レビュー パスワードマネージャーのレビューと評価をパスする

パスワードマネージャーのレビューと評価をパスする

目次:

ビデオ: BRADIO Flyersã TVã ¢ã ã ¡ã ã 㠹㠻ã 㠬㠼ã ã OPæ ²ã OFFICIAL VIDEO (10月 2024)

ビデオ: BRADIO Flyersã TVã ¢ã ã ¡ã ã 㠹㠻ã 㠬㠼ã ã OPæ ²ã OFFICIAL VIDEO (10月 2024)
Anonim

パスワードを忘れたために重要なサイトからロックアウトされるのは、サイトが新しいパスワードを設定するルーチンを提供している場合でも苦痛です。 どこでも同じパスワードを使用するのは魅力的ですが、そうすることで転倒に備えます。 本当に必要なのは、すべてのサイトに固有の強力なパスワードであり、それを達成する唯一の方法はパスワードマネージャーを使用することです。 最高のパスワードマネージャーは、パスワードの保存と再生のプロセスを完全に自動化します。 Enpass Password Managerは自動再生を完全に管理していませんが、ほぼすべてのプラットフォームをサポートするという長所があります。たとえば、無料です。 ただし、非常に優れた無料のパスワードマネージャーは、Webフォームへの入力などの基本機能やパスワード継承などの高度な機能など、さらに多くの機能を提供します。

EnpassはWindows、Mac OS、Linux、iOS、Androidをサポートしています。 ネイティブLinuxサポートはまれです。 すべてのデスクトップで無料で使用できます。 ただし、モバイルで使用する場合は、モバイルプラットフォームごとに1回限りの11.99ドルの料金を支払います。

Enpassは、WindowsとmacOSで、プラットフォームごとに11.99ドルの1回限りの料金で、いくつかのプレミアム機能を提供します。 Mykiは、1回限りの料金でカスタムカテゴリやその他のプレミアムレベルの機能も提供しています。 Ascendo DataVault Password Managerは無料ではありませんが、9.95ドルの価格を一度支払うだけです。

入門

クイックインストール後、Enpassアプリは、OneDrive、Dropbox、Googleドライブ、Box、iCloudに保存されている既存のパスワードボールトに接続するか、WebDAV接続から接続するためのウェルカム画面を表示します。 何? 無料のKeePassは同期のためにWebDAVもサポートしていますが、ほとんどのユーザーにとっては難解すぎます。

Enpassの以前のバージョンからデータをインポートすることもできます。 新しいユーザーとして、覚えやすいマスターパスワードを追加することから始めて、アカウントを作成します。 Enpassは、マスターパスワードを評価し、悪いパスワードを改善するための具体的なアドバイスを提供します。たとえば、入力した名前に共通のパスワードが含まれていることに注意してください。

Enpassを起動して実行すると、ブラウザ拡張機能をインストールすることをお勧めします。 テストシステムにはChrome、Firefox、Operaが搭載されているため、これらの拡張機能を追加しました。 そうするのは少し厄介でした。 FirefoxでXPIファイルを開くようにWindowsを構成する必要がありました。 Chromeに追加しようとすると、代わりにInternet Explorerが表示されました。 IEのアドレスバーからURLをChromeにコピーすることは知っていましたが、一部のユーザーはそうではないと思います。

拡張機能をEnpassアプリにリンクするには、拡張機能から生成されたパスコードを入力する必要があります。これは、Mykiが拡張機能からQRコードをスナップする必要があるためです。 これにより、パスワードをショルダーサーフィンする人がそのパスワードを使用して拡張機能を使用してアカウントにログインすることを防ぎます。

Operaへのインストールには追加の手順が必要でした。 まず、Chrome拡張機能のサポートをOperaにインストールする必要がありました。 そのサポートを適切に行って、Chrome拡張機能のURLをOperaにコピーしました。 「この拡張機能にはOperaで完全にサポートされていないAPIが必要です。」という警告が表示されました。 接続しようとすると、Enpassから「コード署名が認識されません」という警告が表示されました。 警告にもかかわらず続行すると、拡張機能がOperaにインストールされました。

アカウントを設定すると、Enpassはパスワードを保存するためのプライマリ暗号化されたボールトを作成します。 このエディションの新機能では、追加のボールトを作成できます。おそらく、仕事関連のパスワード用に別のボールトを追加できます。

