차례:
비디오: PassHub (십일월 2024)
암호 관리자를 사용하는 경우, 보안보다는 대부분의 사람들에게 편의가 필수적입니다. 그들은 최소한의 번거 로움없이 암호를 자동으로 채우는 유틸리티를 원합니다. 편의성보다 보안을 중시하는 소수의 사람이라면 WWPass PassHub가 그저 도구 일 것입니다. 데이터 보안과 무 지식에 중점을두고 처음부터 구축 된이 도구는 대부분의 사용자보다 조금 더 많은 작업을 수행하지만 올바른 사용자에게는 매우 적합한 선택입니다.
PassHub 자체는 로컬 설치가 필요없는 클라우드 기반 웹 응용 프로그램입니다. 즉, Windows, macOS, Linux, Android, iOS 또는 최신 브라우저를 지원하는 모든 플랫폼에서 사용할 수 있습니다. 인증 패스 키로 사용하려면 하나의 Android 또는 iOS 장치가 필요하지만 대부분의 사람들에게는 문제가되지 않습니다.
PassHub 시작하기
거의 모든 암호 관리자는 강력한 마스터 암호를 암기해야합니다. PassHub가 아닙니다. 인증은 WWPass의 다른 제품인 PassKey를 중심으로합니다. 기술적으로 PassKey는 앱, 스마트 카드 또는 USB 장치 일 수 있지만 PassHub은 특히 모바일 앱에 의존합니다. 휴대 전화만으로도 인증을 수행하므로 이는 정확히 2 단계 인증이 아닙니다. 그러나 마스터 암호를 엄격하게 사용하는 단일 요소 인증보다 훨씬 낫습니다.
시작하려면 모바일 장치의 앱 스토어로 이동하여 WWPass PassKey 앱을 설치하십시오. 을 눌러 PassKey를 생성하고 영숫자 PIN을 입력하십시오. 앱은 PassKey 백업 생성과 같은 특정 활동에이 PIN이 필요하지만 마스터 비밀번호는 아닙니다. 설치가 몇 초 안에 완료됩니다.
동일한 모바일 장치에서 PassHub를 사용하려는 경우 브라우저에서 여는 단추를 눌러 시작하십시오. QR 코드가 표시되지만 걱정할 필요는 없습니다. 장치에서 사진을 찍는 방법을 알 필요는 없습니다. PassHub 계정을 만들고 열려면 코드를 누르기 만하면됩니다. PassHub는 데이터를 금고라고 구성하고 개인용 금고, 작업용 금고 및 안전 금고로 사전 구성되어 제공됩니다. 마지막 항목에는 자연스럽게 몇 가지 예제 항목이 포함되어 있습니다.
다른 장치에서 PassHub를 사용하려면 먼저 선택한 브라우저에서 passhub.net으로 이동하십시오. 인증을 위해 PassKey 앱으로 결과 QR 코드를 스냅하면 계정이 자동으로 브라우저에서 열립니다.
Myki Password Manager & Authenticator에 익숙하다면 PassHub와 유사점을 보게 될 것입니다. 나는 확실히했다. Myki에는 PassHub와 같은 설정을위한 스마트 폰이 필요합니다. QR 코드를 스냅하여 데스크탑 인스턴스와 연결합니다. 그리고 보안에 중점을 둡니다. 그러나 몇 가지 중요한 차이점이 있습니다.
Myki를 사용하면 암호가 클라우드가 아닌 스마트 폰에 있습니다. PassHub는 확장이 필요없는 데스크탑에서 브라우저 확장으로 작동합니다. 또한 PassHub이 수행하지 않는 모든 작업을 자동화 된 암호 캡처 및 재생, 웹 양식으로 개인 데이터 채우기, 약한 암호 및 중복 암호보고와 같은 일반적인 암호 관리자 작업을 처리합니다. Myki는 Google OTP 대신 사용할 수 있습니다.
손 작업
시작하는 것은 쉽다; PassHub에 비밀번호를 가져 오는 것은 아닙니다. 브라우저 확장이 아니기 때문에 보안 사이트에 로그인 할 때 자격 증명을 캡처 할 수 없습니다. 대신, 사용자 이름, 비밀번호 및 URL을 입력 (또는 복사 / 붙여 넣기)하여 각 로그인을 수동으로 작성해야합니다.
예, 다른 비밀번호 관리자에서 데이터를 가져 와서 바로 시작할 수 있습니다. 그러나 PassHub는 KeePass에서 가져 오기 전용 지원 만 제공합니다. 다른 제품에서 이동하는 경우 데이터를.CSV 파일로 내 보내야합니다.
Keeper Password Manager & Digital Vault에서 내 보낸 데이터를 제거하려고했습니다. 그러나 PassHub는 잘못된 수의 "신청"(의미 된 필드)이 있다고 불평했습니다. 데이터를 올바른 형식으로 가져 오기 위해 테스트 로그인을 생성하고 내 보낸 다음 데이터 레이아웃을 결과 파일과 일치 시켰습니다. 해당 단계가 완료되면 가져 오기에 성공했습니다.
