Indholdsfortegnelse:
- Delt med gratis
- Avanceret tofaktorautentisering
- Tidsbaserede engangsadgangskoder
- Rapporter og analyse
- Et godt tilbud
Video: Bitwarden Open Source Password Manager Review and Why We Moved From LastPass (November 2024)
Det kan være svært at afbalancere funktionssættet mellem ledere med gratis og betalte adgangskoder. Hold for meget tilbage, og den gratis udgave er ikke levedygtig. Giv for meget væk, og folk gider ikke at betale. Skaberne af Bitwarden Premium får en fin balance. Du får alle de nødvendige funktioner gratis, men premium-udgaven tilføjer nogle meget nyttige bonusfunktioner til en lavere pris end normalt.
Bitwarden Premium koster kun $ 10 pr. År, mens konkurrerende produkter koster en hel del mere. F.eks. Lister Dashlane nu for $ 59, 99 pr. År og Keeper for $ 29, 99. På et tidspunkt koster LastPass Premium kun $ 12, men det gik op til $ 24 og for nylig til $ 36 pr. År. Bitwardens pris ser godt ud. Der koster et ekstra gebyr på $ 1 pr. Måned, hvis du vil bruge den fulde styrke til den sikre delingsfunktion.
Team- og Enterprise-licenser er tilgængelige med prissætning pr. Sæde. Hvis dine mennesker har de rette færdigheder, kan din virksomhed endda være vært for dine Bitwarden-konti internt i stedet for at stole på skyen.
Bitwarden Premium er ikke synligt forskellig fra den gratis udgave. Det installeres som en indbygget app i Windows, macOS, iOS, Android og Linux og tilbyder en browserudvidelse til Chrome, Firefox, Edge, Opera, Safari og en række mindre almindelige browsere. (Bemærk dog, at Edge-udvidelsen ikke fungerer korrekt i øjeblikket.) Du kan også logge ind på dit datahvelv online fra enhver moderne browser, og nogle funktioner kræver faktisk brug af hvælvingen.
Det er værd at bemærke, at WWPass PassHub er endnu mere fleksibel, platformsmæssigt. Det kører udelukkende som en webapplikation uden lokal app- eller browserudvidelse, så du kan bruge den på enhver enhed, der understøtter en moderne browser. Denne fleksibilitet kommer dog til prisen for automatisering; PassHub fanger og gentager ikke adgangskoder.
Delt med gratis
Jeg beder dig nu om at læse min anmeldelse af den gratis Bitwarden, fordi dette produkt indeholder alle funktionerne i den gratis udgave. Hvad? Ingen tid? Okay, jeg opsummerer mine fund her.
Bitwarden gør alt, hvad du ville forvente af en adgangskodemanager. Det fanger legitimationsoplysninger, når du logger på et sted, opretter en ny konto eller ændrer din adgangskode. Dens værktøjslinjeknap viser antallet af login, det har på den aktuelle side. Klik på knappen for at vælge en og udfyld dine legitimationsoplysninger. Du kan også definere et vilkårligt antal kreditkort og personlige dataidentiteter til brug ved udfyldning af webformularer.
Hvis dit mål er at skifte fra en anden password manager, skal du bare logge ind på onlineportalen og vælge fra en liste over mere end 30 konkurrerende produkter, blandt dem Dashlane, Keeper og RoboForm. Det kan også importere adgangskoder, der er gemt i dine browsere.
Som næsten alle lignende produkter inkluderer Bitwarden en tilfældig generatoradgangskode. Du ønsker at skrue op standardlængden og fortælle den at bruge alle karaktertyper. Selv den gratis udgave understøtter tofaktorautentisering, enten ved at sende koder til din e-mail-konto eller ved hjælp af Google Authenticator (eller en workalike).
Som jeg nævnte understøtter Bitwarden sikker deling ved hjælp af det, det kalder organisationer. En gratis organisation understøtter kun to brugere og lader dig oprette to samlinger. Samlinger kan være vigtige, fordi du kan begrænse andre brugers adgang til en bestemt samling. Ved at betale en ekstra dollar pr. Måned kan du linke op til fem Bitwarden Premium-konti med ubegrænsede samlinger.
Avanceret tofaktorautentisering
Én ting, der opgraderes til premiumniveau får dig, er avanceret tofaktorautentificering eller 2FA. Du kan konfigurere Bitwarden til at kræve en gammel stil YubiKey, som genererer engangsadgangskoder med et tryk. Bedre, det kan bruge en hvilken som helst FIDO U2F-sikkerhedsnøgle, såsom sikkerhedsnøglen fra Yubico eller Google Titan-sikkerhedsnøglen.
Den gratis Duo Mobile er en app, som du kan bruge i stedet for Google Authenticator, selv med den gratis Bitwarden. I en forretningsindstilling kan du muligvis støde på en Duo Security-installation, der understøtter andre tilstande, f.eks. SMS-godkendelse, eller endda telefonbaseret godkendelse. Bitwarden Premium-brugere kan aktivere dette højere niveau af Duo-godkendelse.
Bitwardens valg er tæt parallelle med LastPass og LastPass Premium. Med den gratis udgave kan du bruge forskellige autentificeringsapps eller et low-tech papirnet til din anden faktor. Opgradering til LastPass Premium giver dig mulighed for at bruge en YubiKey eller et par andre hardwarebaserede indstillinger.