インポートオプション

すべてのパスワードをパスワードマネージャーに取り込むことは、多大な時間の投資です。 これは一種のinertia性を生み、新しいパスワードマネージャーに切り替えるという考えは、非常に困難なタスクのように思われます。

幸いなことに、Enpassは、LastPass、RoboForm Everywhere、Sticky Passwordなど、多数の競合他社からインポートできます。 また、ChromeおよびEnpassの他のインスタンスからもインポートします。

私が最後にEnpassをレビューしたとき、そのインポートリストには、寿命に達したものやNortonが悪意のあるものとしてブロックしたWebサイトを含む、12ほどのなじみのない製品が含まれていました。 もはやそうではありません。 すべてのインポートオプションは現在の製品です。

古いパスワードマネージャーがリストにない場合は、心配しないでください。 古いガードからCSVファイルにエクスポートし、Enpassに組み込まれているアドバイスを使用して適切な形式にし、Enpassに直接インポートできます。 Enpassは、ログイン、クレジットカード、および安全なメモのインポートをサポートしています。

ローカルストレージ

Myki、Ascendo Data Vault、およびその他いくつかの製品と同様に、Enpassは、暗号化されたデータをクラウドに保存するサーバーを維持するのではなく、ローカルストレージにパスワードを保持します。 クラウドサーバーの費用をスキップすることが、この製品を無料で提供できる1つの理由です。 LastPassおよびLogMeOnce Password Management Suite Premiumの無料版では社内クラウドストレージが使用されますが、有料版のユーザーはサーバーファームに効果的に資金を供給することに注意してください。

Enpassを単一のシステムでのみ使用する場合、ローカルストレージは問題ありません。 左上のアイコンは、斜線で囲まれたクラウドを示しています。これは、サードパーティのクラウドストレージが使用されていないことを意味します。 ただし、複数のデバイス間で同期する場合は、さらにいくつかの手順を実行する必要があります。 同期の設定方法を理解するのに苦労しました。 クラウドアイコンをクリックして[同期の設定]ボタンをクリックするだけだとは知りませんでした。

同期を設定するには、OneDrive、Dropbox、Google Drive、Box、またはiCloudアカウントでフォルダーを設定する許可をEnpassに付与します。 共有ネットワークフォルダーを使用することもできます。 完全なネットワークオタクなら、WebDAVを使用してEnpassに接続して自分のサーバーに接続することもできます。

デスクトップでは、Enpassは一般的な3列レイアウトを使用します。 左側の列でアイテムタイプを選択し、中央の列でそのタイプのアイテムを表示し、右側の列で選択したアイテムの詳細を掘り下げます。 Enpassは、人気のあるサイトにはサイトロゴアイコンを使用し、その他のサイトには汎用アイコンをプラグインします。

ブラウザ拡張

Enpassデスクトップアプリケーションは、パスワードやその他の個人データを保存および同期しますが、それだけです。 予想されるパスワードのキャプチャとリプレイが必要な場合(そして、あなたもそうです!)、使用するブラウザーの拡張機能をインストールする必要があります。 Enpassは、Chrome、Edge、Firefox、Opera、Safari、およびVivaldiをサポートしています。 少なくともWindowsおよびmacOSで実行している場合、多くの競合製品はブラウザの拡張機能としてのみ存在します。 Enpassでは、拡張機能はメインアプリに完全に依存します。 シャットダウンし、彼らは動作しません。 プラス面では、メインアプリに対して既に認証されているため、マスターパスワードを必要とせずに拡張機能が開きます。

Enpassブラウザー拡張機能は、ユーザーが安全な各サイトにログインするときにユーザー名とパスワードをキャプチャできます。 この時点でエントリにわかりやすい名前を付けることができますが、タグを適用する場合はメインアプリケーションを使用する必要があります。 はい、フォルダではなくタグを言いました。 このバージョンでは、古いフォルダ機能がタグに置き換えられました。 テストでは、ほとんどの競合製品とは異なり、[保存]をクリックする前にアイテムを追加するためにオファーから離れてクリックした場合、もう一度チャンスを得ることができなかったことがわかりました。 資格情報の取得を完了するには、サイトからログアウトして再度ログインする必要がありました。

