Чи безпечно використовувати брелок iCloud як основний менеджер паролів?

  • Поділитися Цим
Cathy Daniels

Apple хоче допомогти мені запам'ятати мої паролі. Це добре, тому що зараз у мене їх дуже багато - понад 200. Це занадто багато, щоб запам'ятати, і я не повинен тримати список у шухляді столу або просто використовувати один і той же пароль для кожного веб-сайту. Кожному потрібен менеджер паролів, і Apple встановлює iCloud Keychain на кожен комп'ютер і мобільний пристрій, який вони продають.

Я використовую його для управління своїми паролями протягом останніх кількох років. До цього я користувався LastPass, і він мені подобався. Я хотів перевірити, чи відповідає рішення Apple поставленим завданням, і я здивований тим, наскільки добре воно відповідає моїм потребам. Він запам'ятовує всі мої паролі, робить їх доступними на всіх моїх пристроях і заповнює їх автоматично.

Не можна сказати, що він ідеальний. Він надійний і безпечний, але обмежений в деяких областях. На всіх моїх пристроях є логотип Apple, але якщо у вас є комп'ютер з Windows або пристрій на Android, він не буде там працювати, а для того, щоб менеджер паролів був ефективним, він повинен працювати на кожному пристрої, яким ви користуєтеся. Мені також довелося прийняти рішення перейти на Safari в якості основного (ну, єдиного) веб-браузера.Це досить суттєве обмеження, на яке не всі будуть готові піти.

Крім того, що сервіс замикається на екосистемі Apple, йому не вистачає функцій, які стали очікуваними в менеджері паролів. Я звик користуватися ними в LastPass, і бували моменти, коли мені їх дуже не вистачало. Про них я розповім далі в статті.

Що таке iCloud Keychain?

iCloud Keychain - це менеджер паролів від Apple, який зручно вбудовується в кожен Mac, iPhone та iPad. Він простий у використанні та дозволяє легко створювати безпечні складні паролі. Він автоматично заповнює їх під час використання Safari, а також зберігає для вас інші види конфіденційної особистої інформації. Ці дані синхронізуються з іншими пристроями Apple, на яких увімкнено Keychain.

За даними Apple, iCloud Keychain зберігає:

  • інтернет-акаунти,
  • паролі,
  • імена користувачів,
  • паролі від wifi,
  • номери кредитних карток,
  • термін дії кредитної картки,
  • але не код безпеки кредитної картки,
  • і не тільки.

Чи безпечний брелок iCloud?

Чи є гарною ідеєю зберігати свої паролі в хмарі? Що робити, якщо ваш обліковий запис зламали? Чи не отримають вони доступ до всіх ваших паролів?

Це питання задають всім менеджерам паролів, і, як і вони, Apple використовує наскрізне 256-бітове шифрування AES для захисту ваших даних. Вони не знають пароль, який ви використовуєте, тому ви не можете отримати доступ до своїх даних, а це означає, що якщо хтось зміг зламати iCloud, він також не зможе отримати доступ до ваших даних.

iCloud захищає вашу інформацію за допомогою наскрізного шифрування, що забезпечує найвищий рівень безпеки даних. Ваші дані захищені ключем, який створюється на основі інформації, унікальної для вашого пристрою, і поєднується з паролем вашого пристрою, який знаєте тільки ви. Ніхто інший не може отримати доступ до цих даних або прочитати їх, як під час передачі, так і під час зберігання. (Служба підтримки Apple).

Хоча це забезпечує безпеку ваших даних, це також означає, що Apple не зможе допомогти вам, якщо ви забудете свій пароль. Тому вибирайте пароль, який легко запам'ятовується. Це характерно для більшості менеджерів паролів, і тільки McAfee True Key і Abine Blur здатні відновити ваш головний пароль, якщо ви його забудете.

Ви можете додатково захистити свій обліковий запис за допомогою двофакторної автентифікації (2FA). Це означає, що навіть якщо хтось дізнається ваш пароль, він все одно не зможе отримати доступ до вашого облікового запису. Увімкніть її на вкладці "Безпека" в налаштуваннях системи iCloud.