Når du tænder for, hvad Bitwarden kalder totrins-login, får du en stor advarsel om, at det kan muligvis spærre dig. For eksempel, hvis du registrerer bare en YubiKey og derefter mister den, har du problemer. Bitwarden genererer en gendannelseskode til den situation og rådgiver dig om at opbevare den et sikkert sted. Du kan også konfigurere mere end én godkendelsesmetode, da ikke alle enheder understøtter enhver metode. For eksempel understøtter sikkerhedsnøgelprodukter uden NFC ikke mobile enheder.
Til test registrerede jeg let en YubiKey. Nu kan en person, der stjæler mine loginoplysninger, ikke pillere mine adgangskoder, fordi Bitwarden ikke åbnes uden berøring af et registreret YubiKey. Jeg anbefaler kraftigt, at du aktiverer en eller flere tofaktors godkendelsesindstillinger.
Tidsbaserede engangsadgangskoder
Teknologien i Google Authenticator genererer tidsbaserede engangsadgangskoder eller TOTP'er. Hver kode er god i 30 sekunder, med autentificeringsappen og den sikre app eller websted, der genererer nye i perfekt synkroni. Men at bruge appen kan være bare en smule akavet, især hvis du sidder i en bus og jonglerer med et websted på din bærbare computer og en kode på din smartphone.
Opgradering til Bitwarden Premium får dig nogen betydelig hjælp til at bruge to-faktor-godkendelse på websteder. Ligesom Myki, Enpass og AgileBits 1Password, kan Bitwarden selv generere de nødvendige TOTP'er. Scan QR-koden til Bitwarden-genstanden med din smartphone, eller kopier og indsæt den ækvivalente hemmelige kode på en stationær enhed. Det er det!
Da jeg testede Myki Password Manager & Authenticator, fandt jeg, at det udfylder brugernavnet og adgangskoden og derefter udfylder den sekscifrede TOTP-kode. Jeg prøvede at logge ind på et beskyttet sted ved hjælp af Bitwarden og ventede på, at det skulle udfylde TOTP, men det gjorde det ikke. En hurtig forespørgsel afslørede, at koden ventede på mig på udklipsholderen. En simpel Ctrl + V gjorde jobbet.
Rapporter og analyse
Indehavere af en gratis Bitwarden-konto kan gå til online hvælvingen og starte en dataovertrædelsesrapport. Denne rapport sender din e-mail til HaveIBeenPwned-webstedet og rapporterer detaljer om eventuelle overtrædelser, der inkluderede din e-mail. Bitwardens andre fem rapporter er forbeholdt betalende kunder.
Bitwardens rapport om svage adgangskoder viser simpelthen elementer, hvis adgangskoder det vurderes som svage. Det er en hjælp, men du skal stadig gå til hvert websted, ændre det svage kodeord og lade Bitwarden registrere ændringen. Det samme gælder rapporten om genbrugt adgangskoder, som giver dig mulighed for at vide, hvornår du har brugt den samme adgangskode på forskellige websteder.
Når dataovertrædelsesrapporten kontrollerer for e-mail-adresser, der findes i overtrædelser, kontrollerer de eksponerede adgangskoderapport, om dine adgangskoder selv blev eksponeret. Jeg fik ingen hits; Hvis du gør det, skal du ændre adgangskodestatusen!
Browsereproducenter og interneteksperter presser hårdt på for hvert websted for at bruge en sikker HTTPS-forbindelse. Helt sikkert, ethvert websted, der er følsomt nok til at have brug af et login-adgangskode, skal bruge HTTPS. Rapporten om ikke-sikrede websteder kontrollerer din samling og kalder alle dine logins, der går til en usikker HTTP-side. Avira Password Manager markerer også sådanne usikre sider i din samling af logins.
Da Bitwarden håndterer TOTP-baseret tofaktorautentifikation for dig, ved det, om du har aktiveret tofaktorautentisering for hvert gemt websted. Den inaktive 2FA rapporterer dig, hvis den registrerer, at du har forsømt at aktivere 2FA på websteder, der understøtter det.
Disse rapporter er nyttige, og de dækker meget grund. Tag deres råd - ordne de problemer, de rapporterer. Ikke desto mindre foretrækker jeg den fulde skala-adgangskodestyrke-rapport som det, der følger med Dashlane, RoboForm, Keeper Password Manager & Digital Vault og et par andre. Den slags rapport, jeg taler om, viser alle dine adgangskoder (maskeret, selvfølgelig), med en styrkerangering for hver og en mulighed for at sortere fra stærkeste til svageste.
Dashlane, LastPass, LogMeOnce og Symantec Norton Password Manager tager konceptet et skridt videre og automatiserer processen med at opdatere adgangskoder til populære websteder. Alt, der får folk til at stoppe med at bruge "password" og "123456" som adgangskoder, er bestemt en god ting.
Et godt tilbud
Når du opgraderer til Bitwarden Premium, får du forbedret tofaktorautentisering, avanceret rapportering og analyse og muligheden for automatisk at logge ind på websteder, der bruger TOTP-typegodkendelse. Du får også 1 GB lagerplads til vedhæftede filer til dine logins og noter, og dine supportbilletter får prioriteret håndline. Hvis disse funktioner interesserer dig, er $ 10 pr. År ikke meget at bruge.
Keeper Password Manager & Digital Vault kommer med et stærkt fokus på sikkerhed og dækker en bred vifte af platforme, og det tilbyder en række avancerede funktioner. Dashlane er også i forkant med funktionen, og det er meget let at bruge. Disse to er vores nuværende Editors 'Choice-adgangskodeadministratorer, men Bitwarden Premium er værd at kigge på, især hvis du har et budget.