리뷰 비밀번호 관리자 검토 및 평가

비밀번호 관리자 검토 및 평가

차례:

비디오: [자료]기어비의 원리 (십월 2024)

비디오: [자료]기어비의 원리 (십월 2024)
Anonim

사이트에서 새 비밀번호를 설정하는 루틴을 제공하더라도 비밀번호를 잊어 버렸기 때문에 중요한 사이트에서 잠기는 것은 고통스러운 일입니다. 모든 곳에서 동일한 비밀번호를 사용하고 싶은 유혹이 있지만 그렇게하는 것은 가을에 대비하는 것입니다. 실제로 필요한 것은 모든 사이트에 대해 고유하고 강력한 비밀번호이며이를 달성하는 유일한 방법은 비밀번호 관리자를 사용하는 것입니다. 최고의 비밀번호 관리자는 비밀번호 저장 및 재생 프로세스를 완전히 자동화합니다. Enpass Password Manager는 자동 재생을 완전히 관리하지는 않지만 거의 모든 플랫폼을 지원한다는 장점이 있으며 무료입니다. 그러나 최고의 무료 암호 관리자는 웹 양식 작성과 같은 기본 기능 및 암호 상속과 같은 고급 기능을 포함하여 더 많은 것을 제공합니다.

Enpass는 Windows, Mac OS, Linux, iOS 및 Android를 지원합니다. 기본 Linux 지원은 거의 없습니다. 모든 데스크탑에서 무료로 사용할 수 있습니다. 그러나 모바일에서 사용하려면 각 모바일 플랫폼에 대해 일회성 $ 11.99 요금을 지불하십시오.

Enpass는 Windows 및 macOS에서 플랫폼 당 11.99 달러의 일회성 요금으로 몇 가지 프리미엄 기능을 제공합니다. Myki는 일회성 비용으로 사용자 지정 범주 및 기타 프리미엄 수준 기능도 제공합니다. Ascendo DataVault Password Manager는 무료가 아니지만 가격은 $ 9.95입니다.

시작하기

Enpass 앱은 빠른 설치 후 OneDrive, Dropbox, Google Drive, Box 또는 iCloud에 저장된 기존 비밀번호 저장소 또는 WebDAV 연결에 연결할 수있는 시작 화면을 제공합니다. 무엇? 무료 KeePass는 동기화를 위해 WebDAV도 지원하지만 대부분의 사용자에게는 너무 까다 롭습니다.

이전 버전의 Enpass에서 데이터를 가져올 수도 있습니다. 새 사용자는 기억할 수있는 마스터 비밀번호 추가부터 계정 작성을 진행합니다. Enpass는 마스터 비밀번호를 평가하고 입력 한 비밀번호에 이름 또는 공통 비밀번호가 포함되어 있는지 확인하는 등 잘못된 비밀번호를 개선하기위한 구체적인 조언을 제공합니다.

Enpass는 설치하고 실행하자마자 브라우저 확장 프로그램을 설치하도록 권장합니다. 내 테스트 시스템에는 Chrome, Firefox 및 Opera가 있으므로 이러한 확장을 추가했습니다. 그렇게하는 것은 조금 어색했습니다. Firefox에서 XPI 파일을 열도록 Windows를 구성해야했습니다. Chrome에 추가하려고 할 때 Internet Explorer가 대신 나타났습니다. IE의 주소 표시 줄에서 URL을 URL로 복사하는 것을 알고 있었지만 일부 사용자는 그렇지 않을 수도 있습니다.

확장 프로그램을 Enpass 앱에 연결하려면 Myki에서 확장 프로그램에서 QR 코드를 스냅해야하는 것처럼 확장 프로그램에서 생성 한 비밀번호를 입력해야합니다. 이렇게하면 비밀번호를 숄더 서핑하는 사람이 비밀번호를 사용하여 확장 프로그램을 사용하여 계정에 로그인하지 못하게됩니다.