На цій сторінці ви можете налаштувати захисні питання та аварійну адресу електронної пошти, а також увімкнути функцію 2FA. Після її увімкнення на інших пристроях Apple з'явиться повідомлення з проханням надати дозвіл перед тим, як увімкнути iCloud Keychain на іншому пристрої. Ніхто не зможе отримати доступ до нього без вашого дозволу, навіть якщо у них є ваш пароль.

Двофакторна автентифікація в інших менеджерах паролів трохи гнучкіша, особливо в McAfee True Key. В Apple ви обмежені використанням інших пристроїв Apple в якості другого фактора, в той час як інші програми пропонують додаткові можливості та гнучкість.

Що вміє брелок iCloud?

Брелок iCloud надійно зберігатиме ваші паролі Це чудово, якщо ви живете в екосистемі Apple, але недостатньо, якщо ви також використовуєте Windows або Android.

Немає простого способу експортувати свої паролі, якщо ви вирішите використовувати щось інше - хоча, якщо ви технічний фахівець, є деякі сторонні скрипти. Імпорт також відсутній, тому вам доведеться зберігати свої паролі по одному. Скажімо так, основна проблема iCloud Keychain - це прив'язка до постачальника.

Брелок iCloud буде автоматично входити на сайти але тільки якщо ви використовуєте Safari - інші браузери не підтримуються взагалі. Це означає, що якщо ви використовуєте Chrome або Firefox, ваші паролі будуть недоступні. Це дуже обмежує можливості, і якщо ви використовуєте інші браузери, вам краще використовувати інший менеджер паролів.

iCloud Keychain буде генерувати надійні, унікальні паролі. Це сприяє безпечному використанню паролів, і вам не потрібно буде запам'ятовувати складні паролі, оскільки Keychain зробить це за вас. На відміну від інших менеджерів паролів, ви не зможете вказати довжину та інші критерії пароля.

Брелок iCloud автоматично заповнюватиме веб-форми Це корисно, але не настільки гнучко і безпечно, як інші менеджери паролів, які дозволяють зберігати всю інформацію, необхідну для заповнення веб-форм для декількох облікових записів, в самому додатку.

Брелок iCloud автоматично заповнить дані кредитної картки. Якщо у вас більше однієї картки, ви зможете обрати ту, якою хочете користуватися. Для вашої безпеки код безпеки не зберігається в брелоку, тому якщо сайт вимагатиме його ввести, вам доведеться перевірити картку самостійно.

Брелок iCloud буде зберігати захищені нотатки Це може бути безпечне місце для зберігання коду тривоги, комбінації ключів та даних водійського посвідчення. Ви знайдете "Безпечні нотатки", коли відкриєте програму "Доступ до брелока", яка знаходиться в розділі "Утиліти" у папці "Програми". Особисто я не використовував цю функцію, оскільки вважаю її занадто обмеженою та незручною у доступі. Інші програми також дозволяють безпечно зберігати файли та інші типи структурованих даних, а такожінформацію.

Брелок iCloud попереджатиме про повторне використання паролів. Коли я переходжу в Safari/Параметри/Паролі, я бачу, що у мене є кілька паролів, які використовуються на декількох сайтах.

На жаль, щоб побачити попередження, потрібно перейти на сторінку налаштувань, тому це не дуже ефективний спосіб сповіщення. Інші програми також попереджатимуть вас, якщо пароль слабкий або не змінювався протягом певного часу.

Чого не вміє брелок iCloud?

Брелок iCloud не може працювати з іншими операційними системами та браузерами. Якщо ви не можете жити в таких умовах, виберіть інший додаток. Всі альтернативи працюють з Mac, Windows, iOS та Android, а також з широким спектром веб-браузерів.

Брелок iCloud не дозволить вам ділитися своїми паролями з іншими. Якщо ви зміните пароль, їхній додаток буде автоматично оновлено, і ви зможете відкликати їхній доступ у будь-який час. Це дуже зручно для сім'ї, команди або бізнесу.

Брелок iCloud не буде попереджати вас про скомпрометовані паролі. Якщо веб-сайт, яким ви користуєтесь, зламано і ваш пароль скомпрометовано, ви повинні знати про це, щоб якомога швидше змінити свій пароль.

