iCloud钥匙串作为主要密码管理器使用是否安全?

  • Share This
Cathy Daniels

苹果公司想帮助我记住我的密码。 这很好,因为我现在有很多密码,超过200个。 那太多了,我不应该在我的办公桌抽屉里放一个清单,或者只是在每个网站上使用同一个密码。 每个人都需要一个密码管理器,苹果公司在他们出售的每一台电脑和移动设备上都安装了iCloud Keychain。

在过去的几年里,我一直用它来管理我的密码。 在此之前,我使用LastPass并喜欢它。 我想自己发现苹果的解决方案是否能完成任务,我很惊讶它能很好地满足我的需求。 它能记住我所有的密码,使它们在我所有的设备上可用,并自动填写。

这并不是说它是完美的。 它是安全的,但在某些方面是有限的。 我所有的设备上都有苹果的标志,但如果你在生活中有一台Windows电脑或Android设备,它就不能在那里工作,而为了使密码管理器有效,它需要在你使用的每一个设备上工作。 我还不得不做出决定,改用Safari作为我主要(嗯,唯一)的网络浏览器。这是一个相当大的限制,并不是每个人都愿意这样做。

除了被锁定在苹果的生态系统中,该服务还缺乏一些已经成为密码管理器所期望的功能。 我已经习惯于使用LastPass的功能,但有几次我真的很想念它们。 我将在文章后面概述它们。

什么是iCloud Keychain?

iCloud Keychain是苹果公司的密码管理器。 它方便地内置于每台Mac、iPhone和iPad中。 它易于使用,使创建安全、复杂的密码变得简单。 它在使用Safari浏览器时自动填写密码,并为你存储其他类型的敏感个人信息。 这些信息会同步到你启用Keychain的其他苹果设备上。

据苹果公司称,iCloud Keychain存储着。

  • 互联网账户。
  • 密码。
  • 用户名。
  • wifi密码。
  • 信用卡号码。
  • 信用卡的到期日。
  • 信用卡安全码。
  • 以及更多。

iCloud钥匙链安全吗?

将密码存储在云端是个好主意吗? 如果你的账户被黑了怎么办? 他们难道不会获得你所有的密码吗?

这是对所有密码管理器提出的问题,和他们一样,苹果使用端到端的256位AES加密来保护你的数据。 他们不知道你使用的密码,所以你无法访问你的数据,这意味着如果有人能够入侵iCloud,他们也无法访问你的数据。

iCloud通过端到端加密来保护你的信息,这提供了最高级别的数据安全。 你的数据受到密钥的保护,该密钥由你的设备特有的信息组成,并与你的设备密码相结合,只有你知道。 无论是在传输过程中还是在存储过程中,其他人都无法访问或读取这些数据。(苹果支持)

虽然这能保证你的数据安全,但也意味着如果你忘记了密码,苹果公司也无法帮助你。 所以要选择一个容易记忆的密码。 这对大多数密码管理器来说是常见的,只有McAfee True Key和Abin Blur能够在你忘记密码时为你恢复主密码。

你可以用双因素认证(2FA)进一步保护你的账户。 这意味着,即使有人发现你的密码,他们仍然无法访问你的账户。 使用iCloud系统偏好中的安全选项卡将其打开。

在这个页面上,你可以设置安全问题和救援电子邮件地址,以及打开2FA。 一旦启用,你会在其他苹果设备上收到一条信息,要求在另一个设备上启用iCloud Keychain之前获得许可。 没有你的许可,任何人都无法访问它,即使他们有你的密码。

其他密码管理器上的双因素认证更灵活一些,尤其是McAfee True Key。 在苹果公司,你只能使用其他苹果设备作为你的第二因素,而其他应用程序提供额外的选择和灵活性。

iCloud钥匙串能做什么?

iCloud钥匙链将安全地存储你的密码 如果你生活在苹果的生态系统中,这很好,但如果你也使用Windows或Android,这就不够了。

如果你决定使用其他东西,没有简单的方法来导出你的密码--尽管如果你是技术人员,有一些第三方脚本。 导入也没有,所以你需要一个一个地保存你的密码。 我们只能说,iCloud Keychain的主要问题是供应商锁定。

iCloud钥匙链将自动登录网站 这意味着,如果你在某些时候使用Chrome或Firefox,你的密码将无法使用。 这是非常有限的,如果你使用其他浏览器,你最好使用一个不同的密码管理器。

