LastPass در مقابل 1Password: آیا باید تغییر دهید؟
LastPass و 1Password دو تا از محبوب ترین مدیران رمز عبور هستند و دلیل خوبی هم دارند. هر کدام مجموعه ای قوی از ابزارهای امنیتی را برای محافظت از رمزهای عبور شما ارائه می دهند. آنها همچنین به راحتی در همه دستگاه ها قابل دسترسی هستند و دارای ویژگی هایی مانند تکمیل خودکار، پشتیبانی از برنامه برای طیف وسیعی از سیستم عامل ها و تولید رمز عبور راحت هستند.
اما نقض های امنیتی شهرت LastPass را زیر سوال برده است و مقایسه مستقیم بین LastPass و 1Password را بیشتر مرتبط کرده است.
آیا باید از LastPass استفاده کنید؟
قبل از اینکه به جزئیات مقایسه این دو مدیر رمز عبور بپردازیم، باید به فیل در اتاق بپردازیم: آیا استفاده از LastPass بی خطر است؟
LastPass در سال 2022 متحمل یک سری حوادث امنیتی شد که منجر به سرقت نام مشتریان، آدرس ایمیل، آدرس های صورتحساب، شماره کارت اعتباری جزئی و داده های رمزگذاری شده کاربر، از جمله نام کاربری ورود و رمز عبور سایت شد. اگرچه هیچ یک از داده های رمز عبور کاربر به صورت قابل خواندن به سرقت نرفت، اما امنیت آن کاملاً به قدرت رمز عبور اصلی کاربر و میزان قوی رمزگذاری آن بستگی دارد.
این امر باعث شده است که تیمهای امنیتی و محققان بزرگ LastPass را محکوم کنند و توصیه کنند که هیچکس از آن استفاده نکند، حتی مشتریان فعلی را تشویق به مهاجرت به سرویسهای دیگر کند.
در حالی که LastPass احتمالاً راه حل بهتری نسبت به عدم استفاده از مدیر رمز عبور است، احتمالاً بهتر است از یک مدیر رمز عبور رقیب استفاده کنید تا زمانی که LastPass بتواند مجدداً به عنوان یک پلت فرم ذخیره رمز عبور ایمن و مطمئن تأیید شود.
حفاظت از رمز عبور
اساسی ترین عملکردی که هر مدیر رمز عبور باید به درستی انجام دهد، محافظت از رمزهای عبور شماست. هم LastPass و هم 1Password از یک سیستم رمز عبور اصلی برای قفل کردن تمام اعتبارنامه های ورود شما در یک صندوق دیجیتال امن استفاده می کنند.
LastPass
رمزهای عبور LastPass در سرورهای راه دور آن ذخیره می شوند، اما با استفاده از رمزگذاری AES 256 بیتی محافظت می شوند. در حالی که ممکن است چنین باشد، شرکتهای امنیتی در حال بررسی نقضهای اخیر LastPass دریافتهاند که سیستم هش LastPass برای گذرواژههای اصلی آنقدر که میتوانست قوی نیست، و باعث شد برخی از محققان پیشنهاد کنند که رمز عبور اصلی تنها با 100 دلار شکسته میشود.
این مایه شرمساری است، زیرا LastPass از یک “چالش امنیتی” استفاده می کند که پیچیدگی رمزهای عبور شما را بررسی می کند، سپس به شما اطلاع می دهد که آیا آنها به اندازه کافی قوی هستند، که حداقل باعث تشویق رمزهای عبور قوی می شود. اگر اینطور نیست، میتوانید از مولد رمز عبور داخلی برای ایجاد جایگزینهایی استفاده کنید که حدس زدن آن برای انسانها و ماشینها بسیار سختتر است.
LastPass همچنین احراز هویت چند عاملی را با استفاده از چندین گزینه بالقوه از جمله راه حل دو عاملی آن و موارد ارائه شده توسط اشخاص ثالث مانند Google ارائه می دهد.
1 رمز عبور
در مقایسه، 1Password داده های رمز عبور شما را به صورت محلی ذخیره می کند و فقط آن را برای همگام سازی در چندین دستگاه در فضای ابری کپی می کند. درست مانند LastPass، تمام داده ها را قبل از خروج از رایانه شما با رمزگذاری AES 256 بیتی رمزگذاری می کند، بنابراین حتی اگر شخصی به آن دسترسی پیدا کند، قادر به خواندن آن نخواهد بود.
همراه با رمز عبور اصلی، 1Password از یک “کلید مخفی” استفاده می کند که هرگز دستگاه های ورود شما را ترک نمی کند و برای ورود به سیستم مورد نیاز است. این نسبت به احراز هویت چند عاملی مزایایی دارد، اگرچه به این معنی است که 1Password گزینه ای برای سیستم های احراز هویت شخص ثالث مبتنی بر سخت افزار یا نرم افزار ندارد. برای کسانی که ترجیح می دهند از بیومتریک برای احراز هویت استفاده کنند، ورود به سیستم اثر انگشت را ارائه می دهد.
و 1Password همچنین به شما کمک می کند تا با استفاده از ترکیبی از کلمات، اعداد و نمادها با طول سفارشی، رمزهای عبور جدید را بر اساس ترجیحات خود ایجاد کنید.
