Non importa se vogliamo avviare il computer, leggere le nostre e-mail, fare operazioni bancarie o acquistare prodotti online: dobbiamo accedere al nostro account utente e inserire una password. Le password vengono utilizzate per proteggere i nostri dati e informazioni sensibili. È anche più importante utilizzare password sicure e proteggerli.
Sfortunatamente, le password veramente complesse sono difficili da ricordare, ma inserirle tutto il tempo richiede tempo e fatica. Soprattutto quando accedi a servizi online con password sul tuo smartphone o tablet. Per risolvere tutti questi problemi devi farlo Gestore di password come software proprio stabilito e stanno diventando sempre più popolari.
Tuttavia, un utente ora ha numerosi gestori di password tra cui scegliere. Come riconosci il miglior gestore di password? Quali funzioni dovrebbe avere tale software? A cosa dovresti prestare attenzione quando scegli? Qui puoi trovare il nostro grande Test del gestore delle password e i migliori fornitori a confronto.
contenuto
Perché dovrei usare i gestori di password?
E-mail, online banking, acquisti su Internet, servizi di streaming, ufficio delle imposte, criptovaluta, ... - possiamo accedere praticamente a tutti i servizi online utili solo inserendo i nostri dati utente e la password. Ci siamo abituati, ma visto che il numero dei servizi utilizzati è in aumento, molti di noi hanno da tempo una visione d'insieme del nostro innumerevoli password verloren.
Sfortunatamente, ci sono molti pericoli per le nostre password su Internet. Gli hacker vogliono rubare le nostre password, ad esempio per rubare fondi o altrimenti causare danni. Perché password semplici come il Preferiti dei tedeschi "123456", "password" o "master", possono essere semplicemente indovinati o facilmente decifrati usando un cosiddetto attacco di forza bruta, dobbiamo assolutamente password complesse e quindi sicure uso. Tali password devono contenere caratteri speciali, lettere maiuscole e minuscole e numeri. Inoltre, ogni password dovrebbe essere unica, quindi dovresti memorizzare una nuova password impercettibile per ogni servizio online aggiuntivo.
- Ma questo porta con sé un nuovo problema: Non ricordi le password sicure.
Poiché navighiamo costantemente in Internet e accediamo a più di 10 account ogni giorno, è necessario inserire queste password sicure il più facilmente e rapidamente possibile funzione. Altrimenti perderemo tempo prezioso e, soprattutto, la nostra pazienza. E poiché oggi navighiamo sul web più su smartphone che su PC, ma a volte anche su tablet, dovremmo idealmente avere queste password pronte e in grado di inserirle su tutti i dispositivi in ​​pochi secondi. Questi problemi portano con sé un lungo elenco di requisiti che possono essere risolti con un gestore di password.
Organizzato in singoli database e directory, hai una rapida panoramica di tutte le password e puoi copiarle e incollarle negli appunti. Oppure puoi anche inserire le password nel browser inserire automaticamente lasciare.
Tipi di gestori di password
Esistono due modi diversi come i gestori di password possono aiutarti a gestire e utilizzare le tue password. Una possibilità è la sincronizzazione cross-device delle password, la seconda possibilità è l'archiviazione locale delle password in un file di database sul tuo computer.
- La sincronizzazione tra dispositivi ti offre più comodità , ma richiede anche più fiducia nel produttore del gestore di password. Affinché il provider possa sincronizzare il database delle password crittografate su tutti i tuoi dispositivi, utilizza il suo archivio cloud sicuro. Quindi il file della password crittografata passa attraverso il server cloud del produttore.
- Il secondo tipo di gestore di password funziona tramite un file Database delle password crittografate memorizzato sul PC o dispositivo localeche non lascia mai il tuo dispositivo. Ciò offre maggiore sicurezza, ma impedisce la sincronizzazione su più dispositivi. Quindi devi "espiare" con facilità : non puoi utilizzare il database delle password crittografate dal PC sullo smartphone e viceversa.
Come utilizzare un gestore di password
Forse non hai mai utilizzato un gestore di password e ora stai chiedendo informazioni su tale software per la prima volta. Il modo in cui funziona potrebbe essere un po 'poco chiaro all'inizio, quindi discuteremo brevemente come funziona un gestore di password.
La prima cosa che fa un gestore di password è proteggere le tue password. Vuoi essere in grado di accedere alle tue password per i singoli account in qualsiasi momento, ma devi assolutamente impedire a qualcun altro di vedere o decifrare queste password. In che modo un programma di password protegge le tue password?