짐작 하시겠지만 PassHub는 저장된 자격 증명을 보안 사이트에 채우는 프로세스도 자동화하지 않습니다. 그래도 사용자 이름과 비밀번호를 클립 보드에 복사하는 편리한 버튼을 제공합니다. PassHub와 마찬가지로 KeePass, F-Secure Key 및 Intuitive Password는 로그인을 캡처하지 않지만 세 가지 모두 암호 재생을 완전히 또는 부분적으로 자동화합니다.
PassHub를 사용하면 모든 장치에서 동기화되는 간단한 보안 메모를 저장할 수도 있습니다. 자물쇠 조합 또는 여권 번호와 같은 것을 저장할 수 있습니다. 최대 200MB까지 파일을 저장하고 동기화 할 수도 있습니다.
PassHub는 다른 보안 우선 제품인 Authentic8 Silo와 마찬가지로 웹 양식 작성을위한 개인 데이터를 저장하지 않습니다. 우리 회사 담당자는 malefactors가 숨겨진 텍스트 상자를 사용하여 양식 채우기 데이터를 훔치는 방법을 찾았으며 어떤 경우 든 양식 채우기에는 브라우저 확장이 필요하다고 지적했습니다. 몇몇 다른 경쟁자들은 1U, KeePass 및 Zoho Vault와 같은 양식 작성을 피합니다.
비밀번호 구성
언급 한 바와 같이 새 PassHub 설치에는 금고라는 세 개의 컨테이너가 제공됩니다. 하나는 개인 데이터, 하나는 업무용, 몇 가지 예는 미리로드 된 것입니다. 아래에서 볼 수 있듯이 다른 사용자와 안전하게 데이터를 공유 할 때는 개별 항목이 아니라 전체 안전을 공유하므로 구성을 유지하는 것이 중요합니다.
각 금고 내에서 원하는 수의 폴더와 하위 폴더를 만들어 로그인을 구성 할 수 있습니다. LastPass, Password Boss, Sticky Password Premium 및 기타 몇 가지를 사용하면 폴더 및 하위 폴더가 브라우저 확장 프로그램의 도구 모음 단추에 연결된 하위 메뉴가됩니다. PassHub에는 브라우저 확장이 필요하지 않으므로 그러한 메뉴가 없습니다.
새로 로그인하면 올바른 폴더에 새 로그인을 넣을 수 있습니다. 나중에 물건을 다시 정렬 해야하는 경우 약간 지루합니다. 드래그 앤 드롭 할 수 없습니다. 대신 항목을 잘라내서 새 위치에 붙여 넣어야합니다.
비밀번호 생성기
항상 그렇듯이 암호 관리자에서 암호를 안전하게 보관하는 것은 작업의 절반에 불과합니다. 또한 약한 사이트 또는 둘 이상의 사이트에 사용한 사이트를 교체해야합니다. PassHub는 비밀번호의 강도를 확인하지 않으며 LastPass, LogMeOnce Password Management Suite Premium, Dashlane 및 기타 몇 가지를 통해 얻을 수있는 실행 가능한 강도 보고서를 제공하지 않습니다. 리스트를 내려 가서 각각을 확인해야합니다.
로그인 항목을 생성하거나 편집 할 때 PassHub는 임의의 암호 생성기를 제공하여 도움을줍니다. 기본적으로 숫자와 대문자 및 소문자를 사용하여 비밀번호를 작성합니다. 특수 문자를 사용해야하는 확인란도 선택하십시오.
비밀번호 길이가 중요합니다. 몇자를 추가하면 암호를 무차별 암호 해독 시간을 며칠에서 몇 세기로 줄일 수 있습니다. 아아, PassHub는 기본적으로 10 자 암호를 생성하는데 너무 짧습니다. 최대 64자를 사용할 필요는 없지만 최대 16 자 또는 20 자까지 크랭크하십시오. 결국, 생성 된 비밀번호를 기억할 필요는 없습니다. 같은 토큰으로 기억에 남는 암호를 만들지 마십시오. 이것을 사용하면 nalabiweratur와 같이 문자로 발음 할 수있는 암호를 제공하지만 모든 문자 세트를 임의로 조합하여 사용하는 것이 좋습니다.
PassHub는 기본적으로 너무 짧은 암호를 생성하는 유일한 제품은 아닙니다. 암호 Genie의 기본값은 10 자이고 Trend Micro는 8 자입니다. 스케일의 다른 쪽 끝에서 Myki 및 Enpass Password Manager는 기본적으로 30 자 이상의 암호를 작성합니다.
안전한 공유
다른 사람과 비밀번호를 공유해서는 안되지만 때로는 하나 이상의 계정에 대한 액세스 권한을 공유해야합니다. PassHub를 사용하면 안전을 다른 사람과 공유하고 각 사용자의 액세스 수준을 제어 할 수 있습니다.
