卓等平臺(tái)。
與KeePass一樣,1Password也使用本地文件來(lái)存儲(chǔ)經(jīng)過(guò)加密的密碼。AgileBits并不提供便于移動(dòng)設(shè)備同步的云服務(wù),但1Password確實(shí)使用Dropbox(面向所有平臺(tái))或iCloud(只面向Mac和iOS),支持密碼保險(xiǎn)庫(kù)的同步。1Password還支持通過(guò)無(wú)線(xiàn)網(wǎng)絡(luò),支持Windows、Mac和iOS客戶(hù)機(jī)之間的同步。由于1Password密碼保險(xiǎn)庫(kù)包含在單一文件中,你獲得了便攜式密碼保險(xiǎn)庫(kù)帶來(lái)的方便,沒(méi)必要將密碼存儲(chǔ)在網(wǎng)上。
1 Password客戶(hù)軟件讓你可以創(chuàng)建并維持多個(gè)密碼保險(xiǎn)庫(kù)。多個(gè)保險(xiǎn)庫(kù)可用來(lái)與另一個(gè)家人或同事共享你的一些密碼。支持1Password客戶(hù)機(jī)之間的安全共享,讓你有辦法可以通過(guò)一條經(jīng)過(guò)加密的通道,將登錄信息(或任何敏感信息,比如信用卡號(hào)或網(wǎng)站安全問(wèn)題的答案)傳送給另一個(gè)被許可的1Password用戶(hù)。還支持通過(guò)電子郵件傳送明文格式的登錄信息,但這種信息的安全性完全取決于郵件往來(lái)有多安全。
1 Password將你的密碼存儲(chǔ)在本地文件中,但支持使用Dropbox和iCloud實(shí)現(xiàn)設(shè)備之間的同步。
1 Password現(xiàn)在提供許多不同的工具,可以分析你的密碼和它們確保安全的服務(wù),目的是為了識(shí)別潛在的安全漏洞。雖然許多網(wǎng)站至此已給Heartbleed安全漏洞打上了補(bǔ)丁,但是1Password采取了這一防范措施:對(duì)照網(wǎng)站服務(wù)器打補(bǔ)丁的日期,比較上一次的密碼變更。如果你的密碼自打上補(bǔ)丁以來(lái)沒(méi)有更改過(guò),1Password會(huì)鼓勵(lì)你通過(guò)更改密碼來(lái)保護(hù)自己。還能識(shí)別可能存在隱患的方面,比如重復(fù)密碼或弱密碼。
使用1Password的費(fèi)用與基于云的密碼管理工具大不一樣。用戶(hù)必須為想要使用的每個(gè)平臺(tái)購(gòu)買(mǎi)客戶(hù)軟件,前期費(fèi)用超過(guò)訂購(gòu)服務(wù),但是從長(zhǎng)遠(yuǎn)來(lái)看有望節(jié)省費(fèi)用。PC或Mac版1Password的費(fèi)用為49.99美元;Mac加PC捆綁套件的費(fèi)用為69.99美元。iOS應(yīng)用程序和安卓應(yīng)用程序都免費(fèi),可以在應(yīng)用程序內(nèi)升級(jí)到專(zhuān)業(yè)版功能,只需9.99美元。
對(duì)于1Password我最擔(dān)心的問(wèn)題與Mac版和PC版之間功能是否相同有關(guān)。目前,這兩個(gè)平臺(tái)提供了相似的功能,這主要是由于就在本文發(fā)表前幾天,剛對(duì)Windows版本進(jìn)行了一次重大更新。之前,根本就沒(méi)有安全共享或無(wú)線(xiàn)同步之類(lèi)的功能。AgileBits兌現(xiàn)了將這些功能引入到所有平臺(tái)的承諾,但是如果你主要還是PC用戶(hù),這種滯后可能讓人擔(dān)心。不管怎樣,1Password是款強(qiáng)悍的密碼管理工具。由于AgileBits與蘋(píng)果社區(qū)有著緊密的聯(lián)系,這對(duì)Mac和iOS用戶(hù)來(lái)說(shuō)尤其如此。