- La risposta è una Combinazione di crittografia e password principale.
Quando avvii per la prima volta un gestore di password, creerai un nuovo database di password. Questo è un unico file. Questo file conterrà tutte le password salvate (e i dati di accesso o le note associati); Tuttavia, in modo che nessuno possa dedurre le tue password da questo file da solo, tutte le password contenute vengono salvate più crittografati con un protocollo di crittografia. La maggior parte delle volte, la crittografia viene eseguita con Advanced Encryption Standard (AES), che utilizza una chiave a 256 bit.
In futuro aprirai il file del database direttamente dal file manager, o semplicemente aprirai il password manager stesso, inserisci la tua password principale e sarai in grado di richiamare immediatamente le singole password e copiando negli appunti nella rispettiva finestra del browser (o app sullo smartphone).
Errori comuni nella scelta delle password
Se le password vengono violate, è amaro. Ciò che è particolarmente amaro, tuttavia, è il fatto che di solito è colpa dell'utente (a volte le password vengono rubate dal provider). Le password sono spesso sostituite da un cosiddetto Attacco brutale incrinato.
- Forza bruta ("Forza bruta" tedesca) descrive un attacco in cui un hacker consente a un bot programmato di provare stringhe casuali di caratteri come password. Se l'attacco viene eseguito abbastanza a lungo e sono possibili un numero illimitato di tentativi di accesso, la password verrà eventualmente indovinata.
- La password è troppo corta: Più breve è la password, più velocemente può essere indovinata. Una password dovrebbe contenere almeno 8 caratteri, ma preferibilmente 12 o 16 caratteri, a seconda delle possibilità . Con alcuni provider, le password non possono contenere più di 8 caratteri.
- La password contiene termini normali: La maggior parte dei robot bruteforce utilizza un file dizionario perché in questo modo le parole usate di frequente possono essere provate più rapidamente come possibile password. Pertanto, utilizza solo sequenze casuali di lettere in modo da rendere molto più difficile il cracking della password.
- La password non contiene caratteri speciali: I bot verificano sempre le lettere e forse anche i numeri, ma non i caratteri speciali. Se utilizzi uno o più caratteri speciali nella tua password (ad esempio $,%, &, ...), rendi praticamente impossibile crackare la tua password perché richiederebbero troppi tentativi di accesso.
- La stessa password viene utilizzata più volte: Sfortunatamente, la maggior parte degli utenti utilizza una password su diversi, e forse quasi tutti, dei loro servizi online. Se una tale password viene violata o ottenuta tramite phishing, un hacker può accedere a dozzine di servizi online. Ecco perché dovresti usare una password complessa e separata per ogni servizio online!
Criteri di valutazione
Durante il test del gestore di password, ci siamo concentrati sulla valutazione in 3 dimensioni.
- Sicurezza: Quanto sono protette le tue password in modo sicuro nel gestore delle password e quanto è difficile per gli estranei accedere alle password?
- Alleviare: Quanto è facile e intuitivo utilizzare il gestore di password? Riesci a trovare tutte le impostazioni e le funzioni importanti nel più breve tempo possibile? Quanto velocemente puoi copiare le password e usarle nel browser?
- Caratteristiche: La maggior parte delle funzioni di un gestore di password sono assolutamente obbligatorie, ma alcune sono caratterizzate da pratiche funzioni aggiuntive. Qui consideriamo se un gestore di password offre tutte le funzioni necessarie e come può distinguersi dagli altri fornitori.
Quanto è sicuro il tuo gestore di password?
La sicurezza è ovviamente il requisito principale di un gestore di password, le tue password devono essere archiviate in modo sicuro e crittografate. Esistono diverse misure con cui è possibile garantire questa protezione.
Codifica
Prima di tutto, come viene crittografato il database delle password? Idealmente con 256 bit, l'Advanced Encryption Standard è il più collaudato qui.
Password principale
Qui è importante per noi che ti sia consentito utilizzare solo password principali complesse e difficili da decifrare. Se conosci la tua password principale, puoi accedere a tutte le password salvate! A questo proposito, un programma di password dovrebbe indicare che le password principali sono troppo semplici!
Autenticazione a 2 fattori
Un'ulteriore misura di sicurezza è l'autenticazione di te stesso come proprietario legale del database delle password attraverso un secondo fattore oltre alla password principale.
Duplicate Finder
Idealmente, non dovresti usare una password più di una volta. Una funzione di ricerca duplicati nel gestore delle password può avvisarti di password che sono state utilizzate ripetutamente.
