購買密碼管理器之前要考慮的 5 點
已發表: 2022-02-08通過最好的密碼管理器跟踪多個密碼可以幫助您組織所有帳戶,快速輕鬆地創建新密碼,並保護您的所有重要數據和詳細信息。
密碼管理器是保護網絡安全的重要組成部分,允許您為所有帳戶創建特殊密碼,並使您能夠最大限度地減少任何受損帳戶可能造成的破壞。
由於許多密碼管理員在爭奪個性化和商業購物者,因此很難知道哪一個適合您的要求。 下面,我們重點介紹了查找密碼管理器時必須考慮的五個功能。
1.您的密碼保存在哪裡?
決定密碼主管時要考慮的最重要因素之一是您的密碼和其他加密信息的確切存儲位置。 通常來說,信息可以存儲在兩個地方——在您的產品上或在雲中。
在您的產品上獲取密碼可能很有趣。 您正在處理您的個人信息,並且當很可能在 1000 英里外的知識中心遭到黑客入侵時,您的密碼就不會被洩露。 當您不在物業時,您也不必擔心在社區 Wi-Fi 社區周圍對您的密碼進行解密。
另一方面,區域存儲也有一些缺點。 在不需要雲連接的情況下,跨產品同步密碼可能會很棘手。 一些密碼管理器,例如 mSecure 和 Sticky Password,通過使您能夠與您的住宅 Wi-Fi 社區同步工作來解決這個問題。
另一個難題是,如果您的設備被盜,您的密碼也會隨之被盜。 如果沒有您的掌握密碼,竊賊將無法解密您的信息。 但除非您有備份,否則您的所有密碼都將不存在。 借助依賴於雲的密碼管理器,您通常可以從任何機器上恢復您的密碼。
2.密碼管理器是零知識嗎?
如果您選擇以雲為中心的密碼管理器,則必須考慮到您的公司是否真正獲得了您的密碼。 許多著名的密碼專家,如 LastPass、Dashlane 和 Keeper,都採用零知識加密。
在這種安全架構下,您的密碼在您的產品上被加密,然後才通過網絡傳輸到您的提供商的服務器。 加密密鑰(您的學習密碼)絕不託管在服務器上。 結果,即使您的提供商的服務器遭到破壞,黑客也只能掌握您密碼的加密變體。
零信息加密的困境在於它在其他地區產生了挑戰。 如果使用零理解加密,密碼共享通常是無法實現的,因為您總是需要將重要的加密傳輸給與您共享密碼的任何人。 在零信息架構中,計算機化的密碼更新也是不可能的。
3. 是否提供2FA?

密碼管理公司通常會在維護其服務器安全方面投入大量精力。 但是你的個人電腦有多安全? 不良行為者獲取您的密碼的最可能方法是通過您機器上的購物端界面進行操作,例如使用記錄您的擊鍵的惡意軟件。
最簡單的防禦方法是使用 2FA(雙因素身份驗證)。 啟用兩元素身份驗證後,黑客很可能擁有您的學習密碼——但除了他們也擁有您的智能手機外,他們仍然無法拆分成您的密碼管理器。 此外,您獲得的有關登錄嘗試的文本內容可用作通知其他人正試圖破解您的帳戶。
相關地,對於具有自動鎖定計時器的密碼管理器來說,這是一個很好的想法。 這要求您在離開軟件幾分鐘後立即重新輸入您的學習密碼(並再次通過 2FA)。
4. 你能分享你的密碼嗎?
從穩定性的角度來看,密碼共享具有挑戰性,主要是因為它可能會暴露您的重要加密。 另一方面,如果您在團隊中完成工作(例如,如果您在工作中使用密碼管理員),那麼共享密碼的能力可能是一個關鍵因素。 一些密碼管理員允許您從加密密碼中單獨郵寄您的加密密鑰,如果可能的話,通過受保護的信使來提高安全性。
企業購買者可能還想考慮密碼管理器是否提供個人可訪問性管理選項。 像 Dashlane 這樣的一些組織密碼專家允許管理員設置人員組並為用戶分配獨特密碼的權限。
5. 適合您的產品和瀏覽器嗎?
最好,密碼管理員將在您的所有小工具上執行。 最知名的密碼管理員指導 Windows 和 Mac 個人計算機以及 Android 和 iOS 單元。 如果您有任何 Linux 產品要連接,請絕對確保您的密碼管理員支持這種工作技術。
是否提供瀏覽器擴展也值得一看。 這些特別有用,因為擴展允許您在獲得唯一網站時自動填充登錄數據。 在這種情況下,您只需要一個學習密碼即可登錄您的所有網絡帳戶。
請注意,並非所有密碼專家都為您提供所有瀏覽器的指導。 有些只有 Chrome 和 Firefox 擴展,而其他的,比如 Bitwarden,可以幫助不太典型的瀏覽器,如 Opera 和 Tor。 如果您在團隊中使用密碼管理軟件包,請記住不同的人可能會使用不同的網站瀏覽器。
概括
相反,密碼專業人員
任何精心設計的密碼管理器都會保護您的帳戶。 但是您的密碼管理器也必須毫不費力地讓您想要使用它,而不是重新為幾乎所有東西應用單獨的密碼。 使用這五種策略,您可以確定您正在決定最適合您需求的密碼管理器。
進一步檢查密碼管理員
看看我們的指南,了解理想的免費密碼管理器和最好的密碼恢復資源,如果您有財務問題或丟失了密碼。 了解為什麼開源密碼專業人員和密碼管理員受到保護,並通過一系列免費設備檢查密碼強度。
閱讀我們對 Dashlane、Keeper 和 LastPass 的採訪,討論這些公司的成功、困難和未來戰略。 最終,如果您真的在尋找最好的雲存儲並想要零知識加密或更高的安全性,請選擇最好的安全雲存儲和最好的加密雲存儲公司。