多くのパスワードマネージャーは、サイトに再度アクセスすると資格情報を自動的に入力します。 一部のフィールドはより慎重で、フィールドのいずれかをクリックして要求するまで資格情報の入力を待機しています。 Enpassでは、ツールバーボタンをクリックするか、マジックキーコンボCtrl + /を押して、現在のサイトで利用可能なログインを確認する必要があります。 ログインを選択すると、自動化が始まります。1Passwordの場合、マジックキーはCtrl + \ですが、AgileBits 1Passwordの動作と非常に似ています。

テストでは、EventBriteなどの2ページのログインで、Enpassはユーザー名ではなくパスワードのみをキャプチャすることがわかりました。 [アイテムの追加]ダイアログで非常に明白でした。 不足しているフィールドに気付いた場合は、[もっと見る]をクリックしてデータを手動で入力するか、メインアプリでアイテムを編集します。 Gmailやトリップアドバイザーなど、一部のサイトはまったくキャプチャされませんでした。 プラス面では、Enpassはユーザー名とパスワード以外のフィールドを選択できます。 Sticky Password Premium、LastPass、および特別な「すべてのフィールドを収集」機能を使用してこれを管理する他のいくつかとは異なり、Enpassは自動的にそれを行うようです。

Norton Symantec Norton Password Manager、LastPass、および他の多くのパスワードマネージャーを使用すると、ツールバーボタンをクリックして、使用可能なログインのメニューを表示できます。 いずれかをクリックすると、パスワードマネージャーがサイトのログインを開きます。Enpassでは、ツールバーボタンをクリックすると、最近のログインが表示されます。 検索機能を使用して、引き続き任意のサイトに移動してログインできます。

パスワードジェネレーター

すべてのパスワードをパスワードマネージャーに安全に保存すると、安全性が中程度になります。 ジョブを完了するには、すべての弱いパスワードと重複するパスワードを推測できないランダムなパスワードに置き換えます。 心配しないでください。 自分でこれらのランダムな置換を考え出す必要はありません。 ほぼすべてのパスワードマネージャーが、ランダムなパスワードジェネレーターコンポーネントを支援します。

すべてのパスワードジェネレータが同じように作成されるわけではありません。 最高のセキュリティを確保するには、4つの文字セット(小文字、大文字、数字、記号)をすべて使用する長いパスワードが必要です。 ただし、一部のパスワードマネージャーでは、既定の設定で弱いパスワードが使用されます。 たとえば、RoboForm、SplashID、およびTrend Micro Password Managerはすべて、デフォルトで8文字のパスワードを提供します。 Ascendoも同様ですが、デフォルトのパスワードはすべて文字で、数字や記号はありません。

Enpassはデフォルトで18文字とすべての文字タイプを使用していましたが、これは良かったです。 しかし、特定の数の大文字、数字、および記号を必要とする種類のレシピを指定するためにも使用され、小文字が残りを埋めていました。 この制限により、使用可能なパスワードのプールが実際に減少し、パスワードの長さを変更したときに問題が発生しました。 幸いなことに、現在のバージョンはレシピを捨てています。

標準のランダムパスワードタイプを選択した場合、新しいデフォルトは32文字です。 ただし、Enpassはデフォルトで人気のあるXKCDサイトからお馴染みのCorrect Horse Battery Stapleの例のようなパスフレーズを生成しますが、Enpassのデフォルトは6ワードです。

パスフレーズを使用する理由は、それらが長く記憶に残るということです。 暗記する必要がない場合でも、長ければ長いほど良いです。 ただし、ランダムに固執することをお勧めします。 ランダムなブルートフォース攻撃がアナウンサー、アスパラガス、スライサー、夢のようなワゴン、ギグを思い付く可能性は低いことは事実ですが、辞書の単語に基づくブルートフォース攻撃はそこに到達するかもしれません。

個人データ

Enpassを使用して多種多様な個人データを保存し、これらの重要な詳細をデバイス間で同期できます。 オプションの範囲は、一般的な住所や連絡先データからクレジットカード、運転免許証などの免許証にまで及びます。 コンピューター関連のデータテンプレートのコレクションには、データベース、FTPサーバー、Webホスティングシステムなどの詳細が含まれています。

[その他]カテゴリには、関連する情報を保存するためのテンプレートを備えた20を超えるさまざまな種類のデータが含まれています。 これらには、世界のさまざまな地域の国民ID番号、車両情報、服のサイズ、さらには眼鏡の処方箋が含まれます。

