评论 密码老板评论与评分

密码老板评论与评分

目录:

视频: 卢家宏灌篮高手 (十月 2024)

视频: 卢家宏灌篮高手 (十月 2024)
Anonim

在电视播出的前几天,演艺人员从一个村庄到另一个村庄旅行,给乡亲们带来了不寻常的经历。 他们可能从未见过的动物,或者周围最强壮的男人,或者可以记得任何东西的心理学家。 现在退休的那个心理医生不需要密码管理器,但是其他所有人都需要。 为了获得适当的安全,您必须为每个网站使用不同的强密码,并且只有马戏怪胎才能记住那些没有帮助的人。 Password Boss会记住并提供所有密码,并在Windows,Android和iOS设备上同步它们。 自上次评论以来的新功能是macOS支持。 除了处理所有预期的密码管理任务外,Password Boss还具有安全共享,密码继承和其他高级功能。

与Keeper,Dashlane和其他工具一样,Password Boss可以在单个设备上免费使用。 在现代的多设备世界中,这是一个强大的限制,足以让我不将该产品视为免费的密码管理器。

Password Boss的高级版(在这里进行评论)每年收费29.99美元,与Keeper和Sticky Password Premium相同。 Dashlane的价格要高得多,每年59.99美元,LastPass最近升至每年36美元。 您还可以每年以$ 69.99的价格获得五个许可证的Password Boss家庭套装。

该程序的主窗口具有重要功能的左栏菜单,其余空间专门用于以列表或图块形式显示保存的密码。 您可以选择按字母顺序排序列表,也可以选择几种日期排序方式,例如上次使用的日期或创建日期。 如果选择将密码组织到文件夹中,则可以选择树状文件夹显示。 不要错过顶部的标准Windows菜单,在这里您可以找到备份和导入/导出等功能。

入门

Password Boss可以非常快速地下载和安装。 安装产品后,您输入电子邮件地址和主密码来创建您的帐户。 密码老板要求主机使用所有四种字符类型至少包含八个字符。 对我来说,这还不够。 我建议使用助记符技术创建一个长而又难忘的主密码。 您可以输入许可证密钥或继续安装免费版本。 请注意,即使是免费用户也可以获得30天的高级功能。

像Keeper,RememBear Premium,LogMeOnce和其他一些竞争对手一样,Password Boss竭尽全力让您成功入门。 它的入职过程首先要求提供简单的地址信息,然后将其输入到表单填写系统中。 一系列技巧介绍了功能,例如密码捕获和重播,安全共享和继承,并帮助您安装浏览器扩展。

在每个会话中第一次启动Password Boss时,它将显示五个重要步骤的列表:创建帐户; 保存密码; 保存安全笔记; 创建您的身份; 并设置紧急访问权限。 您可以取消选中一个框以摆脱此提醒,但我建议您通过完成所有五个步骤来摆脱它,这是更好的方法。

作为同步过程的一部分,Password Boss会为您的数据保留加密的云备份。 通过一种不寻常的举动,您可以选择将备份存储在以下11个服务器位置中的任何一个中:美国东部,美国西部,法兰克福,爱尔兰,伦敦,蒙特利尔,新加坡,悉尼,东京,汉城和圣保罗。 自上次评论以来,伦敦和蒙特利尔是新的。 无论在什么位置,即使政府禁止,密码老板也无法访问您的加密数据。 但是,如果您对安全性抱有偏执,则可以考虑在受欧盟通用数据保护条例(GDPR)约束的国家/地区中选择服务器。

进出口

将所有密码安全地记录在密码管理器中可能是一件很麻烦的事情,就像切换到其他密码管理器一样。 例如,LastPass和1Password都支持从30多种竞争产品中导入。

对于那些从其他产品跳船的人,Password Boss没有提供太多帮助。 它可以从LastPass,Dashlane和RoboForm Everywhere以及其他一些竞争对手中导入。 您可以使用格式正确的CSV从几乎所有竞争产品中迁移过来,但是当您的新密码管理器直接支持从旧产品导入时,总是比较容易。

密码老板还可以从浏览器中导入密码,因为密码存储不安全。 具体来说,它是从Chrome,Edge,Firefox,Internet Explorer和Opera(而不是Safari)导入的。 不要忘记从浏览器中删除密码并关闭其密码捕获功能。

