Lar Rever Revisão e avaliação do Whitesky fast connect

Revisão e avaliação do Whitesky fast connect

Vídeo: КАК БЫСТРО ЗАЙТИ НА ARIZONA RP в GTA SAMP / FASTCONNECT (Outubro 2024)

Vídeo: КАК БЫСТРО ЗАЙТИ НА ARIZONA RP в GTA SAMP / FASTCONNECT (Outubro 2024)
Anonim

Se você usou um gerenciador de senhas gratuito fornecido pela Comcast, AOL ou outras grandes empresas como parte de seu serviço, você já pode ter usado uma versão de marca própria da tecnologia de senhas da WhiteSky. Agora, a empresa está disponibilizando a todos na forma do WhiteSky Fast Connect gratuito. Este produto tem alguns pontos positivos, mas competir com os melhores produtos gratuitos é muito mais difícil do que o público cativo das instalações de marcas próprias.

A página inicial do WhiteSky possui "287 milhões de logins automáticos; zero senhas roubadas". Não tenho números para produtos concorrentes, por isso não posso realmente interpretar essa estatística. No entanto, este produto definitivamente agradará aqueles que não confiam na nuvem. Todas as senhas e entradas de cartão de crédito são armazenadas localmente. A sincronização é possível entre os dispositivos PC, Android e iOS, mas apenas quando eles estão conectados à mesma rede.

Observe que, embora o Fast Connect seja gratuito, não é livre de anúncios. De fato, quase metade da janela principal é dedicada à rotação. Vi anúncios para Bitcasa, HostGator, Belkin, além de muitos fornecedores desconhecidos. A edição para celular exibe vários anúncios ao mesmo tempo. Eles são inofensivos, é claro, mas alguns usuários serão adiados.

Autenticação de PIN

A maioria dos gerenciadores de senhas protege suas informações usando uma senha mestra, para iniciantes. Você só precisa se lembrar dessa senha, portanto vale a pena fazer um esforço para criar algo que seja memorável e inconfundível. Como, então, o Fast Connect consegue usar apenas um PIN de quatro a oito dígitos para autenticação?

Meu contato do WhiteSky explicou que o PIN realmente não desbloqueia seus dados. Em vez disso, ele realiza uma transação segura com os servidores da WhiteSky, usando criptografia de chave pública para transmitir uma chave de 256 bits que realmente desbloqueia os dados. E aqui está o kicker; após quatro tentativas incorretas de login, o servidor não enviará a chave novamente. Sempre. Fim de jogo.

Isso significa que um ataque de adivinhação por força bruta provavelmente não terá sucesso. Mesmo se você tiver usado um PIN insignificante de quatro dígitos, um invasor terá apenas quatro chances em dez mil de adivinhar antes que ocorra o bloqueio. Ah, mas não esqueça o fator idiota. Um estudo constatou que os quatro principais PINS de quatro dígitos (1234, 1111, 0000 e 1212) compreendem totalmente 20% dos milhões da amostra, o que torna as chances do invasor muito melhores se você não for inteligente em PIN.

Por outro lado, se esquecer o seu PIN e tentar alguns palpites, você pode se proteger. Nesse ponto, você precisa desinstalar totalmente o produto, reinstalá-lo e começar de novo.

E aqui está o verdadeiro problema. Se você converteu corretamente todas as suas senhas em senhas fortes e exclusivas, não poderá recomeçar com facilidade, porque não sabe mais as senhas de suas contas. Você pode restaurar seus dados a partir de um backup, mas para fazer isso, é necessário conhecer o PIN antigo, o que você esqueceu. Catch-22! Eu estaria inclinado a usar o recurso de impressão do programa para fazer uma lista impressa para emergências e colá-la em um cofre.

Autenticação de dois fatores?

A documentação do WhiteSky observa que, como seus dados são armazenados apenas localmente, o produto oferece intrinsecamente autenticação de dois fatores. Para acessar os dados, é preciso ter algo que você tem (o PC ou dispositivo móvel) e algo que você conhece (o PIN) - dois fatores! Mas, na verdade, qualquer gerenciador de senhas que exija ou permita armazenamento somente local pode fazer a mesma reivindicação.