Avviso di hacking
Nonostante tutte le misure protettive, una password può essere persa e un provider online potrebbe essere stato violato. Un buon gestore di password può connettersi a database pubblici online e verificare se il tuo account utente è stato segnalato come violato.
Come valutiamo l'usabilità del gestore di password?
L'uso di Internet è abbastanza faticoso e richiede tempo quando è necessario accedere ai vari servizi online e controllare le informazioni lì. Un gestore di password dovrebbe semplificarti la vita quotidiana, non causare ulteriori mal di testa. Criteri importanti per l'usabilità di un gestore di password sono:
Installazione
Il software deve essere installato o è possibile senza di esso?
Sistemi Operativi
Come può essere utilizzato il programma password su singoli sistemi operativi su PC o smartphone? Quanto è facile operare su iOS o Android con schermi più piccoli?
Funzione copia e incolla
C'è un modo semplice per copiare la password negli appunti e incollarla nuovamente nel campo della password successivo con Ctrl + v?
Riempimento automatico
Esiste anche un'opzione per il gestore delle password per inserire automaticamente e in modo indipendente la password nel campo della password corrispondente presso il rispettivo provider?
Sincronizzazione tra dispositivi
Riesci a lavorare con un unico database di password che viene aggiornato in tempo reale su tutti i tuoi dispositivi? Non dimenticare che ciò richiederà maggiore fiducia nel provider.
Funzioni importanti di un gestore di password
Generatore di password
Le password più sicure non sono state pensate da sole, ma piuttosto sono state create a caso. La funzionalità del generatore di password nel gestore di password è proprio a questo scopo. Il miglior programma di password dovrebbe permetterti di determinare quanto "bit" dovrebbe essere la complessità della password e poi suggerirti una password con un clic del mouse.
Integrazione del browser / riempimento automatico
Con l'integrazione del browser, il gestore di password ti offre la massima comodità . Non è più necessario copiare e incollare la password dal programma; invece, quando si apre il rispettivo servizio online, la password viene automaticamente inserita nel campo password. L'integrazione del browser con Firefox e Chrome è altamente desiderabile.
Controllo password
È possibile verificare se la password ei dati utente di un determinato account siano già stati rubati confrontandoli con database pubblici su Internet. Un buon gestore di password può farlo automaticamente in background, i tuoi dati non verranno divulgati, ma sarai informato in caso di emergenza in modo da poter scegliere rapidamente una nuova password e proteggere il tuo account.
Sincronizzazione tra dispositivi
È particolarmente conveniente se è possibile condividere un unico database di password su PC desktop, smartphone e tablet. L'amministrazione è probabilmente più semplice su un PC, ma le password dovrebbero essere accessibili e facili da inserire anche quando sei in movimento. Una sincronizzazione tra dispositivi è pratica, ma funziona solo se il produttore sincronizza il database delle password crittografate tramite il suo archivio cloud: è accettabile per te?
Importazione / esportazione di password
È possibile che tu abbia utilizzato un gestore di password diverso e disponi già di un database delle password oppure desideri utilizzare una soluzione diversa su un dispositivo diverso. Essere in grado di importare ed esportare le password può farti risparmiare molto tempo e fatica.
Salva i dati dell'utente
Non salverai solo le tue password, ma anche il tuo nome di accesso ed eventualmente le domande di sicurezza utilizzate o l'URL specifico del servizio. Questi campi ti aiutano a recuperare tutte le informazioni in pochi secondi.
Salva ulteriori informazioni e allegati
È possibile salvare ulteriori informazioni con una password e i dati utente. Ad esempio le domande di sicurezza per il ripristino della password, la registrazione originale come file PDF o qualcosa di simile. Alcuni gestori di password consentono di salvare ulteriori informazioni e allegati con l'immissione della password.
Struttura di multi-database / directory
Affinché il gestore delle password consenta una buona organizzazione delle password, dovresti essere in grado di salvarle in database o directory e sottodirectory separati. I migliori gestori di password ti offrono l'organizzazione in una struttura così semplice e chiara.
