Lar Rever Gerenciador de senhas do Keeper e revisão e classificação do cofre digital

Gerenciador de senhas do Keeper e revisão e classificação do cofre digital

Índice:

Vídeo: pt PT-Keeper: gerenciador de senhas e cofre gratuito (Outubro 2024)

Vídeo: pt PT-Keeper: gerenciador de senhas e cofre gratuito (Outubro 2024)
Anonim

O principal motivo para usar um gerenciador de senhas é criar senhas fortes e variadas para todos os sites e aplicativos que você usa - aqueles que você não precisa se lembrar. No entanto, também é importante que você possa acessar suas senhas de todos os seus dispositivos sem dificuldade. O Keeper Password Manager e o Digital Vault oferecem uma excelente experiência em várias plataformas e navegadores. Ele também oferece recursos de alto nível, como suporte robusto à autenticação de dois fatores, bons recursos de compartilhamento e históricos completos de senhas. O Keeper é um gerenciador de senhas da Editors 'Choice, ao lado do Dashlane.

Preços e Plataformas

Assim como o Dashlane e outros, você pode usar o Keeper sem nenhum custo, se quiser restringir seu uso a um único dispositivo. Esse limite de um dispositivo é uma grande limitação, mas você pode armazenar todas as senhas desejadas nesse dispositivo. A maneira mais fácil de começar com o Keeper é se inscrever em uma conta gratuita e atualizar para a versão paga depois de ter certeza de que deseja. O LastPass e o Bitwarden oferecem versões gratuitas muito mais flexíveis, sem limites de quantos dispositivos ou senhas você pode usar.

Você paga US $ 29, 99 por ano por uma assinatura pessoal do Keeper, que é um bom valor. Uma assinatura com senha pegajosa custa o mesmo, mas o LastPass Premium é um pouco mais caro, US $ 36 por ano. O Dashlane Premium custa muito mais 59, 99 dólares por ano.

O Keeper oferece muitas opções de assinatura e outros serviços. Por exemplo, o serviço seguro de mensagens KeeperChat custa US $ 19, 99 por ano. O plano máximo de pacotes do Keeper custa US $ 59, 99 por ano e inclui o gerenciador de senhas do Keeper, o KeeperChat, o recurso de segurança BreachWatch para verificar suas senhas contra vazamentos (discutiremos isso mais adiante) e 10 GB de armazenamento seguro de arquivos. O plano familiar de Keeper é uma verdadeira pechincha; por US $ 59, 99 por ano, você obtém cinco licenças e 10 GB de armazenamento seguro de arquivos. O preço da versão familiar do KeeperChat é de US $ 59, 99 por ano, enquanto o pacote familiar custa US $ 119, 98 por ano. Se você é um estudante, pode obter o Keeper com um desconto de 30%.

Os aplicativos Keeper parecem consistentes entre plataformas com um design moderno. Por padrão, os aplicativos usam uma paleta de cores cinza, branca e amarela restrita, mas você pode escolher entre vários temas de cores vivas nas configurações. O Keeper oferece aplicativos para Windows, macOS, Android, iOS, Kindle, Windows Phone e Linux, além de extensões de navegador para Chrome, Edge, Firefox, Internet Explorer, Opera e Safari. O Keeper também mantém uma versão da Microsoft Store que já pode estar instalada no seu PC, dependendo do fabricante do dispositivo.

Zero conhecimento

Quase todos os gerenciadores de senhas oferecem um aviso na instalação - se você esquecer sua senha mestra, não há como acessar as senhas armazenadas no gerenciador de senhas. A empresa não pode recuperá-los para você. Isso é bom . O fato de você ter apenas sua senha mestra significa que uma intimação não pode forçar a empresa a entregar suas senhas e que um funcionário obscuro não pode se intrometer nos dados armazenados.

Zero conhecimento é central na filosofia da Keeper Security. Como tal, o Keeper não incluiu um recurso de herança de senha até que os desenvolvedores inventaram uma técnica de zero conhecimento. O Keeper ainda não tenta atualizar senhas automaticamente, embora ajude no processo de atualização para senhas melhores. Um contato da empresa apontou que os produtos concorrentes não têm conhecimento totalmente nulo durante as atualizações automáticas de senhas. Suas senhas existem na memória nos servidores da empresa, pelo menos brevemente.