Opera에 설치하려면 추가 단계가 필요했습니다. 먼저 Opera에서 Chrome 확장 프로그램 지원을 설치해야했습니다. 이러한 지원을 통해 Chrome 확장 프로그램의 URL을 Opera에 복사했습니다. "이 확장에는 Opera에서 완벽하게 지원되지 않는 API가 필요합니다."라는 경고가 나타납니다. 연결하려고 할 때 Enpass에서 "코드 서명을 인식 할 수 없습니다"라는 경고가 표시됩니다. 경고에도 불구하고 Opera에 확장 기능을 설치했습니다.

계정을 설정하면 Enpass에서 비밀번호 저장을위한 기본 암호화 저장소를 작성합니다. 이 버전의 새로운 기능으로 추가 볼트를 생성 할 수 있으며 작업 관련 암호를위한 별도의 볼트를 추가 할 수 있습니다.

가져 오기 옵션

모든 비밀번호를 비밀번호 관리자로 가져 오는 것은 상당한 시간이 소요됩니다. 이것은 일종의 관성을 생성하여 새로운 암호 관리자로 전환한다는 아이디어는 Herculean 작업처럼 보입니다.

다행스럽게도 Enpass는 12 가지 경쟁 업체 중에서 LastPass, RoboForm Everywhere 및 Sticky Password를 가져올 수 있습니다. Chrome 및 Enpass의 다른 인스턴스에서도 가져옵니다.

Enpass를 마지막으로 검토했을 때, 수입 목록에는 수명이 다한 제품과 Norton 웹 사이트를 악성으로 차단 한 제품을 포함하여 수십 가지의 낯선 제품이 포함되었습니다. 더 이상 그렇지 않습니다. 모든 가져 오기 옵션은 현재 제품입니다.

이전 암호 관리자가 목록에 없으면 두려워하지 마십시오. 기존 가드에서 CSV 파일로 내보내고 Enpass에 내장 된 조언을 사용하여 올바른 형식으로 작성한 다음 Enpass로 직접 가져올 수 있습니다. Enpass는 로그인, 신용 카드 및 보안 메모 가져 오기를 지원합니다.

로컬 스토리지

Mypass, Ascendo Data Vault 및 기타 몇 가지와 같이 Enpass는 암호화 된 데이터를 클라우드에 저장하도록 서버를 유지 관리하지 않고 로컬 스토리지에 비밀번호를 유지합니다. 클라우드 서버 비용을 건너 뛰는 것이 회사가이 제품을 무료로 제공 할 수있는 이유 중 하나입니다. LastPass 및 LogMeOnce Password Management Suite Premium의 무료 버전은 사내 클라우드 스토리지를 사용하지만 유료 버전의 사용자는 서버 팜에 효과적으로 재정을 지원합니다.

단일 시스템에서만 Enpass를 사용하면 로컬 저장소에 문제가 없습니다. 왼쪽 상단의 아이콘은 슬래시 원 안에 클라우드를 표시하여 타사 클라우드 스토리지가 사용 중이 아님을 나타냅니다. 그러나 여러 장치간에 동기화하려면 몇 가지 단계를 더 수행해야합니다. 동기화 설정 방법을 알아내는 데 어려움이있었습니다. 클라우드 아이콘을 클릭하고 동기화 설정 버튼을 클릭한다는 사실을 몰랐습니다.

동기화를 설정하려면 Enpass에 OneDrive, Dropbox, Google Drive, Box 또는 iCloud 계정에서 폴더를 설정할 수있는 권한을 부여하십시오. 공유 네트워크 폴더를 사용할 수도 있습니다. 전체 네트워크 괴짜라면 WebDAV를 사용하여 Enpass에 자신의 서버에 연결할 수도 있습니다.

데스크톱에서 Enpass는 널리 사용되는 3 열 레이아웃을 사용합니다. 왼쪽 열에서 항목 유형을 선택하고 가운데 열에서 해당 유형의 항목을보고 오른쪽 열에서 선택한 항목의 세부 사항을 파헤칩니다. Enpass는 인기 사이트에 사이트 로고 아이콘을 사용하고 나머지 사이트에는 일반 아이콘을 연결합니다.

