리뷰 키퍼 암호 관리자 및 디지털 볼트 검토 및 평가

키퍼 암호 관리자 및 디지털 볼트 검토 및 평가

차례:

비디오: [오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증 (십월 2024)

비디오: [오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증 (십월 2024)
Anonim

암호 관리자를 사용하는 주된 이유는 사용자가 사용하는 모든 웹 사이트 및 앱에 대해 다양하고 강력한 암호를 생성하기 때문입니다. 그러나 어려움없이 모든 장치에서 암호에 액세스 할 수 있어야합니다. Keeper Password Manager & Digital Vault는 수많은 플랫폼과 브라우저에서 뛰어난 경험을 제공합니다. 또한 강력한 2 단계 인증 지원, 우수한 공유 기능 및 전체 비밀번호 기록과 같은 최고급 기능을 제공합니다. Keeper는 Dashlane과 함께 편집자 선택 암호 관리자입니다.

가격과 플랫폼

Dashlane 및 기타와 마찬가지로 사용을 단일 장치로 제한하려는 경우 Keeper를 무료로 사용할 수 있습니다. 하나의 장치 캡은 주요 제한 사항이지만 해당 장치에 원하는 모든 암호를 저장할 수 있습니다. Keeper를 시작하는 가장 쉬운 방법은 무료 계정에 가입 한 다음 원하는 경우 유료 버전으로 업그레이드하는 것입니다. LastPass 및 Bitwarden은 훨씬 더 유연한 무료 버전을 제공하며 사용할 수있는 장치 또는 암호 수에 제한이 없습니다.

개인 Keeper 구독에 대해 연간 $ 29.99를 지불하면 좋은 가치입니다. 고정 암호 가입 비용은 동일하지만 LastPass Premium은 연간 $ 36로 약간 더 비쌉니다. Dashlane Premium은 연간 $ 59.99보다 훨씬 비쌉니다.

Keeper는 다양한 구독 옵션 및 기타 서비스를 제공합니다. 예를 들어 안전한 KeeperChat 메신저 서비스 비용은 연간 $ 19.99입니다. Keeper의 최대 번들 요금제는 연간 59.99 달러이며 Keeper의 비밀번호 관리자, KeeperChat, 유출 여부 (나중에 설명 함) 및 10GB의 안전한 파일 저장소에 대한 비밀번호 확인을위한 BreachWatch 보안 기능이 포함되어 있습니다. 파수꾼의 가족 계획은 실제 거래입니다. 연간 59.99 달러로 5 개의 라이센스와 10GB의 안전한 파일 스토리지가 제공됩니다. KeeperChat 제품군 버전의 가격은 연간 $ 59.99이고 제품군 번들의 가격은 연간 $ 119.98입니다. 학생 인 경우 Keeper를 30 % 할인 된 가격으로 구입할 수 있습니다.

Keeper 앱은 현대적인 디자인으로 여러 플랫폼에서 일관된 모양과 느낌을 제공합니다. 기본적으로 앱은 제한된 회색, 흰색 및 노랑 색상 표를 사용하지만 설정에서 여러 가지 생생한 색상 테마를 선택할 수 있습니다. Keeper는 Windows, macOS, Android, iOS, Kindle, Windows Phone 및 Linux 용 앱과 Chrome, Edge, Firefox, Internet Explorer, Opera 및 Safari 용 브라우저 확장 프로그램을 제공합니다. Keeper는 또한 장치 제조업체에 따라 PC에 이미 설치되어있는 Microsoft Store 버전을 유지 관리합니다.

제로 지식

마스터 비밀번호를 잊어 버린 경우 비밀번호 관리자에 저장된 비밀번호에 액세스 할 수있는 방법이 없습니다. 회사에서 복구 할 수 없습니다. 좋은 일입니다. 마스터 비밀번호 만 가지고 있다는 사실은 소환장이 회사에 강제로 비밀번호를 넘겨 줄 수 없으며 그늘진 직원이 저장된 데이터를 엉망으로 만들 수 없다는 것을 의미합니다.