Introdução ao Keeper

O Keeper inclui um módulo de integração completo que o orienta durante todo o processo de instalação. Para começar, ele oferece a importação de senhas armazenadas em seus navegadores; os gerenciadores de senhas integrados do seu navegador não são tão seguros (lembra-se da violação do Opera?) ou flexíveis como um gerenciador de senhas dedicado. Cabe a você excluir essas senhas e desativar a captura de senha do navegador. O Keeper também pode importar de quase 20 concorrentes, entre eles LastPass, Dashlane, RoboForm e True Key.

O Keeper ajuda você a criar seu primeiro registro e instalar a extensão do navegador, com um tour opcional pelos recursos da extensão. Ele mostra como adicionar um cartão de pagamento e informações pessoais para o preenchimento de formulários da web e incentiva você a ativar a autenticação de dois fatores. Estamos impressionados com esta introdução completa.

Como parte do processo de configuração, você definirá uma pergunta e resposta de segurança. Sempre recomendamos que você crie sua própria pergunta em vez de aceitar as enlatadas e faça da resposta algo que ninguém mais poderia saber ou descobrir. O Keeper nem inclui a opção de usar uma pergunta predefinida. Você precisará desta resposta para redefinir uma senha mestra esquecida.

Redefinir uma senha esquecida? Como o Keeper pode fazer isso e ainda ser uma solução de zero conhecimento? Nosso contato com o Keeper explicou que o Keeper criptografa seus dados locais com sua senha mestra e com sua resposta de segurança e pode descriptografá-lo usando qualquer um. No entanto, o login com a resposta de segurança requer um código enviado por email, bem como qualquer opção de dois fatores que você selecionou. Você pode ler uma explicação completa no site da Keeper Security. O principal argumento é que você deve ter muito cuidado ao selecionar sua pergunta e resposta de segurança.

Captura e reprodução de senha

Como a maioria dos gerenciadores de senhas, o Keeper captura senhas quando você faz login em sites seguros. Para começar, basta fazer o login normalmente e aceitar o prompt do Keeper para salvar essas credenciais. Como alternativa, você pode clicar nos ícones de bloqueio do Keeper que aparecem em todos os campos de nome de usuário e senha para criar uma nova entrada de login diretamente no Keeper. Nesse momento, você pode dar um nome amigável à entrada e adicionar uma nota. Se você escolher esse método, o Keeper os preencherá na página depois que você salvar a entrada.

Quando você retorna para uma página na qual salvou os dados de login, o Keeper oferece o preenchimento automático de suas credenciais por meio de um prompt pop-up. Você também pode clicar no ícone de bloqueio do Keeper para visualizar todos os logons relevantes e preenchê-los nos campos. Se você deseja editar suas senhas existentes ou criar uma nova, você pode fazê-lo no menu da fechadura.

O Keeper não inclui atualizações de senha totalmente automatizadas, como as que você obtém com LastPass, Dashlane ou LogMeOnce Password Management Suite Ultimate. No entanto, quando detecta uma página de alteração de senha, do tipo com um campo para a senha antiga e dois para a nova, oferece uma opção com um clique para atualizar e salvar uma nova senha forte. Como observado, os desenvolvedores do Keeper afirmam que, quando os produtos concorrentes executam uma atualização de senha totalmente automática, suas senhas existem por um tempo nos servidores da empresa, o que não passa no teste de conhecimento zero.

Clicar no botão da barra de ferramentas da extensão do navegador exibe um menu simples com cinco itens: Bloqueios de exibição (nos campos de entrada), Vault, Configurações, Guia do usuário e Logout do Keeper. Clicar em Configurações permite alternar meia dúzia de recursos importantes, como se o Keeper deve solicitar que você crie um novo login e se deve enviar automaticamente as credenciais preenchidas. Você também pode controlar se o Keeper exibe um ícone de cadeado nos campos que ele reconhece. Gostamos das opções para mostrar o bloqueio apenas quando o cursor do mouse está sobre um campo e as configurações para alterar a localização do prompt pop-up.