Il miglior gestore di password in confronto
Ultimo Pass Premium | 1Password | KeePass | Password Manager Pro Password | Kaspersky Password Manager | |
---|---|---|---|---|---|
Codifica | AES256 | AES256 | AES256 | AES256 | AES256 |
Controllo della password principale | √ | √ | √ | √ | |
Autenticazione a 2 fattori | √ | √ | √ | √ | x |
Duplicate Finder | √ | √ | √ | √ | x |
Verifica la presenza di hack dell'account | √ | √ | √ | √ | x |
Installazione richiesta | x | x | x | x | √ |
Imposta / usa Windows | molto alto / molto alto | molto alto / molto alto | moderato / moderato | molto alto / molto alto | moderato / moderato |
Imposta / usa iOS / Android | molto alto / molto alto | molto alto / molto alto | moderato / moderato | alto / molto alto | alto / molto alto |
Funzione copia e incolla | √ | √ | √ | √ | √ |
Funzione di riempimento automatico | √ | √ | √ | √ | √ |
Sincronizzazione tra dispositivi | automaticamente | automaticamente | Manuell | automaticamente | automaticamente |
Possibilità di database multipli | √ | √ | x | x | |
Struttura delle cartelle | √ | √ | √ | x | √ |
Generatore di password | √ | √ | √ | √ | √ |
Memorizzazione di nomi utente, collegamenti, allegati | ? | ? | ? | x | x |
Integrazione di Chrome | √ | √ | √ | √ | √ |
Integrazione con Firefox | √ | √ | √ | √ | √ |
prezzo | 21 € / anno | 32 € / anno | gratis | 24,95 € / anno | 13,95 € / anno |
Miglior gestore di password in dettaglio
Ultimo Pass Premium
Il gestore di password LastPass Premium di LogMeIn promette di semplificarti la vita nel suo slogan, ma è vero? Prima di poter scaricare il software, devi creare un account online con la tua password principale da utilizzare. Il database delle password è archiviato online su LogMeIn con crittografia AES256 e sincronizzato su tutti i dispositivi. La password principale deve contenere almeno 12 caratteri; è possibile impostare l'autenticazione a 2 fattori. Le password possono essere controllate per duplicati e possibili hack.
- In termini di Alleviare Il gestore di password non lascia nulla a desiderare e l'installazione sul PC non è necessaria. Il funzionamento in app e su PC è molto semplice ed intuitivo, una funzione di compilazione automatica inserisce automaticamente le password nel browser (Chrome, Firefox).
- La sincronizzazione avviene in tempo reale su tutti i dispositivi utilizzati.
- Puoi avere un unico database in directory aggiuntive struttura, è possibile importare ed esportare le password.
- un Generatore di password suggerisce password sicure, è possibile memorizzare informazioni aggiuntive come nome utente, sito Web e titolo con l'immissione della password e anche gli allegati dei file possono essere salvati.
Conclusione: LastPass Premium è un ottimo gestore di password con sincronizzazione online su tutti i dispositivi. Ci piace particolarmente il funzionamento del software e la funzione di compilazione automatica; l'unica cosa che ci manca è la possibilità di creare più database.
prezzo: LastPass Premium è disponibile per $ 36 / anno (IVA esclusa) pagati annualmente.
1Password
Con 1Password, Agile ha bit uno dei gestori di password più popolari sul mercato. Anche qui le password vengono sincronizzate tra i dispositivi, il database delle password è protetto con AES256. La password principale deve essere complessa e può essere ulteriormente protetta con l'autenticazione a 2 fattori. Maggiore sicurezza per le password è offerta dal rilevamento automatico delle password duplicate e dal confronto con i database online per possibili hack. Troviamo il software un po 'difficile da usare sul PC, ma è semplice e di successo sullo smartphone.
- Il software deve non installato sul PC le app sugli smartphone sono, ovviamente, supportati tutti i sistemi operativi comuni. Le password possono essere utilizzate con copia e incolla o con riempimento automatico nel browser.
- Siamo molto soddisfatti di quanto offerto Caratteristiche di 1Password. Come utente puoi creare diversi database di password, che possono essere suddivisi in singole directory.
- Con una voce di password, nome, nome utente, collegamento, ma anche eventuali allegati di file possono essere memorizzati. UN integrazione è implementato con Firefox, Chrome, ma anche Internet Explorer.
Il generatore di password, che emette password a caso, potrebbe essere un po 'migliore.
Conclusione: Un gestore di password accettabile che offre tutte le funzioni necessarie e si sincronizza su tutti i dispositivi. Il servizio leggermente più complesso e il prezzo superiore alla media dovrebbero essere segnalati come carenze.
prezzo: una licenza annuale costa 32 €.