제로 지식은 Keeper Security의 철학의 핵심입니다. 따라서 Keeper는 개발자가 무 지식 기술을 개발할 때까지 비밀번호 상속 기능을 포함하지 않았습니다. Keeper는 여전히 암호 자동 업데이트를 시도하지 않지만 더 나은 암호로 업데이트하는 프로세스에 도움이됩니다. 이 회사의 담당자는 자동화 된 비밀번호 업데이트 중에 경쟁 제품이 완전히 제로 지식이 아니라고 지적했습니다. 비밀번호는 최소한 회사 서버의 메모리에 존재합니다.

Keeper 시작하기

Keeper에는 전체 설정 프로세스를 안내하는 철저한 온 보딩 모듈이 포함되어 있습니다. 시작하려면 브라우저에 저장된 모든 비밀번호를 가져 오십시오. 브라우저의 내장 비밀번호 관리자는 전용 비밀번호 관리자만큼 안전하지 않거나 (Opera 위반을 기억하십니까?) 융통성이 없습니다. 해당 비밀번호를 삭제하고 브라우저의 비밀번호 캡처를 해제하는 것은 사용자의 책임입니다. Keeper는 LastPass, Dashlane, RoboForm 및 True Key와 같은 거의 20 개의 경쟁 업체에서 가져올 수 있습니다.

Keeper를 사용하면 확장 기능을 선택적으로 둘러 보면서 첫 번째 레코드를 작성하고 브라우저 확장을 설치할 수 있습니다. 웹 양식 작성을 위해 지불 카드 및 개인 정보를 추가하는 방법을 보여주고 2 단계 인증을 사용하도록 권장합니다. 우리는이 철저한 소개에 깊은 인상을 받았습니다.

설정 프로세스의 일부로 보안 질문과 답변을 정의합니다. 미리 준비된 질문을 수락하고 다른 사람이 알 수 없거나 알 수없는 내용을 만드는 것이 아니라 자신의 질문을 만드는 것이 좋습니다. Keeper에는 미리 설정된 질문을 사용하는 옵션도 포함되어 있지 않습니다. 잊어 버린 마스터 비밀번호를 재설정하려면이 답변이 필요합니다.

잊어 버린 비밀번호를 재설정 하시겠습니까? Keeper는 어떻게 그렇게 할 수 있으며 여전히 제로 지식 솔루션이 될 수 있습니까? Keeper 담당자는 Keeper가 마스터 비밀번호와 보안 응답으로 로컬 데이터를 암호화하고 둘 중 하나를 사용하여 해독 할 수 있다고 설명했습니다. 그러나 보안 응답으로 로그인하려면 선택한 2 단계 옵션뿐만 아니라 이메일 코드가 필요합니다. Keeper Security 웹 사이트에서 전체 설명을 읽을 수 있습니다. 가장 중요한 것은 보안 질문과 답변을 신중하게 선택해야한다는 것입니다.

비밀번호 캡처 및 재생

대부분의 비밀번호 관리자와 마찬가지로 Keeper는 보안 사이트에 로그인 할 때 비밀번호를 캡처합니다. 시작하려면 평상시처럼 로그인 한 다음 Keeper의 프롬프트를 수락하여 해당 자격 증명을 저장하면됩니다. 또는 모든 사용자 이름 및 비밀번호 필드에 나타나는 Keeper 잠금 아이콘을 클릭하여 Keeper에서 직접 새 로그인 항목을 작성할 수 있습니다. 이때 항목에 친숙한 이름을 지정하고 메모를 추가 할 수 있습니다. 이 방법을 선택하면 Keeper는 항목을 저장 한 후 페이지에 입력합니다.

로그인 데이터를 저장 한 페이지로 돌아 오면 Keeper는 팝업 프롬프트를 통해 자격 증명을 자동으로 채울 것을 제안합니다. Keeper lock 아이콘을 클릭하여 모든 관련 로그인을보고 필드에 채울 수 있습니다. 기존 비밀번호를 편집하거나 새로 비밀번호를 작성하려는 경우 잠금 메뉴에서 수행 할 수 있습니다.

