Зміст
Для кожного сайту, на який ви заходите, потрібен пароль. Для багатьох з нас це сотні! Як ви ними керуєте? Використовуєте один і той самий пароль, зберігаєте десь список чи регулярно натискаєте на посилання для відновлення паролю?
Існує кращий спосіб. Менеджери паролів будуть відстежувати їх для вас, і LastPass і KeePass є двома популярними, але дуже різними варіантами. Як вони порівнюються? У цьому огляді порівняння ви знайдете все необхідне.
LastPass це популярний менеджер паролів, який простий у використанні і пропонує робочий безкоштовний план. Платні підписки додають функції, пріоритетну технічну підтримку та додаткове сховище. Це в першу чергу веб-сервіс, а додатки пропонуються для Mac, iOS та Android. Прочитайте наш детальний огляд LastPass, щоб дізнатися більше.
KeePass це більш гіківська альтернатива з відкритим вихідним кодом, яка зберігає ваші паролі на вашому комп'ютері, а не в хмарі. Програмне забезпечення досить технічне і може підійти досвідченим користувачам. Офіційно доступна версія для Windows, а також існує досить багато неофіційних портів на інші операційні системи. Розроблено ряд плагінів, які розширюють функціональність додатку.
LastPass проти KeePass: порівняльний аналіз
1. підтримувані платформи
Вам потрібен менеджер паролів, який працює на кожній платформі, яку ви використовуєте. LastPass підходить для цього і працює з усіма основними операційними системами та веб-браузерами:
- Робочий стіл: Windows, Mac, Linux, Chrome OS,
- Мобільні: iOS, Android, Windows Phone, watchOS,
- Браузери: Chrome, Firefox, Internet Explorer, Safari, Edge, Maxthon, Opera.
KeePass відрізняється від інших: офіційна версія - це програма для Windows, і оскільки вона має відкритий вихідний код, різні люди змогли перенести її на інші операційні системи. Не всі ці порти однаково якісні, і для кожної операційної системи є кілька варіантів, зокрема, і для цієї:
- 5 для Mac,
- 1 для Chromebook,
- 9 для iOS,
- 3 для Android,
- 3 для Windows Phone,
- 3 за Блекберрі,
- 1 для кишенькового комп'ютера,
- і не тільки!
Ці варіанти можуть заплутати! Немає простого способу дізнатися, яка версія найкраще підходить для вас, окрім як спробувати декілька. При оцінці програми на моєму iMac, я використовував KeePassXC.
Якщо ви використовуєте KeePass на декількох пристроях, ваші паролі не будуть синхронізовані між ними автоматично. Вони зберігаються в одному файлі, і вам доведеться синхронізувати цей файл за допомогою Dropbox або подібного сервісу.
Переможець: LastPass підтримує більшість популярних платформ "з коробки", в той час як KeePass покладається на порти третіх сторін.
2. заповнення паролів
LastPass дозволяє додавати паролі кількома способами: додаючи їх вручну, спостерігаючи за тим, як ви входите в систему і вивчаючи ваші паролі один за одним, або імпортуючи їх з веб-браузера або іншого менеджера паролів.
KeePass не запам'ятовує ваші паролі, коли ви їх вводите, але дозволяє додавати їх вручну або імпортувати з файлу CSV ("значення, розділені комами"), формату, в який більшість менеджерів паролів можуть експортувати.
Деякі оглядачі згадували, що програма може безпосередньо імпортувати з ряду інших менеджерів паролів, але версія, яку я використовую, цього не робить. KeePass не може вивчати ваші паролі, спостерігаючи за тим, як ви входите на веб-сайти.
Після того, як ви збережете деякі паролі у сховищі, LastPass автоматично заповнить ваше ім'я користувача та пароль, коли ви потрапите на сторінку входу в систему.
Як тільки я знайшов відповідне розширення для Chrome (в моєму випадку це KeePassXC-Browser), KeePass запропонував таку ж зручність. До цього мені здавалося, що ініціювати вхід безпосередньо з програми було складніше і менш зручно, ніж в інших менеджерах паролів.
У LastPass є перевага: він дозволяє налаштовувати ваші логіни для кожного сайту окремо. Наприклад, я не хочу, щоб вхід до мого банку був занадто простим, і вважаю за краще вводити пароль, перш ніж увійти в систему.
Переможець: LastPass - дозволяє індивідуально налаштувати кожен логін, що дозволяє вимагати введення головного пароля перед входом на сайт.
3. генерація нових паролів
Ваші паролі повинні бути надійними - досить довгими, а не словниковими словами - щоб їх було важко зламати. І вони повинні бути унікальними, щоб якщо ваш пароль для одного сайту буде скомпрометований, інші сайти не будуть вразливими. Обидва додатки полегшують цю задачу.
LastPass може генерувати надійні, унікальні паролі кожного разу, коли ви створюєте новий логін. Ви можете налаштувати довжину кожного пароля і тип символів, які входять до нього, а також вказати, щоб пароль був легким для вимови або читання, щоб полегшити запам'ятовування або введення пароля при необхідності.
