리뷰 인텔 보안 검토 및 평가에 의한 진정한 키

인텔 보안 검토 및 평가에 의한 진정한 키

차례:

비디오: 애플, 802.11n 무선 네트워크 백업 박스「타임캡슐」선봬 (십월 2024)

비디오: 애플, 802.11n 무선 네트워크 백업 박스「타임캡슐」선봬 (십월 2024)
Anonim

당신은 당신이 암호 관리자를 설치하고 모든 Lame 및 중복 암호를 아무도 추측 할 수없는 강력한 암호로 대체했다고? 축하합니다! 이제 저장된 로그인 정보를 어떻게 보호해야하는지 생각해야합니다. 단독 마스터 암호로는 충분하지 않을 수 있습니다. 실제 보안을 위해서는 추가 인증 요소가 필요합니다. True Key는 다른 경쟁 업체보다 다단계 인증에 중점을두고 있으며 Windows, macOS, Android 및 iOS에서 작동합니다. 이 제품은 이제 McAfee 제품입니다. "Intel Security"브랜드가 제거 될 예정입니다.

암호를 15 개 이상 저장할 필요가없는 경우 True Key를 설치하고 무료로 사용할 수 있습니다. 한도에 도달하면 연간 $ 19.99를 지불해야하는데 이는 나쁘지 않습니다. Sticky Password Premium은 연간 $ 29.99입니다. Dashlane과 LogMeOnce는 매년 $ 39.99에갑니다. LastPass조차도 최근에 연간 $ 24까지 올라갔습니다.

쉬운 시작

누구나 True Key 웹 사이트로 이동하여 제품을 다운로드하여 즉시 사용할 수 있습니다. 설정 프로세스의 일부로 8 자 이상의 마스터 비밀번호를 작성하십시오. 일반적으로 나는 더 긴 것을 추천하지만, 알다시피, 마스터 암호는 True Key가 비밀 데이터를 보호하는 한 가지 방법 일뿐입니다. 4 개의 문자 유형 (대문자, 소문자, 숫자 및 기호)을 모두 사용하거나 공백이 허용 된 긴 암호를 작성하도록 권장됩니다.

Windows 또는 macOS에서 True Key는 Chrome, Firefox 및 Microsoft Edge 용 브라우저 확장으로 설치됩니다. 이 데스크톱 플랫폼에는 더 이상 별도의 True Key 앱이 없습니다. Windows의 Internet Explorer 또는 Mac의 Safari가 지원되지 않는 것에 다소 놀랐습니다.

True Key는 자체 내부 브라우저를 사용하여 iOS에 앱으로 설치됩니다. LastPass, Dashlane, Trend Micro Password Manager 및 기타와 마찬가지로 공유 상자 아이콘을 통해 액세스하는 확장 프로그램을 사용하여 Safari, Chrome 및 지원 응용 프로그램의 암호를 채울 수 있습니다.

Android에서는 True Key도 내부 브라우저가있는 앱으로 설치됩니다. Chrome, Opera 및 기타 여러 Android 브라우저를 직접 지원합니다. 내게 필요한 옵션 서비스를 열고 True Key의 인스턴트 로그인을 활성화하면 대부분의 Android 앱에 로그인 할 수도 있습니다.

True Key는 암호 관리를 쉽게하기 위해 열심히 작동합니다. 12 개가 넘는 인기 웹 사이트 목록을 표시하고 하나를 로그인으로 추가하도록 권장합니다. 항목을 클릭하면 브라우저에서 해당 페이지가 열리고 평소와 같이 로그인하면됩니다. 또한 저장된 항목을 클릭하여 자동으로 사이트를 다시 방문하고 로그인하는 과정을 안내합니다.

제품을 조금 사용한 후에는 다른 인증 요소를 추가하는 것이 좋습니다. 테스트에 사용한 Nexus 9에서는 얼굴 인증 추가를 제안했습니다. 나중에 iPhone에서 얼굴 인증을 켰을 때 Android 장치의 기존 얼굴 데이터를 사용했습니다. 좋은! 얼굴 인식을 Mac으로 확장하려면 도우미 프로그램을 다운로드해야했지만 그 후에는 정상적으로 작동했습니다.