Keeper에는 LastPass, Dashlane 또는 LogMeOnce Password Management Suite Ultimate와 같은 완전 자동화 된 비밀번호 업데이트가 포함되어 있지 않습니다. 그러나 비밀번호 변경 페이지 (이전 비밀번호에 대한 하나의 필드와 새에 대한 두 개의 필드가있는 종류)를 발견하면 한 번의 클릭으로 새 비밀번호를 업데이트하고 저장할 수 있습니다. 앞서 언급했듯이 Keeper의 개발자는 경쟁 제품이 완전 자동 암호 업데이트를 수행 할 때 회사 서버에 한동안 암호가 존재하므로 무 지식 테스트를 통과하지 못한다고 주장합니다.

브라우저 확장 프로그램의 도구 모음 버튼을 클릭하면 5 개의 항목이있는 간단한 메뉴가 나타납니다: 입력 잠금 장치의 디스플레이 잠금 장치, 볼트, 설정, 사용 설명서 및 Keeper 로그 아웃. 설정을 클릭하면 Keeper가 새 로그인을 작성하라는 프롬프트를 표시해야하는지 여부와 채워진 신임 정보를 자동으로 제출해야하는지와 같은 6 가지 중요한 기능을 토글 할 수 있습니다. Keeper가 인식하는 필드에 잠금 아이콘을 표시할지 여부를 제어 할 수도 있습니다. 마우스 커서가 필드 위에있을 때만 잠금을 표시하는 옵션과 팝업 프롬프트의 위치를 ​​변경하기위한 설정이 마음에 듭니다.

Vault를 선택하면 브라우저에 Keeper 인터페이스가 표시되며 여기에는 모든 설정에 대한 액세스가 포함됩니다. 이 인터페이스는 표준 Keeper Windows 앱과 거의 구별 할 수 없습니다. 상점 항목에 대한 Microsoft의 레이아웃 및 모양 규칙을 준수하기 위해 Microsoft Store 버전은 필연적으로 다르게 보입니다.

디지털 금고

Keeper의 암호 항목에 파일이나 사진을 첨부하거나 첨부 파일을 보관할 항목을 만들 수 있습니다. 기본 개인 구독을 통해 5 개의 첨부 파일을 저장할 수 있습니다. 더 많은 것을 원한다면 10GB의 안전한 온라인 스토리지에 대해 연간 $ 9.99를 지불하고 1TB에 대해 연간 최대 $ 749.99를 지불하십시오. 언급 한 바와 같이 개인 및 가족 계획에 대한 최대 번들 계획에는 10GB의 스토리지가 포함됩니다.

Keeper는 특히 모든 항목의 모든 버전을 유지합니다. 특정 사이트에 사용한 모든 비밀번호를 스크롤하여 이전 버전을 복원 할 수도 있습니다. 또한 저장 한 모든 파일 버전과 삭제 한 항목을 모두 숙지 할 수 있습니다.

비밀번호 생성기

Keeper의 암호 생성기는 새 레코드를 만들 때마다 자동으로 새 암호를 제공합니다. 기존 비밀번호로 로그인하는 경우 생성 된 비밀번호를 덮어 쓰면됩니다. 기본적으로 모든 문자 유형 (문자, 숫자 및 기호)을 사용하여 12 자 암호를 만듭니다. 흥미롭게도, 원 클릭 암호 업데이터는 16 자 암호를 만듭니다. Keeper의 담당자는 기본값이 보드 전체에서 20 자로 바뀔 것이라고 언급했습니다.

Dashlane의 기본값은 12 자이며 RoboForm은 8 자입니다. Password Boss Premium은 기본적으로 20 자 암호를 만듭니다. 이 암호를 기억할 필요가 없다면 암호도 길어질 수 있습니다. 16 자 이상을 권장합니다. 무료 암호 관리자 인 MyKi의 기본값은 32 자입니다.

비밀번호 개선

모든 암호가 "암호", "123456"또는 약간의 변형 인 경우 암호 관리자를 사용해도 보안이 향상되지 않습니다. 여러 웹 사이트에서 동일한 초강력 암호를 ​​사용하더라도 해당 사이트 중 하나를 위반하면 모든 암호가 노출 될 수 있습니다. Keeper 's Security Audit (키퍼의 보안 감사) 섹션에서는 각각에 암호 강도와 All, Reused 및 Weak 범주에 대한 전체 백분율 기반 점수를 지정하여 취약한 암호와 재사용 된 암호를 모두 식별 할 수 있습니다. Dashlane은 마찬가지로 점수를 올리는 잠재적 인 암호 변경을 지적합니다. Keeper는 LastPass와 동일한 암호를 가진 항목을 일치시키지 않지만 한 쌍의 복제본 중 하나를 변경하면 목록에서 사라지기 때문에 실제로 문제가되지 않습니다.

Keeper, LastPass, Dashlane은 또한 오랫동안 업데이트되지 않은 암호를 보여줄 수 있습니다. NIST (National Institute of Standards and Technology)는 더 이상 정기적 인 비밀번호 변경을 권장하지 않습니다. 오히려 NIST는 이제 위반 후에 만 ​​비밀번호를 변경하도록 권장합니다. Keeper 's BreachWatch 기능은 데이터 유출에서 손상되었을 수있는 암호를 표시합니다. 그러나, I I Been Pwned?와 같은 데이터베이스에 대한 간단한 점검은 아닙니다. Keeper 담당자는 회사의 Zero-Knowledge 약속을 유지하는 방식으로 일치가 수행됨을 확인했습니다.

2 단계 인증

마스터 비밀번호는 다른 모든 비밀번호를 보호하므로 강력해야합니다. 아무리 강해지더라도 말레 팩터가 붙잡 으면 여전히 어려움에 처해 있습니다. 이곳에서 2 단계 인증이 시작됩니다. 로그인 할 때 마스터 비밀번호와 지문 또는 물리적 토큰이 모두 필요한 경우 전 세계 사이버 범죄자가 더 이상 액세스 할 수 없습니다.

언급했듯이 Keeper는 온 보딩 프로세스 중에 2 단계 인증을 설정하는 과정을 안내합니다. 특히 6 자리 인증 코드를 전송하기 위해 휴대폰 번호를 요청합니다. 또한 휴대폰을 분실하거나 휴대 전화 서비스가없는 경우 일회용 코드 모음을 생성합니다. 설정에서 5 번의 로그인 시도 실패 후 로컬에 저장된 모든 Keeper 파일을 지우는 자동 소거 타이머와 자체 소거 활성화를 설정할 수 있습니다.

Dashlane과 마찬가지로 Keeper는 인증을 위해 Yubikey와 같은 FIDO U2F (Universal Two-Factor) 키를 등록 할 수 있습니다. LastPass는 Yubikey 인증도 지원하지만 사용하려면 프리미엄 계정이 필요합니다. 하나를 잃어버린 경우 Dashlane에 여러 U2F 키를 등록 할 수 있습니다.

Google Authenticator 및 Microsoft Authenticator와 같은 TOTP (time-based one time password) 앱을 사용한 인증도 옵션입니다. 이 방법은 SMS보다 안전합니다. RSA SecureID 토큰 또는 Keeper 자체 KeeperDNA 앱 (스마트 폰 또는 시계)을 사용할 수도 있습니다. KeeperDNA를 사용하면 장치의 알림에 간단히 응답합니다. 장치가 있다는 사실이 두 번째 인증 요소이므로 6 자리 코드가 필요하지 않습니다. 지문 판독기가있는 장치 (모바일 또는 데스크톱)에서 생체 인증을 혼합물에 추가 할 수 있습니다.

LogMeOnce는 마스터 비밀번호 대신 스마트 폰 기반 검증을 사용하도록 권장합니다. True Key는 마스터 암호 없이도 로그인 할 수 있지만 다른 여러 인증 요소가 필요합니다.