Dashlane集云服務(wù)和本地密碼管理工具于一體,試圖解決每個(gè)安全問(wèn)題。你可以將密碼數(shù)據(jù)庫(kù)存儲(chǔ)在Dashlane的服務(wù)器上,充分利用諸設(shè)備之間的同步,也可以將密碼保險(xiǎn)庫(kù)存儲(chǔ)在本地,放棄同步。這看你怎么選擇了。
如果你將密碼數(shù)據(jù)庫(kù)存儲(chǔ)在Dashlane的云端,你的主密碼仍然只與你相伴。Dashlane聲稱(chēng)使用你的密碼只是用來(lái)在本地加密和解密數(shù)據(jù),而不是將主密碼的散列存儲(chǔ)在其服務(wù)器上。由于這個(gè)原因,你在網(wǎng)上的密碼數(shù)據(jù)庫(kù)只能讀取,只有在客戶(hù)機(jī)上才能進(jìn)行更改。
通過(guò)分兩步走的過(guò)程,對(duì)已向Dashlane注冊(cè)的設(shè)備執(zhí)行驗(yàn)證機(jī)制,結(jié)合了你的主密碼和通過(guò)電子郵件發(fā)送的設(shè)備注冊(cè)碼。為Dashlane用戶(hù)提供了兩檔價(jià)位。免費(fèi)版帳戶(hù)允許通過(guò)你選擇的單一設(shè)備來(lái)訪(fǎng)問(wèn)密碼。高級(jí)版帳戶(hù)每年收費(fèi)39.99美元,讓你可以在多個(gè)設(shè)備之間同步密碼、執(zhí)行帳戶(hù)備份、共享五個(gè)以上的項(xiàng)目、讓你可以訪(fǎng)問(wèn)只讀性質(zhì)的Web應(yīng)用程序,并且讓你有權(quán)利獲得Dashlane的客戶(hù)支持。
Dashlane會(huì)將你的密碼數(shù)據(jù)庫(kù)存儲(chǔ)在云端,但你的主密碼仍只與你相伴(可別弄丟了!)。與其他密碼管理工具一樣,Dashlane也會(huì)評(píng)估你所創(chuàng)建的密碼具有的強(qiáng)度。
若使用Dashlane,主密碼的保管至關(guān)重要。該公司聲稱(chēng),萬(wàn)一主密碼丟失,它無(wú)力恢復(fù),這也是它決定不以任何方式存儲(chǔ)你密碼副本的一個(gè)必然結(jié)果。還通過(guò)使用谷歌驗(yàn)證器(Google Authenticator),支持雙因子驗(yàn)證。必須通過(guò)Windows或Mac客戶(hù)軟件,啟用支持雙因子驗(yàn)證的功能,只能用在與互聯(lián)網(wǎng)連接的客戶(hù)機(jī)上。
Dashlane的團(tuán)隊(duì)功能讓你可以與其他Dashlane用戶(hù)安全地共享登錄信息,為他們提供適當(dāng)?shù)脑L(fǎng)問(wèn)級(jí)別來(lái)訪(fǎng)問(wèn)信息。為共享的項(xiàng)目提供了有限權(quán)限,這限制了更改許可權(quán)限或重新共享項(xiàng)目的功能,或者為共享項(xiàng)目提供了數(shù)據(jù)的全部權(quán)限。Dashlane還提供了指定緊急聯(lián)絡(luò)人的能力,因而萬(wàn)一發(fā)生緊急事件,很容易讓家人或同事可以訪(fǎng)問(wèn)重要帳戶(hù)或信息。與緊急聯(lián)系人共享的數(shù)據(jù)可以微調(diào),以便只將某些信息提供給特定的聯(lián)絡(luò)人。