iCloud Keychain将生成强大、独特的密码。 这鼓励了安全的密码做法,你不需要记住那些复杂的密码,因为Keychain会帮你做到这一点。 与其他密码管理器不同,你不能够指定密码的长度和其他标准。

iCloud钥匙链将自动填写网络表格 这很有用,但不如其他密码管理器灵活或安全,因为其他密码管理器允许你在应用本身中存储填写几个身份的网络表格所需的所有信息。

iCloud Keychain会自动填写信用卡信息。 如果你有一张以上的卡,你就可以选择你想使用的那张。 为了你的安全,安全代码不会存储在钥匙串中,所以如果网站需要它,你就必须自己检查卡。

iCloud钥匙链将存储安全笔记 这可能是一个安全的地方,可以保存你的报警代码、保险箱组合和驾驶执照的详细信息。 当你打开Keychain Access时,你会发现 "安全笔记",你可以在应用程序文件夹的实用工具下找到它。 我个人没有使用这个功能,因为我觉得它太有限了,而且访问起来很笨拙。 其他应用程序也可以让你安全地存储文件和其他类型的结构化文件信息。

iCloud Keychain会警告你重复使用的密码。 当我导航到Safari/偏好/密码时,我可以看到我有一些密码是在一个以上的网站上使用。

不幸的是,你必须导航到该设置页面才能看到警告,所以这不是一个特别有效的通知。 如果密码很弱或有一段时间没有被修改,其他应用程序也会警告你。

iCloud钥匙串不能做什么?

iCloud Keychain不能与其他操作系统和浏览器一起使用。 如果你不能在这些限制范围内生活,请选择另一个应用程序。 所有的替代品都可以在Mac、Windows、iOS和Android以及广泛的网络浏览器中使用。

iCloud Keychain不会让你与他人分享你的密码。 如果你改变了密码,他们的应用程序就会自动更新,而且你可以在任何时候撤销他们的访问权限。 这对家庭、团队或企业来说是很好的。

iCloud Keychain不会警告你密码被泄露。 如果你使用的网站被黑客攻击,你的密码被泄露,你应该知道这一点,以便你能尽快改变你的密码。

iCloud Keychain不会自动为你修改密码。 最糟糕的是更改密码的工作,你必须浏览网站并登录,寻找 "更改密码 "按钮的位置,并创建一个新的密码。

LastPass和Dashlane提供自动完成所有这些工作。 这只适用于合作网站,但有数百个网站,并定期添加新网站。

替代iCloud Keychain的最佳选择

1.LastPass

最后密码 它将你的所有密码同步到你的所有设备上,并提供大多数用户需要的所有其他功能:共享、安全笔记和密码审计。

付费计划提供了更多的共享选项,增强了安全性,应用程序登录,1GB的加密存储空间,以及优先技术支持。 它不像以前那么便宜,但它仍然具有竞争力。 阅读我们完整的LastPass评论。

个人36.00美元/年,家庭48.00美元/年,团队48.00美元/用户/年,企业72.00美元/用户/年。

LastPass可以在以下设备上使用。

  • 桌面:Windows、Mac、Linux、Chrome OS。
  • 移动:iOS、Android、Windows Phone、watchOS。
  • 浏览器: Chrome, Firefox, Internet Explorer, Safari, Edge, Maxthon, Opera.

2.Dashlane

潇湘晨报 可以说,它提供了比其他任何密码管理器更多的功能--甚至还包括一个基本的VPN--而且这些功能可以从网络界面和本地应用程序一样方便地访问。

在最近的更新中,它不仅在功能上超过了LastPass和1Password,而且在价格上也超过了它们。 阅读我们对Dashlane的完整评论。

个人39.96美元,商业48美元/用户/年。

Dashlane可以在以下设备上使用。

  • 桌面:Windows、Mac、Linux、ChromeOS。
  • 手机:iOS、Android、watchOS。
  • 浏览器:Chrome, Firefox, Internet Explorer, Safari, Edge。

3、1Password

1Password 它包括LastPass和Dashlane提供的大部分功能,还有一个独特的功能:旅行模式可以让你在进入一个新的国家时从应用程序中删除敏感信息,并在你到达后将其添加回来。 阅读我们对1Password的完整评论。

个人35.88美元/年,家庭59.88美元/年,团队47.88美元/用户/年,企业95.88美元/用户/年。

1Password可以在以下设备上使用。

  • 桌面:Windows、Mac、Linux、Chrome OS。
  • 手机:iOS,Android。
  • 浏览器:Chrome, Firefox, Internet Explorer, Safari, Edge。