기본 비밀번호 관리

True Key는 모든 기본적인 암호 관리 작업을 수행합니다. 보안 사이트에 로그인 할 때 자격 증명을 캡처하고 해당 사이트를 다시 방문하면 다시 재생하며 한 번의 클릭으로 사이트를 방문하고 로그인 할 수 있습니다. 새 계정을 만드는 경우 보안 암호를 생성하고 저장하라는 알림이 표시됩니다. 기본적으로 모든 문자 유형을 사용하여 16 자 암호를 만듭니다. 그것은 많은 경쟁 제품보다 낫습니다. 예를 들어 Kaspersky Password Manager 및 Trend Micro의 기본값은 8 자입니다. 어려운 경우, Password Boss 및 KeePass는 기본적으로 20 자 암호로 설정됩니다.

이 유틸리티는 모든 로그인이 성공했다고 가정하지 않습니다. 알고리즘이 로그인이 작동 한 것으로 계산하면 자격 증명을 저장하고이 사이트를 저장하지 않거나 이번에는 저장을 건너 뛰는 옵션과 함께 자격 증명을 저장합니다. 그러나 확실하지 않으면 대신 자격 증명을 저장할 것인지 묻습니다. 미묘한 터치와 멋진 터치입니다.

대부분의 보안 웹 사이트는 로그인 페이지에 대해 동일한 표준을 따르므로 암호 관리자 작업이 쉬워집니다. 그러나 일부는 심각하게 표준을 벗어났습니다. LastPass 4.0 Premium 및 Sticky Password는 모든 데이터를 입력 한 다음 페이지의 모든 필드를 캡처하여 이상한 로그인을 처리합니다. LogMeOnce는 4, 000 개가 넘는 알려진 웹 사이트의 카탈로그에서 작동합니다.

True Key는 고유 한 방식으로 홀수 로그인을 처리합니다. 로그인 자격 증명을 제대로 캡처 할 수없는 경우 분석을 위해 보고서를 마스터에게 보냅니다. 24 시간 이내에 해당 사이트를 처리 할 수 ​​있도록 True Key를 업데이트하는 것을 목표로합니다. 그러나 테스트에서 이런 일이 발생하는 것을 보지 못했습니다. 목요일 아침에 True Key가 캡처하지 못한 인기있는 두 사이트를 발견했습니다. 월요일 아침에도 여전히 그들을 잡을 수 없었습니다.

브라우저에 안전하지 않게 저장된 비밀번호를 가져올 수도 있습니다. 선택하면 True Key가 브라우저에서 해당 키를 지우고 브라우저의 암호 캡처 기능을 끕니다. LastPass, Dashlane 또는 일부 Lenovo 컴퓨터에 사전 설치된 ThinkVantage Toolbox에서 가져 오는 옵션도 있습니다.

걱정할 설정이 많지는 않지만 모든 사용자가 업데이트해야하는 설정이 있습니다. Zoho Vault, RoboForm 8 Everywhere 및 대부분의 다른 비밀번호 관리자와 마찬가지로 True Key는 일정 기간 사용하지 않으면 로그 아웃합니다. 그러나 다른 대부분과 달리이 기간의 기본값은 1 주일입니다. 30 분 이하로 설정하는 것이 좋습니다. 이는 계정 전체가 아닌 장치 별 설정이므로 데스크톱 컴퓨터와 다른 시간 제한을 원할 수도 있습니다.

자유 형식의 컬러 코딩 된 보안 메모를 얼마든지 저장할 수 있습니다. 주소, 신용 카드, 운전 면허증, 회원 번호, 여권 및 주민등록번호 데이터를 각 유형에 적합한 데이터 필드와 함께 저장할 수있는 월렛 기능도 있습니다. 신용 카드의 경우 True Key를 사용하면 사진을 찍어 세부 정보를 가져올 수 있습니다. 원하는만큼 개인 데이터 레코드를 작성하고 색상을 지정할 수 있습니다. 그러나 LastPass, Password Boss Premium 및 대부분의 선불 암호 관리자를 사용하여 웹 양식을 작성하는 데 사용할 수는 없습니다.