由于Dashlane試圖集基于云的密碼管理工具和本地密碼管理工具于一身,它的功能不如其他云方案來(lái)得全面,可能不會(huì)贏得害怕云服務(wù)的客戶(hù)的芳心。然而,Dashlane非常注重安全防范措施,取得了非同尋常的成就。別因?yàn)镈ashlane是基于云的服務(wù)就對(duì)它不屑一顧,認(rèn)真看一下該公司的安全白皮書(shū),白皮書(shū)詳述了它所實(shí)現(xiàn)的概念和安全做法。
作為一種成熟的開(kāi)源項(xiàng)目(GNU GPL版本2),KeePass是一款免費(fèi)的密碼管理解決方案,支持Windows、OS X或Linux等平臺(tái),可直接在Windows上運(yùn)行,需要Mono用于支持其他平臺(tái)。KeePass具有開(kāi)源軟件常見(jiàn)的許多優(yōu)點(diǎn),包括可移植到其他客戶(hù)機(jī)操作系統(tǒng)和成熟的插件生態(tài)系統(tǒng)。由于插件為KeePass提供了可擴(kuò)展性,你可以改變加密算法、通過(guò)瀏覽器實(shí)現(xiàn)自動(dòng)登錄、集成屏幕上鍵盤(pán),甚至編寫(xiě)可針對(duì)KeePass運(yùn)行的腳本。
KeePass旨在存儲(chǔ)密碼保險(xiǎn)庫(kù)的本地副本??赏ㄟ^(guò)可與Dropbox、Google Docs和微軟OneDrive等云服務(wù)協(xié)同運(yùn)行的插件,獲得云備份和支持多設(shè)備之間的同步。KeyPass等本地密碼數(shù)據(jù)庫(kù)的一個(gè)附帶好處就是,多個(gè)用戶(hù)能夠共享數(shù)據(jù)庫(kù),或者一個(gè)用戶(hù)可以保管多個(gè)數(shù)據(jù)庫(kù),一些數(shù)據(jù)庫(kù)共享,另一些數(shù)據(jù)庫(kù)保持私密。
有了KeePass,你可以結(jié)合使用密碼、密鑰文件和Windows驗(yàn)證,給密碼保險(xiǎn)庫(kù)上鎖。
KeePass對(duì)移動(dòng)設(shè)備的支持不如一些商用方案來(lái)得強(qiáng)大。支持面向iOS、安卓和Windows Phone的移植;但是同步支持成了一大問(wèn)題。并非所有移動(dòng)移植版都支持云同步;確實(shí)支持的也只支持一小批云選項(xiàng)。一些移動(dòng)KeePass客戶(hù)軟件要花錢(qián),不過(guò)大多數(shù)在1美元在2美元之間。
如果相比移動(dòng)客戶(hù)機(jī)和設(shè)備同步,你更關(guān)心密碼保險(xiǎn)庫(kù)的安全性,那么你會(huì)很高興地獲悉,KeePass在默認(rèn)情況下支持多種驗(yàn)證方法。KeePass數(shù)據(jù)庫(kù)文件可以由密碼、密鑰文件和Windows用戶(hù)帳戶(hù)用戶(hù)共同鎖起來(lái)。借助存儲(chǔ)在U盤(pán)等可移動(dòng)介質(zhì)上的密鑰文件,雙因子驗(yàn)證可以用來(lái)保護(hù)對(duì)重要密碼的訪(fǎng)問(wèn)。
KeePass的最大缺點(diǎn)就是很復(fù)雜。獲得競(jìng)爭(zhēng)對(duì)手提供的所有先進(jìn)功能將需要一番研究、安裝和維護(hù)。雖然KeePass是一款很適合喜歡開(kāi)源、最大靈活性和免費(fèi)軟件的開(kāi)源愛(ài)好者的解決方案,但是它顯然不如本文介紹的一些基于云的服務(wù)來(lái)得簡(jiǎn)單直觀(guān)。
LastPass可能是這次測(cè)評(píng)的密碼管理工具當(dāng)中最受歡迎的,這歸功于豐富的功能、支持眾多移動(dòng)平臺(tái)以及簡(jiǎn)單的許可模式,更不用說(shuō)猛烈的營(yíng)銷(xiāo)攻勢(shì)。與KeePass不一樣,LastPass絕對(duì)以云為中心,使用自己的云服務(wù)來(lái)存儲(chǔ)用戶(hù)信息和同步數(shù)據(jù)。
