С начала времен – в нашем случае, с началом интернета – люди спорят о том, что программное обеспечение должно быть открытым и коммерческим. Коммерческие продукты обычно получают большую доступность, в то время как программное обеспечение с открытым исходным кодом может показаться, что вам нужна степень в области компьютерных наук. Мы собираемся сравнить два таких продукта в этом матче KeePass против LastPass. 


Эти два инструмента находятся среди лучших менеджеров паролей, способных обеспечить безопасность ваших паролей на нескольких устройствах. Тем не менее, они ориентированы на самые разные аудитории: LastPass фокусируется на удобстве использования, а KeePass – на функциональности.. 

Мы собираемся сравнить их в серии раундов, охватывающих их безопасность, цены, простоту использования, поддержку и многое другое. Тем не менее, мы рекомендуем вам прочитать наш обзор LastPass и обзор KeePass, чтобы лучше понять, как эти инструменты работают на более широком рынке диспетчера паролей..

Настройка боя: KeePass против LastPass

В течение следующих семи раундов мы будем сравнивать баллы KeePass и LastPass по баллам, подробно рассказывая о том, где они превосходят и где отстают. Каждый раунд стоит очков, и в конце сравнения мы подсчитаем очки, чтобы объявить победителя. Тем не менее, наш рейтинг не все, что вы должны учитывать. 

KeePass и LastPass – два менеджера паролей по разные стороны спектра. LastPass – это целенаправленный и оптимизированный интерфейс, позволяющий обеспечить безопасность в фоновом режиме. KeePass, с другой стороны, дает вам контроль, жертвуя удобством использования в пользу большей функциональности. 

Они привлекают очень разных пользователей, поэтому объявить одного из них определенно лучше сложно. К счастью, оба предлагают превосходную безопасность, которая является самым важным аспектом в конце дня. Из-за различий в этих инструментах мы рекомендуем вам прочитать каждый раздел, чтобы понять, какие функции и функции наиболее важны для вас..

1

Безопасность

KeePass и LastPass являются отличными менеджерами паролей, когда речь заходит о безопасности, хотя им приходится преодолевать различные препятствия. LastPass – это инструмент на основе браузера, позволяющий хранить столько паролей, сколько вы хотите, и синхронизировать их на своих устройствах. KeePass, с другой стороны, является локальным менеджером паролей. 

Так же, как и менеджер паролей Steganos, KeePass не предлагает самостоятельную синхронизацию с несколькими устройствами. Единственный способ синхронизировать свои пароли – использовать сторонний плагин, который интегрируется с облачными сервисами хранения, такими как Google Drive (читайте наш обзор Google Drive). Следовательно, это также означает, что синхронизацию трудно регулировать. 

KeePass – это менеджер паролей с открытым исходным кодом, но в отличие от Bitwarden, он использует очень простой подход (прочитайте наш обзор Bitwarden и посмотрите, как он сравнивается с LastPass). Из-за этого трудно сказать, являются ли неофициальные надстройки или порты такими же безопасными, как исходный код. Если не обрабатываются должным образом, некоторые плагины могут внедрить вредоносный код в ваш каталог KeePass, заражая ваш компьютер. 

LastPass имеет более жесткий контроль над синхронизацией, но это имеет свои собственные проблемы. Например, LastPass пострадали от взлома данных в 2015 году, когда злоумышленник украл тонны зашифрованных паролей. К счастью, благодаря модели нулевого знания LastPass, данные учетной записи пользователя не были скомпрометированы. 

Говорящее шифрование

С хранилищем в стороне, давайте поговорим о шифровании. В качестве предостережения, мы будем вдаваться в сорняки здесь, поэтому обязательно прочитайте наше описание шифрования, если вы не понимаете концепции. 

Оба наших конкурента сразу же защищают ваши данные с помощью шифрования AES-256. Тем не менее, KeePass идет дальше, с поддержкой ChaCha20 в базовой установке, плюс Twofish, Serpent и GOST через неофициальные дополнения. AES-256 – лучший вариант для большинства людей, поэтому мы рекомендуем придерживаться его. 

Чтобы разблокировать ваши данные, оба инструмента используют функцию получения ключа, а LastPass использует 100 000 циклов PBKDF2. KeePass поддерживает AES-KDF и Argon2 в своей последней редакции, последняя из которых является более современной KDF. 

Хотя KeePass использует более современные алгоритмы шифрования, безопасности LastPass более чем достаточно, чтобы вы были защищены. Для нас опасения, связанные с использованием сторонних плагинов, слишком велики, чтобы их игнорировать. Из-за этого мы собираемся отдать победу LastPass, хотя KeePass все еще является хорошим вариантом, если вы тщательно проверяете плагины, которые используете. 

Раунд: пункт безопасности для LastPass

KeePass Logo
LastPass Logo

2

ценообразование

Хотя в наших сравнениях менеджера паролей обычно проводится раунд «бесплатный план», мы объединяем его в раунд цен на этот матч. Это потому, что у KeePass нет никаких цен. Это абсолютно бесплатно; единственный способ поддержать команду разработчиков через кнопку пожертвования на сайте. 

Однако это не означает, что KeePass является автоматическим победителем. LastPass действительно превзошел KeePass в нашем лучшем бесплатном руководстве по паролям. Это потому, что LastPass предлагает синхронизацию нескольких устройств в бесплатном плане, а также мобильные приложения. KeePass также имеет эти функции, но только через сторонние надстройки и неофициальные порты. 

LastPass предлагает больше для тех, кто предпочитает платить, давая вам возможность обмениваться паролями и автоматически заполнять пароли на вашем рабочем столе. Кроме того, подписчики LastPass Premium получают приоритетную поддержку. С KeePass ваши варианты поддержки ограничены форумами сообщества. 

Если бы KeePass шел против любого другого менеджера паролей, это было бы легким решением, потому что, ну, это бесплатно. Однако, учитывая, сколько LastPass предлагает в своем бесплатном плане, мы отталкиваем победу в свой угол в этом раунде. 

Раунд: Точка ценообразования для LastPass

KeePass Logo
LastPass Logo

3

Простота использования

К сожалению, этот раунд довольно резок и сух. KeePass – это бесплатный инструмент с открытым исходным кодом, а LastPass – коммерческий продукт. «Открытый исходный код» по своей сути не означает, что часть программного обеспечения сложнее в использовании, но обычно это так, особенно по сравнению с коммерческими продуктами. В этой битве KeePass против LastPass стереотип царит. 

KeePass – это локальный менеджер паролей. Это означает, что вам потребуется загрузить приложение и любые надстройки, которые вам нужны, чтобы получить доступ к вашим паролям. Хотя это не конец света, процесс не стоит того, если вы не технарь. Плотно упакованный с опциями, KeePass имеет запутанный интерфейс, который не очень хорошо сочетается с технофобами. 

KeePass новый въезд

Нельзя сказать, что KeePass обязательно сложно использовать, просто он не очень доступен. Ничто не мешает держать вас в руках, вы вынуждены копаться в различных вариантах, чтобы узнать, что они делают. 

Менеджеры паролей предназначены для того, чтобы сделать работу с браузером проще и безопаснее, поэтому, хотя мы можем оценить различные настройки KeePass, мы вынуждены указать на его регрессивный дизайн. 

KeePass создать базу данных,

LastPass – это скорее наоборот. Он основан исключительно на вашем браузере и позволяет получать доступ к вашим паролям независимо от того, на какой машине вы работаете или на какой операционной системе он работает. Интерфейс браузера также удобен в использовании, с множеством параметров фильтрации и организации, а также поддержкой импорта для множества других менеджеров паролей.. 

LastPass-обзор-хранилище

Кроме того, LastPass поддерживает несколько различных типов записей. Вместе с вашими паролями вы сможете хранить банковские реквизиты, номер вашего водительского удостоверения, информацию о медицинском страховании и многое другое. LastPass даже поддерживает пользовательские типы записей, что позволяет вам создавать свои собственные шаблоны. 

LastPass-обзор-категории

Там действительно нет конкурса здесь. KeePass имеет устаревший и плотный интерфейс, который для большинства людей не стоит хлопот. LastPass может не хватать некоторых ручек и кнопок конкурента, но он восполняет это благодаря оптимизированному и простому в использовании интерфейсу браузера.. 

Раунд: удобство использования для LastPass

KeePass Logo
LastPass Logo

4

особенности

KeePass может быть немного сложным в использовании, но это потому, что он набит до краев функциональностью. Вам предоставляется детальный контроль над тем, как вы создаете, шифруете и храните свои базы данных, в зависимости от того, какой метод аутентификации вы хотите использовать, и какой формы шифрования. Вы даже можете установить количество итераций для функции вывода ключа. 

-базы-данных настроек KeePass

Однако наша любимая функция – это KeePass Portable. Как мы увидим в следующем разделе, KeePass официально поддерживает только Windows, хотя есть порты почти для каждой платформы сообщества. В дополнение к приложению Windows, KeePass также имеет портативную версию для Windows. 

Если вы не знаете, «портативные» версии программного обеспечения не требуют локальной установки. Вместо этого вы можете загрузить их на USB-накопитель или что-то подобное и запустить программное обеспечение с любого компьютера. С KeePass это означает, что ваши базы данных будут храниться на флэш-накопителе, а ваши пароли будут храниться в любом месте.. 

Можно утверждать, что синхронизация с несколькими устройствами является более элегантным решением, и на этом фронте KeePass не работает. Из коробки не поддерживается любая форма синхронизации нескольких устройств.. 

Тем не менее, вы можете интегрировать его с вашими облачными сервисами хранения, если вы используете плагины. Например, KeeAnywhere позволяет синхронизировать данные с помощью Amazon Web Services (AWS), Dropbox, Google Drive, OneDrive и других. 

Сравнение возможностей LastPass

В отличие от LastPass предлагает более традиционный список функций, которые можно увидеть с другими менеджерами паролей. Это включает в себя проблему безопасности, где вы можете просмотреть свои слабые, повторно использованные и старые пароли, а также бесшовное автозаполнение во всех браузерах. Понятно, что функции LastPass больше ориентированы на пользователя и меньше на функциональность. 

LastPass-обзор-безопасности, вызов

В дополнение к проблеме безопасности, LastPass также включает в себя автоматический сменщик паролей, аналогичный Dashlane’s. Тем не менее, на основании нашего тестирования, это не работает. 

На бумаге LastPass поддерживает eBay, Facebook, Twitter и другие, но мы не смогли обновить наши пароли ни на одном из этих сайтов. Есть проблемы безопасности с автоматическими сменщиками паролей тоже. 

Помимо этого, LastPass предлагает Authenticator, инструмент двухфакторной аутентификации, который сделал наше руководство по лучшим приложениям 2FA. Хотя LastPass Authenticator великолепен, он не является функцией менеджера паролей, как таковой. Вы можете использовать Authenticator независимо от LastPass. 

Этот раунд сложный, поскольку у обоих наших конкурентов много функций, но они предназначены для самых разных аудиторий. Мы уже предоставили юзабилити LastPass время для совершенствования, поэтому мы собираемся перейти к функциональности этого раунда.. 

Раунд: Особенности Очки для KeePass

KeePass Logo
LastPass Logo

5

Мобильные приложения

Как уже упоминалось, KeePass является локальным менеджером паролей, что означает отсутствие интерфейса браузера. Это также означает, что нет никаких официальных мобильных приложений. По умолчанию он поддерживает Windows Vista через 10, хотя других платформ нет. К счастью, есть множество неофициальных портов для Android, iPhone, MacOS, Windows Phone, BlackBerry и других. 

LastPass не имеет широчайшей поддержки платформ, но он восполняет это благодаря оптимизированному интерфейсу iOS и Android. На самом деле, LastPass получил место в нашем лучшем менеджере паролей для iOS. Это также официальный порт, что означает, что если у вас возникнут какие-либо проблемы, вы можете связаться с LastPass для их устранения.. 

Это самая большая причина использовать LastPass на ходу. KeePass поддерживает больше платформ, но вам нужно попробовать несколько портов, прежде чем найти тот, который подходит именно вам. Многие из этих портов также имеют абонентскую плату. Например, KeePodium, порт для iOS, стоит около 15 долларов в год, если вам нужны неограниченные базы данных и настройки. 

À la carte природа программного обеспечения с открытым исходным кодом сильна с KeePass, и, хотя существует множество продуктов и услуг, доступных из исходного кода, вам придется искать их самостоятельно. С LastPass, ваши пароли автоматически на вашем мобильном устройстве; все, что вам нужно сделать, это загрузить приложение. 

Раунд: Мобильные приложения Point для LastPass

KeePass Logo
LastPass Logo

6

Бизнес планы

Официально KeePass не предлагает бизнес-план, хотя несколько пользователей могут получить доступ к одной и той же базе данных, что может быть полезно в бизнес-среде. LastPass, с другой стороны, предлагает несколько планов для групп пользователей, охватывающих все, от групп менее 50 пользователей до крупных предприятий. 

Давайте начнем с KeePass. Вы можете разрешить нескольким пользователям доступ к одной и той же базе данных, хранящейся на каком-либо устройстве, подключенном к сети. Однако KeePass не обрабатывает пользователей по отдельности. Каждый, кто обращается к базе данных, должен использовать один и тот же главный пароль или файл ключа, чтобы разблокировать содержимое хранилища.. 

Кроме того, нет никакого пользовательского контроля, индивидуально или по группе. Это из коробки, хотя. Поскольку KeePass является открытым исходным кодом, вы можете изменить его, чтобы он функционировал больше как LastPass. Это, конечно, предполагает, что у вас есть технические ноу-хау и время, чтобы сделать это. 

LastPass предлагает ряд планов, предназначенных для нескольких пользователей, хотя они и платные, в отличие от KeePass. На нижнем уровне находится план команд, который охватывает от пяти до 50 пользователей и поставляется с базовыми многопользовательскими инструментами управления паролями. К ним относятся централизованное управление пользователями и контроль доступа. 

LastPass-обзор бизнес-цен

В расширенный ассортимент входит корпоративный план, который охватывает любой бизнес с более чем пятью пользователями. Тем не менее, мы рекомендуем план идентификации. Он такой же, как Enterprise, но поставляется с контекстной многофакторной аутентификацией LastPass (узнайте больше об этом в нашем обзоре OneLogin). Кроме того, он интегрируется с Active Directory, как Zoho Vault (читайте наш обзор Zoho Vault). 

Учитывая, что KeePass является открытым исходным кодом, вы можете запустить его для своего бизнеса, с функциями на уровне или выше, чем LastPass. Однако в этот момент вы создаете новые инструменты на прочной основе. Если вы хотите пропустить суету, LastPass предлагает полнофункциональные планы с самого начала, а также поставляется с высокозащищенной многофакторной аутентификацией (MFA).. 

Раунд: Бизнес-план Очки для LastPass

KeePass Logo
LastPass Logo

7

Служба поддержки

Как и в разделе «простота использования», этот раунд довольно резок и сух. Хотя у KeePass есть удивительное количество ресурсов поддержки для того, чтобы быть открытым исходным кодом, они все еще размещены на устаревшем веб-сайте. Кроме того, поскольку он бесплатный, прямой поддержки нет. Если вам нужно найти ответ, вам нужно либо покопаться в справочном центре, либо задать вопрос на форумах.. 

KeePass-помощь-центр

Как мы указали в нашем обзоре, нам трудно обвинить KeePass, считая, что это бесплатно. Учитывая это, ресурсы поддержки очень впечатляют, менеджер паролей подробно расскажет о его текущих и унаследованных версиях. Форумы также очень активны, с несколькими сообщениями в день и быстрыми ответами на запросы.. 

KeePass-форум

Однако нельзя отрицать, что LastPass предлагает больше ресурсов поддержки, даже если они не находятся на уровне Dashlane или 1Password (прочитайте наш обзор Dashlane и обзор 1Password). В базе знаний так же много тем, хотя ориентироваться в LastPass гораздо проще, чем в KeePass.. 

LastPass-обзор-база знаний

Кроме того, у LastPass есть варианты контактов. Конечно, контактная форма скрыта под несколькими статьями базы знаний, но опция все еще там, если вам это нужно. LastPass также имеет форумы, и они даже более активны, чем KeePass ‘, причем некоторые потоки получают тысячи просмотров и десятки ответов. 

LastPass-обзор-форум

Ни LastPass, ни KeePass не предлагают отличную поддержку, так как LastPass заставляет вас просматривать базу знаний, а KeePass не имеет прямой поддержки. Однако, если принять во внимание битву KeePass против LastPass, становится ясно, что LastPass – победитель. Он имеет более понятную поддержку самопомощи и несколько вариантов контактов. 

Раунд: точка поддержки для LastPass

KeePass Logo
LastPass Logo

8

Последние мысли

Из семи раундов LastPass имеет шесть побед, а KeePass – только один. Хотя LastPass является явным победителем по очкам, это еще не все. Нам постоянно приходилось судить об обычном случае использования для тех, кто ищет менеджер паролей. В этом контексте удобство и простота использования являются ключевым фактором, и LastPass легко побеждает KeePass на этом фронте..

Победитель: LastPass

Однако это не значит, что LastPass – лучший инструмент для всех. Тем, кто считает себя технарями, скорее всего, понравится à la carte, характер KeePass, не говоря уже о том, что он с открытым исходным кодом. Кроме того, KeePass имеет настройки безопасности, которые LastPass не предлагает, что делает его легкой продажей для тех, кто обеспокоен своим кибернетическим следом.. 

Что вы думаете, хотя? Вам больше нравится LastPass или варианты KeePass более привлекательны? Дайте нам знать в комментариях ниже и, как всегда, спасибо за чтение.

Kim Martin
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me