Обзор LastPass | Надежные отзывы

Вердикт

LastPass больше не является чемпионом среди бесплатных менеджеров паролей из-за ограничений устройства, но он по-прежнему отлично подходит для безопасного обмена паролями и имеет многофункциональные платные уровни подписки.

Плюсы

  • Необычно широкий выбор вариантов восстановления аккаунта
  • Простой обмен паролями

Минусы

  • Нет настольных клиентов
  • Бесплатные учетные записи должны выбирать между мобильным или настольным доступом.

Ключевая особенность


  • БезопасностьКонфиденциальные данные, хранящиеся в LastPass, шифруются на уровне устройства с помощью шифрования AES-256.

  • ОбменБесплатные пользователи могут поделиться каждым паролем с одним другим пользователем LastPass; платные пользователи могут делиться каждым паролем друг с другом плюс неограниченное количество пользователей LastPass; групповой обмен для семейных планов

  • Хранилище1 ГБ зашифрованного вложения или безопасное хранилище файлов для платных подписчиков

Введение

LastPass был первым менеджером паролей, получившим массовую популярность, и хотя его бесплатный уровень более ограничен, чем когда-то, он по-прежнему является отличным выбором, если вы в основном храните пароли для использования в Интернете.

Платные подписчики получают широкий спектр функций, в том числе одну из лучших функций безопасного обмена паролями.

Цены

Учетная запись LastPass Premium стоит 31,20 фунтов стерлингов в год, а семейная подписка дает вам шесть учетных записей, а также инструменты администратора, которые помогут вам сбросить утерянный мастер-пароль любого члена семьи за 40,80 фунтов стерлингов в год.

Когда-то LastPass был известен тем, что у него был бесплатный уровень, практически неотличимый от его платных предложений. Это больше не так; но бесплатные пользователи по-прежнему получают неограниченное хранилище паролей, доступ к которому осуществляется с любого количества устройств. Но все эти устройства должны быть одного типа. По сути, это означает, что владельцы бесплатных учетных записей должны выбирать между доступом к LassPass через расширения браузера на компьютере или через одно из мобильных приложений на смартфоне или планшете.

Бесплатные пользователи также ограничены в том, что они могут обмениваться паролями только один к одному (а не один ко многим). Также нет аварийного доступа, службы оценки безопасности паролей или мониторинга взлома даркнета.

Платные пользователи получают 1 ГБ зашифрованного вложения или безопасного хранилища файлов, чего нет у бесплатных пользователей. Платные клиенты также получают дополнительные возможности многофакторной аутентификации, в том числе ключи безопасности FIDO (Fast IDentity Online), сканеры отпечатков пальцев и считыватели смарт-карт, а также push-уведомления на телефон, аутентификатор TOTP (одноразовый пароль на основе времени) и распечатываемый код. сетка, которую все пользователи могут использовать в качестве второго фактора при входе в LastPass.

Функции

  • Превосходно для обмена паролями
  • Широкий выбор вариантов восстановления
  • Не хватает десктопного приложения

LastPass действительно хорош в обмене, позволяя делиться каждым паролем по крайней мере с одним другим пользователем LastPass и даже больше, если у вас есть платная учетная запись. Хотя LastPass никогда не узнает ваш мастер-пароль, сервис имеет необычайно широкий набор вариантов восстановления на случай, если вы его забудете.

Восстановительный одноразовый пароль автоматически создается каждым приложением или расширением LastPass. Другие варианты включают восстановление мобильной учетной записи, одноразовые пароли, созданные пользователями, восстановление учетной записи SMS и возврат мастер-пароля к предыдущему паролю в течение 30 дней после смены пароля, с оговоркой, что все новые записи в хранилище после изменения будут удалены.

У LastPass нет настольного приложения, в то время как большинство его конкурентов используют кроссплатформенные автономные клиенты, чтобы упростить ввод и хранение паролей в других местах, кроме браузера. Это относительно небольшое неудобство — все, что вам нужно сделать, это открыть веб-хранилище в браузере и скопировать оттуда пароли. Тем не менее, он не обеспечивает плавного использования специальных приложений, таких как Bitwarden или KeePass.