KeePass також генерує паролі автоматично і пропонує аналогічні можливості налаштування. Але робити це потрібно з програми, а не з браузера.
Переможець: Обидва сервіси будуть генерувати надійний, унікальний, конфігурований пароль, коли вам це буде потрібно.
4. безпека
Зберігання ваших паролів у хмарі може викликати занепокоєння. Хіба це не те саме, що класти всі яйця в один кошик? Якщо ваш обліковий запис буде зламано, вони отримають доступ до всіх інших ваших облікових записів. LastPass вживає заходів, щоб гарантувати, що якщо хтось дізнається ваше ім'я користувача та пароль, він все одно не зможе увійти у ваш обліковий запис.
Ви входите в систему за допомогою майстер-пароля, який слід обирати надійний. Для додаткової безпеки в додатку використовується двофакторна автентифікація (2FA). При спробі входу на незнайомому пристрої ви отримаєте унікальний код на електронну пошту, щоб підтвердити, що це дійсно ви входите в систему.
Преміум-абоненти отримують додаткові 2FA-опції. Такий рівень безпеки є достатнім для більшості користувачів - навіть під час злому LastPass хакери не змогли нічого витягти зі сховищ паролів користувачів.
KeePass обходить проблему зберігання ваших паролів в Інтернеті, зберігаючи їх локально, на вашому власному комп'ютері або в мережі. Якщо ви вирішите використовувати службу синхронізації, таку як Dropbox, щоб зробити їх доступними на інших ваших пристроях, виберіть ту, яка використовує практики та політики безпеки, які вам зручні.
Як і LastPass, KeePass шифрує ваше сховище. Ви можете розблокувати його за допомогою головного пароля, файлу ключа або обох.
Переможець: LastPass вживає серйозних заходів безпеки для захисту ваших даних у хмарі. KeePass зберігає ваші паролі надійно зашифрованими на вашому власному комп'ютері. Якщо вам потрібно синхронізувати їх на інших пристроях, будь-які проблеми з безпекою тепер переходять до обраного вами сервісу синхронізації.
5. обмін паролями
Замість того, щоб ділитися паролями на клаптику паперу або в текстовому повідомленні, зробіть це безпечно, використовуючи менеджер паролів. Інша людина повинна буде використовувати той самий, що і ви, але її паролі будуть автоматично оновлюватися, якщо ви їх зміните, і ви зможете ділитися логіном без того, щоб вона насправді знала пароль.
Всі тарифи LastPass дозволяють ділитися паролями, включаючи безкоштовний. Центр обміну паролями відразу показує, якими паролями ви поділилися з іншими користувачами, а якими вони поділилися з вами.
Якщо ви платите за LastPass, ви можете надавати спільний доступ до цілих папок і керувати тим, хто має до них доступ. У вас може бути папка "Сім'я", до якої ви запрошуєте членів сім'ї, і папки для кожної команди, з якою ви ділитеся паролями. Потім, щоб надати спільний доступ до пароля, ви просто додасте його в потрібну папку.
KeePass використовує зовсім інший підхід. Це багатокористувацька програма, тому якщо ви зберігаєте своє сховище на загальному мережевому диску або файловому сервері, інші користувачі можуть отримати доступ до тієї ж бази даних, використовуючи ваш головний пароль або файл ключа.
Це не так тонко, як у випадку з LastPass - ви можете поділитися всім або нічим. Ви можете створити різні бази даних паролів для різних цілей, і поділитися своїм паролем тільки для певних, але це набагато менш зручно, ніж підхід LastPass.
Переможець: LastPass - дозволяє ділитися паролями та (за умови оплати) папками з паролями з іншими користувачами.
6. заповнення веб-форми
Крім введення паролів, LastPass може автоматично заповнювати веб-форми, в тому числі платіжні. У розділі "Адреси" зберігається ваша особиста інформація, яка буде автоматично заповнюватися при здійсненні покупок і створенні нових облікових записів - навіть при використанні безкоштовного тарифного плану.
Те саме стосується розділів "Платіжні картки" та "Банківські рахунки".
Коли вам потрібно заповнити форму, LastPass пропонує зробити це за вас.
KeePass не може заповнювати форми за замовчуванням, але треті сторони створили плагіни, які можуть це робити. Швидкий пошук на сторінці KeePass Plugins and Extensions знаходить принаймні три рішення: KeeForm, KeePasser і WebAutoType. Я не пробував їх, але з того, що я можу сказати, вони, здається, не виконують роботу так само зручно, як LastPass.
Переможець: LastPass може заповнювати веб-форми нативно і здається більш зручним, ніж плагіни для заповнення форм KeePass.
7. приватні документи та інформація
Оскільки менеджери паролів забезпечують безпечне місце в хмарі для ваших паролів, чому б не зберігати там і іншу особисту та конфіденційну інформацію? LastPass пропонує розділ "Нотатки", де ви можете зберігати свою особисту інформацію. Уявіть собі, що це цифровий блокнот, захищений паролем, де ви можете зберігати конфіденційну інформацію, таку як номери соціального страхування, номери паспортів та комбінаціюдо вашого сейфу або сигналізації.