自从我上次评论以来,它是新功能,它可以将您的密码收集导出到PDF或文本文件。 不要将那些文件留在身边。 他们公开了您所有的密码。 打印列表并将其放入密码箱,或加密文件,然后安全删除纯文本原件。 您还可以导出为程序自己的加密专有格式。

密码捕获和重播

在初始入职过程中,Password Boss可帮助您在默认浏览器中安装其浏览器扩展程序,该扩展程序称为浏览器按钮。 如果您启动的浏览器缺少扩展名,则密码老板会安装它。 您也可以从菜单中单击浏览器按钮,然后为所有浏览器安装它。 密码老板支持Chrome,Internet Explorer,Firefox,Edge,Opera,Safari(在Mac上)和(通常)Vivaldi。

与预期的一样,当您登录到安全站点时,Password Boss会提供您保存凭据的功能。 此时,您可以为条目指定一个友好名称,或将其分配给现有文件夹。 与LastPass Premium,RoboForm和Sticky Password一样,Password Boss可让您嵌套文件夹。 它还会评估捕获的密码的强度。

如果您在密码捕获过程中遇到任何麻烦,则密码老板可提供另一种方式来记录您的凭据。 当您在用户名或密码字段中单击密码老板猫头鹰图标时,它可以保存您的登录数据或创建新密码。 提交凭据后,它将保存并登录。Keeper Password Manager和Digital Vault的工作方式几乎相同,不同之处在于始终需要单击其图标。

当您重新访问已为其保存凭据的站点时,Password Boss会自动填写这些凭据并登录。我发现,当我尝试注销站点时,Password Boss立即使我重新登录。 我可以输入相同站点的第二次登录的唯一方法是进入主程序,编辑保存的项目,然后禁用“自动填充”。 一旦我设法为一个站点创建多个登录名,我发现单击owl图标将弹出一个可用登录名菜单。

我在测试中遇到了一些麻烦。 在EventBrite网站上,Password Boss没有捕获我的登录信息,当我尝试手动操作时,它似乎卡住了。 无论我单击保存多少次,浮动窗口都不会消失。 后来,我了解到,每次单击“保存”按钮都会为EventBrite创建一个条目。 密码老板也没有捕获我本地图书馆的登录信息,这是可以理解的,因为该页面使用的是完全非标准的字段名称。

我在技术支持下签到。 该代理确认EventBrite需要特殊处理,并且登录页面已更改为足以由Password Boss进行更新。 修复访问权限仅花费了几分钟的时间。 一旦我的本地程序与云同步,Password Boss就可以在两个有问题的站点上工作。

单击浏览器扩展的工具栏按钮,将显示所有已保存的登录信息。 这就像主窗口的缩影。 您可以根据需要切换到文件夹视图,或在搜索框中键入。 与Sticky Password Premium和其他一些密码一样,该列表也会变窄,以包括与您键入的每个字母匹配的条目。

我的公司联系人将改进对密码更改操作的处理标记为一项新功能,实际上,该过程非常顺利。 当您注册新帐户时,Password Boss还会捕获凭据,并提供自动生成强密码的选项。

密码生成器

当您注册一个新帐户或将一个弱密码更新为一个新的更强密码时,Password Boss会自动提供其内置的随机密码生成器。 自上次查看以来,它是新增功能,您还可以随时在通知托盘图标菜单或产品的“工具”菜单中调用密码生成器。

我很高兴看到它默认使用所有字符类型生成20个字符的密码。 默认的20个字符也曾经是最大的; 现在,您可以根据需要更改密码长度,最多40个。 粘性密码和1Password也默认为20个字符,默认情况下F-Secure Key可以输入32个字符的大型密码。

另一方面,趋势科技默认情况下会生成八个字符的密码,而密码精灵则仅使用10个密码。如果您的密码管理器默认值小于16,则请增加密码长度。 您不必记住它们,因此它们可能很长!

两要素认证

密码老板建议的五个启动步骤之一涉及打开两因素身份验证。 没有此功能,掌握您的主密码的任何人都可以完全访问您的帐户,而您确实不希望这样做。 启用两因素身份验证后,登录既需要您知道的内容(主密码),又需要您拥有的某些内容(身份验证应用程序)。

与许多竞争产品一样,Password Boss依靠Google Authenticator进行两因素身份验证。 您也可以使用类似Google Authenticator的作品,例如Duo Mobile或Twilio Authy。 在智能手机上安装该应用程序,捕捉Password Boss显示的QR码,即可开始使用。 好吧,差不多。 为了防止丢失移动设备而被锁定,Password Boss会提示您输入另一个电话号码以接收紧急钥匙。 它还为您提供了一次解锁代码以禁用两个因素。 确保代码安全!