個人データの入力に時間をかける前に、データは静的であることに注意してください。 多くのパスワードマネージャーを使用してWebフォームに入力することはできません。 それはあなた自身の記憶のための厳密なバックアップです。

保存したアイテムのいずれかにファイルと画像を添付するオプションがあります。 たとえば、運転免許証の写真を対応するアイテムに追加できます。 Keeper Password ManagerとDigital Vaultは、デジタルVaultにデータを保存することも重視しています。

安全な共有

通常、パスワードを共有することはお勧めしませんが、真剣に考慮する必要はありません。 ただし、他の1人以上と共有されているアカウントを持っている場合は、共有する必要があります。 Enpassパスワードを別のEnpassユーザーと共有するのは簡単ですが、セキュリティを保護するために注意する必要があります。

デスクトップアプリから、アイテムのメニューから[共有]を選択します。 プログラムは、詳細設定で事前共有キーを定義していない限り、Enpassの外部で共有されているアイテムは暗号化されないことを警告します。 共有の検討に進む前に、事前共有キーシステムを調べました。 ここでは、パスワードを登録し、パスワードを受信する受信者またはグループを識別するだけです。

共有を続行すると、Enpassを使用して共有フィールドを制限し、電子メール、パスワード、またはWebサイトを切り替えることができます。 また、共有キーの1つを使用するオプションも提供しました。 共有操作を完了するには、共有をメールで送信するか、クリップボードにコピーして他の方法で共有することを選択します。

事前共有キーの選択に失敗した場合は、大きなチャンスがあります。 Enpassは、Webサイト、ユーザー名、およびパスワードをプレーンテキストで送信し、その後に暗号化されたブロックを送信して、Enpassの別のインスタンスにコピーできます。 また、パスワードの共有をオフに切り替えると、LastPass、LogMeOnce、およびMykiでできるように、パスワードを表示せずに受信者にログインを使用させるのではなく、文字通りパスワードを省略します。

事前共有キー機能を呼び出すか、暗号化されたチャネルを介して共有データを送信せずに共有機能を使用しないことを強くお勧めします。

前述のように、LastPass、Myki、およびLogMeOnceは安全な共有も提供します。 これら3つを使用すると、パスワード自体を非表示にして資格情報を共有でき、共有を取り消すこともできます。 Enpassでアイテムを共有する場合、共有アイテムを取り消したり変更したりすることはできません。 手に負えない。 それでも、商用パスワードマネージャーでは安全な共有が一般的ですが、多くの無料のパスワードマネージャーではそれを見つけることはできません。 Enpassから共有する場合は、事前に選択したキーを使用してください。

認証者として渡す

Enpassは独自の保護のために2要素認証を使用しませんが、サポートWebサイトを持つGoogle認証システムの代わりとして使用できます。 必要な時間ベースのワンタイムパスワード(TOTP)を内部的に生成し、自動的に適用します。 1Passwordはこの機能も提供し、Myki Password Manager&Authenticatorに固有のものです。 Google Authenticatorのサポートがある場所ならどこでも、Enpassを使用できます。

Mykiでは、認証システムのサポートを簡単に追加できます。 ペアリングQRコードに到達するまで、サイトの通常のセットアップ手順を実行します。 モバイルデバイスでMykiを使用してスナップします。これで完了です。 その時点から、Mykiはログイン時にユーザー名、パスワード、および認証コードを入力します。デスクトップで1Passwordを使用して、QRコードの上まで透明な中央のウィンドウを移動します。

EnpassでTOTPをセットアップするのは、もっと冒険です。 保存された各アイテムには、TOTPというタイトルのオプションフィールドがありますが、どうすればよいかわかりませんでした。 専門家のEnpassの連絡先に相談して、ドリルを学びました。 TOTPで保護されたサイトにログインし、2要素設定を編集します。 これには、2要素をオフにしてから再度オンにする必要がある場合があります。 QRコードページが表示されたら、秘密キーを取得するオプションを探します。 その秘密鍵をアイテムのTOTPフィールドにコピーして保存します。