Keeper의 새로운 기능 중 하나는 각 비밀번호 입력에 대해 통합 된 2 단계 인증 코드 옵션입니다. 이 통합을 설정하려면 비밀번호 항목으로 이동하고 사용자 정의 필드 및 파일 또는 사진 옵션 아래에서 2 요소 코드 추가 버튼을 클릭하십시오. 그런 다음 QR 코드를 업로드하거나 TOTP 앱을 통한 인증을 허용하는 계정에 대한 연결을 수동으로 설정할 수 있습니다. 이 기능은 Google Authenticator와 같은 인증을 위해 별도의 TOTP 앱이 필요하지 않으며 테스트시 문제없이 작동했습니다.

양식 작성 및 지불

Keeper는 개인 및 결제 데이터를 저장하고 사용하여 웹 양식을 작성할 수 있습니다. Sticky Password, AgileBits 1Password 및 기타 많은 사용자가 여러 ID를 만들 수있는 경우 Keeper는 하나만 허용합니다. 그러나 여러 개의 전화 번호와 주소를 추가 할 수 있으며 이는 여러 ID를 갖는 것과 사실상 동일합니다. 원하는만큼 지불 카드를 추가 할 수도 있습니다. 스마트 폰을 사용하는 경우 스캔하여 카드를 추가 할 수 있습니다.

Keeper로 양식을 작성하는 것은 대부분의 다른 암호 관리자만큼 자동적이지 않습니다. 먼저, 아무 필드에서나 자물쇠 아이콘을 클릭하여 친숙한 팝업을 표시하십시오. 그런 다음 주소 탭을 클릭하십시오. 주소를 선택하고을 클릭하여 일치하는 모든 필드를 채우거나보기 및 필드를 하나씩 확장 할 수 있습니다. 다른 탭에서는 결제 정보를 채울 수 있습니다.

RoboForm 8 Everywhere는 폼 필러 유틸리티로 시작되었으며 가장 유연합니다. 필요한 경우 각 필드에 여러 항목을 포함하여 많은 데이터 유형을 저장할 수 있습니다. 그러나 Keeper의 양식 채우기 기능은 온라인 구매시 필요한 모든 필드를 처리하므로 가장 중요합니다.

앱 비밀번호를위한 KeeperFill

KeeperFill은 이제 모든 플랫폼에서 앱 비밀번호로 작동합니다. iOS (버전 12 이상)에서는 Keeper에 자동 완성 비밀번호를 부여한 다음 일치하는 항목을 찾기 위해 팝업이 나타날 때마다 키보드의 비밀번호 버튼을 누르십시오. Android (버전 8 이상)의 경우 Keeper를 자동 완성 서비스로 사용하도록 설정하고 키보드 관리 섹션에서 KeeperFill을 선택한 다음 다른 앱 위에 표시 할 수있는 권한을 부여해야합니다. 자동 완성 기능을 테스트하기 위해 Android 9를 실행하는 Google Pixel 3에 Keeper 앱을 설치했습니다. 테스트에서 앱은 올바른 사용자 이름과 비밀번호를 입력하도록 제안했습니다.

macOS 및 Windows에서는 단축키를 사용하여 원하는대로 구성 할 수 있습니다. KeeperFill을 불러와 원하는 항목을 찾으십시오. 다른 핫키는 사용자 이름을 입력하고 다른 핫키는 암호를 입력합니다. 또는 각 항목을 클릭하여 입력 할 수도 있습니다. 다시 한 번 Windows에서 테스트 할 때 문제가 없었습니다.

LastPass 및 Sticky Password Premium은 다소 복잡한 다단계 프로세스를 사용하여 앱 비밀번호를 캡처합니다. RoboForm은 암호를 요구하는 것처럼 보이는 응용 프로그램 창에 도구 모음을 연결합니다. Keeper는 캡처를 시도하지 않습니다. 항목을 수동으로 작성하거나 기존 웹 사이트 로그인 중 하나를 사용하십시오.