LastPass最近的一則安全通告表明了基于云的密碼管理工具存在的一個(gè)缺點(diǎn):它成為了吸引黑客的誘人目標(biāo)。雖然沒(méi)有用戶(hù)帳戶(hù)被訪(fǎng)問(wèn),保險(xiǎn)庫(kù)數(shù)據(jù)也沒(méi)有被竊取,但攻擊者確實(shí)搞到了帳戶(hù)電子郵件地址及可能用于針對(duì)性攻擊的其他數(shù)據(jù)。一言以蔽之:LastPass用戶(hù)應(yīng)該更改主密碼。
LastPass為消費(fèi)者提供了免費(fèi)和高級(jí)兩檔價(jià)位,高級(jí)版服務(wù)每月收費(fèi)1美元。免費(fèi)版用戶(hù)可獲得有望從基于云的服務(wù)獲得的許多基本功能,包括針對(duì)多款瀏覽器的插件支持、任何地方都可以訪(fǎng)問(wèn),甚至在安卓或iOS設(shè)備上使用谷歌驗(yàn)證器支持多因子驗(yàn)證,或者在Windows Phone上使用微軟驗(yàn)證器支持多因子驗(yàn)證。移動(dòng)設(shè)備支持需要高級(jí)版帳戶(hù),但包括了對(duì)iOS、安卓、黑莓和Windows Phone的支持。連Dolphin和Firefox Mobile等一些移動(dòng)瀏覽器也能與LastPass高級(jí)版協(xié)同運(yùn)行,實(shí)現(xiàn)用戶(hù)名和密碼的輸入自動(dòng)化。最后,高級(jí)版用戶(hù)可求助于LastPass支持團(tuán)隊(duì),而不是被扔給用戶(hù)論壇、敷衍了事。
LastPass是一款以云為中心的密碼管理工具,擁有大量的功能和移動(dòng)客戶(hù)軟件。
LastPass提供了使用方便的功能,便于與親朋好友共享帳戶(hù)。免費(fèi)服務(wù)讓你可以有所選擇地與其他LastPass用戶(hù)共享帳戶(hù)登錄信息,讓他們可以使用你的信息通過(guò)驗(yàn)證、進(jìn)而訪(fǎng)問(wèn)單個(gè)的Web應(yīng)用程序,又不讓他們直接獲取你的密碼。高級(jí)版帳戶(hù)訂戶(hù)可訪(fǎng)問(wèn)家庭文件夾(Family Folder),這項(xiàng)功能讓你可以指定與最多另外五個(gè)LastPass用戶(hù)共享具體哪些登錄信息。LastPass對(duì)桌面系統(tǒng)的支持有點(diǎn)讓人困惑。下載Windows的基本安裝工具后,提供了瀏覽器插件、一個(gè)導(dǎo)入工具(用于從另一個(gè)密碼保險(xiǎn)庫(kù)或電子表格遷移過(guò)來(lái))以及LastPass Web應(yīng)用程序快捷方式。高級(jí)版訂戶(hù)還可以將LastPass用于應(yīng)用程序,讓你可以自動(dòng)登錄進(jìn)入到桌面應(yīng)用程序,比如Skype或企業(yè)VPN客戶(hù)軟件,進(jìn)而增強(qiáng)了實(shí)用性。
LastPass支持幾種形式的雙因子驗(yàn)證。我已經(jīng)提到,對(duì)免費(fèi)帳戶(hù)而言,微軟驗(yàn)證器和谷歌驗(yàn)證器都得到支持,使用移動(dòng)設(shè)備提供了簡(jiǎn)單的集成。高級(jí)版帳戶(hù)則支持Yubikey這種USB硬件驗(yàn)證設(shè)備和Sesame這種可從USB存儲(chǔ)設(shè)備運(yùn)行的軟件驗(yàn)證工具。