До цих нотаток можна прикріплювати файли (а також адреси, платіжні картки та банківські рахунки, але не паролі). Безкоштовним користувачам для прикріплення файлів виділяється 50 МБ, а Преміум-користувачам - 1 ГБ. Для того, щоб завантажити вкладення за допомогою веб-браузера, Вам необхідно встановити "бінарний інсталятор" LastPass Universal Installer для Вашої операційної системи.
Нарешті, існує широкий спектр інших типів персональних даних, які можна додати до LastPass, таких як водійські права, паспорти, номери соціального страхування, логіни до баз даних та серверів, а також ліцензії на програмне забезпечення.
Хоча KeePass не має окремого розділу для ваших довідкових матеріалів, ви можете додавати нотатки до будь-якого пароля. Я припускаю, що ви можете додати запис просто для запису нотаток, але це не порівняти з багатим набором функцій LastPass.
Переможець: LastPass - дозволяє зберігати захищені нотатки, широкий спектр типів даних та файлів.
8. аудит безпеки
Час від часу веб-сервіс, яким ви користуєтесь, може бути зламаний, а ваш пароль скомпрометований. Це чудовий час для зміни пароля! Але як дізнатися, коли це станеться? Важко відстежити таку кількість входів, але багато менеджерів паролів дадуть вам знати, і функція Security Challenge в LastPass є гарним прикладом.
- Він буде переглядати всі ваші паролі, в тому числі і на предмет безпеки:
- скомпрометовані паролі,
- слабкі паролі,
- повторно використовувані паролі та
- старі паролі.
LastPass навіть запропонує автоматично змінити паролі деяких сайтів для вас, що неймовірно зручно, і навіть доступно для тих, хто користується безкоштовним тарифним планом.
KeePass не має нічого подібного. Найкраще, що я зміг знайти - це плагін Password Quality Estimation, який додає колонку для оцінки надійності вашого пароля, допомагаючи вам виявляти слабкі паролі.
Переможець: LastPass - попереджає про проблеми з безпекою, пов'язані з паролем, у тому числі, коли сайт, яким ви користуєтесь, було зламано, а також пропонує автоматично змінити пароль, хоча підтримуються не всі сайти.
9. ціноутворення та цінність
Більшість менеджерів паролів мають підписку, яка коштує $35-40 на місяць. Ці два додатки йдуть врозріз, дозволяючи вам керувати своїми паролями безкоштовно.
KeePass є абсолютно безкоштовним, без жодних умов. LastPass пропонує дуже зручний безкоштовний план, який дозволяє синхронізувати необмежену кількість паролів на необмежену кількість пристроїв, а також більшість функцій, які вам знадобляться. Він також пропонує додаткові плани, які вимагають оплати підписки:
- Премія: $36/рік,
- Сім'ї (6 членів сім'ї включно): $48/рік,
- Команда: $48/користувач/рік,
- Бізнес: до $96/користувач/рік.
Переможець: Tie. KeePass повністю безкоштовний, а LastPass пропонує відмінний безкоштовний план.
Остаточний вердикт
Сьогодні кожному потрібен менеджер паролів. Ми маємо справу з надто великою кількістю паролів, щоб тримати їх усі в голові, а набирати їх вручну - нецікаво, особливо коли вони довгі та складні. І LastPass, і KeePass - відмінні програми з лояльними прихильниками.
Якщо ви не гік, я настійно рекомендую вам вибрати LastPass, а не KeePass. Я знайомий з програмним забезпеченням з відкритим вихідним кодом - я використовував Linux як свою єдину операційну систему протягом майже десяти років (і любив її) - тому я розумію, що є певне задоволення, яке приходить від вирішення технічних головоломок, щоб змусити програму поводитися так, як ви хочете. Але більшість людей не відчувають цього.
LastPass набагато зручніший у використанні та набагато потужніший: він зробить ваші паролі доступними на всіх ваших пристроях без необхідності вдаватися до сторонніх рішень, дозволить ділитися паролями з іншими, керувати конфіденційними документами та інформацією, пропонує повнофункціональний аудит паролів, а також автоматичну зміну паролів.
KeePass має місце для технічних користувачів, які готові докласти зусиль, щоб змусити його працювати так, як вони хочуть. Деякі користувачі оцінять те, що ваші дані надійно зберігаються на вашому власному комп'ютері, а не в хмарі, іншим сподобається те, наскільки він налаштовується і розширюється, а багато хто оцінить те, що він має відкритий вихідний код.
LastPass чи KeePass, що підходить саме вам? Я думаю, що для більшості з вас рішення досить просте і зрозуміле. Але якщо у вас є труднощі з вибором, я рекомендую вам ретельно оцінити кожен додаток, щоб переконатися, який з них найкраще відповідає вашим потребам.