Помимо хранения паролей и платежных карт, LastPass также может хранить и заполнять ряд другой информации, включая банковские реквизиты, документы, удостоверяющие личность, лицензии на программное обеспечение и адреса. Недавно он был обновлен за счет более умного захвата заполнения формы для записи новых данных по мере их добавления.

Веб-хранилище LastPass
Кредит изображения (надежные обзоры)

Интерфейс Vault скрывает некоторые из этих типов данных, когда вы создаете запись, скрывая полезный контент за дополнительными раскрывающимися списками. Точно так же скрыта возможность создавать отдельные «личности», которые можно использовать для воспроизведения знаменитого режима «Путешествие» 1Password, поскольку в вашем активном хранилище будут доступны только пароли, связанные с выбранной вами в данный момент личностью, и поэтому они подлежат проверке сотрудниками службы безопасности. Эта функция также позволяет хранить домашние и рабочие пароли отдельно друг от друга.

Его поведение в области безопасности по умолчанию явно нацелено на пользователей, которые ценят удобство выше безопасности или используют только личное безопасное настольное устройство, к которому никто другой не имеет доступа. После входа в систему в браузере LastPass не установлен период выхода из системы по умолчанию ни для бездействия, ни для перезапуска браузера, в то время как период выхода из системы LastPass Vault по умолчанию составляет две недели.

Это разочаровывающе небезопасно, но, по крайней мере, вы можете изменить это с помощью настраиваемого диапазона параметров выхода из LastPass как в хранилище, так и в расширении браузера. Есть несколько очень удобных опций, в том числе требование мастер-пароля при попытке доступа к определенным удостоверениям в хранилище или при ряде других действий, включая автозаполнение в браузере. Если вы используете 2FA, определенные устройства могут быть установлены как доверенные, требующие многофакторной повторной аутентификации только каждые 30 дней.

LastPass поддерживает вход без пароля, включая биометрическую разблокировку как в браузерах, так и на мобильных устройствах, а также разблокировку мастер-паролем с помощью запроса в мобильном приложении LastPass. Хотя корпоративные подписки LastPass теперь предлагают встроенный аутентификатор TOTP в самом менеджере паролей (в отличие от отдельного приложения LastPass Authenticator), он еще не доступен для личных пользователей.

Последние предложения

Стоит ли покупать?

Если вы ищете удобство:

Для веб-пользователей удобство LastPass вошло в легенды. Хотя его настройки по умолчанию могут быть более безопасными, они, безусловно, обеспечивают беспрепятственный пользовательский интерфейс, а его широкий спектр параметров сброса пароля также выделяется из толпы.

Если вам нужна готовая защита:

LastPast предлагает фантастический набор параметров безопасности, но большинство из них спрятаны в параметрах меню, а не включены по умолчанию или явно видны, поэтому их легко пропустить.

Последние мысли

LastPass — отличный менеджер паролей, но чтобы найти его лучшие функции, вам действительно нужно покопаться в его настройках и дополнительных раскрывающихся списках. Это явно сделано для того, чтобы не пугать менее технических пользователей, но я бы хотел, чтобы LastPass выделял больше своих возможностей. Настольное приложение тоже не помешает.

Как мы тестируем

Мы сами тестируем каждый менеджер паролей на различных компьютерных и мобильных операционных системах. Мы проводим сравнительный анализ функций с отраслевыми стандартами и конкурирующими продуктами, а также тестируем настройки безопасности и удобства, такие как поведение при выходе из системы по умолчанию и автономный доступ.

Мы пользовались минимум неделю.

Протестировал все доступные функции.

Часто задаваемые вопросы

Можно ли взломать ваш LastPass?

LastPass уже был взломан, и вполне возможно, что это может произойти снова. Однако LastPass утверждает, что нет оснований полагать, что хакеры смогут получить доступ к данным клиентов.

LastPass платный или бесплатный?

LastPass предлагает как бесплатный, так и платный уровень.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *