Обзор LastPass – Обновлено 2020

LastPass Обзор

Вероятно, менеджер паролей с лучшим бесплатным планом, LastPass предлагает достойный опыт в целом. Однако для тех, кто хочет получить максимальную отдачу от своего менеджера паролей, платный план LastPass разочаровывает по сравнению с другими. Прочитайте наш полный обзор LastPass для деталей.


LastPass-Slider1

LastPass-slider2

LastPass-slider3

LastPass-slider4

LastPass-slider5

предыдущий

следующий

LastPass – один из лучших способов перевести ваши пароли Google в более безопасное место. Вместе с нашими лучшими менеджерами паролей LastPass предлагает непревзойденный пользовательский интерфейс с одним из лучших бесплатных планов, которые мы когда-либо видели (даже по сравнению с KeePass). Тем не менее, данные LastPass за 2015 год должны быть на вашем радаре. 

В этом обзоре LastPass мы поговорим о нарушении, а также обо всех других аспектах LastPass. Мы рассмотрим все аспекты его популярного бесплатного менеджера паролей, начиная с импорта ваших паролей Google Chrome и заканчивая ознакомлением с техническими подробностями о безопасности. В конце мы дадим вам наш вердикт. 

Если коротко, трудно не рекомендовать LastPass. Он прост в использовании, от настройки до управления паролями, и обладает впечатляющим набором бесплатных функций. Нарушение безопасности в 2015 году поднимает некоторые красные флаги. Однако LastPass справился с этим достаточно хорошо, чтобы быть достойным второго шанса.

Сильные стороны & Недостатки

Альтернативы для LastPass

особенности

LastPass – один из самых функциональных менеджеров паролей. В сочетании с автозаполнением для браузера и рабочего стола, серьезной проблемой безопасности и простым в использовании приложением двухфакторной аутентификации, LastPass превосходит другие диспетчеры паролей с точки зрения функций.. 

Автозаполнение в Chrome и на рабочем столе

LastPass поддерживает автозаполнение через расширения браузера и работает хорошо. Однако подписчики Premium также могут воспользоваться автозаполнением для приложений. Как мы увидим в разделе «простота использования» ниже, у LastPass нет локального приложения, но платные подписчики могут загрузить легкий инструмент, чтобы перенести расширение на ваш рабочий стол.. 

LastPass-обзор-автозаполнение

Если, скажем, вы входите в Adobe Creative Cloud, LastPass может автоматически заполнить ваш логин, если вы подписаны на Premium. На основе нашего тестирования автозаполнение работает хорошо, независимо от того, используете ли вы его в браузере или на рабочем столе. Это верно для паролей, но также для форм и кредитных карт, даже если LastPass не определяет правильное поле. 

С помощью расширения браузера вы можете находить и заполнять элементы, поэтому, если LastPass не обнаружит, например, поле кредитной карты, вы все равно сможете выполнить автозаполнение. Он приложит все усилия, чтобы заполнить все соответствующие поля, и это правильно в большинстве случаев. Например, если вы заполняете данные своей кредитной карты в ходе этого процесса, LastPass может иногда пропускать код безопасности. 

Принимая вызов безопасности LastPass

Как и другие ведущие менеджеры паролей, LastPass предлагает панель безопасности в вашем хранилище (см. Наш обзор Sticky Password для другого примера). Однако LastPass не только показывает взломанные, слабые, повторно используемые и старые пароли. Ваш главный пароль и общая безопасность приняты во внимание. 

LastPass-обзор-безопасности, вызов

Вам дается три балла: один за ваш главный пароль, один за ваш статус по сравнению с другими пользователями LastPass и один за ваш общий балл безопасности. Кроме того, LastPass будет автоматически отправлять электронные письма на любые адреса в ваших сетевых учетных записях, которые были скомпрометированы.

Ниже ваших результатов вы можете увидеть все свои онлайн-аккаунты, а также их надежность пароля и дату последнего изменения пароля. Как и Dashlane, LastPass предлагает ограниченный сменщик паролей, который позволяет обновлять старые, слабые пароли одним щелчком мыши. Список поддерживаемых сайтов не слишком длинный, но он по-прежнему поддерживает eBay, Facebook и Twitter.. 

Смена пароля должна была работать, по крайней мере. Когда мы тестировали его на двух учетных записях eBay и в Twitter, LastPass постоянно истекал. Обновление пароля вручную займет меньше времени. 

К счастью, LastPass также определяет, когда вы меняете пароль, и спрашивает, хотите ли вы обновить свою запись. В отличие от автоматической смены паролей, эта функция работает. 

LastPass Authenticator

Хотя LastPass и не является функцией менеджера паролей, сама по себе предлагает одно из лучших приложений 2FA. LastPass Authenticator позволяет вам легко включить двухфакторную аутентификацию на основных веб-сайтах, включая Dropbox, Facebook, Google, Evernote и Amazon (читайте наш обзор Dropbox и обзор Evernote). 

В дополнение к стандартным временным кодам LastPass Authenticator также поддерживает коды SMS и, что лучше всего, push-уведомления. Это облегчает включение 2FA на сайтах с часто используемым доступом, когда все, что вам нужно сделать, это нажать кнопку для подтверждения на вашем мобильном устройстве.. 

Обзор возможностей LastPass

LastPass Logowww.lastpass.com

Начинается с $ 300 в месяц. Все планы

Безопасность

2fa

шифрование
AES-256

Zero-знания

2FA ключи

Анализ безопасности

Синхронизация с несколькими устройствами

Резервное копирование и восстановление

Мобильные приложения

Сменщик пароля

Генератор паролей

Расширение браузера

Автозаполнение

Форма автозаполнения

Пользовательский интерфейс браузера

Настольный интерфейс

Электронное письмо

Живой чат

Телефон

Центр помощи

Форумы

Круглосуточная поддержка

Больше

Бесплатный план

ценообразование

LastPass – один из самых дешевых менеджеров паролей, но, кроме того, это лучший бесплатный менеджер паролей. Благодаря синхронизации нескольких устройств, неограниченному хранилищу для одного пользователя и поддержке автозаполнения, бесплатный план превосходит премиум во многих отношениях. Тем не менее, цена подписки Premium не слишком высока. 

Прежде чем перейти на LastPass Free, давайте поговорим о Premium. За 3 доллара в месяц – в три раза больше первоначальной цены LastPass – вы получаете все функции обычного менеджера паролей. Это включает в себя синхронизацию, проблему безопасности, многофакторную аутентификацию и неограниченное хранилище. 

Премиум-план включает в себя несколько больше функций, чем бесплатный план. В частности, вы можете обмениваться элементами с несколькими пользователями – так называемый общий доступ «один ко многим» – и автоматически заполнять свои пароли в локальных приложениях. Премиум-подписчики также имеют доступ к большему количеству многофакторных опций и экстренному доступу (читайте наш обзор Keeper, чтобы узнать об этом последнем). 

LastPass бесплатно и семейная цена

LastPass Free – звезда шоу по одной причине: синхронизация нескольких устройств. Другие бесплатные планы, даже хорошие, такие как Dashlane, борются за то, чтобы не отставать от LastPass (прочитайте наш обзор Dashlane и наше сравнение Dashlane и LastPass). Не тратя ни копейки, вы получаете полную защиту для одного пользователя, общий доступ к одному, автозаполнение и, самое главное, синхронизацию с несколькими устройствами. 

Синхронизация между устройствами обычно является платной функцией, как мы видели с несколькими бесплатными менеджерами паролей, включая NordPass (см. Наш обзор NordPass). LastPass по-прежнему резервирует некоторые функции для своего платного плана, включая общий доступ «один ко многим» и экстренный доступ, но вы можете оставаться защищенными на всех своих устройствах, не тратя ни цента. 

Цены на Семейный план тоже очень недорогие. За 4 доллара в месяц, оплачиваемые ежегодно, вы можете получить шесть учетных записей пользователей и семейную панель мониторинга, что лучше, чем даже 1Password (см. Наше сравнение Dashlane и 1Password). Тем не менее, вы ограничены этими шестью пользователями.

Ни в одном плане, ни в одном плане нет политики возврата. Пользовательские отчеты предполагают, что вы можете получить частичное возмещение, если у вас достаточно ошибок в LastPass, но конкретной политики нет. Бесплатный план поставляется с 30-дневной пробной версией Premium и, по-видимому, служит той цели, которая гарантировала бы возврат денег.. 

LastPass Бизнес Цены

LastPass предлагает ряд планов, ориентированных на бизнес. Существует четыре варианта в диапазоне от 3 до 8 долларов на пользователя, в зависимости от количества пользователей, типа многофакторных параметров, которые вам нужны, и требуемых параметров отчетов. Вне плана команд все остальные бизнес-планы приобретаются только через контакт.

LastPass-обзор бизнес-цен

Бизнес-цены неплохие, хотя в LastPass отсутствуют функции и интеграции таких сервисов, как Zoho Vault. Нам нравятся многофакторные опции с LastPass Authenticator, SSO и отчетами. Тем не менее, Zoho по-прежнему выигрывает, когда дело доходит до интеграции со сторонними приложениями..

Удобство для пользователя

От браузера до вашего мобильного устройства LastPass понимает элементы, которые создают отличный пользовательский опыт. LastPass прост в использовании на ваших устройствах, подходит для нескольких вариантов организации и быстрой настройки. Тем не менее, нет локального приложения, которое может вызвать некоторые проблемы при попытке доступа к паролям в автономном режиме. 

LastPass – это браузер. Это профессионал в том смысле, что вы можете легко получить доступ к вашему хранилищу, независимо от операционной системы вашего компьютера. Однако есть и минусы. Вы не можете получить доступ к своим паролям в автономном режиме, пока вы не экспортируете, и вам нужно открыть окно браузера только для доступа к вашим записям.

LastPass-обзор-хранилище

Хотя мы предпочли бы локальное приложение в дополнение к интерфейсу браузера, LastPass творит чудеса с тем, что оно предлагает. По умолчанию записи размещаются в мозаичном интерфейсе, хотя вы можете изменить их на список. В дополнение к отображению больших значков для каждой из ваших записей, LastPass предоставляет несколько вариантов фильтрации и организации. 

LastPass автоматически генерирует несколько папок на основе ваших записей. Например, около 300 наших паролей получили теги «business», «shopping» и «social». 

Папки – единственный способ организовать ваши записи. В LastPass нет системы тегов, такой как 1Password, или иерархии папок, такой как RoboForm (см. Наш обзор RoboForm). Все-таки организация работает. Прочитайте наше сравнение 1Password и LastPass.

Импорт и добавление паролей в LastPass

LastPass упрощает настройку, если вы заходите из другого менеджера паролей. В отличие от многих других менеджеров паролей, в нашем процессе импорта не было ничего плохого. LastPass поддерживает практически все парольные менеджеры, а также общие файлы CSV. Тем не менее, нет автоматического процесса импорта. 

LastPass-обзор-импорт

Добавление записей вручную тоже не сложно. Нажав на большую кнопку «плюс» внизу экрана, вы увидите список категорий. Категории соответствуют левому меню, включая пароли, заметки, адреса, кредитные карты и банковские счета. Тем не менее, есть много других категорий, которые вы можете добавить. 

LastPass-обзор-категории

К ним относятся лицензии на программное обеспечение, пароли WiFi и многое другое (полный список приведен выше). Кроме того, вы можете создавать собственные категории. Шаблон может иметь столько полей, сколько вы хотите, все со своими именами. Тем не менее, вы не можете редактировать существующие записи. Если вы хотите что-то нестандартное, вы должны начать с нуля.

LastPass-обзор-заказ категории

Независимо от того, используете ли вы один из существующих шаблонов или создаете свои, в левой части меню появятся новые категории. Тем не менее, важно отметить, что пользовательские шаблоны объединены под меткой «пользовательские элементы». 

Использование расширения LastPass Chrome 

Большая часть вашего времени с LastPass будет проводиться с расширением Chrome, и, к счастью, это хорошо. LastPass четко понимает, насколько важен браузер, и сделал его одним из лучших расширений менеджера паролей. Вместо того, чтобы пытаться быть интерфейсом браузера, заполняющим экран, расширение разработано, чтобы быть его собственным. 

LastPass-хром-разгибание обзор

Это не означает, что вы упускаете важные функции. Расширение позволяет быстро искать ваше хранилище, просматривать последние записи, генерировать надежные пароли и многое другое. Как уже упоминалось в разделе «функции», автозаполнение также работает безупречно. Расширение LastPass Chrome побеждает на каждом фронте. 

LastPass на Android и iOS

Браузер и возможности расширения отражаются на мобильных устройствах. LastPass получил награду в нашем лучшем менеджере паролей для iOS и так же хорош на Android. Вы можете просматривать и редактировать свои записи, принять вызов безопасности и, конечно же, автозаполнить ваши пароли. 

LastPass-IOS

Автозаполнение на мобильных устройствах просто работает, независимо от того, используете ли вы iOS или Android. Вы можете настроить LastPass с помощью биометрической аутентификации, что упрощает вход в систему и ввод паролей. По умолчанию LastPass выведет вас из вашей учетной записи на мобильном телефоне. Однако он быстро аутентифицируется и возвращается к приложению, в которое вы пытаетесь войти.

Безопасность

LastPass пострадали в 2015 году, что привело к тому, что сообщество кибербезопасности обсудило вопрос о том, действительно ли менеджеры паролей действительно защищены. Несмотря на то, что это нарушение было страшным, оно на самом деле не скомпрометировало никаких пользовательских данных. LastPass использует безопасную архитектуру, которая может выдержать даже самые строгие проверки. 

Модель построена вокруг нулевого знания. У вас есть мастер-пароль, и этот мастер-пароль является ключом для разблокирования вашей учетной записи и содержимого хранилища. Однако LastPass никогда не видит и не хранит его. 

Вместо этого ваш главный пароль отправляется через более чем 100 000 циклов хеширования PBKDF2, чтобы сгенерировать ключ шифрования и хэш аутентификации (ознакомьтесь с описанием шифрования, чтобы узнать больше о хешировании).. 

После хеширования ваш мастер-пароль будет выглядеть как куча бреда. LastPass использует этот бред, наряду с дополнительным хешированием, для генерации ключа аутентификации. Этот ключ сопоставляется с сервером, и если он выстраивается в линию, ваша учетная запись разблокируется. 

Это долгий процесс, но важно отметить, что LastPass никогда не видит ваш главный пароль. На самом деле, он никогда не покидает ваш компьютер. 

Одновременно ваш главный пароль используется для генерации ключа шифрования, который открывает ваше хранилище. Содержимое вашего хранилища защищено с помощью AES-256, который является одним из самых сложных в мире. Хакеру понадобится несколько миллиардов лет, чтобы взломать один пароль.  

Когда был взломан LastPass

В 2015 году LastPass был взломан. К счастью, LastPass был очень готов к взлому, сразу же сообщая об этом своим пользователям, в отличие от NordVPN (читайте наш обзор NordVPN). Злоумышленники смогли получить доступ и украсть данные в облаке LastPass, но они не получили доступ к какой-либо конфиденциальной информации. Из-за модели с нулевым знанием, хранилища не были скомпрометированы. 

Тем не менее, это слишком близко для комфорта. В 2019 году Google начал предупреждать пользователей о фишинговой схеме LastPass. Project Zero, команда аналитики безопасности Google, обнаружила уязвимость, из-за которой LastPass может утечь пароль пользователя через устаревший кеш. К счастью, эта уязвимость была быстро исправлена ​​LastPass. 

Здесь важно не то, что LastPass был взломан, а то, как он отреагировал на нарушение безопасности. Согласно количеству запросов, LastPass – самый востребованный менеджер паролей. Это означает, что у него есть большая цель на спине. Взлом, учитывая количество пользователей, не вызывает удивления.

Важно помнить, насколько популярен LastPass при оценке архитектуры безопасности. LastPass не может полностью предотвратить атаку на его серверы. Тем не менее, были приняты все надлежащие меры, чтобы гарантировать, что в случае атаки никакие конфиденциальные данные не передаются. Мы видели, что в нарушении 2015 года. 

LastPass Безопасно?

LastPass имеет безопасную архитектуру, которая сохранит ваши пароли в безопасности. Хотя он был взломан в 2015 году, были украдены только зашифрованные данные. Никакие незашифрованные пароли или пользовательские данные не были обнаружены. LastPass может взаимодействовать с любым другим коммерческим менеджером паролей, когда речь идет о безопасности, что делает его безопасным для использования.

Служба поддержки

LogMeOnce, компания, стоящая за LastPass, объединяет свою техническую поддержку с другими продуктами. Тем не менее, легко найти ответы. База знаний заполнена в основном статьями по настройке LastPass. Есть несколько статей по устранению неполадок, если вы можете их так называть, но они в основном сосредоточены на менее известных функциях LastPass. 

LastPass-обзор-база знаний

Бизнес-подписчики получают гораздо более глубокую поддержку, подробно освещая сложные темы. Хотя база знаний не слишком плотная, она впечатляет. LastPass предоставляет подробные статьи, а также видеоуроки. Если вы ищете дополнительные ответы, вы можете оставлять сообщения на форумах LastPass, хотя вы можете не сразу получить ответ. 

LastPass-обзор-форум

Однако параметры самопомощи не являются дополнительным ресурсом поддержки. Вам нужно найти статью, прежде чем вы получите возможность обратиться в службу поддержки. Вместо страницы поддержки, есть просто ссылка на контактную форму внизу каждой статьи..  

LastPass-обзор контакт-поддержка

Независимо от того, платите вы или нет, вы можете обратиться в службу поддержки, хотя платящие пользователи получают приоритетную поддержку. Несмотря на это, процесс не должен быть таким запутанным, как он есть. Мы понимаем, что добавление контактной кнопки внизу статьи, но не должно занимать место специальной контактной страницы..

Вердикт

LastPass почти слишком легко рекомендовать. Его бесплатный тарифный план обеспечивает неограниченное хранение паролей на всех ваших устройствах, в то время как подписчики Premium получают несколько дополнительных преимуществ. Однако не все, что блестит, – это золото. LastPass имеет несколько проблем, в основном, когда дело доходит до поддержки. Если вы можете смотреть сквозь это, однако, это замечательный менеджер паролей. 

Что вы думаете о LastPass? Собираетесь ли вы подписаться на бесплатный план? Дайте нам знать в комментариях ниже и проверьте наше сравнение Bitwarden и LastPass. Как всегда, спасибо за чтение. 

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map