True Key는 기본 사항을 고수합니다. LastPass, Dashlane 및 LogMeOnce Password Management Suite Ultimate에는 실행 가능한 암호 강도 보고서 또는 자동 암호 변경 기능이 없습니다. 이전 검토 시점에서 회사는이 기능이 다음 버전 용으로 계획되었다고 말했지만 여전히 발생하지 않았습니다. 저장된 로그인을 분류, 그룹화 또는 태그 할 수 없습니다. 비밀번호의 안전한 공유 나 비밀번호 상속도 없습니다. 그러나 그것이하는 일, True Key는 잘 작동합니다.

다단계 인증

True Key의 진정한 강점은 인증에 여러 가지 요소를 사용할 수있는 능력에 있습니다. 처음부터 마스터 암호와 신뢰할 수있는 장치가 필요합니다. 아직 신뢰할 수없는 장치에서 로그인하려면 추가 인증이 필요합니다. 예를 들어, Apple iPhone 7에 설치하면 클릭해야하는 확인 이메일을 보냈습니다. Android 기기에 설치하려고했을 때, 지금 신뢰할 수있는 iPhone에서 알림을 스 와이프하여 확인하라는 메시지가 표시되었습니다.

설정에서 다른 요소를 추가 할 수 있습니다. 신뢰할 수있는 이메일 계정을 자동으로 확인할 수 있습니다. 원하는 경우 얼굴 인식 기능을 향상시켜 머리를 좌우로 돌릴 수 있습니다. 아무도 당신의 얼굴 사진을 사용하여 로그인 할 수 없습니다. 또한 일반적으로 모바일 장치 인 두 번째 장치를 사용하여 인증을 요구할 수 있습니다. 두 번째 장치는 인증 요청을 수신하며 Keeper Password Manager 및 Digital Vault의 Keeper DNA 기능과 마찬가지로 스 와이프하여 간단히 응답합니다.

기본 기본 보안 수준에서는 이러한 가능성 중 일부를 선택합니다. 신뢰할 수있는 장치를 선택 해제 할 수 없습니다. 그것은 주어진 것입니다. 여기에 마스터 비밀번호, 얼굴 기반 인증 또는 지문 확인을 추가합니다. 사용 가능한 장치는 장치에 따라 다릅니다. 보안 수준을 고급으로 올리면 데스크탑 설치시 두 번째 장치를 사용하여 인증하는 옵션이 추가됩니다. 이 수준에서는 신뢰할 수있는 장치 외에 정확히 두 가지 요소를 선택해야합니다. 예를 들어, iPhone에서는 Face & Master Password, Master Password & Touch ID 및 Face & Touch ID의 세 가지 옵션을 제공했습니다. 맥 에디션은 여전히 ​​약간 혼란스러운 행동을 보였다. 두 가지 요소 대신 세 가지 추가 요소를 선택하면 이유를 명시하지 않고 활성화 버튼이 비활성화됩니다.

보안 수준 및 인증 선택은 사용중인 장치에 따라 다릅니다. 항상 고급 인증을 사용하려면 새 장치마다 해당 설정을 변경해야합니다.

두 번째 장치없이 외출했거나 얼굴 인식이 너무 어두워도 두려워하지 마십시오. 이메일 확인과 같은 다른 요소를 사용하도록 선택할 수 있습니다. 언급 한 바와 같이, iOS 기기에서는 Touch ID를 요소로 사용할 수 있습니다. 지문 확인은 특정 Android 장치에서 사용할 수 있지만 지문 판독기가 인텔의 정확도 기준을 충족하는 장치에서만 가능합니다.

True Key는 PC 설치 지문 인식기를 사용하여 인증 할 수 있습니다. 또한 인텔의 RealSense 카메라 기술을 지원하며이를 지원하는 CPU에서 인텔의 SGX (Software Guard Extensions)를 사용하여 데이터를 보호 할 수 있습니다. 인텔의 일원이되었으므로 True Key에 대한 대가를 분명히 받았습니다.

Edge 확장을 사용하면 인증을위한 또 다른 옵션 인 Windows Hello가 제공됩니다. 얼굴 인식, 지문 인증 또는 신뢰할 수있는 장치의 PIN을 사용하여 Windows 계정에 로그인 할 수있는 것과 동일한 기능입니다. 사용 가능한 기능은 PC의 기능에 따라 다릅니다. Windows 10 컴퓨터가 여러 대 있지만 한 대의 카메라 만 있고 카메라는 Windows Hello 표준에 맞지 않습니다.