O KeePass 2.28 também armazena seus dados localmente. O Dashlane 3 pode renunciar à sincronização; de fato, o Dashlane, não sincronizado em um único dispositivo, é gratuito. O mesmo acontece com o Sticky Password Premium; A Senha pegajosa também oferece sincronização somente local, assim como o Fast Connect. Observe que Dashlane e Sticky Password são gerenciadores de senha da Editors 'Choice.

Na arena do gerenciador de senhas, a autenticação de dois fatores geralmente significa aumentar a senha mestra com um código enviado ao seu smartphone via SMS ou usando o Google Authenticator. Gerenciamento de senhas gratuito O LastPass 3.0 do editor oferece suporte ao Google Authenticator, assim como o Dashlane. O Zoho Vault e a Senha Intuitiva 2.9 enviam códigos via SMS. O Keeper Password Manager e o Digital Vault 8 fazem as duas coisas. E com o 1U Password Manager, a autenticação de dois fatores é uma parte essencial do sistema.

A autenticação biométrica também é uma opção. O LastPass 3.0 Premium, a Sticky Password e o RoboForm Everywhere 7 podem exigir autenticação de impressão digital, por exemplo. Somente para dispositivos iOS, LastPass, Dashlane e Zoho Vault podem se autenticar usando o TouchID (assim como a Conexão rápida).

Se eu perdesse meu laptop ou smartphone Android, me sentiria mais seguro sabendo que meu gerenciador de senhas só poderia ser aberto com uma senha forte e com minha impressão digital do que com nenhuma proteção além do PIN de todos os dígitos do Fast Connect. Eu definitivamente optaria pelos oito dígitos completos; isso diminui a chance de um invasor acertar meu PIN de quatro em 10.000 para quatro em 100.000.000. E prometo não usar 12345678 como meu PIN.

Introdução ao Fast Connect

Nos testes, o Fast Connect me demorou mais para instalar do que muitos produtos similares. Ele instalou uma extensão do navegador para o Internet Explorer imediatamente, mas inicialmente não parecia funcionar no Firefox ou Chrome. Eventualmente, uma espécie de instalação de reação atrasada o fez funcionar nos outros dois navegadores.

Os plug-ins do navegador servem para capturar credenciais de login, assim como outros gerenciadores de senhas, mas eles não operam visivelmente no navegador. Em vez disso, quando o plug-in detecta que você inseriu novas credenciais, notifica o aplicativo Fast Connect autônomo, que, por sua vez, oferece salvar essas credenciais.

Fiquei surpreso ao descobrir que o Fast Connect não conseguiu capturar as credenciais da minha segunda conta de e-mail do Yahoo depois de capturar a primeira. Meu contato verificou que ter vários conjuntos de credenciais para um único site é um recurso disponível apenas para determinados logons financeiros (mais sobre logons financeiros posteriormente).

Em teoria, quando você retornar a um site que o Fast Connect conhece, ele deverá oferecer o login para você. Na prática, isso nem sempre funcionou. Você realmente deseja abrir o Fast Connect a partir do ícone na área de notificação, encontrar o login desejado na lista alfabética e iniciá-lo a partir daí.

Eu cometi um erro de digitação ao fazer login em uma conta específica; O Fast Connect capturou com alegria. Depois disso, não consegui obter o Fast Connect para capturar o nome de usuário correto e não encontrei nenhuma maneira de editar o registro existente. Meu contato verificou que, nessa situação, o único recurso é excluir a entrada e tentar novamente.

O LastPass e o Dashlane oferecem um poderoso relatório de força de senha que ajuda a corrigir senhas fracas ou duplicadas. O Fast Connect não classifica a força da senha, e é um dos poucos produtos nesse campo que não inclui um gerador de senhas. Além disso, não há ajuda para quem deseja sair de um concorrente; O Fast Connect não importa dados de gerenciadores de senhas concorrentes.