Enpassでアイテムを表示すると、キーが変更されるまでの30秒のカウントダウンとともに、TOTPの現在の値が表示されます。 Mykiとは異なり、Enpassは現在のTOTPを自動的に入力しないため、サイトにログインするときに、Enpassによって表示されるキーをコピーする必要があります。

パスワード監査

既存のパスワードを強化して強化するために掘り下げるとき、どこから始めればよいかを知ることは本当に役立ちます。 パスワード監査機能が役立ちます。 DashlaneのセキュリティダッシュボードやLastPassのセキュリティチャレンジとは異なり、不正なパスワードのスキャンを開始する必要はありません。 脆弱で重複したパスワードは、左側のメニューの[パスワード監査]に自動的に表示されます。

ここにリストされているIDエントリの1つを見つけて少し驚きました。 しかし、それを掘り下げたとき、Identityで使用可能なフィールドの1つがデフォルトのパスワードであることに気付き、このフィールドに「パスワード」を巧みに入力しました。

LastPassやNortonのように、不正なパスワードを修正するプロセスを自動化することはできません。 サイトにアクセスして、新しいパスワードを選択します。できれば、パスワードジェネレーターから選択してください。 Enpassは変更をキャプチャし、別の修正を行う準備が整いました。

Enpass for Mobile

EnpassのWindowsエディションとmacOSエディションにはほとんど違いはありません。 モバイル版では、物事はほとんど変わりません。 ただし、プラットフォームごとに1回限りの11.99ドルの料金を支払わない限り、モバイルアプリはアカウントに追加した最初の20個のパスワードのみを管理することに注意してください。

ディスプレイはデバイスのフォームファクタに合わせて調整されます。 たとえば、私のAndroid Moto Gでは、アイテムのリストまたは選択したアイテムを示す単一の列を使用し、他の機能のハンバーガーメニューを使用しました。 私のテストしたiPad Airでは、デフォルトで2つの列になりました。左側の項目と右側の選択した項目です。 可能な限り、ディスプレイはデスクトップエディションのディスプレイと一致します。

AndroidまたはiOSでは、指紋認証を有効にできます。 Enpassは、Apple Watch(Mykiの追加オプション)またはAndroid Wearへの接続をサポートしています。 iOS 12のオートフィル機能をサポートし、新しい公式オートフィルオプション、アクセシビリティ機能に依存する古いシステム、Enpassがパスワードを入力するための代替キーボードのように動作するさらに古いシステムなど、Androidでいくつかの異なるオートフィルオプションを提供します。

プレミアム機能

必要なテンプレートを見つけることなく、その他の個人データエントリのランドリーリストをスクロールしましたか? プレミアム機能に対して11.99ドルの1回限りの料金を支払う場合、独自のテンプレートを追加するか、カスタムカテゴリ全体を追加できます。 モバイルアプリと同様に、これはプラットフォームごとの料金であるため、WindowsとmacOSの両方を使用する場合は、両方の料金を支払います。

カスタムテンプレートとカテゴリに加えて、両方のプラットフォームでダークテーマオプションを利用できます。 WindowsユーザーはEnpassをWindows Helloに接続できます。 MacユーザーはTouch IDでログインできます。 それについてです。 MykiのPro機能と同様に、プレミアムエディションの個別のレビューに値するほど十分ではありません。 デスクトップでは、すべての重要な機能を無料で入手できます。

基本を処理する

独自のサードパーティクラウドストレージを使用して、無料のEnpass Password Managerは、すべてのWindows、macOS、Linux、Android、およびiOSデバイス間でパスワードを同期できます。 パスワードのキャプチャには、期待どおりに処理されますが、パスワードの再生には一般的でない手動の手順が必要です。 セキュリティで保護された(またはセキュリティで保護されていない)共有に使用でき、Google認証システムの代わりとして機能できます。 ただし、個人の詳細を大量に保存することはできますが、それらを使用してWebフォームに入力することはできません。 また、モバイルデバイスで使用したい場合は無料ではありません。

Enpassと同様、Myki Password Manager&Authenticatorはパスワードをクラウドではなくローカルに保存しますが、同期やその他のタスクをよりスムーズに管理します。 LastPassの無料版には、Enpassに欠けている多くの機能があります。中でも、2要素認証や、継承者にパスワードを渡す機能があります。 これら2つは、無料のパスワード管理のエディターズチョイス受賞者です。

パスワードマネージャーのレビューと評価をパスする