브라우저 확장

Enpass 데스크톱 응용 프로그램은 암호 및 기타 개인 데이터를 저장하고 동기화하지만 그게 전부입니다. 예상 암호 캡처 및 재생을 원하면 사용하는 브라우저에 대한 확장을 설치해야합니다. Enpass는 Chrome, Edge, Firefox, Opera, Safari 및 Vivaldi를 지원합니다. 적어도 Windows 및 macOS에서 실행할 때 많은 경쟁 제품이 브라우저 확장으로 만 존재합니다. Enpass를 사용하면 확장 기능은 기본 앱에 전적으로 의존합니다. 종료하고 작동하지 않습니다. 플러스 측에서는 이미 기본 앱에 인증되어 있기 때문에 마스터 비밀번호없이 확장 프로그램이 열립니다.

Enpass 브라우저 확장 프로그램은 각 보안 사이트에 로그인 할 때 사용자 이름과 비밀번호를 캡처 할 수 있습니다. 이 시점에서 항목에 설명적인 이름을 지정할 수 있지만 태그를 적용하려면 기본 응용 프로그램을 사용해야합니다. 예, 폴더가 아닌 태그를 말했습니다. 이 버전은 이전 폴더 기능을 태그로 대체했습니다. 테스트에서 다른 경쟁 제품과 달리 저장을 클릭하기 전에 제안을 클릭하여 항목을 추가하면 다른 기회를 얻지 못했습니다. 자격 증명을 얻으려면 사이트에서 로그 아웃했다가 다시 로그인해야했습니다.

사이트를 다시 방문하면 많은 비밀번호 관리자가 자동으로 자격 증명을 채 웁니다. 필드 중 하나를 클릭하여 자격 증명을 요청할 때까지 자격 증명을 채우기 위해 기다리는 것이 더 신중합니다. Enpass를 사용하면 도구 모음 단추를 클릭하거나 매직 키 콤보 Ctrl + /를 눌러 현재 사이트에서 사용할 수있는 로그인을 확인해야합니다. 로그인을 선택하면 자동화가 시작됩니다. AgileBits 1Password의 작동 방식과 매우 유사하지만 1Password의 경우 마법 키는 Ctrl + \입니다.

테스트에서, EventBrite와 같은 일부 두 페이지 로그인에서 Enpass는 사용자 이름이 아닌 암호 만 캡처 한 것으로 나타났습니다. 항목 추가 대화 상자에서 매우 분명했습니다. 누락 된 필드가있는 경우 자세히 표시를 클릭하고 데이터를 수동으로 채우거나 기본 앱에서 항목을 편집 할 수 있습니다. Gmail과 TripAdvisor 중 일부 사이트는 전혀 캡처하지 않았습니다. 플러스 측면에서 Enpass는 사용자 이름과 비밀번호 이외의 필드를 선택할 수 있습니다. 특수한 "모든 필드 수집"기능을 사용하여 Sticky Password Premium, LastPass 및이 기능을 관리하는 일부 다른 제품과 달리 Enpass는 자동으로 수행하는 것 같습니다.

Norton Symantec Norton Password Manager, LastPass 및 기타 많은 암호 관리자를 사용하면 도구 모음 단추를 클릭하여 사용 가능한 로그인 메뉴를 얻을 수 있습니다. 하나를 클릭하면 비밀번호 관리자가 사이트 로그인을 엽니 다. Enpass에서 도구 모음 단추를 클릭하면 최근 로그인 정보 만 표시됩니다. 검색 기능을 사용하여 임의의 사이트를 탐색하고 로그인 할 수 있습니다.

비밀번호 생성기

비밀번호 관리자에 모든 비밀번호를 안전하게 저장하면 절반 정도 안전합니다. 작업을 마치려면 약하고 중복 된 모든 암호를 추측 할 수없는 임의 암호로 바꿉니다. 걱정하지 마십시오. 무작위 대체물을 스스로 만들려고 할 필요는 없습니다. 거의 모든 암호 관리자가 임의의 암호 생성기 구성 요소를 도와줍니다.

모든 비밀번호 생성기가 동일하게 생성되는 것은 아닙니다. 최상의 보안을 위해 네 가지 문자 세트 (소문자, 대문자, 숫자 및 기호)를 모두 사용하는 긴 암호를 원합니다. 그러나 일부 암호 관리자의 경우 기본 설정에 따라 약한 암호가 제공됩니다. 예를 들어 RoboForm, SplashID 및 Trend Micro Password Manager는 기본적으로 8 자 암호를 제공합니다. Ascendo도 마찬가지이지만, 기본 비밀번호는 모두 문자 나 숫자 나 기호가 아닙니다.

