리뷰 비밀 번호 지니 5.2 검토 및 평가

비밀 번호 지니 5.2 검토 및 평가

비디오: 비스타와 다른 '윈도7'의 특장점 분석 (십월 2024)

비디오: 비스타와 다른 '윈도7'의 특장점 분석 (십월 2024)
Anonim

데스크톱 컴퓨터에서 암호 관리자를 사용하는 것은 많은 강력한 암호를 기억하는 것보다 훨씬 쉽습니다. 그들은 스마트 폰의 작은 키보드에 훨씬 더 유익합니다. Password Genie 5.2를 사용하면 저장된 모든 비밀번호를 모든 PC, Mac, Android 및 iOS 장치에서 또는 라이센스가 허용하는 한도 내에서 동기화 할 수 있습니다. 필수 암호 관리 기능을 훌륭하게 처리하지만 양식 작성이 약하고 많은 장치가 있으면 가격이 추가 될 수 있습니다.

연간 $ 15의 기본 가입으로 최대 5 대의 PC 또는 Mac에 Password Genie를 설치할 수 있습니다. Password Genie Mobile은 거의 정확히 동일한 기능을 가지고 있습니다. 연간 $ 11.99에 iOS 또는 Android 용 라이센스 하나를받습니다. 여기에서 검토 한 Password Genie Bundle은이 두 제품의 가격을 약간 떨어 뜨려 5 대의 데스크톱과 1 대의 모바일 장치에 대해 연간 24.99 달러에 판매됩니다. 더 많은 휴대 전화 나 태블릿이 있습니까? Password Genie Mobile (Professional)은 연간 $ 29.95에 3 개의 모바일 라이센스를 제공하며 Password Genie Mobile (Family)은 1 년에 $ 49.95에 두 배의 라이센스를 제공합니다.

마스터 사용자 인 비밀번호는 모든 장치에서 동기화됩니다. 선택적으로 데스크톱 장치에서 추가 사용자를 만들 수 있으며 각 사용자는 별도의 암호 수집을받습니다. 다른 가족 구성원의 모든 비밀번호에 대한 액세스 권한을 부여하지 않고 모바일 장치에 Password Genie를 설치하려면 각 비밀번호에 대해 별도의 비동기 계정을 작성해야합니다.

이 장치 별 가격 체계는 다소 드문 경우입니다. Sticky Password Premium 및 Dashlane 4는 단일 계정의 장치 수에 제한을 두지 않으며 LastPass 4.0 Premium도 제한하지 않습니다. 장치가 많은 경우 Password Genie가 비쌀 수 있습니다.

시작하기

설치 과정에서 Password Genie를 사용하려면 구매시받은 활성화 코드를 입력하거나 기존 계정에 연결해야합니다. 무료 평가판 옵션이 없습니다. 반대로 Dashlane 및 Sticky Password는 무료로 다운로드하여 사용할 수 있으며 여러 장치를 동기화하려는 경우에만 지불이 필요합니다. 저장된 비밀번호 수를 특정 한도 미만으로 유지하면 경쟁 제품을 무료로 사용할 수 있습니다. 물론 매우 효과적인 무료 암호 관리자가 많이 있습니다.

평가를 위해 회사에서 계정을 미리 설정 했으므로 기존 사용자로 로그인했습니다. 계정에 연결하는 것은 간단했습니다. 이메일을 입력하고 계정이 있는지 확인했습니다. 프로세스를 완료하기 위해 마스터 비밀번호를 입력하고 컴퓨터에 대한 설명을 입력 한 후 등록을 클릭했습니다.

Password Genie는 시작할 때 내 브라우저 (Chrome, Firefox 및 Internet Explorer)에서 비밀번호를 가져 오도록 제안했습니다. 이 프로세스를 처음에 건너 뛰면 나중에 요청할 수 있습니다. 이 프로그램은 LastPass 4.0 Premium 또는 Windows 용 AgileBits 1Password 4에서 내 보낸 형식으로 CSV 파일에서 비밀번호를 가져올 수도 있습니다. 약간의 스프레드 시트 기술을 가진 사용자는 다른 제품에서 내 보낸 데이터를 올바른 형식으로 마사지 할 수 있습니다.