A seleção do Vault exibe a interface do Keeper no seu navegador, que inclui acesso a toda a gama de configurações. Essa interface é quase indistinguível do aplicativo Keeper Windows padrão, o que é uma coisa boa . Observe que a edição da Microsoft Store necessariamente parece diferente, de acordo com as regras de layout e aparência da Microsoft para entradas da loja.

Cofre digital

Você pode anexar um arquivo ou foto a qualquer entrada de senha no Keeper ou criar uma entrada apenas para reter o anexo. Uma assinatura pessoal básica permite armazenar cinco desses anexos. Se você quiser mais, paga outros US $ 9, 99 por ano por 10 GB de armazenamento on-line seguro e até US $ 749, 99 por ano por 1 TB. Como observado, o plano de pacote máximo para indivíduos e o plano de família incluem 10 GB de armazenamento.

O Keeper retém notavelmente todas as versões de todas as entradas. Você pode percorrer todas as senhas que você já usou para um determinado site e até restaurar uma versão antiga. Você também pode ler todas as versões dos arquivos que você salvou, bem como todas as entradas que você excluiu.

Gerador de senhas

O gerador de senhas do Keeper cria automaticamente uma nova senha sempre que você cria um novo registro. Se você estiver efetuando login com uma senha existente, simplesmente substitua a senha gerada. Por padrão, ele cria senhas de 12 caracteres usando todos os tipos de caracteres (letras, números e símbolos). Curiosamente, o atualizador de senha com um clique cria senhas de 16 caracteres. Um contato no Keeper mencionou que o padrão logo mudaria para 20 caracteres em geral.

O Dashlane também possui 12 caracteres e o RoboForm, apenas oito. Senha O Boss Premium cria senhas de 20 caracteres por padrão. Como você não precisa se lembrar dessas senhas, elas também podem ser longas demais. Recomendamos 16 caracteres ou mais. O MyKi, um gerenciador de senhas gratuito, possui 32 caracteres.

Melhore suas senhas

O uso de um gerenciador de senhas não melhora sua segurança se todas as suas senhas forem "senha", "123456" ou alguma variação menor delas. Mesmo se você usar a mesma senha super forte em vários sites, uma violação em um desses sites poderá expor todos eles. A seção Auditoria de segurança do Keeper ajuda a identificar senhas fracas e reutilizadas, atribuindo uma força de senha a cada uma e uma pontuação geral baseada em porcentagem para as categorias Todas, Reutilizadas e Fracas. O Dashlane também indica possíveis alterações de senha que aumentariam sua pontuação. O Keeper não combina entradas com a mesma senha da mesma forma que o LastPass, mas isso não é realmente um problema, pois a alteração de um par de duplicatas faz com que ambos desapareçam da lista.

Keeper, LastPass, Dashlane também podem mostrar quais senhas não são atualizadas há muito tempo. Observe que o Instituto Nacional de Padrões e Tecnologia (NIST) não recomenda mais alterações periódicas de senha. Em vez disso, o NIST agora recomenda alterar senhas somente após uma violação. O recurso BreachWatch do Keeper sinaliza senhas que podem ter sido comprometidas em uma violação de dados. No entanto, essa não é uma verificação simples de bancos de dados, como Eu já fui enviado? Um representante do Keeper confirmou que a correspondência é realizada de forma a manter o compromisso de zero conhecimento da empresa.

Autenticação de dois fatores

Sua senha mestra protege todas as outras senhas, por isso precisa ser forte. Não importa quão forte seja, você ainda está com problemas se um malfeitor se apossar dele. É aí que entra a autenticação de dois fatores. Quando o login exige sua senha mestra e uma impressão digital ou token físico, um cibercriminoso em todo o mundo não pode mais obter acesso.