如果你在Web應(yīng)用程序中需要簡(jiǎn)單的密碼管理,使用免費(fèi)的Lastpass帳戶(hù)不會(huì)錯(cuò)。想獲得粒度更細(xì)的登錄信息共享和移動(dòng)設(shè)備支持功能,LastPass高級(jí)版最適合,你每月只要花1美元。
PasswordBox與Dashlane存在諸多相似之處。主密碼既不存儲(chǔ)也不傳送,這意味著密碼數(shù)據(jù)在整個(gè)過(guò)程中都得到了保護(hù);重置密碼嚴(yán)格上來(lái)說(shuō)不可能。PasswordBox甚至采取了額外的措施,以其他方式確保你信息的安全,比如說(shuō)符合PCI標(biāo)準(zhǔn)的數(shù)據(jù)中心,并提供了這一功能:使用在其網(wǎng)站上發(fā)布的PGP密鑰,發(fā)送該公司加密的電子郵件。
PasswordBox目前缺少Dashlane所具有的一些功能,比如雙因子驗(yàn)證,但是雙因子驗(yàn)證和基于指紋的驗(yàn)證功能據(jù)說(shuō)很快就會(huì)有。你可以在該公司的安全白皮書(shū)中了解PasswordBox保護(hù)密碼數(shù)據(jù)所采用的安全措施。
PasswordBox在Windows和Mac上并不使用獨(dú)立式客戶(hù)軟件,而是選擇了瀏覽器插件(Chrome、Firefox和Internet Explorer),但為iOS和安卓系統(tǒng)都提供了移動(dòng)應(yīng)用程序。另一個(gè)奇特之處是:PasswordBox并不提供Web應(yīng)用程序來(lái)查看或編輯密碼或者管理你的帳戶(hù)——一切都通過(guò)移動(dòng)應(yīng)用程序或?yàn)g覽器插件來(lái)處理。
PasswordBox將你的密碼存儲(chǔ)在其服務(wù)器上,但是這些密碼在服務(wù)器上根本就不加以解密。使用瀏覽器插件或移動(dòng)客戶(hù)軟件,只能查看和編輯密碼。
PasswordBox的價(jià)格與其他基于云的密碼管理工具相比頗有競(jìng)爭(zhēng)力。免費(fèi)版帳戶(hù)最多可支持25個(gè)存儲(chǔ)的密碼,包括同步和全面共享功能。高級(jí)版帳戶(hù)每年費(fèi)用為12美元,為你提供了無(wú)限制的密碼存儲(chǔ)服務(wù)。如果推薦五個(gè)朋友使用,你能獲得終生使用的高級(jí)版帳戶(hù)。
PasswordBox讓用戶(hù)(免費(fèi)版或高級(jí)版)可以在諸帳戶(hù)之間無(wú)縫地共享所保存的登錄信息,即便密碼是看不見(jiàn)的。即使密碼變更后,共享的登錄信息也依然存在;它們隨時(shí)可以撤消。PasswordBox的一項(xiàng)值得關(guān)注的獨(dú)特功能是遺產(chǎn)鎖柜(Legacy Locker),萬(wàn)一你不幸過(guò)世,它讓你可以事先指定一個(gè)或多個(gè)責(zé)任方可以訪(fǎng)問(wèn)你的帳戶(hù)信息。只有在出具并核實(shí)死亡證明后,才可以進(jìn)行使用遺產(chǎn)鎖柜的帳戶(hù)轉(zhuǎn)移。
PasswordBox現(xiàn)在是英特爾安全家族(Intel Security Family)的一員,這意味著它的未來(lái)充滿(mǎn)了變數(shù)。眼下,英特爾安全部門(mén)向新老用戶(hù)提供免費(fèi)的高級(jí)版訂購(gòu)服務(wù)。
SplashID涉足密碼管理工具行業(yè)已有多年。其產(chǎn)品SplashID Safe在移動(dòng)設(shè)備上尤為常見(jiàn)。目前,SplashID Safe支持通過(guò)Web和客戶(hù)應(yīng)用程序來(lái)訪(fǎng)問(wèn),這些客戶(hù)應(yīng)用程序支持Windows桌面、Windows、Mac、iOS、安卓、黑莓10和Windows Phone等平臺(tái)。
其他密碼管理工具不是本地就是基于云,而SplashID Safe支持任何一種方案。SplashID在版本8中多少簡(jiǎn)化了其許可結(jié)構(gòu)?;镜腟plashID帳戶(hù)免費(fèi),但只能用在一個(gè)設(shè)備上,不允許共享或備份。SpashID專(zhuān)業(yè)版帳戶(hù)讓你可以同步密碼保險(xiǎn)庫(kù),每月1.99美元或每年19.99美元。SplashID專(zhuān)業(yè)版支持?jǐn)?shù)量無(wú)限制的設(shè)備、通過(guò)互聯(lián)網(wǎng)和無(wú)線(xiàn)網(wǎng)絡(luò)進(jìn)行同步、共享和自動(dòng)備份。它還隨帶客戶(hù)支持。
每月每個(gè)用戶(hù)多出5美元,家庭或企業(yè)就能使用SplashID Safe團(tuán)隊(duì)版本,該版本增添了管理員面板,讓你可以控制誰(shuí)可以訪(fǎng)問(wèn)每個(gè)記錄,既可以為單個(gè)用戶(hù)賦予記錄,也可以為一組用戶(hù)賦予記錄。
SplashID Safe至少擁有我們希望所有基于云的服務(wù)都會(huì)實(shí)施的一項(xiàng)功能:能夠?qū)⒌卿浥渲脼橹豢梢员镜氐卿?,這樣你就能防止最敏感的數(shù)據(jù)被存儲(chǔ)在網(wǎng)上。其想法是,如果你的某些登錄信息或其他敏感數(shù)據(jù)不放心放到網(wǎng)上,可以防止該信息被上傳到SplashID的服務(wù)器。
SplashID Safe支持共享登錄信息的兩種方法。與擁有SplashID云帳戶(hù)的用戶(hù)共享時(shí),登錄信息直接導(dǎo)入到對(duì)方帳戶(hù)中。沒(méi)有SplashID云帳戶(hù)的用戶(hù)會(huì)收到一封內(nèi)有鏈接的郵件,以便安全地獲取信息。共享信息的鏈接用密碼加以保護(hù)(密碼可能包含在電子郵件中,或者使用另一種方法來(lái)共享),有效期只有24小時(shí),用過(guò)一次就后失效。
注冊(cè)新設(shè)備時(shí),SplashID中支持雙因子驗(yàn)證的功能提供了另外一層安全,要求你輸入通過(guò)電子郵件發(fā)送的六位代碼。雖然輔以密碼的已注冊(cè)設(shè)備嚴(yán)格滿(mǎn)足雙因子驗(yàn)證的定義(你擁有的東西和你知道的東西),但它還是不如對(duì)谷歌驗(yàn)證器或其他雙因子方法提供支持的服務(wù)。SplashID Safe提供了一項(xiàng)圖案解鎖功能,以代替主密碼,不過(guò)我發(fā)覺(jué)這項(xiàng)功能的表現(xiàn)有點(diǎn)不太穩(wěn)定。
如果支持安全產(chǎn)品的是與計(jì)算機(jī)安全劃上等號(hào)的品牌,那總是好事;賽門(mén)鐵克的諾頓Identity Safe無(wú)疑具有這個(gè)有利因素。Identity Safe的另一個(gè)優(yōu)點(diǎn)是,它完全免費(fèi)?,F(xiàn)在有眾多免費(fèi)的密碼管理工具可供選擇,但是沒(méi)有一個(gè)是由積累了數(shù)十年信譽(yù)的軟件廠(chǎng)商運(yùn)營(yíng)的云服務(wù)。諾頓Identity Safe過(guò)去是諾頓安全套件的一部分,但現(xiàn)在它是一項(xiàng)獨(dú)立服務(wù),擁有Web前端程序和支持Windows、iOS和安卓的客戶(hù)軟件。