Брелок iCloud не буде автоматично змінювати ваші паролі за вас. Найгірше у зміні паролю - це зусилля, які потрібно докласти. Потрібно зайти на сайт, авторизуватися, знайти кнопку "змінити пароль" і створити новий.

LastPass і Dashlane пропонують зробити всю цю роботу за вас автоматично. Це працює тільки з сайтами, які співпрацюють, але їх сотні, і нові регулярно додаються.

Кращі альтернативи брелоку iCloud

1. LastPass

LastPass єдиний менеджер паролів, який пропонує зручний безкоштовний тарифний план. Він синхронізує всі ваші паролі на всіх ваших пристроях і пропонує всі інші функції, необхідні більшості користувачів: спільний доступ, безпечні нотатки та аудит паролів.

Платний план надає більше можливостей для спільного використання, підвищену безпеку, вхід в додаток, 1 ГБ зашифрованого сховища і пріоритетну технічну підтримку. Це не так дешево, як раніше, але все ще конкурентоспроможне рішення. Читайте наш повний огляд LastPass.

Особистий $36.00/рік, Сімейний $48.00/рік, Колективний $48.00/користувач/рік, Бізнес $72.00/користувач/рік.

LastPass працює далі:

  • Робочий стіл: Windows, Mac, Linux, Chrome OS,
  • Мобільні: iOS, Android, Windows Phone, watchOS,
  • Браузери: Chrome, Firefox, Internet Explorer, Safari, Edge, Maxthon, Opera.

2. дашлан

Дашлане можливо, пропонує більше функцій, ніж будь-який інший менеджер паролів, і навіть має базову VPN, і до них можна отримати доступ так само легко через веб-інтерфейс, як і через рідні додатки.

В останніх оновленнях він випередив LastPass та 1Password не тільки за функціоналом, але й за ціною. Читайте наш повний огляд Dashlane.

Особистий $39.96, бізнес $48/користувач/рік.

Дашлейн працює далі:

  • Робочий стіл: Windows, Mac, Linux, ChromeOS,
  • Мобільні: iOS, Android, watchOS,
  • Браузери: Chrome, Firefox, Internet Explorer, Safari, Edge.

3. 1Пароль

1Пароль є провідним менеджером паролів з великою кількістю прихильників. Він включає в себе більшість функцій, пропонованих LastPass і Dashlane, а також одну унікальну функцію: Travel Mode, яка дозволяє видаляти конфіденційну інформацію з програми під час в'їзду в нову країну і додавати її назад після прибуття. Читайте наш повний огляд 1Password.

Особистий $35.88/рік, Сімейний $59.88/рік, Колективний $47.88/користувач/рік, Бізнес $95.88/користувач/рік.

1Пароль працює:

  • Робочий стіл: Windows, Mac, Linux, Chrome OS,
  • Мобільні: iOS, Android,
  • Браузери: Chrome, Firefox, Internet Explorer, Safari, Edge.

4. McAfee True Key

McAfee True Key не має багато функцій - фактично, він робить не так багато, як безкоштовний план LastPass. Ви не можете використовувати його для обміну паролями, зміни паролів одним клацанням миші, заповнення веб-форм, зберігання документів або аудиту паролів.

Але він недорогий, пропонує простий веб-і мобільний інтерфейс і добре справляється з основними функціями. І на відміну від більшості інших менеджерів паролів, це не кінець світу, якщо ви забудете свій головний пароль. Читайте наш повний огляд True Key.

Особистий 19,99/рік.

True Key працює далі:

  • Робочий стіл: Windows, Mac,
  • Мобільні: iOS, Android,
  • Браузери: Chrome, Firefox, Edge.

5. липкий пароль

Для порівняння, Sticky Password лише трохи дорожчий за True Key і пропонує додаткові функції. Він не ідеальний: виглядає трохи застарілим, а веб-інтерфейс робить дуже мало.

Його найбільш унікальна функція пов'язана з безпекою: за бажанням ви можете синхронізувати свої паролі через локальну мережу і не завантажувати їх усі в хмару. Читайте наш повний огляд Sticky Password.

Персональний 29,99 грн/рік або $199,99 довічно, командний 29,99 грн/користувач/рік.

