KeePass vs LastPass: Açık Kaynak 2020’de Kazanacak mı?

Zamanın başlangıcından beri – bizim durumumuzda, internetin başlangıcı – insanlar ticari yazılımlara karşı açık kaynak hakkında tartışıyorlar. Ticari ürünler genellikle daha erişilebilir olma avantajıyla gelirken, açık kaynaklı yazılımlar bilgisayar bilimlerinde dereceye ihtiyacınız var gibi hissedebilir. Bu KeePass vs LastPass karşılaşmasında bu tür iki ürünü karşılaştıracağız. 


Bu iki araç, şifrelerinizi birden fazla cihazda güvende tutabilen en iyi şifre yöneticileri arasında yer alır. Bununla birlikte, LastPass kullanılabilirlik ve KeePass’ın işlevselliğe odaklandığı çok farklı kitlelere hitap ediyorlar. 

İkisini güvenlik, fiyatlandırma, kullanım kolaylığı, destek ve daha fazlasını kapsayan bir dizi turda karşılaştıracağız. Bununla birlikte, bu araçların daha büyük şifre yöneticisi pazarında nasıl performans gösterdiğini daha iyi anlamak için LastPass incelememizi ve KeePass incelememizi okumanızı öneririz..

Kavga Kurmak: KeePass vs LastPass

Önümüzdeki yedi turda, KeePass ve LastPass puanlarını nokta için karşılaştıracağız, nerede mükemmelleştikleri ve nerede geride kaldıkları hakkında ayrıntılara gireceğiz. Her tur bir puan değerinde ve karşılaştırmanın sonunda bir kazanan ilan etmek için puanları hesaplayacağız. Bununla birlikte, sıralamamız dikkate almanız gereken tek şey değil. 

KeePass ve LastPass spektrumun karşı tarafında iki şifre yöneticisidir. LastPass, güvenliğin arka planda yaşamasını sağlayan odaklanmış, modern bir deneyimdir. Diğer yandan KeePass size daha fazla işlevsellik lehinde kullanılabilirlikten ödün vererek kontrol sağlar. 

Çok farklı kullanıcılara hitap ediyorlar, bu yüzden birini kesinlikle daha iyi ilan etmek zor. Neyse ki, her ikisi de günün sonunda en önemli husus olan mükemmel güvenlik sunuyor. Bu araçların farklı olması nedeniyle, sizin için en önemli özellik ve işlevlerle ilgili fikir edinmek için her bölümü okumanızı öneririz..

1

Güvenlik

KeePass ve LastPass, güvenlik konusunda mükemmel şifre yöneticileridir, ancak üstesinden gelmek için bazı farklı engelleri vardır. LastPass, istediğiniz kadar parola depolamanıza ve bunları aygıtlarınız arasında eşitlemenize olanak tanıyan tarayıcı tabanlı bir araçtır. KeePass ise yalnızca yerel bir şifre yöneticisidir. 

Steganos Şifre Yöneticisi gibi, KeePass tek başına çoklu cihaz senkronizasyonu sunmuyor. Şifrelerinizi senkronize etmenin tek yolu, Google Drive gibi bulut depolama hizmetleriyle entegre olan üçüncü taraf bir eklenti kullanmaktır (Google Drive incelememizi okuyun). Sonuç olarak, bu aynı zamanda senkronizasyonun düzenlenmesi zor olduğu anlamına gelir. 

KeePass açık kaynaklı bir şifre yöneticisidir, ancak Bitwarden’in aksine, çok pratik bir yaklaşım gerektirir (Bitwarden incelememizi okuyun ve LastPass ile nasıl karşılaştırıldığını görün). Bu nedenle, resmi olmayan eklentilerin veya bağlantı noktalarının kaynak kodu kadar güvenli olup olmadığını söylemek zor. Düzgün ele alınmazsa, bazı eklentiler KeePass dizininize kötü amaçlı kod enjekte ederek bilgisayarınıza bulaşabilir. 

LastPass, senkronizasyon üzerinde daha sıkı bir kontrole sahiptir, ancak bu kendi endişeleriyle birlikte gelir. Örneğin, LastPass 2015 yılında bir veri ihlali yaşadı ve saldırgan tonlarca şifrelenmiş şifre çaldı. Neyse ki, LastPass’in sıfır bilgi modeli nedeniyle hiçbir kullanıcı hesabı verisinden ödün verilmemiştir. 