제품의 회색 및 흰색 기본 창이 매력적이며 전혀 바쁘지 않습니다. 6 개의 큰 패널은 로그인, 월렛, 양식 채우기, 책갈피, 사용자 및 설정을 나타냅니다. 제품의 24/7/365 지원과 직접 연결되어 있으며 FAQ 및 방법에 대한 링크, 전화 지원 지침 및 라이브 채팅 옵션이 있습니다.

보안 고려 사항

항상 그렇듯이 강력하지만 기억에 남는 마스터 비밀번호로 비밀번호 수집을 보호해야합니다. 그러나 Password Genie를 사용하여 강력한 기능을 알려주지 마십시오. F-Secure Key의 lax 표준에 대해 불평했습니다.이 암호는 "암호"를 중간 정도의 수준으로 수용했습니다. 암호 지니는 여전히 laxer를 증명했습니다.

링크를 클릭하여 마스터 비밀번호를 변경하면 제품 웹 사이트로 이동합니다. 이 페이지는 마스터 암호가 6 자 이상이어야하며 문자와 숫자를 하나 이상 포함해야한다고 지시합니다. 막대를 실제로 낮게 설정하고 있지만 실제 강도 표시기는 여전히 낮아집니다. 나는 그것이 "비밀번호"를 평가하는 방법을 볼 것이라고 생각했습니다. "Pa"를 입력하자마자 표시기가 약에서 강으로 변경되었습니다. 불합리한! 길고 강력한 마스터 비밀번호를 기억하십시오.

Password Genie는 보안을 강화할 수있는 몇 가지 방법을 제공합니다. 기본적으로 세 번의 시도 실패 후 30 분 동안 모든 로그인을 일시 중단하여 모바일 장치에서 무차별 암호 추측을 방지합니다. 실패한 시도를 1 회에서 5 회로 변경하고 잠금을 5 분에서 1 시간으로 설정할 수 있습니다. 그리고 자신을 잠금 상태로 돌리면 전자 메일을 통해 잠금 해제 코드를 보낼 수 있습니다.

사용 가능한 2 단계 인증 시스템도 이메일 기반입니다. 로그인 할 때마다 또는 새 장치를 추가 할 때마다 이메일 코드가 필요하도록 활성화 할 수 있습니다.

Dashlane 또는 LastPass에서 보안 감사를 실행하여 취약한 비밀번호와 중복 된 비밀번호에 대한 조치 가능한 보고서를 얻을 수 있습니다. 이 둘은 일부 공통 사이트에서 비밀번호를 자동으로 업데이트 할 수 있습니다. Password Genie가보다 적극적입니다. 암호가 약한 경우 기본 창에 경고가 표시됩니다. 또한 암호가 약한 항목은 빨간색 불행한 얼굴 아이콘으로 표시됩니다.

로그인을위한 비밀번호 등급 시스템은 마스터 비밀번호와 다르지만 고유 한 특징이 있습니다. 내 비밀번호 중 하나는 15 자 길이이며 대문자, 소문자 및 문장 부호를 사용합니다. 그러나 숫자가 없기 때문에 Password Genie는 숫자를 약한 것으로 표시했습니다. 숫자를 치는 것은 그것을 강하게 뛰어 넘었다. 숫자가 있고 구두점이없는 동일한 비밀번호입니다. 그리고 "1! Passwo"는 강한 평가를 받았습니다. 나는 KeePass 2.34에 의해 수행 된 심층 분석에 대해 더 많은 믿음을 가지고 있습니다. KeePass가 비밀번호가 강력하다고 말한다면, 이를 신뢰할 수 있습니다.