现在,在输入主密码后,您还将输入由身份验证器生成的六位数代码。 如果愿意,可以将其配置为仅每30天在受信任的设备上需要第二个因素。 即使您没有选择双重身份验证,添加新设备也需要输入发送到您的电子邮件帐户的代码。

免费的Myki密码管理器和身份验证器值得特别提及。 Myki将密码存储在移动设备上,而不是存储在云中,因此默认情况下它需要两个因素。 如果您没有设备,也没有安全PIN或注册指纹,那么您将无法进入。此外,Myki相当于Google Authenticator,会自动为需要密码的网站输入代码。

LastPass是免费密码管理器的“编辑之选”,它提供了多种双重身份验证选项,从Google Authenticator到简单的打印身份验证网格。 付费客户可以使用某些智能卡或Yubikey进行身份验证。 Dashlane和Keeper等支持由Yubico,Google和Microsoft等支持的更高级的FIDO U2F(通用两要素)标准。 显然,二元身份验证有很多选项; 其中任何一个都可以显着提高您帐户的安全性。

整理密码

如前所述,您可以在Password Boss捕获密码时将密码分配给现有文件夹。 要创建新文件夹,您必须使用完整的Password Boss应用程序。 您可以根据需要创建任意数量的文件夹,并且与LastPass,RoboForm和其他几个文件夹一样,可以将文件夹嵌套在彼此之间。 另外,您可以将项目拖放到文件夹中,这是一个方便的功能。

像Dashlane和LastPass一样,Password Boss提供了两种密码视图。 切片视图将大多数项目打包到一个屏幕中,但是列表视图使您可以查看有关每个已保存项目的更多信息。

安全仪表板

在密码列表的底部,突出显示的面板显示您的安全评分。 如果每个密码都是强大且唯一的,您将获得100%的评分。 任何弱的或重复的密码都会降低该分数,Password Boss认为较旧的密码也会降低,这意味着三个月没有更改密码。

单击安全分数将显示完整的报告,包括重复,弱,旧和已泄露的密码。 Dashlane,Keeper,LastPass和其他一些功能为您提供了全面的可行安全报告,其中显示了按强度排序的所有密码。 我更喜欢“密码老板”报告,该报告仅标记最弱的密码。

Dashlane,LastPass和LogMeOnce密码管理套件Ultimate可以自动执行以下步骤:更改站点密码,以代理身份联机,进行更改并记录新密码。 Keeper并非基于“零知识”,而回避了此功能,但确实使手动更新过程变得流畅。 使用密码老板,当您单击更新时,它仅显示说明,并保证它将记录更新。

密码老板现在包括一个完整的安全仪表板,可从左栏菜单访问。 此页面总结了安全评分报告,并显示了一个饼图,该饼图标识了您使用密码老板存储的数据类型。 更重要的是,它包括用于扫描Dark Web可能有危害的按钮。

单击密码扫描可通过“我被拥有”网站运行密码,以查看是否在Dark Web数据转储中出现了密码。 看到标记为123456的错误密码是没有意义的,但是如果出现诸如yo#edEQSY5KYrYx6之类的密码,那您就有麻烦了。

密码老板还可以扫描Dark Web来查看您的电子邮件地址是否打开。 请注意,即使您从未访问过,任何地方的任何站点都可能具有包含您的电子邮件地址的列表。 如果您在受感染的站点上有一个帐户,那就更大了。 您可以根据需要检查任意多个电子邮件地址。 其他一些密码管理器也使用此站点来检查是否存在漏洞,其中包括Avira,1Password和SaferPass。

个人信息的四种方式

像许多其他密码管理器一样,密码老板可以在Web表单上填写个人和财务数据,从而省去了一遍又一遍地键入详细信息的麻烦。 这种填写表格的功能在菜单上体现为四个项目:“数字钱包”,“安全便笺”,“个人信息”和“身份”。 了解这些类别如何相互作用很重要。