Konuşan Şifreleme

Depolama alanı ortadan kalktığında, şifreleme hakkında konuşalım. Dikkatli bir kelime olarak, buradaki yabani otlara gireceğiz, bu yüzden kavramları anlamadıysanız şifreleme açıklamamızı mutlaka okuyun. 

Her iki rakipimiz de AES-256 şifrelemesi kullanarak verilerinizi korur. Bununla birlikte, KeePass, temel kurulumda ChaCha20 desteği ve gayri resmi eklentiler aracılığıyla Twofish, Serpent ve GOST ile bir adım daha ileri gidiyor. AES-256, çoğu insan için en iyi seçenektir, bu yüzden ona bağlı kalmanızı öneririz. 

Verilerinizin kilidini açmak için her iki araç da anahtar türetme işlevi kullanır; LastPass 100.000 tur PBKDF2 kullanır. KeePass, AES-KDF ve Argon2’yi en yeni Sürümünde destekliyor.. 

KeePass daha modern şifreleme algoritmaları kullanıyor olsa da, LastPass’in güvenliği sizi korumak için fazlasıyla yeterli. Bizim için, üçüncü taraf eklentilerin kullanımıyla ilgili endişeler göz ardı edilemeyecek kadar büyük. Bu nedenle, kullandığınız eklentileri iyice incelediğiniz sürece KeePass hala iyi bir seçenek olsa da, LastPass’a kazanacağız.. 

Round: LastPass için Güvenlik Noktası

KeePass Logo
LastPass Logosu

2

Fiyatlandırma

Şifre yöneticisi karşılaştırmalarımızda normalde bir “ücretsiz plan” turumuz olmasına rağmen, bunu bu maçın fiyatlandırma turunda birleştiriyoruz. Bunun nedeni KeePass’ın aslında bir fiyatı yok. Tamamen ücretsiz; geliştirme ekibini desteklemenin tek yolu web sitesindeki bağış düğmesidir. 

Ancak bu KeePass’ın otomatik kazanan olduğu anlamına gelmez. LastPass aslında en iyi ücretsiz şifre yöneticisi kılavuzumuzda KeePass’ı yendi. Bunun nedeni LastPass’ın hem ücretsiz planında hem de mobil uygulamalarında çoklu cihaz senkronizasyonu sunmasıdır. KeePass ayrıca bu özelliklere sahiptir, ancak yalnızca üçüncü taraf eklentileri ve resmi olmayan bağlantı noktaları aracılığıyla. 

LastPass, ödeme yapmayı seçenlere daha fazlasını sunar, böylece parolalarınızı paylaşmanıza ve masaüstünüzdeki parolaları otomatik olarak doldurmanıza olanak tanır. Ayrıca, LastPass Premium aboneleri öncelikli destek alır. KeePass ile destek seçenekleriniz topluluk forumlarıyla sınırlıdır. 

KeePass başka bir şifre yöneticisine karşı olsaydı, bu kolay bir karar olurdu, çünkü ücretsizdir. LastPass’in ücretsiz planında ne kadar teklif sunduğunu düşünürsek, bu tur için galibiyeti köşeye itiyoruz. 

Tur: LastPass için Fiyatlandırma Noktası

KeePass Logo
LastPass Logosu

3

Kullanım kolaylığı

Ne yazık ki, bu tur oldukça kesilmiş ve kuru. KeePass ücretsiz, açık kaynaklı bir araçtır ve LastPass ticari bir üründür. “Açık kaynak” olmak, doğası gereği bir yazılım parçasının kullanımının daha zor olduğu anlamına gelmez, ancak özellikle ticari ürünlerle karşılaştırıldığında genellikle durum böyledir. Bu KeePass vs LastPass savaşında, klişe doğru hüküm sürüyor. 

KeePass yalnızca yerel bir şifre yöneticisidir, yani şifrelerinize erişmek için uygulamayı ve istediğiniz eklentileri indirmeniz gerekir. Dünyanın sonu olmasa da, bir teknisyen olmadıkça süreç buna değmez. Yoğun seçeneklerle dolu KeePass’ın teknophoblarla hoş olmayan kıvrımlı bir arayüzü var. 

keepass-new girişli

Bu KeePass’ın kullanımı zor olduğu anlamına gelmiyor, sadece çok erişilebilir değil. El tutma yolunda hiçbir şey olmadığında, ne yaptıklarını keşfetmek için çeşitli seçeneklerinden geçmeye zorlanırsınız. 

Şifre yöneticileri, tarama deneyimini daha kolay ve daha güvenli hale getirmekle ilgilidir, bu nedenle KeePass’ın çeşitli ayarlarını takdir etsek de, gerici tasarımına dikkat çekmek zorundayız. 

keepass-create-veritabanını

LastPass tam tersi. Yalnızca tarayıcınızı temel alır ve hangi makinede olursanız olun veya hangi işletim sisteminde çalışıyor olursa olsun şifrelerinize erişmenizi sağlar. Tarayıcı arayüzü, birden fazla filtreleme ve organizasyon seçeneğinin yanı sıra diğer şifre yöneticilerinin birçoğu için içe aktarma desteğiyle kullanımı da bir zevktir. 

LastPass-review-tonoz

Ayrıca, LastPass birden çok farklı giriş türü için desteğe sahiptir. Şifrelerinizle birlikte, banka hesabı bilgilerini, sürücü belgenizin lisans numarasını, sağlık sigortası bilgilerini ve daha fazlasını saklayabilirsiniz. LastPass, kendi şablonlarınızı oluşturmanıza izin veren özel giriş türlerini bile destekler. 

LastPass-review kategoriler

Burada gerçekten bir yarışma yok. KeePass, çoğu insan için uğraşmaya değer olmayan tarihli ve yoğun bir arayüze sahiptir. LastPass, rakibinin bazı düğmelerinden ve düğmelerinden yoksun olabilir, ancak aerodinamik ve kullanımı kolay bir tarayıcı arayüzü ile bunu telafi eder. 

Round: LastPass için Kullanım Kolaylığı Noktası

KeePass Logo
LastPass Logosu

4

Özellikleri

KeePass’ın kullanımı biraz zor olabilir, ancak bunun nedeni işlevsellikle ağzına kadar dolmasıdır. Veritabanlarınızı nasıl oluşturduğunuz, şifrelediğiniz ve sakladığınız, hangi kimlik doğrulama yöntemini kullanmak istediğinize ve şifreleme biçimine göre ayrıntılı bir denetime sahip olursunuz. Anahtar türetme işlevi için yineleme sayısını bile ayarlayabilirsiniz. 

keepass-veritabanı ayarları

Ancak en sevdiğimiz özellik KeePass Portable. Bir sonraki bölümde ele alacağımız gibi, KeePass sadece resmi olarak Windows’u destekliyor, ancak topluluktan hemen hemen her platform için limanlar var. Windows uygulamasına ek olarak, KeePass ayrıca Windows için taşınabilir bir sürüme sahiptir. 

Farkında değilseniz, yazılımın “taşınabilir” sürümleri için yerel kurulum gerekmez. Bunun yerine, bunları bir USB sürücüsüne veya benzer bir şeye yükleyebilir ve yazılımı herhangi bir makineden başlatabilirsiniz. KeePass ile bu, veritabanlarınızı bir flash sürücüye atmak ve şifrelerinizi gittiğiniz her yere taşımak anlamına gelir. 

Çok cihazlı senkronizasyonun bunun için daha zarif bir çözüm olduğunu ve bu cephede KeePass düz durduğunu iddia edebilirsiniz. Kutudan çıktığı gibi, herhangi bir çoklu cihaz senkronizasyonunu desteklemez. 

Bununla birlikte, eklentiler kullanırsanız bulut depolama hizmetlerinizle entegre edebilirsiniz. Örneğin KeeAnywhere, Amazon Web Services (AWS), Dropbox, Google Drive, OneDrive ve daha fazlasını kullanarak senkronizasyon yapmanıza olanak tanır. 

LastPass’in Özelliklerini Karşılaştırma

Buna karşılık, LastPass diğer şifre yöneticilerinde görülen daha geleneksel özelliklerin bir listesini sunar. Bu, zayıf, yeniden kullanılan ve eski şifrelerinizi görüntüleyebileceğiniz bir güvenlik zorluğunun yanı sıra tarayıcılarınızda sorunsuz otomatik doldurmayı da içerir. LastPass’ın özelliklerinin daha çok kullanıcı deneyimine ve daha az işleve odaklandığı açıktır. 

LastPass-review-güvenlik-meydan

Güvenlik sorununa ek olarak LastPass, Dashlane’ye benzer bir otomatik şifre değiştirici de içerir. Ancak, testlerimize dayanarak, gerçekten işe yaramıyor. 

Kağıda, LastPass eBay, Facebook, Twitter ve daha fazlasını destekliyor, ancak bu sitelerden hiçbirindeki şifreleri güncelleyemedik. Otomatik şifre değiştiricilerle de güvenlikle ilgili endişeler var. 

Bunun dışında LastPass, en iyi 2FA uygulama kılavuzumuzu oluşturan iki faktörlü bir kimlik doğrulama aracı olan Authenticator’ı sunar. LastPass Authenticator harika olsa da, aslında bir şifre yöneticisi özelliği değildir. Authenticator’ı LastPass’tan bağımsız olarak kullanabilirsiniz. 

Bu tur zor, çünkü her iki rakibimizin de birçok özelliği var, ancak çok farklı kitlelere yönelik özellikler. Zaten LastPass’in kullanılabilirliğine ışık tutmamız için bir süre verdik, bu nedenle bu tur için işlevsellikten bahsedeceğiz. 

Round: KeePass için Özellikler Noktası

KeePass Logo
LastPass Logosu

5

Mobil uygulamalar

Daha önce de belirtildiği gibi, KeePass yalnızca yerel bir şifre yöneticisidir, yani tarayıcı arayüzü yoktur. Bu aynı zamanda herhangi bir resmi mobil uygulama olmadığı anlamına gelir. Varsayılan olarak, başka bir platform olmamasına rağmen Windows Vista’yı 10’a kadar destekler. Neyse ki, Android, iPhone, macOS, Windows Phone, BlackBerry ve daha fazlası için bir dizi resmi olmayan bağlantı noktası var. 

LastPass geniş bir platform desteğine sahip değildir, ancak aerodinamik iOS ve Android deneyimleriyle bunu telafi eder. Aslında LastPass, iOS kılavuzu için en iyi şifre yöneticimizde bir yer kazandı. Bu da resmi bir port, yani herhangi bir sorunla karşılaşırsanız bunları düzeltmek için LastPass ile iletişime geçebilirsiniz.. 

LastPass’ı hareket halindeyken kullanmanın en büyük nedeni budur. KeePass daha fazla platform desteğine sahiptir, ancak sizin için doğru olanı bulmadan önce birden fazla bağlantı noktasını denemeniz gerekir. Bu bağlantı noktalarının çoğunun da bir abonelik ücreti vardır. Örneğin, sınırsız veritabanı ve ayar istiyorsanız, iOS için bir liman olan KeePassium’un maliyeti yaklaşık 15 $. 

Açık kaynaklı yazılımın alakart niteliği KeePass ile güçlüdür ve kaynak kodunda çok sayıda ürün ve hizmet olmasına rağmen, bunları kendi başınıza aramanız gerekir. LastPass ile şifreleriniz otomatik olarak mobil cihazınızda bulunur; tek yapmanız gereken uygulamayı indirmek. 

Round: LastPass için Mobil Uygulamalar Noktası

KeePass Logo
LastPass Logosu

6

İş planları

Resmi olarak, KeePass bir iş planı sunmaz, ancak birden fazla kullanıcı aynı veritabanına erişebilir, bu da bir iş ortamında yararlı olabilir. Öte yandan LastPass, 50’den az kullanıcıdan oluşan ekiplerden büyük işletmelere kadar her şeyi kapsayan kullanıcı grupları için birden fazla plan sunuyor.. 

KeePass ile başlayalım. Birden çok kullanıcıyı, ağa bağlı bir tür aygıtta depolanan aynı veritabanına erişmeye yetkilendirebilirsiniz. Ancak KeePass kullanıcıları tek tek ele almaz. Veritabanına erişen herkes, kasa içeriğinin kilidini açmak için aynı ana şifreyi veya anahtar dosyasını kullanmalıdır. 

Ayrıca, tek tek veya grup olarak kullanıcı denetimi yoktur. Yine de bu kutunun dışında. KeePass açık kaynak olduğundan, LastPass gibi çalışacak şekilde değiştirebilirsiniz. Bu, elbette, teknik bilgi birikimine ve bunu yapma zamanına sahip olduğunuzu varsayar.. 

LastPass, KeePass’in aksine, ücretli olsalar da, birden fazla kullanıcıya adanmış bir dizi plan sunar. Düşük uçta, beş ila 50 kullanıcıyı kapsayan ve temel çok kullanıcılı şifre yönetim araçlarıyla birlikte gelen Ekipler planı vardır. Bunlara merkezi kullanıcı yönetimi ve erişim kontrolü dahildir. 