True Key는 세계의 모든 인증 요소를 끌어 내려고 시도하지 않습니다. Dashlane, LastPass 및 Keeper는 Google OTP를 지원합니다. Keeper, LogMeOnce 및 Zoho Vault는 SMS를 통해 일회용 비밀번호를 보낼 수 있습니다. LastPass, LogMeOnce 및 Sticky Password는 USB 드라이브를 인증 요인으로 사용하도록 수정할 수 있습니다. 그러나 실제로 다단계 인증을위한 True Key의 선택은 함께 작동합니다.

비밀번호를 죽여라!

LogMeOnce를 사용하면 다양한 다른 요소를 사용하여 마스터 비밀번호를 정의하지 않고도 계정을 만들 수 있습니다. oneID를 사용하면 원하는 경우에도 마스터 비밀번호를 작성할 수 없습니다. 신뢰할 수있는 장치를 사용하는 인증에 엄격하게 의존합니다.

True Key는 처음에는 마스터 암호가 필요하지만 암호를 사용하지 않고 쉽게 이동할 수 있습니다. 기본 보안 수준에서는 마스터 비밀번호가 아닌 얼굴을 사용하여 인증하도록 선택할 수 있습니다. 현명하게 고급을 선택하면 여러 요인으로 인증 할 수 있습니다.

마스터 비밀번호를 사용하는 비밀번호 관리자는 일반적으로 해당 비밀번호를 잊어 버린 경우 도움이되지 않는다는 경고를 제공합니다. 또한 이는 NSA에 대한 계정 잠금을 해제하도록 강요 할 수 없다는 것을 의미합니다. 이는 계정을 잠금 해제하거나 잊어 버린 마스터 암호를 알려줄 수는 있지만 다른 요인을 충분히 정의한 경우 True Key를 사용하면 해당 키로 인증하여 마스터를 재설정 할 수 있습니다.

Android 기기에서 재설정 기능을 사용해 보았습니다. 고급 얼굴 인증이 필요했기 때문에 머리를 좌우로 움직여야했습니다. 그리고 내 iPhone에 인증 요청을 보냈습니다. 이중 인증을 통해 마스터 비밀번호를 재설정 할 수 있습니다.

다른 사람이 마스터 비밀번호를 재설정하려고하면 하루 동안 비밀번호 복구를 잠그는 옵션과 함께 이메일 알림이 표시됩니다. 세 번의 실패한 시도 트리거가 자동으로 잠 깁니다.

데스크탑 컴퓨터를 잃을 가능성은 없지만 모바일 장치를 잘못 배치하는 것은 끔찍한 일입니다. 다른 사람이 사용자의 장치를 장악하면 다단계 인증 시스템이 해당 장치에 액세스하지 못하도록해야합니다. 도둑을 더욱 힘들게하기 위해 신뢰할 수있는 목록에서 장치를 원격으로 제거 할 수 있습니다.

멀티 팩터 메이븐

현대의 모든 암호 관리자는 모든 장치에서 암호를 동기화합니다. True Key는 인증 프로세스에서 해당 장치와 생체 인식 데이터를 포함하여 한 단계 더 나아갑니다. 설정하기 쉽고 사용하기 쉽고 매력적입니다. 또한 경쟁사를 만족시키는 고급 기능 만 갖추면 더 나아질 것입니다.

LogMeOnce Password Management Suite Ultimate는 다양한 인증 요소를 제공하지만 한 번에 두 가지만 제공합니다. 오랫동안 선호하는 LastPass Premium보다 기능이 훨씬 뛰어납니다. Dashlane을 사용하면 True Key만큼 매력적인 매끄러운 패키지로 모든 비밀번호 관리 요구를 충족 할 수 있습니다. 또한 Sticky Password Premium은 고급 암호 관리 기능과 안전한 로컬 전용 동기화 옵션을 결합합니다. 이 4 명은 Editors 'Choice 상용 비밀번호 관리자입니다. 그러나 주된 관심사가 다단계 인증 인 경우 True Key는 모든 것을 능가합니다.

이 검토에서 다단계 인증에 관심을 보인 경우이 기능에 대한 2 단계 인증: 보유자 및 설정 방법에서이를 확인할 수 있습니다.

인텔 보안 검토 및 평가에 의한 진정한 키