Como mencionado, o Keeper orienta você na configuração da autenticação de dois fatores durante o processo de integração. Especificamente, ele solicita um número de telefone celular para enviar códigos de autenticação de seis dígitos. Também gera uma coleção de códigos de uso único, caso você perca o telefone ou não tenha serviço de celular. Nas configurações, você pode definir um cronômetro de logoff automático e ativar a autodestruição, que apaga todos os arquivos do Keeper armazenados localmente após cinco tentativas falhas de login.

Como o Dashlane, o Keeper pode registrar uma chave FIDO U2F (Universal Two-Factor), como um Yubikey, para autenticação. O LastPass também suporta autenticação Yubikey, mas você precisa de uma conta premium para usá-la. Você pode registrar várias chaves U2F no Dashlane, caso perca uma.

A autenticação usando um aplicativo de senha de uso único (TOTP), como o Google Authenticator e o Microsoft Authenticator, também é uma opção. Este método é mais seguro que o SMS. Você também pode usar um token RSA SecureID ou o próprio aplicativo KeeperDNA do Keeper (no seu smartphone ou relógio). Com o KeeperDNA, você simplesmente responde à notificação no seu dispositivo. O fato de você possuir o dispositivo é o segundo fator de autenticação, portanto, não é necessário um código de seis dígitos. Em um dispositivo (móvel ou desktop) que possui um leitor de impressão digital, você pode adicionar autenticação biométrica à mistura.

O LogMeOnce recomenda o uso da verificação baseada em smartphone em vez de uma senha mestra. O True Key também pode fazer login sem a senha mestra, embora isso exija vários outros fatores de autenticação.

Um novo recurso do Keeper é uma opção integrada de código de autenticação de dois fatores para cada entrada de senha. Para configurar essa integração, navegue até uma entrada de senha e clique no botão Adicionar código de dois fatores abaixo das opções Campos personalizados e Arquivo ou Fotos. Você pode fazer o upload de um código QR ou configurar manualmente a conexão com uma conta que permita autenticação por aplicativos TOTP. Esse recurso substitui a necessidade de um aplicativo TOTP separado para autenticação, como o Google Authenticator, e funcionou sem problemas nos testes.

Preenchimento de formulários e pagamentos

O Keeper pode armazenar e usar dados pessoais e de pagamento para preencher formulários da web. Onde a Senha, o AgileBits 1Password e muitas outras permitem criar várias identidades, o Keeper permite apenas uma. No entanto, você pode adicionar vários números de telefone e endereços, o que é efetivamente o mesmo que ter várias identidades. Você também pode adicionar quantos cartões de pagamento desejar. Se você estiver usando um smartphone, poderá adicionar um cartão digitalizando-o.

O preenchimento de formulários com o Keeper não é tão automático quanto na maioria dos outros gerenciadores de senhas. Primeiro, clique no ícone de cadeado em qualquer campo para exibir o pop-up familiar. Então você clica na guia de endereços. Você pode selecionar um endereço e clicar para preencher todos os campos correspondentes ou expandir a exibição e preencher os campos um por um. Outra guia permite que você preencha as informações de pagamento.

O RoboForm 8 Everywhere começou a vida como um utilitário de preenchimento de formulários e continua sendo o mais flexível. Você pode armazenar vários tipos de dados, com várias entradas para cada campo, se necessário. No entanto, o recurso de preenchimento de formulário do Keeper lida com todos os campos necessários ao fazer uma compra on-line, e isso é o mais importante.

KeeperFill para senhas de aplicativos

O KeeperFill agora funciona para senhas de aplicativos em todas as plataformas. No iOS (versão 12 e posterior), você precisa dar permissão ao Keeper para preencher automaticamente as senhas e pressionar o botão Senha no teclado, sempre que aparecer para encontrar entradas correspondentes. Para o Android (versão 8 e mais recente), você precisa ativar o Keeper como serviço de preenchimento automático, selecione KeeperFill na seção Gerenciar teclado e dê permissão para exibir outros aplicativos. Instalamos o aplicativo Keeper em um Google Pixel 3 com Android 9 para testar seus recursos de preenchimento automático. Nos testes, o aplicativo ofereceu com êxito o preenchimento do nome de usuário e senha corretos.