비밀번호 캡처 및 재생

대부분의 비밀번호 관리자와 마찬가지로 Password Genie는 인기있는 브라우저에 추가 기능을 설치하여 보안 사이트에 로그인 할 때 자격 증명을 자동으로 캡처합니다. 로그인이 감지되면 항목을 친근한 이름으로 지정하고 선택적으로 새 폴더 나 기존 폴더에 할당 할 수있는 창처럼 보이는 복고풍 창이 나타납니다. 사이트에 이미 저장된 로그인이있는 경우 새 로그인을 만들거나 기존 로그인을 바꾸도록 선택할 수 있습니다. Password Genie는 비밀번호 변경 이벤트를 처리하고 새 계정을 만드는 동안 자격 증명을 캡처 할 수 있습니다.

테스트에서 표준 로그인 페이지에서 문제없이 비밀번호를 캡처 한 것으로 나타났습니다. 그러나 평범하지 않은 것은 문제를 일으켰습니다. LastPass, Sticky Password, Keeper Password Manager 및 Digital Vault 8 및 RoboForm Desktop 7은 사용자가 페이지의 모든 필드를 캡처하도록 선택할 수있게하여 홀수 볼 로그인을 관리합니다.

Password Genie는 Yahoo Mail 및 Gmail에서 사용하는 것과 같은 알려진 여러 페이지 로그인을 캡처 할 수 있어야하지만 회사 담당자는 해당 페이지를 변경하면 일시적으로 문제가 발생할 수 있다고 언급했습니다. 테스트에서 처음에는이 기능이 작동하지 않는다고 생각했습니다. 암호를 복사 / 붙여 넣을 때 암호가 작동하지 않지만 일반 사용자가 입력 한 방식으로 암호를 입력하면 정상적으로 작동합니다.

사이트로 돌아 오면 Password Genie가 저장된 자격 증명을 자동으로 채 웁니다. 자격 증명이 둘 이상 있으면 팝업 메뉴가 제공됩니다. 가장 유사한 제품과 마찬가지로 브라우저 툴바 버튼에서 저장된 모든 로그인 메뉴를 풀다운 할 수 있습니다. 둘 다 선택하면 사이트로 이동하여 로그인합니다.

비밀번호 생성기

이 제품의 비밀번호 생성기는 기본적으로 기호 문자없이 10 자리 영숫자 비밀번호를 작성합니다. 기본적으로 8 자리 영숫자 암호를 만드는 Symantec Norton Identity Safe보다 낫습니다. 그러나 적절한 보안을 위해 설정으로 이동하여 기본 길이를 16 이상으로 늘리고 모든 문자 세트를 사용할 수 있도록해야합니다. 기억하는 응용 프로그램이있을 때 더 짧고 안전한 암호를 사용해야 할 이유가 없습니다.

Password Genie가 비밀번호 변경 또는 새 계정 작성 이벤트를 감지하면 비밀번호 생성기를 자동으로 팝업합니다. Dashlane은 암호 필드 근처에 암호 생성기 단추를 표시하는 비슷한 작업을 수행합니다. Password Genie를 사용하면 기본값을 변경하지 않고 특정 사이트의 암호 길이와 문자 세트를 조정할 수 있습니다. 그러나 생성 된 비밀번호를 자동으로 채우지는 않습니다. 복사하여 붙여 넣어야합니다.

지갑에있는 내용

Password Genie의 Wallet 구성 요소는 은행 계좌 및 신용 카드 정보 만 저장하지만 실제로는 그보다 더 다양합니다. 이 두 가지 범주 외에도 생일, 렌터카, 상용 고객 계정, 호텔 로열티 계정, 보험 데이터, 여권, 처방전 및 차량 정보 및 범용 보안 메모 필드를 저장하는 템플릿이 포함됩니다.

각 범주에는 고유 한 데이터 필드 모음이 포함됩니다. 예를 들어, 생일 항목에는 이름과 날짜 외에 큰 행사 5 일 전까지 알림을 이메일로 보내는 옵션이 포함됩니다. 예상 신용 카드 데이터와 함께 고객 서비스 번호를 입력 할 수 있습니다. 등등. 이 지갑 항목은 비밀번호와 함께 모든 기기와 동기화되므로 항상 사용할 수 있습니다. 즐겨 찾기 구성 요소를 사용하여 즐겨 찾는 웹 페이지를 유비쿼터스하게 만들 수 있습니다.