您可以将任意数量的信用卡或银行帐户添加到数字钱包。 除了信用卡详细信息,您还可以选择颜色和卡类型。 如果卡是美国运通卡,发现卡,JCB卡,万事达卡或Visa卡,则代表该卡的图标将带有相应的徽标。 它不如Dashlane的等效功能那么详细,该功能还显示持卡人姓名和发卡行的徽标,但这很有用。

个人信息有五种类型:地址,公司,电子邮件,姓名和电话。 您可以根据需要添加任意数量的每种类型的项目,就像使用Dashlane和RoboForm一样。 使用LastPass,AgileBits 1Password等,您可以创建一个或多个完整身份,其中包含完整的个人数据集合以及一个或多个信用卡条目。

如果仅添加单个财务和个人项目,则将一次填写一个Web表单字段。 单击字段中的owl图标,您将获得所有匹配条目的列表,例如所有电话号码。 但是,通过使用一个或多个身份将各个条目捆绑在一起,您将获得更好的体验。

密码老板使用您在安装过程中输入的数据创建默认身份。 您可以编辑此标识,也可以创建新的标识。 每个身份可以针对七种数据(两个财务数据和五个个人数据)中的每一个恰好包含一个实例。 多个身份可以连接到同一项目-例如,两个身份可能共享一个地址。

在测试中,我发现此功能相当不错。 它在家庭,工作,手机和传真号码字段中填写了相同的单个电话号码; 其他产品将这些区别开来。 尽管如此,即使您最终手工输入了几个条目,将大多数数据输入自动化也是有帮助的。

可是等等; 还有更多! 许多密码管理器允许您以简单或格式化的文本片段形式存储和同步安全注释。 Password Boss确实支持简单的注释,但是它还允许您保存许多类型的格式化数据,其中包括驾驶执照,保险和护照。 Dashlane超越了这一概念,例如,使用所选国家/地区的颜色和样式显示护照。

安全密码共享

密码的全部目的是确保除您之外的任何人都无法登录到安全帐户。 即使这样,在某些情况下人们仍需要共享帐户。 您可以使用密码老板共享密码,其他保存的项目,甚至整个文件夹。

打开共享中心,单击加号图标,然后选择要共享的内容。 命名共享并开始添加收件人。 您可以为每个收件人分配三个访问级别之一。 默认为只读访问,密码可见。 您可以选择让接收者在看不到密码的情况下使用密码,或者选择其他方式对共享项提供完全编辑权限。 自上次评论以来,最后一个选项是新的。

您可以随时撤消对共享项目的访问。 如果您这样做是为了解决信任问题,请确保更改共享项目的密码。 您还可以将共享设置为在给定的日期和时间自动过期。 这比以前的系统要好得多,以前的系统仅允许您选择要在一天,一周,一个月或一年内到期的份额。

已有密码老板的收件人会在程序中收到有关新共享可用的通知。 收件人接受后,您会收到有关该事件的通知。 如果收件人还不是用户,则密码老板会发送一封带有链接的电子邮件,以下载免费版本。

安全共享是将高级密码管理器与仅处理基础知识的功能区分开的功能之一。 Password Boss优雅地实现了此功能。

紧急通道

如果您被自动驾驶汽车涂上奶油或以其他方式改掉了这个致命的线圈,则除非您将它们设置为过期,否则您共享的所有项目都将对接收者可用。 但是,没有选择转移这些项目的实际所有权的选项,就像您通过Keeper获得的那样。 如果您确实要管理密码和其他项目的继承,则需要配置一个或多个受信任的朋友以进行紧急访问。

要完全访问您帐户的全部数据,请输入收件人的电子邮件地址,添加个人消息,并设置最长30天的等待时间。 收件人可以随时请求访问,但是此请求会在您的密码老板帐户中生成一条通知。 如果您仍然生活在地面上,则可以在等待期间随时取消访问请求(并开始寻找更值得信赖的紧急接收者)。 如果不是,则时间到时收件人将继承您的帐户数据。 LastPass,LogMeOnce和Dashlane的工作方式几乎相同。

密码老板不仅将您的主密码交给了收件人。 那甚至是不可能的。 只有您知道您的主密码。 相反,当收件人接受时,Password Boss会在服务器上创建一个数据包,并使用收件人的主密码进行加密,并在等待期结束时释放该数据。