Enpass는 기본적으로 18 문자와 모든 문자 유형을 사용 했으므로 좋았습니다. 그러나 특정 숫자의 대문자, 숫자 및 기호가 필요한 일종의 레시피를 지정하고 소문자가 나머지를 채 웁니다. 이 제한은 실제로 가능한 암호 풀을 줄였으며 암호 길이를 변경할 때 문제를 일으켰습니다. 다행히도 현재 버전은 레시피를 버렸습니다.

표준 임의 비밀번호 유형을 선택한 경우 새 기본값은 32 자입니다. 그러나 Enpass는 기본적으로 6 워드로 설정되지만 Enpass는 기본적으로 인기있는 XKCD 사이트에서 익숙한 올바른 Horse Battery 스테이플 예와 같은 비밀번호 문구를 생성합니다.

암호를 사용해야하는 이유는 암호가 길고 기억하기 쉽기 때문입니다. 암기 할 필요가 없더라도 항상 길수록 좋습니다. 그러나 무작위로 고수하는 것이 좋습니다. 임의의 무차별 대입 공격이 아나운서-아스파라거스-슬라이서-꿈꾸는-마차-기병을 내놓을 가능성은 없지만 사전 단어를 기반으로하는 무차별 대입 공격이 도착할 수 있습니다.

개인 정보

Enpass를 사용하여 다양한 개인 데이터를 저장하고 장치에서 이러한 중요한 세부 정보를 동기화 할 수 있습니다. 일반 주소 및 연락처 데이터에서 신용 카드, 운전 및 기타 라이센스에 이르기까지 다양한 옵션이 있습니다. 컴퓨터 관련 데이터 템플릿 모음에는 데이터베이스, FTP 서버, 웹 호스팅 시스템 등에 대한 세부 정보가 포함됩니다.

Miscellaneous (기타) 범주에는 24 가지가 넘는 다양한 유형의 데이터가 포함되며 각 데이터에는 관련 정보를 저장하기위한 템플릿이 있습니다. 여기에는 세계 여러 지역의 국가 ID 번호, 차량 정보, 의류 크기 및 안경 처방전이 포함됩니다.

개인 데이터 입력에 시간을 투자하기 전에 데이터가 정적임을 명심하십시오. 많은 암호 관리자와 함께 웹 양식을 작성하는 데 사용할 수 없습니다. 그것은 당신 자신의 기억을 위해 엄격하게 백업입니다.

저장된 항목에 파일과 이미지를 첨부하는 옵션이 있습니다. 예를 들어, 운전 면허증의 사진을 해당 항목에 추가 할 수 있습니다. Keeper Password Manager & Digital Vault는 또한 디지털 볼트에 데이터 저장을 강조합니다.

안전한 공유

일반적으로 비밀번호를 신중하게 고려하지 않고 공유하지 않는 것이 좋습니다. 그러나 하나 이상의 다른 사용자와 공유하는 계정이있는 경우 공유는 필수입니다. 보안을 보호하기 위해주의를 기울여야하지만 다른 Enpass 사용자와 Enpass 암호를 공유하는 것은 간단합니다.

데스크톱 앱의 항목 메뉴에서 공유를 선택합니다. 고급 설정에서 사전 공유 키를 정의하지 않은 경우 Enpass 외부에서 공유 된 항목은 암호화되지 않는다는 경고 메시지가 표시됩니다. 공유를 검토하기 전에 사전 공유 키 시스템을 살펴 보았습니다. 여기에서는 비밀번호를 등록하고 비밀번호를받을 수신자 또는 그룹을 식별하기 만하면됩니다.

공유를 진행하면서 Enpass에서 공유 필드를 제한하고 전자 메일, 암호 또는 웹 사이트를 토글 할 수 있음을 알았습니다. 공유 키 중 하나를 사용하는 옵션도 제공했습니다. 공유 작업을 마치려면 전자 메일을 통해 공유를 보내거나 클립 보드에 복사하고 다른 방법으로 공유하도록 선택합니다.