4.McAfee True Key

McAfee True Key 你不能用它来分享密码,不能一键修改密码,不能填写网页表格,不能存储你的文件,也不能审计你的密码。

但它价格低廉,提供简单的网络和移动界面,并能很好地完成基本工作。 而且,与大多数其他密码管理器不同,如果你忘记了主密码,它并不是世界末日。 阅读我们的True Key完整评论。

个人19.99元/年。

真正的钥匙在以下方面起作用。

  • 桌面:Windows,Mac。
  • 手机:iOS,Android。
  • 浏览器:Chrome, Firefox, Edge。

5.粘性密码

通过比较。 粘性密码 它并不完美:它看起来有点过时,而且网络界面的作用很小。

它最独特的功能与安全有关:你可以选择通过本地网络同步你的密码,避免将它们全部上传到云端。 阅读我们的Sticky Password完整评论。

个人29.99美元/年或199.99美元终身,团队29.99美元/用户/年。

粘性密码适用于。

  • 桌面:Windows,Mac。
  • 手机:安卓、iOS、黑莓OS10、亚马逊Kindle Fire、诺基亚X。
  • 浏览器:Chrome、Firefox、Safari(Mac上)、Internet Explorer、Opera(32位)。

6.Keeper密码管理器

保卫者密码管理器 它是一个基本的密码管理器,具有出色的安全性,允许你添加你需要的功能,包括安全聊天、安全文件存储和BreachWatch。 就其本身而言,它是相当实惠的,但这些额外选项很快就会增加。

完整的软件包包括一个密码管理器、安全文件存储、暗网保护和安全聊天。 阅读我们的完整Keeper评论。

基本功能: 个人29.99美元/年,家庭59.99美元/年,商业30.00美元/年,企业45.00/用户/年。 完整捆绑:个人59.97美元/年,家庭119.98美元/年。

守护者的工作。

  • 桌面:Windows、Mac、Linux、Chrome OS。
  • 手机:iOS、Android、Windows Phone、Kindle、黑莓。
  • 浏览器:Chrome, Firefox, Internet Explorer, Safari, Edge。

7.RoboForm

机器人表格 它是最初的密码管理器,感觉上也是如此。 二十年后,应用程序感觉有点过时,网页界面是只读的。 完成任何事情似乎都要比其他应用程序多点击几下,但它价格合理,包括你需要的所有功能。

长期用户似乎对该服务相当满意,但新用户可能在另一个应用程序中得到更好的服务。 阅读我们完整的RoboForm评论。

个人23.88/年,家庭47.76/年,商业40.20/用户/年。

RoboForm适用于:

  • 桌面:Windows、Mac、Linux、Chrome OS。
  • 手机:iOS,Android。
  • 浏览器:Chrome, Firefox, Internet Explorer, Safari, Edge, Opera.

8.阿宾模糊

阿宾模糊 它提供了广告跟踪拦截和掩盖你的个人信息(电子邮件地址、电话号码和信用卡),以及相当基本的密码功能。

由于其隐私功能的性质,它为居住在美国的人提供了最好的价值。 阅读我们的Abin Blur完整评论。

个人39.00/年。

模糊的工作。

  • 桌面:Windows,Mac。
  • 手机:iOS,Android。
  • 浏览器:Chrome, Firefox, Internet Explorer, Opera, Safari.

我应该使用哪个密码管理器?

iCloud Keychain是苹果公司的密码管理器。 它很安全,每台Mac、iPhone和iPad都有,并包括基本的密码管理功能。

但它有两个问题:它只适用于苹果设备上的苹果浏览器,而且它缺乏其他密码管理器所提供的附加功能。 大多数用户最好使用不同的密码管理器。 你应该选择哪一个?

最后密码 免费计划有很多优点。 你可以在大多数操作系统和网络浏览器上使用它,而且它包括通常需要付费的功能,包括密码共享和安全审计。 但是。 潇湘晨报 的优势,如果你愿意支付大约40美元/年的费用,就可以提供最好的密码管理体验。

阅读我们对最佳Mac密码管理器的全面总结,了解我们为什么推荐这些应用程序,以及其他应用程序可以为你做什么的细节。

I'm Cathy Daniels, an expert in Adobe Illustrator. I've been using the software since version 2.0, and have been creating tutorials for it since 2003. My blog is one of the most popular destinations on the web for people who want to learn Illustrator. In addition to my work as a blogger, I'm also an author and a graphic designer.