Sticky Password працює:

  • Робочий стіл: Windows, Mac,
  • Мобільні: Android, iOS, BlackBerry OS10, Amazon Kindle Fire, Nokia X,
  • Браузери: Chrome, Firefox, Safari (на Mac), Internet Explorer, Opera (32-bit).

6. менеджер паролів Keeper

Keeper Password Manager це базовий менеджер паролів з відмінною безпекою, який дозволяє додавати необхідні функції, включаючи захищений чат, безпечне зберігання файлів і BreachWatch. Сам по собі він цілком доступний, але ці додаткові опції швидко накопичуються.

Повний пакет включає в себе менеджер паролів, безпечне зберігання файлів, захист від темного інтернету та безпечний чат. Читайте наш повний огляд Keeper.

Базовий тариф: Особистий $29,99/рік, Сімейний $59,99/рік, Бізнес $30,00/рік, Корпоративний 45,00/користувач/рік. Повний пакет: Особистий 59,97/рік, Сімейний 119,98/рік.

Кіпер працює далі:

  • Робочий стіл: Windows, Mac, Linux, Chrome OS,
  • Мобільні: iOS, Android, Windows Phone, Kindle, Blackberry,
  • Браузери: Chrome, Firefox, Internet Explorer, Safari, Edge.

7. RoboForm

RoboForm це оригінальний менеджер паролів, і це відчувається саме так. Через два десятиліття програми здаються трохи застарілими, а веб-інтерфейс доступний лише для читання. Здається, що для виконання будь-яких дій потрібно на кілька кліків більше, ніж в інших програмах, але він доступний за ціною і включає в себе всі необхідні вам функції.

Довгострокові користувачі, здається, цілком задоволені сервісом, але новим користувачам, можливо, краще використовувати інший додаток. Читайте наш повний огляд RoboForm.

Особистий 23,88/рік, Сімейний 47,76/рік, Бізнес 40,20/користувач/рік.

RoboForm працює далі:

  • Робочий стіл: Windows, Mac, Linux, Chrome OS,
  • Мобільні: iOS, Android,
  • Браузери: Chrome, Firefox, Internet Explorer, Safari, Edge, Opera.

8. Абін Блур

Abine Blur це сервіс конфіденційності з інтегрованим менеджером паролів, який забезпечує блокування рекламного трекера та маскування вашої особистої інформації (адреси електронної пошти, номерів телефонів та кредитних карток), а також досить базові функції паролювання.

Через характер своїх функцій конфіденційності, він пропонує найкращу цінність для тих, хто живе в Сполучених Штатах. Читайте наш повний огляд Abine Blur.

Особистий 39,00/рік.

Плівка продовжує працювати:

  • Робочий стіл: Windows, Mac,
  • Мобільні: iOS, Android,
  • Браузери: Chrome, Firefox, Internet Explorer, Opera, Safari.

Який менеджер паролів використовувати?

iCloud Keychain - це менеджер паролів від Apple, який є безпечним, поставляється з кожним комп'ютером Mac, iPhone та iPad і містить основні функції управління паролями.

Але у нього є дві проблеми: він працює тільки в браузері Apple на пристроях Apple, і йому не вистачає додаткових можливостей, які пропонують інші менеджери паролів. Більшості користувачів краще підійшов би інший менеджер паролів. Який вибрати?

LastPass Безкоштовний план має багато переваг. Ви можете використовувати його на більшості операційних систем і веб-браузерів, і він включає функції, за які зазвичай потрібно платити, в тому числі обмін паролями та аудит безпеки. Дашлане має перевагу, і якщо ви готові платити близько 40 доларів на рік, пропонує найкращий досвід управління паролями з усіх доступних.

Ознайомтеся з нашим повним оглядом найкращих менеджерів паролів для Mac, щоб дізнатися, чому ми рекомендуємо ці програми, а також докладніше про те, що інші можуть зробити для вас.

Я Кеті Деніелс, експерт із Adobe Illustrator. Я використовую програмне забезпечення з версії 2.0 і створюю навчальні посібники для нього з 2003 року. Мій блог є одним із найпопулярніших місць в Інтернеті для людей, які хочуть вивчити Illustrator. Окрім роботи блогера, я також є автором та графічним дизайнером.