RoboForm是一款頗受歡迎的密碼管理工具和填表工具,但它在幾個(gè)方面不如市面上的主要幾個(gè)競(jìng)爭(zhēng)對(duì)手。雖然它在多個(gè)平臺(tái)上提供同步,但沒(méi)有Web應(yīng)用程序,沒(méi)有雙因子驗(yàn)證,也沒(méi)有共享功能??梢灾苯淤?gòu)買(mǎi)單個(gè)的RoboForm桌面許可證,支持Mac或PC,價(jià)格為29.95美元;面向USB存儲(chǔ)介質(zhì)的Windows便攜式版價(jià)格為39.95美元。RoboForm還提供基于訂購(gòu)的許可模式,每年收費(fèi)19.95美元,提供了同步以及通過(guò)iOS、安卓、Windows 8和Windows Phone上的移動(dòng)應(yīng)用程序來(lái)訪(fǎng)問(wèn)這兩項(xiàng)功能。
KeePass并不是唯一的開(kāi)源密碼管理工具。還有Password Safe,目前支持Windows,既有可安裝版本,也有便攜式版本;還支持Linux,不過(guò)是測(cè)試版。Password Safe完全不如KeePass來(lái)得功能豐富或成熟,我也很難給出一個(gè)使用它而不是KeePass的理由。話(huà)雖如此,Password Safe還是一種切實(shí)可行的選擇;如果你只需要本地密碼管理工具,歸根到底取決于你覺(jué)得哪款軟件用起來(lái)更容易。結(jié)果可能是Password Safe。
My1Login既有免費(fèi)版,又有專(zhuān)業(yè)版,前者受廣告支持,附有合作伙伴網(wǎng)站的推廣鏈接;后者沒(méi)有廣告和推廣鏈接,每月收費(fèi)2美元。My1Login提供了其他競(jìng)爭(zhēng)對(duì)手通常具有的功能,比如安全共享和強(qiáng)密碼創(chuàng)建。My1Login的問(wèn)題在于,整個(gè)服務(wù)基于Web,只能通過(guò)移動(dòng)Web應(yīng)用程序才能獲得移動(dòng)設(shè)備支持。雖然My1Login由于沒(méi)有客戶(hù)軟件而熱衷于盡量降低安裝要求,但我覺(jué)得從長(zhǎng)遠(yuǎn)來(lái)看這種方法用起來(lái)更困難。
Keeper Backup是一款功能完備的密碼管理工具,支持多種客戶(hù)機(jī)平臺(tái),包括Mac、Windows、iOS、安卓和Windows Phone。Keeper Backup提供的安全功能包括雙因子驗(yàn)證和安全共享。Keeper提供了三檔價(jià)位,首先是免費(fèi)版:只支持一個(gè)設(shè)備,無(wú)法共享,數(shù)據(jù)量有限;Keeper Backup提供了無(wú)限制的存儲(chǔ)量、可使用Keeper Web應(yīng)用程序、安全共享和求助于支持團(tuán)隊(duì),每年費(fèi)用為9.99美元。Backup Unlimited增添了支持設(shè)備間同步的功能,每年收費(fèi)29.99美元。
趨勢(shì)科技的DirectPass有一個(gè)免費(fèi)選項(xiàng),只支持五個(gè)密碼。趨勢(shì)科技的訂購(gòu)服務(wù)費(fèi)用為一年14.95美元或兩年24.95美元,支持?jǐn)?shù)量不限制的密碼和設(shè)備。提供了支持PC和Mac的桌面客戶(hù)軟件,并提供了支持iOS和安卓的移動(dòng)客戶(hù)軟件。雖然DirectPass沒(méi)有什么不妥,但它在功能或成熟度方面還是比不過(guò)其他競(jìng)爭(zhēng)對(duì)手。