KeePass
Il gestore di password KeyPass è stato sviluppato da Dominik Reichl e memorizza le password solo localmente sul dispositivo. Utilizza la crittografia AES256; una password principale può essere di qualsiasi complessità . C'è la possibilità di impostare un'autenticazione a 2 fattori, le password duplicate e gli account utente violati vengono portati all'attenzione dell'utente. Il programma può essere eseguito senza installazione, ma offre un'interfaccia utente piuttosto obsoleta, che lo rende anche piuttosto difficile da usare. Il software sembra essere all'inizio del millennio e piuttosto pesante.
- Tuttavia, KeePass può anche trasferire le password direttamente al browser o tramite Copia incolla inserito.
- Può essere più database e directory impostato, le password possono essere esportate e importate.
- il Generatore di password crea password in qualsiasi crittografia bit, dati utente, collegamenti, ma anche allegati con voci possono essere salvati. È disponibile l'integrazione con Chrome e Firefox.
Conclusione: KeePass è un ottimo gestore di password, ricco di funzionalità e ricco di funzionalità , disponibile gratuitamente. È perfetto per coloro che non vogliono la sincronizzazione tra i dispositivi. Tuttavia, è un po 'difficile da usare e l'interfaccia utente non è intuitiva.
prezzo: KeePass è disponibile gratuitamente
Password Manager Pro Password
Password Manager Pro è il gestore di password del tedesco Produttore di antivirus Avira. Il programma protegge le password con crittografia AES256 e accetta solo una password principale complessa. Il gestore delle password si sincronizza su tutti i dispositivi, il database delle password crittografate viene salvato tramite il cloud. Sfortunatamente, non è possibile creare singoli database o directory, altrimenti è possibile un generatore di password, l'archiviazione di informazioni aggiuntive e collegamenti, ma gli allegati non lo sono.
- A Autenticazione a 2 fattori può essere impostato, sarai avvisato in caso di password duplicate o account utente compromessi.
- Il programma può senza installazione La configurazione iniziale potrebbe essere un po 'più semplice, ma puoi orientarti rapidamente nell'operazione. C'è una funzione di copia e incolla così come il riempimento automatico in Chrome e Firefox.
Conclusione: Password Manager Pro di Avira è un gestore di password funzionale che si distingue per la facilità d'uso. Tuttavia, offre meno funzionalità rispetto ai fornitori concorrenti, non è possibile salvare una strutturazione di voci di password o file allegati, il prodotto ha un prezzo nella fascia media.
prezzo: Il gestore di password può essere utilizzato per 24,95 anno per € 1.
Password Manager (di Kaspersky)
Proprio come Avira, anche Kaspersky offre una propria soluzione, Password Manager, che può essere utilizzata singolarmente o con antivirus e Software anti-spyware può essere installato. Il database delle password è crittografato con AES256, un'autenticazione a 2 fattori o il controllo degli account utente compromessi purtroppo non è possibile. Vengono indicate le password duplicate, il gestore delle password deve essere installato sul sistema operativo. Il funzionamento del programma non è molto intuitivo su PC, ma molto semplice su smartphone.
- A Funzione di riempimento automatico nei browser comuni è disponibile anche l'opzione per copiare e incollare rapidamente le password.
- A sincronizzazione con altri dispositivi può essere fatto automaticamente.
Siamo un po 'delusi dalla gamma di funzioni, puoi creare un solo database, il generatore di password è scadente e gli allegati non possono essere salvati. Tuttavia, è possibile creare directory individuali, generare password e salvare voci con nome, URL e nome utente.
Conclusione: Kaspersky Password Manager fa il suo lavoro fondamentalmente e può essere una buona soluzione globale con Internet Security. Tuttavia, è in ritardo rispetto ai concorrenti in termini di funzionalità e il prezzo è molto economico. Vorremmo più funzioni.
prezzo: l'abbonamento di 1 anno costa 13,95 €
Conclusione
L'utilizzo di un gestore di password potrebbe inizialmente essere un cambiamento importante per molti, ma si ripagherà in un tempo molto breve. La possibilità di avere tutte le password e i dati utente in un unico posto da archiviare in modo sicuro e crittografato e allo stesso tempo compilare i campi della password nel browser in pochi secondi - sia su desktop, smartphone o tablet - porta molto sollievo e risparmio di tempo.
- L'importante è chiedersi se si può contare su uno sincronizzazione tra dispositivi con un fornitore affidabile, o preferisci uno memoria locale preferisce. Esistono soluzioni adeguate in entrambi i casi, anche se in quest'ultimo il comfort per l'utente è leggermente inferiore.