미리 공유 한 키를 선택하지 않으면 큰 기회가됩니다. Enpass는 웹 사이트, 사용자 이름 및 비밀번호를 일반 텍스트로 보낸 다음 Enpass의 다른 인스턴스로 복사 할 수있는 암호화 된 블록을 보냅니다. 또한 LastPass, LogMeOnce 및 Myki로 할 수있는 것처럼 수신자가 암호를 보지 않고 로그인을 사용하게하는 대신 암호 공유를 끄면 문자 그대로 생략됩니다.

사전 공유 키 기능을 호출하거나 암호화 된 채널을 통해 공유 데이터를 보내지 않고 공유 기능을 사용하지 않는 것이 좋습니다.

언급 한 바와 같이 LastPass, Myki 및 LogMeOnce는 또한 안전한 공유를 제공합니다. 이 세 가지를 사용하면 암호 자체를 숨기면서 자격 증명을 공유 할 수 있으며 공유를 취소 할 수도 있습니다. Enpass에서 항목을 공유하면 공유 항목을 취소하거나 수정할 수 없습니다. 당신의 손에서 벗어났습니다. 그럼에도 불구하고 상용 암호 관리자는 보안 공유가 일반적이지만 많은 무료 암호 공유에서는 찾을 수 없습니다. Enpass에서 공유하는 경우 미리 선택된 키를 사용해야합니다.

인증 자 역할

Enpass는 자체 보호를 위해 2 단계 인증을 사용하지 않지만 지원 웹 사이트를 통해 Google OTP를 대체 할 수 있습니다. 필요한 시간 기반 일회용 암호 (TOTP)를 내부적으로 생성하여 자동으로 적용합니다. 1Password는이 기능도 제공하며 Myki Password Manager 및 인증 자에게 고유합니다. Google OTP에 대한 지원이있는 곳이면 Enpass를 대신 사용할 수 있습니다.

Myki를 사용하면 인증 자 지원을 추가하는 것이 간단합니다. 페어링 QR 코드에 도달 할 때까지 사이트의 일반적인 설정 단계를 수행합니다. 모바일 장치에서 Myki로 스냅하면 완료됩니다. 그 시점부터 Myki는 로그인 할 때 사용자 이름, 비밀번호 및 인증 코드를 채 웁니다. 데스크탑의 1Password를 사용하여 QR 코드 위에있을 때까지 투명한 중심으로 창을 이동합니다.

Enpass로 TOTP를 설정하는 것은 더 모험입니다. 저장된 각 항목에는 TOTP라는 제목의 선택적 필드가 있지만 어떻게해야하는지 알 수 없었습니다. 전문가 Enpass 담당자와 상담하면서 드릴에 대해 배웠습니다. TOTP 보호 사이트에 로그인하고 2 단계 설정을 편집합니다. 이를 위해서는 2 단계 전원을 껐다가 다시 켜야합니다. QR 코드 페이지로 이동하면 비밀 키를 얻는 옵션을 찾으십시오. 해당 비밀 키를 항목의 TOTP 필드에 복사하고 저장하십시오.

이제 Enpass에서 항목을 볼 때 키가 변경 될 때까지 30 초 카운트 다운과 함께 TOTP의 현재 값이 표시됩니다. Myki와 달리 Enpass는 현재 TOTP를 자동으로 입력하지 않으므로 사이트에 로그인 할 때 Enpass에 표시된 키를 복사해야합니다.

비밀번호 감사

기존 비밀번호를 강화하고 강화하기 위해 파헤칠 때 시작 위치를 아는 것이 실제로 도움이됩니다. 비밀번호 감사 기능이 도움이 될 수 있습니다. Dashlane의 보안 대시 보드 또는 LastPass의 보안 문제와 달리 잘못된 암호 검색을 시작할 필요는 없습니다. 왼쪽 메뉴의 비밀번호 감사 아래에 약한 비밀번호와 중복 된 비밀번호가 자동으로 나타납니다.

