Innholdsfortegnelse:
- Delt med gratis
- Avansert tofaktorautentisering
- Tidsbaserte engangspassord
- Rapporter og analyse
- En god avtale
Video: Bitwarden Open Source Password Manager Review and Why We Moved From LastPass (November 2024)
Det kan være tøft å balansere funksjonssettet mellom ledere med gratis og betalt passord. Hold tilbake for mye, og gratisutgaven er ikke levedyktig. Gi bort for mye, og folk gidder ikke å betale. Skaperne av Bitwarden Premium får en fin balanse. Du får alle nødvendige funksjoner gratis, men premiumutgaven legger til noen veldig nyttige bonusfunksjoner, til en lavere pris enn vanlig.
Bitwarden Premium koster bare $ 10 per år, mens konkurrerende produkter koster ganske mye mer. Dashlane, for eksempel, lister nå for $ 59, 99 per år, og Keeper for $ 29, 99. På en gang kostet LastPass Premium bare $ 12, men det gikk opp til $ 24, og mer nylig til $ 36 per år. Bitwardens pris ser ganske bra ut. Det koster en ekstra kostnad på $ 1 per måned hvis du vil bruke full kraft av den sikre delingsfunksjonen.
Team- og Enterprise-lisenser er tilgjengelige med prisseter. Hvis folkene dine har de rette ferdighetene, kan selskapet til og med være vertskap for Bitwarden-kontoene dine i stedet for å stole på skyen.
Bitwarden Premium er ikke synlig forskjellig fra gratisutgaven. Den installeres som en app i Windows, macOS, iOS, Android og Linux, og tilbyr en nettleserutvidelse for Chrome, Firefox, Edge, Opera, Safari og en rekke mindre vanlige nettlesere. (Vær imidlertid oppmerksom på at Edge-utvidelsen ikke fungerer ordentlig for tiden.) Du kan også logge deg på datahvelvet ditt online fra hvilken som helst moderne nettleser, og noen funksjoner krever faktisk bruk av hvelvet.
Det er verdt å merke seg at WWPass PassHub er enda mer fleksibel, plattformmessig. Den kjører helt som en webapplikasjon, uten lokal app- eller nettleserutvidelse nødvendig, slik at du kan bruke den på hvilken som helst enhet som støtter en moderne nettleser. Denne fleksibiliteten kommer til prisen for automatisering; PassHub fanger ikke inn og spiller av passord på nytt.
Delt med gratis
Jeg ber deg nå om å lese gjennomgangen min om gratis Bitwarden, fordi dette produktet inneholder alle funksjonene i gratisutgaven. Hva? Ingen tid? OK, jeg skal oppsummere funnene mine her.
Bitwarden gjør alt du forventer av en passordbehandler. Den fanger opplysninger når du logger deg på et nettsted, oppretter en ny konto eller endrer passord. Knappen på verktøylinjen viser antall pålogginger den har for den gjeldende siden. Klikk på knappen for å velge en og fyll ut legitimasjonsbeskrivelsen. Du kan også definere et hvilket som helst antall kredittkort og personopplysninger for bruk ved fylling av webskjemaer.
Hvis målet ditt er å bytte fra en annen passordbehandler, er det bare å logge inn på nettportalen og velge fra en liste over mer enn 30 konkurrerende produkter, blant dem Dashlane, Keeper og RoboForm. Det kan også importere passord som er lagret i nettleserne.
Som nesten alle lignende produkter, inkluderer Bitwarden en tilfeldig passordgenerator. Du ønsker å skru opp standardlengden og fortelle den å bruke alle karaktertypene. Til og med gratisutgaven støtter tofaktorautentisering, enten å sende koder til e-postkontoen din eller bruke Google Authenticator (eller en arbeidsmaskin).
Som jeg nevnte støtter Bitwarden sikker deling ved å bruke det den kaller organisasjoner. En gratis organisasjon støtter bare to brukere og lar deg lage to samlinger. Samlinger kan være viktig, fordi du kan begrense tilgang fra andre brukere til en bestemt samling. Ved å betale en ekstra dollar per måned kan du koble opp til fem Bitwarden Premium-kontoer, med ubegrensede samlinger.
Avansert tofaktorautentisering
En ting du oppgraderer til premiumnivå, er avansert tofaktorautentisering, eller 2FA. Du kan konfigurere Bitwarden til å kreve en gammel stil YubiKey, som genererer engangspassord med en berøring. Bedre, den kan bruke hvilken som helst FIDO U2F sikkerhetsnøkkel, for eksempel sikkerhetsnøkkelen fra Yubico eller Google Titan sikkerhetsnøkkel.
Den gratis Duo Mobile er en app som du kan bruke i stedet for Google Authenticator, selv med gratis Bitwarden. I en forretningsinnstilling kan du støte på en Duo Security-installasjon som støtter andre moduser, for eksempel SMS-godkjenning, eller til og med telefonsamtalsbasert godkjenning. Bitwarden Premium-brukere kan aktivere dette høyere nivået av Duo-godkjenning.
Bitwardens valg er nær parallelle med LastPass og LastPass Premium. Med gratisutgaven kan du bruke forskjellige autentiseringsapper eller et lite teknisk papirnett for den andre faktoren. Ved å oppgradere til LastPass Premium kan du bruke en YubiKey eller et par andre maskinvarebaserte alternativer.