LastPass-review-iş-fiyatlandırma

Ürün yelpazesi, beşten fazla kullanıcısı olan herhangi bir işletmeyi kapsayan Kurumsal plandır. Ancak Kimlik planını öneriyoruz. Enterprise ile aynıdır ancak LastPass’in içeriksel çok faktörlü kimlik doğrulamasıyla birlikte gelir (bunun hakkında daha fazla bilgi edinmek için OneLogin incelememizi okuyun). Ayrıca, Zoho Vault gibi Active Directory ile entegre olur (Zoho Vault incelememizi okuyun). 

KeePass’ın açık kaynak olduğu göz önüne alındığında, LastPass üzerinde eşit veya daha büyük özelliklerle işiniz için çalıştırabilirsiniz. Ancak, bu noktada sağlam bir temel üzerine yeni araçlar geliştiriyorsunuz. Yaygara atlamak istiyorsanız, LastPass hareket halindeyken tam özellikli planlar sunar ve ayrıca çok güvenli çok faktörlü kimlik doğrulaması (MFA) ile birlikte gelir. 

Tur: LastPass için İş Planları Noktası

KeePass Logo
LastPass Logosu

7

Destek

“Kullanım kolaylığı” bölümü gibi, bu tur da oldukça kesilmiş ve kurudur. KeePass’ın açık kaynak olduğu için şaşırtıcı sayıda destek kaynağı olmasına rağmen, hala tarihli bir web sitesinde bulunmaktadır. Ayrıca, ücretsiz olduğu için doğrudan destek yok. Bir yanıt bulmanız gerekiyorsa, yardım merkezini araştırmaya devam ediyor veya forumlarda soruyorsunuz. 

keepass yardım merkezi

İncelememizde belirttiğimiz gibi, ücretsiz olduğunu düşünerek KeePass’ı hatalamak bizim için zor. Bununla birlikte, destek kaynakları çok etkileyici, şifre yöneticisi mevcut ve eski sürümleri hakkında ayrıntılara giriyor. Forumlar da her gün çok sayıda gönderi ve sorulara hızlı yanıtlar ile oldukça aktiftir.. 

keepass-forumlar

Bununla birlikte, Dashlane veya 1Password düzeyinde olmasalar bile LastPass’in daha fazla destek kaynağı sunduğunu inkar edemezsiniz (Dashlane incelememizi ve 1Password incelememizi okuyun). Bilgi tabanında çok sayıda konu var, ancak LastPass’in gezinmesi KeePass’tan çok daha kolay.. 

LastPass-review-bilgi bankası

Ayrıca, LastPass’ın iletişim seçenekleri vardır. Tabii, iletişim formu birden fazla bilgi tabanı makalesi altında gömülü, ancak ihtiyacınız varsa seçenek hala orada. LastPass’ın da forumları var ve KeePass’dan bile daha aktifler, bazı konular binlerce görüntüleme ve düzinelerce yanıt alıyor. 

LastPass-review-forumlar

LastPass ve KeePass mükemmel destek sunmaz, LastPass sizi bilgi tabanından geçmeye zorlar ve KeePass herhangi bir doğrudan desteğe sahip değildir. Ancak, KeePass ile LastPass arasındaki bir savaş bağlamında, LastPass’in kazanan olduğu açıktır. Anlaması kolay kendi kendine yardım desteği ve çoklu iletişim seçenekleri vardır. 

Round: LastPass için Destek Noktası

KeePass Logo
LastPass Logosu

8

Son düşünceler

Yedi turda LastPass’ın altı galibiyeti ve KeePass’ın sadece bir galibiyeti vardır. LastPass, puanlara dayalı açık kazanan olsa da, tam hikaye bu değildir. Bir şifre yöneticisi arayan biri için normal kullanım durumunu sürekli olarak değerlendirmek zorunda kaldık. Bu bağlamda, kullanılabilirlik önemli bir faktördür ve LastPass KeePass’ı bu cephede kolayca yener.

Kazanan: LastPass

Ancak, bu LastPass’ın herkes için daha iyi bir araç olduğu anlamına gelmez. Kendilerini teknoloji olarak düşünenler, muhtemelen açık kaynak olduğu gerçeğinden bahsetmeden, KeePass’ın alakart doğasından keyif alacaklar. Ayrıca KeePass, LastPass’ın sunmadığı güvenlik ayarlarına sahiptir ve bu da siber ayak izleri hakkında endişe duyanlar için kolay bir satış sağlar. 

Ne düşünüyorsun? LastPass’ı daha çok seviyor musunuz veya KeePass’ın seçenekleri daha mı çekici? Aşağıdaki yorumlarda bize bildirin ve her zamanki gibi okuduğunuz için teşekkürler.

Kim Martin
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me