약한 양식 작성

Password Genie를 사용하면 개인 정보를 웹 기반 양식으로 채울 수있는 여러 프로필을 만들 수 있습니다. 각 프로필에는 이름, 주소, 이메일 및 네 가지 유형의 전화 번호가 포함됩니다. 신용 카드 1 개와 은행 계좌 1 개를 추가하여 기존 월렛 항목에서 선택적으로 가져올 수 있습니다.

RoboForm 또는 Password Boss Premium과 같은 여러 필드 인스턴스에는 옵션이 없습니다. 여러 신용 카드 중에서 선택하는 옵션을 원할 경우 각각의 프로필 사본을 만들어야합니다. LastPass를 사용하면 프로필과 신용 카드를 별도로 선택할 수 있습니다. Dashlane은 여러 개의 신용 카드를 저장할뿐만 아니라 선택한 색상 및 은행 로고를 사용하여 카드 입력 필드 옆에 이미지로 표시합니다.

가상의 데이터로 프로파일의 모든 필드를 채우고 테스트했습니다. 결과는 인상적이지 않았습니다. RoboForm의 모든 필드 테스트 페이지에서 Password Genie는 성은 입력하지만 성은 입력하지 않았습니다. 도시, 주 및 우편 번호는 삽입했지만 거리 주소는 삽입하지 않았습니다. 팩스 번호 필드가 채워졌지만 집, 직장 또는 휴대폰 번호는 채워지지 않았습니다. 등등.

틀림없이, 그것은 단지 테스트 페이지 일뿐입니다. 실제 테스트를 위해 Target Online을 방문하여 Chewbacca 마스크를 선택하고 손님으로 체크 아웃하기 시작했습니다. Password Genie는 브라우저 버튼을 클릭하고 메뉴에서 양식 채우기를 적극적으로 선택한 경우에도 이름 및 주소 필드 중 하나를 채우지 않았습니다.

Walmart 웹 사이트에서의 경험도 이상했습니다. 이 사이트의 결제 페이지에서 Password Genie는 이름, 성 및 이메일 주소를 올바르게 채웠습니다. 그러나 데이터를 제출했을 때 웹 사이트에 입력 한 데이터가 표시되지 않았습니다. "이 정보는 필수입니다."라고 각 필드를 빨간색으로 표시했습니다. 각 필드에서 데이터를 잘라내서 다시 붙여서 문제를 해결했지만 일반 사용자가 알아낼 지 모르겠습니다.

이 문제를 회사 담당자에게 상세하게보고했습니다. 회사 담당자는 "이 정보를 개발 팀에 전달하고 향후 릴리스에서이 문제를 해결하도록하겠습니다."라고 대답했습니다. 그런 일이 일어나기를 희망하지만이 제품의 이전 버전을 검토 할 때 양식 채우기 구성 요소에서 비슷한 약점을 경험했습니다.

모바일 경험

구입 한 라이센스에 따라 하나 이상의 Android 또는 iOS 장치에 Password Genie를 설치할 수 있습니다. 해당 스토어에서 무료 앱을 설치하고 마스터 비밀번호로 계정에 로그인 한 후 PIN을 작성하십시오. 이제 비밀번호가 모바일 장치와 동기화됩니다. 기본적으로 비밀번호는 5 분마다 동기화됩니다. 1 분 또는 10 분으로 변경하거나 즉시 동기화를 요청할 수 있습니다.

제품의 모바일 인터페이스는 데스크탑의 모양과 거의 동일합니다. 특히 모바일 장치를 잡고 디스플레이가 가로 모드가되는 경우에 특히 그렇습니다. 해당 기능은 모바일 버전의 일부가 아니므로 사용자 패널이 없습니다. 지원 버튼이 대신 사용됩니다.