안전한 공유

다른 사람과 비밀번호를 공유하지는 않지만 신뢰할 수있는 파트너와 공유해야하는 경우가 있습니다. Keeper를 사용하면 모든 암호 레코드를 다른 Keeper 사용자와 공유하고 원하는만큼 제어 할 수 있습니다.

레코드를 공유하려면 먼저 수신자의 이메일을 입력하십시오. 해당 이메일 주소가 Keeper 계정과 일치하지 않으면 수신자에게 무료 계정을 등록해야하고 해당 이메일 주소가 있으면 이메일로 알려줄 것입니다. 수신자는 Keeper 자체에서 알림을받습니다.

기본적으로 수신자는 로그인을보고 사용할 수 있지만 변경할 수는 없습니다. 편집, 다른 사람과의 공유 및 수신자를 레코드의 소유자로 설정하도록 설정할 수 있습니다. LastPass의 간단한 공유 시스템을 사용하면 수신자가 암호를 볼 수 있는지 여부를 선택할 수 있습니다. Dashlane을 사용하면 제한된 액세스 (예: Keeper의 기본값)와 전체 공동 소유권 중에서 선택할 수 있습니다.

다른 사용자와 여러 개의 비밀번호를 공유하려면 공유 폴더를 작성하는 것이 좋습니다. 여기에서도 다른 사용자에게 부여하는 제어 수준을 제한 할 수 있습니다. 시작하려면 각 사용자가 사용자를 추가 또는 제거 할 수 있는지, 레코드를 추가 또는 제거 할 수 있는지 여부를 알아야합니다. 다른 사용자가 각 레코드를 편집하거나 공유 할 수 있는지 여부도 제어합니다. 작은 공유 아이콘은 공유 폴더를 다른 폴더와 구별합니다.

비상 접속

이 필멸의 코일을 섞은 후에 온라인 계정은 어떻게 되나요? Dashlane, LogMeOnce 및 기타 여러 제품과 마찬가지로 Keeper에는 신뢰할 수있는 친구 또는 상대 비상 읽기 전용 계정에 액세스 할 수있는 시스템이 포함되어 있습니다. 이 설정에 액세스하려면 계정> 비상 액세스로 이동하십시오.

Keeper 계정이있는 최대 5 명의 신뢰할 수있는 개인의 이메일 주소를 입력 할 수 있습니다. 각각에 대해 지연 시간을 3 개월로 설정합니다. 아직 살아있는 동안 그 중 하나가 액세스를 요청하면 알림과 해당 액세스를 취소 할 수있는 기회가 표시됩니다. RoboForm 및 LastPass의 유사한 기능은 최대 30 일의 시간 초과를 허용합니다. 비즈니스 중심의 Zoho Vault를 사용하면 즉시 액세스 할 수 있으며 관리자는 작업 별 비밀번호를 제어 할 수 있습니다.

완전하고 포괄적 인

암호 관리자는 가능한 한 적은 마찰로 작업을 수행해야합니다. 그렇지 않으면, 사용자는 그것을 버리고 어디에서나 같은 암호를 사용하거나 스티커 메모에 암호를 쓰는 것으로 돌아갑니다. Keeper Password Manager & Digital Vault는 원하는 모든 플랫폼과 브라우저에 일관되고 우수한 앱을 제공하며, 비밀번호 상속, 보안 공유, 2 단계 인증 및 실행 가능한 비밀번호 중에서 최고의 비밀번호 관리자에서 찾을 수있는 고급 기능을 포함합니다. 강도 보고서. 보안상의 이유로 완전 자동화 된 비밀번호 업데이트를 수행하지 않지만 몇 번의 클릭만으로 비밀번호를 업데이트하고 저장할 수 있습니다. Keeper는 Dashlane과 마찬가지로 편집자 선택 암호 관리자로서 유용성과 기능이 뛰어납니다.

키퍼 암호 관리자 및 디지털 볼트 검토 및 평가