Når du slår på det Bitwarden kaller totrinns-pålogging, får du en stor advarsel om at å gjøre det muligens kan låse deg ute. Hvis du for eksempel registrerer bare en YubiKey og deretter mister den, har du problemer. Bitwarden genererer en gjenopprettingskode for den situasjonen, og råder deg til å oppbevare den på et trygt sted. Du kan også konfigurere mer enn én autentiseringsmetode, siden ikke alle enheter støtter alle metoder. For eksempel støtter ikke sikkerhetsnøkkelprodukter uten NFC mobile enheter.
For testing registrerte jeg en YubiKey med letthet. Nå som ikke stjeler innloggingsinformasjonen min, kan ikke plyndre passordene mine, fordi Bitwarden ikke åpnes uten berøring av et registrert YubiKey. Jeg foreslår sterkt at du aktiverer ett eller flere tofaktors autentiseringsalternativer.
Tidsbaserte engangspassord
Teknologien i Google Authenticator genererer tidsbaserte engangspassord, eller TOTP-er. Hver kode er god i 30 sekunder, med autentiseringsappen og den sikre appen eller nettstedet som genererer nye i perfekt synkroni. Men å bruke appen kan være bare litt vanskelig, spesielt hvis du sitter på en buss og sjonglerer et nettsted på den bærbare datamaskinen og en kode på smarttelefonen.
Oppgradering til Bitwarden Premium gir deg betydelig hjelp til å bruke tofaktorautentisering på nettsteder. Som Myki, Enpass og AgileBits 1Password, kan Bitwarden selv generere de nødvendige TOTP-ene. Skann QR-koden til Bitwarden-elementet med smarttelefonen, eller kopier og lim inn den tilsvarende hemmelige koden på en stasjonær enhet. Det er det!
Da jeg testet Myki Password Manager & Authenticator, fant jeg ut at det fyller brukernavnet og passordet, og deretter fyller den sekssifrede TOTP-koden. Jeg prøvde å logge meg inn på et beskyttet sted ved hjelp av Bitwarden og ventet på at det skulle fylle TOTP, men det gjorde det ikke. Et raskt spørsmål avslørte at koden ventet meg på utklippstavlen. En enkel Ctrl + V gjorde jobben.
Rapporter og analyse
Innehavere av en gratis Bitwarden-konto kan gå til hvelvet på nettet og lansere en dataovertredelsesrapport. Denne rapporten sender e-posten din til nettstedet HaveIBeenPwned og rapporterer detaljer om brudd som inkluderte e-posten din. Bitwardens fem andre rapporter er forbeholdt betalende kunder.
Bitwardens rapporter om svake passord lister ganske enkelt opp elementer hvis passord det vurderes som svake. Det er en hjelp, men du må fremdeles gå til hvert nettsted, endre det svake passordet og la Bitwarden registrere endringen. Det samme gjelder rapporten om gjenbrukt passord, som lar deg vite når du har brukt det samme passordet på forskjellige nettsteder.
Der dataovertredelsesrapporten sjekker etter e-postadresser som er funnet i brudd, sjekker eksponerte passordrapporter om passordene dine selv ble eksponert. Jeg fikk ingen treff; hvis du gjør det, endre passordstatusen!
Nettlesere produsenter og internetteksperter presser hardt for at hvert nettsted skal bruke en sikker HTTPS-tilkobling. Helt sikkert at alle nettsteder som er følsomme nok til å trenge et påloggingspassord, bruker HTTPS. Rapporten om usikrede nettsteder sjekker samlingen din og roper ut alle innloggingene dine som går til en usikker HTTP-side. Avira Password Manager flagger også slike usikre sider i samlingen din av pålogginger.
Fordi Bitwarden håndterer TOTP-basert tofaktorautentisering for deg, vet den om du har aktivert tofaktorautentisering for hvert lagret nettsted. Den inaktive 2FA-rapporten rapporterer deg hvis den oppdager at du har unnlatt å aktivere 2FA på nettsteder som støtter den.
Disse rapportene er nyttige, og de dekker mye grunn. Ta rådene deres - ordne eventuelle problemer de rapporterer. Likevel foretrekker jeg fullskala passordstyrkerapport som det som følger med Dashlane, RoboForm, Keeper Password Manager & Digital Vault, og noen få andre. Den typen rapport jeg snakker om lister opp alle passordene dine (selvfølgelig maskerte), med en styrkevurdering for hver, og et alternativ for å sortere fra sterkeste til svakeste.
Dashlane, LastPass, LogMeOnce og Symantec Norton Password Manager tar konseptet et skritt videre, og automatiserer prosessen med å oppdatere passord for populære nettsteder. Alt som får folk til å slutte å bruke "passord" og "123456" som passord, er definitivt en god ting.
En god avtale
Når du oppgraderer til Bitwarden Premium, får du forbedret tofaktorautentisering, avansert rapportering og analyse og muligheten til automatisk å logge på nettsteder som bruker TOTP-stilgodkjenning. Du får også 1 GB lagringsplass for vedlegg til pålogginger og notater, og støttebillettene dine får prioritert håndlinje. Hvis disse funksjonene interesserer deg, er ikke $ 10 per år mye å bruke.
Keeper Password Manager & Digital Vault kommer med et sterkt fokus på sikkerhet og dekker et bredt spekter av plattformer, og det tilbyr en rekke avanserte funksjoner. Dashlane er også nyskapende, og den er veldig enkel å bruke. Disse to er våre nåværende Editors 'Choice passordbehandlere, men Bitwarden Premium er verdt å se, spesielt hvis du har et budsjett.