여기에 나열된 신원 항목 중 하나를 발견 한 것이 다소 놀랐습니다. 그러나 파고 들었을 때 Identity에 사용 가능한 하나의 필드가 기본 암호임을 기억하고이 필드에 "password"를 영리하게 입력했습니다.

LastPass 및 Norton에서와 같이 잘못된 암호를 수정하는 프로세스에 대한 자동화는 없습니다. 사이트로 이동하여 암호 생성기에서 새 암호를 선택하십시오. Enpass는 변경 사항을 캡처하고 다른 것을 수정할 준비가되었습니다.

모바일 전용

Enpass의 Windows와 macOS 버전 사이에는 거의 차이가 없습니다. 모바일 버전과는 조금 다릅니다. 그러나 각 플랫폼에 대해 일회성 $ 11.99 요금을 지불하지 않는 한, 모바일 앱은 계정에 추가 한 처음 20 개의 비밀번호 만 관리합니다.

디스플레이가 장치의 폼 팩터에 맞게 조정됩니다. 예를 들어 내 Android Moto G에서는 다른 기능에 대한 햄버거 메뉴와 함께 항목 목록 또는 선택한 항목을 표시하는 단일 열을 사용했습니다. 테스트 한 iPad Air에서는 기본적으로 왼쪽에있는 항목과 오른쪽에있는 선택된 항목의 두 열로 설정되었습니다. 가능한 한 디스플레이는 데스크톱 버전의 디스플레이와 일치합니다.

Android 또는 iOS에서 지문 인증을 활성화 할 수 있습니다. Enpass는 Apple Watch (Myki의 추가 비용 옵션) 또는 Android Wear 연결을 지원합니다. iOS 12의 자동 완성 기능을 지원하며 새로운 공식 자동 완성 옵션, 접근성 기능에 의존하는 구형 시스템 및 암호를 입력하기위한 대체 키보드처럼 Enpass를 작동하게하는 구형을 포함하여 Android의 여러 자동 완성 옵션을 제공합니다.

프리미엄 기능

원하는 템플릿을 찾지 않고 기타 개인 데이터 항목의 세탁 목록을 스크롤 했습니까? 프리미엄 기능에 대해 일회성 요금 $ 11.99를 지불하면 자체 템플릿을 추가하거나 전체 사용자 정의 범주를 추가 할 수 있습니다. 모바일 앱과 마찬가지로 이는 플랫폼 별 요금이므로 Windows와 macOS를 모두 사용하는 경우 둘 다 지불합니다.

사용자 정의 템플릿 및 범주 외에도 두 플랫폼 모두에서 어두운 테마 옵션이 제공됩니다. Windows 사용자는 Enpass를 Windows Hello와 연결할 수 있습니다. Mac 사용자는 Touch ID로 로그인 할 수 있습니다. 그게 다야. Myki의 Pro 기능과 마찬가지로 프리미엄 에디션에 대한 별도의 검토를 수행하기에는 충분하지 않습니다. 데스크탑에는 모든 중요한 기능이 무료로 제공됩니다.

기본 사항 처리

무료 Enpass Password Manager는 타사 클라우드 스토리지를 사용하여 모든 Windows, macOS, Linux, Android 및 iOS 장치에서 비밀번호를 동기화 할 수 있습니다. 암호 재생에는 일반적이지 않은 수동 단계가 필요하지만 예상대로 암호 캡처를 처리합니다. 보안 (또는 안전하지 않은) 공유에 사용할 수 있으며 Google OTP를 대체 할 수 있습니다. 그러나 많은 개인 정보를 저장할 수는 있지만 웹 양식을 작성하는 데 도움이되지는 않습니다. 휴대 기기에서 사용하려면 더 이상 무료가 아닙니다.

Enpass와 마찬가지로 Myki Password Manager & Authenticator는 클라우드가 아닌 로컬에 비밀번호를 저장하지만 동기화 및 기타 작업을 훨씬 더 매끄럽게 관리합니다. LastPass 무료 버전은 Enpass에 부족한 많은 기능을 제공합니다. 그 중 이중 인증 및 암호를 상속자에게 전달하는 기능이 있습니다. 이 두 사람은 무료 암호 관리를위한 편집자 선택 수상자입니다.

비밀번호 관리자 검토 및 평가