공유 할 수있는 금고를 만들어 시작한 다음 원하는 로그인을 잘라내어 해당 금고에 붙여 넣습니다. 금고의 3 점 메뉴 아이콘을 클릭하고 공유를 선택하십시오. 처음으로 금고를 공유하는 경우 PassHub에서 공유 이름을 지정하라는 메시지를 표시합니다. 그런 다음을 클릭하여 4 자리 숫자로 구성된 신용 카드 번호와 유사한 공유 코드를 생성하십시오. 해당 코드를 수신자에게 안전하게 전송하고 응답을 기다립니다. 코드는 48 시간 후에 만료됩니다.
수신자는 PassHub를 열고 초대 수락 링크를 클릭 한 후 코드를 붙여 넣어야합니다. 이제 공이 코트로 돌아 왔습니다. 공유 금고 및 메뉴의 사용자 항목에 알림 아이콘이 표시됩니다. 사용자를 클릭하고 새 사용자를 승인하고 액세스 레벨을 설정하려면 클릭하십시오.
읽기 전용 수준에서 사용자는 공유 항목을보고 사용할 수 있으며 여기에는 암호 확인이 포함됩니다. Dashlane, LastPass 및 RoboForm 중 일부 제품은 수신자가 비밀번호를 보지 않고도 로그인을 사용할 수 있도록합니다.
사용자의 편집자 액세스 권한을 크랭크하면 금고에서 항목을 편집 할 수 있습니다. 관리자 수준에서 수신자는 다른 사용자를 추가 및 제거하거나 액세스 권한을 수정할 수 있습니다. 공유 금고의 항목은 단순히 복사되지 않고 그대로 공유됩니다. 변경 사항은 모든 사용자에게 영향을 미칩니다.
LastPass, LogMeOnce, Password Boss 및 기타 일부는 다른 수준으로 공유하여 암호를 상속인에게 맡길 수는 있지만 살아있는 동안 비밀로 유지할 수있는 시스템을 제공합니다. PassHub는 적어도 현재는 그렇지 않습니다.
제로 지식
WWPass의 디자이너들은 당신의 암호를보고 싶지 않습니다. 그들은 당신이 누구인지 알고 싶지도 않습니다. 또한 계정을 만들 때 전자 메일 주소가 필요하지 않으므로 실제로 지식이 없습니다.
이 방법은 간단하지 않습니다. 예를 들어 공유하십시오. 공유 금고는 계정의 개인 키와 서로 다른 사용자 계정의 다른 개인 키로 암호화해야합니다. 이를 수행하는 한 가지 방법은 데이터를 해독하고 새 키로 다시 암호화하는 것이지만 프로세스 중에 데이터가 보호되지 않으므로 허용되지 않습니다.
회사 담당자는 시스템이 공개 키와 개인 키를 사용하여 데이터를 노출시키지 않고 연결하는 방법을 자세히 설명했습니다. 세부적인 수준으로 들어가기보다는 유추 할 것입니다. 데이터가 파란색 천 가방에 저장되어 있고 아무도 보지 않고 녹색 가방에 넣고 싶다고 가정 해보십시오. 파란색 가방을 녹색 가방 안에 넣고 데이터를 흔들어 파란색 가방을 꺼냅니다. 단순한!
단말기를 분실하거나 도난 당했을 경우 단일 모바일 기기로 비밀번호를 제어하는 것이 문제가 될 수 있으므로 PassKey 앱에는 암호화 정보를 백업하는 기능이 포함되어 있습니다. 이 백업 자체는 보안 측면에서 약한 링크 일 수 있지만 WWPass가하는 방식은 아닙니다. 간단히 말해서, 암호화 된 데이터를 12 개 조각으로 나누고 물리적으로 멀리 떨어진 서버에 저장하며 6 개 조각을 복구해야합니다. PassKey 앱의 새 인스턴스로 복구하는 프로세스는 분실 또는 도난당한 기기에서 인스턴스를 자동으로 비활성화합니다.
더 많은 것이 있습니다. 관심이 있으시면 제품의 보안 페이지를 확인하거나 해당 페이지에서 사용 가능한 백서를 다운로드하십시오.
적합한 사용자를위한 좋은 선택
비밀번호 관리자를 거의 용납하지 않는다면, 로그인을 관리하고 방해받지 않으려면 WWPass PassHub가 적합하지 않을 것입니다. 그러나 많은 보안을 위해 약간의 편의를 기꺼이 희생하려는 경우 그저 문제 일 수 있습니다. 거의 모든 비밀번호 관리자 회사는 해당 마스터 비밀번호가 없으면 데이터를 해독 할 수 없다고 약속합니다. PassHub를 사용하면 WWPass는 자신이 누구인지조차 모릅니다.
그러나 대부분의 사용자에게는 편의성이 가장 중요하며 PassHub는 너무 많은 작업이 될 것입니다. LastPass는 사용하기가 훨씬 쉽고 2 단계 인증, 보안 공유 및 암호 상속을 제공합니다. Myki Password Manager & Authenticator는 편리함을 유지하면서 로컬 전용 암호 스토리지의 보안을 제공합니다. 이 두 가지는 Editors 'Choice 무료 암호 관리자입니다.