通过单击高级按钮,您可以微调紧急访问。 也许您希望您的继承人只收到密码,而不是数字钱包或其他物品。 您也可以拆分密码,将一些密码发送给一个继承人,再将其发送给另一个。 但是,对于大多数人而言,简单,完整的帐户继承是最简单的。

Zoho Vault是一个有趣的变体。 它强调了工作密码和个人密码之间的区别。 您可以为其中一个指定继承人,但是没有等待期。 在业务环境中,管理员可以强制释放与工作相关的信息包。

安全浏览器

如果要进行银行交易或同样敏感的交易,请考虑在安全浏览器中进行。 基于本地Windows组件的浏览器将在Password Boss本身内部打开。 它使用安全的DNS服务,以避免DNS中毒攻击的可能性,并抑制可能覆盖DNS解析的系统调用。 它在退出时删除cookie和临时文件。 而且它不允许第三方加载项。 您可以编辑任何密码记录以指示它应该始终在安全浏览器中打开。

密码头和安全浏览器的组合类似于Bitdefender Antivirus Plus中安全付款和钱包功能的配对。 安全付款是一个独立的安全桌面,与常规桌面隔离,带有用于您敏感站点的强化浏览器。 Wallet是一个密码管理器,尽管很简单。 我给人的印象是,安全付款比Password Boss安全浏览器可抵御更多种攻击,但是我没有能力测试这种理论。

其他平台

现在可以在macOS上使用Password Boss,它的外观和功能几乎与Windows版本相同。 我发现了一些细微的差异,例如从浏览器和其他产品导入的能力有限,但大多数情况下,它是Mac爱好者的全功能版本。

在Android和iOS上,您需要做的就是从相应的商店下载Password Boss,然后登录到您的帐户。 现在,您可以完全访问所有保存的数据项以及台式机版本的几乎所有功能。 我注意到,安全仪表板并没有实现向移动设备的飞跃,但除此之外没有太多。 您还将获得一些特定于移动设备的功能,例如指纹验证。

安装适用于Android或iOS设备的Password Boss应用程序并使用主密码登录后,您就可以完全访问所有已保存的数据项。 您将获得桌面版的所有功能,以及一些特定于平台的功能。 对于初学者来说,Password Boss允许您定义一个四位数的PIN进行访问,或者使用Touch ID(如果可用),因为在智能手机上反复键入冗长的主密码可能会令人沮丧。

在Android设备上,Password Boss可以处理所有应用程序和所有浏览器中的密码。 在大多数Android设备上,它使用辅助功能系统。 对于运行Oreo或更高版本的用户,它可以利用新的内置AutoFill。 点击猫头鹰图标以填充已保存的密码或获取新密码。 请注意,Password Boss足够聪明,可以提供例如用于登录Facebook应用程序的facebook.com密码。

当您在iOS应用中点击保存的密码时,Password Boss会在其自己的内部浏览器中将其打开。 这样就可以完全控制捕获和重放密码。 但是,您可能不想离开自己喜欢的浏览器。 没问题!

像LastPass,Dashlane,Keeper等一样,Password Box也利用iOS中的共享框技术-这是一个小图标,看起来像一个带有箭头的盒子。 点击它,再点击更多按钮,然后打开对密码老板的支持。 现在,当您在安全站点中时,可以点击“密码老板”共享图标来填充现有凭据或保存新凭据。

在线门户

Lastpass,Roboform,1Password和许多其他密码管理器使您可以从任何安全的浏览器登录到密码数据库。 直观密码完全在线,没有本地客户端。 密码老板提供了一个在线门户,但它不提供对密码的访问权限。

您必须单独注册在线门户; 您的主密码无法解锁。 登录后,您可以使用它来管理用户(如果您选择了家庭许可证),订阅和帐户详细信息。 您还可以在此处从帐户中删除丢失或被盗的设备。

认真的竞争者

Password Boss几乎可以完成您希望密码管理器执行的所有操作,这使它成为一个很好的公司。 它不提供在线访问密码存储或自动更改密码的功能,但可以安全共享密码并处理密码继承问题。

如果您正在考虑使用密码老板,也请考虑一下我们的“编辑选择”密码管理器。 Dashlane包含许多高级功能,但仍然是最容易使用的产品之一。 Keeper Password Manager和Digital Vault支持重要的高级功能,在所有平台上保持令人赞叹的一致界面,并将安全放在首位。

密码老板评论与评分