작성한 PIN은 마스터 비밀번호를 대신합니다. 기기를 계정에 연결할 때만 마스터가 필요합니다. 잠금 화면으로 장치를 보호 한 경우, 특히 5 분 동안 활동이 없으면 프로그램을 자동으로 잠그는 기본 설정을 유지하는 경우 PIN을 추가하면 보안 수준이 충분할 수 있습니다. 언급 한 바와 같이 암호를 추측하려고 시도하는 전화 도둑은 기본적으로 세 번의 추측에 실패한 후 30 분 동안 잠기 게됩니다. 보안을 강화하려면 이메일 기반 2 단계 인증을 사용하십시오. iOS 기기를 사용하는 사용자는 Touch ID를 사용하여 로그인 할 수 있습니다.

iOS 및 Android 모두에서 저장된 로그인은 내부 브라우저에서 시작됩니다. 이를 통해 Password Genie가 자격 증명을 쉽게 입력 할 수 있습니다. LastPass, Dashlane, Sticky Password 등은 공유 아이콘 메뉴를 사용하여 다른 iOS 브라우저에서 양식을 작성합니다. 특히 F-Secure Key는 특수 키보드를 사용하여 Android 자동 완성을 수행합니다. 그러나 내부 브라우저를 사용하는 것은 매우 일반적인 솔루션입니다.

모바일 장치에서 웹 양식 작성 구성 요소를 호출 할 수도 있지만 약간 어색합니다. 히스토리 또는 책갈피가 내장되어 있지 않은 내장 브라우저를 사용하여 페이지를 탐색해야합니다. Password Genie가 채울 수있는 양식을 감지하면 아래에서와 같은 산란 결과와 함께 공백을 채울 수있는 오퍼가 팝업됩니다. Windows.

온라인 관리

LogMeOnce Password Management Suite Ultimate, Zoho Vault, LastPass, Dashlane 및 기타 여러 방법을 사용하여 온라인으로 비밀번호에 액세스 할 수 없습니다. 원격으로 로그인 할 수 없으면 사기꾼도 될 수 없기 때문에 이것은 미덕으로 간주 될 수 있습니다.

온라인으로 할 수있는 일은 계정 전체를 관리하는 것입니다. 언급 한대로 마스터 비밀번호 변경은 온라인에서 발생합니다. 사용자 목록에는 잊어 버린 비밀번호 링크가 포함되어 있습니다. 물론 유일한 사용자 인 경우 비밀번호를 모르면이 페이지에 접속할 수 없습니다. 놀랍게도 보안 상실에서 잊어 버린 비밀번호 링크를 클릭하면 비밀번호를 일반 텍스트로 사용자에게 직접 이메일로 보냅니다!

온라인 콘솔에는 제품 설치시기와 같은 세부 정보와 함께 모든 장치가 나열됩니다. 다른 세부 요소는 약간 혼란 스러웠습니다. 내 Windows 설치 및 두 개의 iOS 설치의 경우 버전 필드에 장치에 대해 선택한 이름이 표시되었습니다. Android 설치는 버전 필드에 5.0을 표시하고 이름을 생략했습니다. 각 기기 옆에는 계정에서 기기를 제거 할 수있는 버튼이 있습니다 (예: 새 전화가있는 경우).

기복

Password Genie 5.2는 새로운 계정 설정 및 비밀번호 변경 이벤트를 처리하는 경우에도 비밀번호를 잘 캡처하고 재생합니다. 그러나 홀수 볼 로그인 페이지가이를 방해 할 수 있으며 양식 작성 기능을 테스트 할 때 얼룩이 생겼습니다. 또한 안전한 암호 공유, 암호 상속 및 자동 암호 변경과 같은 고급 기능이 없습니다. 암호 추측 도둑을 종료하는 기능과 마찬가지로 2 단계 인증도 좋습니다. 그러나 마스터 암호 등급 시스템은 매우 허술하고 웹 사이트 암호와 비슷한 시스템은 기발합니다.

편집자 선택 암호 관리자는이 제품의 모든 기능 등을 제공하며 동기화 할 수있는 장치 수에 제한을 두지 않습니다. LastPass 4.0 Premium, Dashlane 4 및 Sticky Password Premium이 가장 좋습니다.

비밀 번호 지니 5.2 검토 및 평가