Visualização segura para logins financeiros

No topo da sua lista de logins salvos, há um botão Adicionar Logins. Ao clicar nele, você pode adicionar logons financeiros ou outros logins. Se você escolher financeiro, você obtém uma lista de sete sites bancários populares e sete sites populares de cartão de crédito. Você pode escolher na lista ou pesquisar no banco de dados do Fast Connect de mais de 8.000 sites financeiros o que deseja.

Os sites financeiros são abertos no navegador Secure View do Fast Connect. Como o recurso semelhante no Trend Micro Password Manager 1.9, este navegador é deliberadamente limitado por recursos, sem complementos, nem mesmo um menu. É isolado de outros processos para proteger suas transações financeiras. E aqui está o recurso estrela de ouro; se você fechar o Secure View, mesmo que você o mate com o Gerenciador de tarefas, ele será desconectado corretamente primeiro do site seguro.

Outro bom ponto; A equipe de design da WhiteSky verifica ativamente todos os sites financeiros suportados para garantir que o processo de login funcione sem problemas. O produto não teve nenhum problema com o sistema de login do SiteKey de duas páginas usado pelo Bank of America e outros.

FastPay para cartões de crédito

Muitos gerenciadores de senhas incluem módulos de uso geral para preencher dados pessoais em formulários da Web online. O recurso FastPay do Fast Connect visa muito especificamente o preenchimento de dados de checkout em sites de compras, concentrando-se apenas nos dados pessoais exigidos por esses sites. Além dos detalhes do cartão de crédito, ele armazena seu endereço de e-mail, número de telefone, endereço de entrega e endereço de cobrança. Convenientemente, você pode copiar as partes do endereço de um registro existente ao criar um novo cartão.

Quando o Fast Connect detecta que você acessou uma página de checkout, permite selecionar nos cartões de crédito salvos para preencher os detalhes. Se clicar no botão Preenchimento automático não conseguir preencher todos os campos, você poderá arrastar e soltar os dados ausentes nos campos de validação.

Nos testes, descobri que esse recurso nem sempre funcionava. Ocasionalmente, não exibia a lista de cartões de crédito. Com mais freqüência, a opção de cartão de crédito surgiu, mas o preenchimento automático não funcionou. Meu contato com o WhiteSky observou que isso pode acontecer quando várias janelas do navegador estão abertas. Na verdade, parecia mais confiável quando fechei tudo, exceto uma janela do navegador.

As edições Android e iOS têm um recurso de bônus muito bom nessa área. Assim como no Apple Pay, você pode adicionar os detalhes visíveis de um cartão simplesmente encaixando-o na câmera. No entanto, por mais difícil que pareça, no local especificado para o botão Scan Card (canto superior direito para Android e inferior para iOS) ele não apareceu.

Acontece que há uma desculpa no iOS - o recurso é novo o suficiente para que a Apple ainda não tenha aprovado o lançamento. E enquanto o Nexus 7 que eu uso para teste tem apenas uma câmera frontal desativada por padrão. Para aqueles com o equipamento certo, esse será um recurso útil.

Muito desaparecido

Se você já usou um gerenciador de senhas antes, encontrará muita falta no Fast Connect. Não há classificação da força da senha, nem gerador de senhas, nem a capacidade de editar registros salvos. E nos testes, o preenchimento automático de senhas e dados de cartão de crédito nem sempre funcionava. Se você consegue manter suas senhas no armazenamento em nuvem criptografado, use o gerenciador de senhas gratuito, o LastPass 3.0 do editor.

Talvez o Fast Connect tenha impressionado você com a segurança adicional do armazenamento de senhas somente locais? As edições pagas do Dashlane 3 e do Sticky Password Premium são gerenciadores de senhas da Editors 'Choice e, se você abandonar a sincronização, poderá usá-las no mesmo modo somente local que o Fast Connect. E ambos são gratuitos.

Revisão e avaliação do Whitesky fast connect