No macOS e no Windows, você usa uma tecla de atalho (você pode configurá-la para o que quiser) para abrir o KeeperFill e localizar a entrada desejada. Outra tecla de atalho preenche o nome de usuário e um terceiro preenche a senha. Ou, basta clicar em cada entrada para preenchê-las. Novamente, nos testes no Windows, isso funcionou bem.

O LastPass e o Sticky Password Premium usam um processo de várias etapas um tanto estranho para capturar senhas de aplicativos. O RoboForm anexa uma barra de ferramentas às janelas do aplicativo que parecem estar pedindo uma senha. O goleiro não tenta capturar. Você pode criar a entrada manualmente ou usar um dos logins do site existente.

Compartilhamento seguro

Você sabe que não deve compartilhar suas senhas com ninguém, mas há casos em que você deve compartilhar com um parceiro confiável. Com o Keeper, você pode compartilhar qualquer registro de senha com outro usuário do Keeper e manter o controle que desejar.

Para compartilhar um registro, você começa digitando o email do destinatário. Se esse endereço de e-mail não corresponder a uma conta do Keeper, o produto informará que o destinatário precisará se inscrever em uma conta gratuita e que enviará um e-mail assim que isso acontecer. O destinatário recebe uma notificação no próprio Keeper.

Por padrão, o destinatário pode visualizar e usar o logon, mas não pode alterá-lo. Você pode configurá-lo para permitir a edição, o compartilhamento com outras pessoas e até tornar o destinatário o proprietário do registro. O sistema de compartilhamento mais simples do LastPass permite que você escolha se o destinatário pode ver a senha. O Dashlane permite escolher entre acesso limitado (como o padrão do Keeper) e a co-propriedade total.

Se você deseja compartilhar várias senhas com outros usuários, é melhor criar uma pasta compartilhada. Aqui também é possível limitar quanto controle você concede aos outros usuários. Para começar, você pode dizer se cada usuário pode adicionar ou remover usuários e adicionar ou remover registros. Você também controla se outros usuários podem editar ou compartilhar cada registro. Um pequeno ícone de compartilhamento distingue pastas compartilhadas de outras.

Acesso de Emergência

O que acontece com suas contas online depois que você embaralha essa bobina mortal? Como o Dashlane, o LogMeOnce e vários outros, o Keeper agora inclui um sistema para fornecer a um amigo confiável ou acesso somente leitura de emergência relativo às suas contas. Para acessar essas configurações, vá para Conta> Acesso de emergência.

Você pode inserir o endereço de e-mail para até cinco pessoas confiáveis ​​que possuem uma conta do Keeper. Para cada um deles, você define um tempo limite, sem demora para três meses. Se um deles solicitar acesso enquanto você ainda estiver vivo, você receberá uma notificação e uma oportunidade de revogar o acesso. O recurso semelhante no RoboForm e LastPass permite um tempo limite de até 30 dias. Com o Zoho Vault, focado nos negócios, o acesso é imediato e um administrador pode assumir o controle de qualquer senha específica do trabalho.

Completo e abrangente

Um gerenciador de senhas precisa fazer seu trabalho com o mínimo de atrito possível. Caso contrário, os usuários o descartam e voltam a usar a mesma senha em qualquer lugar ou a escrever senhas em notas adesivas. O Keeper Password Manager e o Digital Vault oferecem aplicativos consistentes e excelentes para todas as plataformas e navegadores que você deseja e inclui os recursos avançados encontrados nos melhores gerenciadores de senhas, entre eles herança de senhas, compartilhamento seguro, autenticação de dois fatores e uma senha acionável relatório de força. Por motivos de segurança, ele não executa atualizações de senha totalmente automatizadas, mas você pode atualizar e salvar uma senha com apenas alguns cliques. O Keeper é um gerenciador de senhas da Editors 'Choice, assim como o Dashlane, que se destaca por sua usabilidade e recursos.

Gerenciador de senhas do Keeper e revisão e classificação do cofre digital