در صورتی که اعتبار ورود خود را از دست بدهید، 1Password یک فایل PDF “کیت اضطراری” را ارائه می دهد که می توانید آن را به صورت دیجیتال ذخیره یا چاپ کنید. این شامل تمام اطلاعاتی است که برای دسترسی به حساب خود نیاز دارید، بنابراین بهتر است آن را در مکانی بسیار امن نگهداری کنید. با این حال، اگر رمز عبور اصلی خود یا سایر اطلاعات ورود مرتبط را فراموش کنید، یک نسخه پشتیبان در دنیای واقعی ارائه می دهد.
مشخصه
هر دو LastPass و 1Password از پلتفرمهای مختلفی از جمله Windows، Mac، Linux، iOS و Android پشتیبانی میکنند، اگرچه LastPass با اضافه شدن پشتیبانی از WatchOS دارای برتری کمی است. هر دو مدیر رمز عبور همچنین پشتیبانی گسترده ای از افزونه مرورگر را در کروم، فایرفاکس، اج و سافاری ارائه می دهند. در نهایت، 1Password از مرورگر Brave نیز پشتیبانی می کند، در حالی که LastPass از Opera نیز پشتیبانی می کند.
LastPass و 1Password همچنین از ذخیره اسناد ایمن تا سقف اندازه فایل مشخص شده پشتیبانی می کنند. هر دو سرویس می توانند جزئیات بانکی، اعتبار کارت اعتباری و آدرس را ذخیره کنند.
وقتی صحبت از اشتراک گذاری رمز عبور با دوستان و خانواده می شود، هر دو سرویس انجام آن را آسان می کنند. در حالی که 1Password یک URL خانوادگی منحصر به فرد برای دسترسی افراد مختلف به خزانه شما ارائه می دهد، LastPass یک پوشه اشتراک گذاری سفارشی را فقط برای ورود به این خانواده ارائه می دهد.
ویژگی Watchtower ارائه شده توسط 1Password اغلب آن را از رقبا متمایز می کند. وبسایتهایی را که هک شدهاند را رصد میکند و اگر حساب کاربری در آنها داشته باشید، به شما اطلاع میدهد که باید رمز عبور خود را تغییر دهید. LastPass چیزی مشابه را ارائه می دهد، اما به اندازه ای که فقط در ابزار چالش امنیتی موجود است، در دسترس نیست.
با این حال، راه حل LastPass به شما در مورد گذرواژههای استفاده مجدد و هرگونه رمز عبوری که ذخیره میکنید و ضعیف میداند هشدار میدهد و از شما میخواهد از بهترین شیوههای امنیتی شخصی استفاده کنید.
راحتی در استفاده
یک رابط کاربری بصری و تمیز برای هر برنامه کاربردی، از جمله مدیریت رمز عبور، بسیار مهم است. در حالی که در این مقایسه کمی ذهنی تر از سایر مقوله ها است، هنوز مهم است که در نظر گرفته شود.
ما متوجه شدیم که رابط کاربری 1Password تقریباً بیش از حد تمیز است، با فضاهای خالی بزرگ در ابزارهای آنلاین و آفلاین آن که شما را مجبور میکند تا زمانی که در حال یادگیری نحوه عملکرد آن هستید، از طریق منوهای متوالی کلیک کنید تا آنچه را که به دنبال آن هستید پیدا کنید. همه چیز به طور مرتب چیده شده است، اما بلافاصله مشخص نیست که همه چیز کجاست.
از طرف دیگر، LastPass یک نسیم بود. پلتفرم متمرکز بر برنامه های افزودنی، سیستم منوی کدگذاری شده واضح و استفاده از دستگاه های احراز هویت چند عاملی رایج تر به این معنی است که ما بلافاصله با استفاده از آن بیشتر از استفاده از 1Password احساس می کنیم که در خانه هستیم.
قیمت گذاری
از نظر قیمت، 1Password یک آزمایش رایگان 30 روزه برای خدمات خود ارائه می دهد، اما یک راه حل رایگان دائمی نیست. اگر به دنبال ذخیره طولانی مدت رمز عبور و امنیت با 1Password هستید، باید 3 دلار در ماه برای یک حساب شخصی که سالانه پرداخت می شود، هزینه کنید. این به شما یک بار ورود به سیستم را برای دستگاههای نامحدود، با دسترسی به برنامهها و برنامه وب، گیگابایت فضای ذخیرهسازی امن اسناد و بازیابی 365 روزه میدهد.
برای یک حساب پیشرفته تر، گزینه خانواده 1Password 5 دلار در ماه قیمت دارد و گزینه های مشابهی را با حداکثر پنج بار ورود مختلف در اختیار شما قرار می دهد – گزینه های اضافی را می توان با 1 دلار در هر ماه داشت. شما همه چیز را در حساب شخصی، به علاوه اشتراک گذاری رمز عبور، کنترل مجوز و سیستم بازیابی حساب دریافت می کنید.
از طرف دیگر، LastPass دارای یک سیستم حساب رایگان دائمی که به شما امکان ذخیره رمز عبور تک کاربره و دسترسی به پسوند آنلاین آن، احراز هویت چند عاملی و ذخیره ایمن یادداشت را می دهد. حتی اگر برای نسخه رایگان ثبت نام کنید، LastPass به شما امکان می دهد تا 30 روز سرویس Premium را امتحان کنید.
این ارتقا که میتوانید آن را فقط با 3 دلار در ماه نگه دارید، شامل یک گیگابایت فضای ذخیرهسازی فایل رمزگذاریشده، افزایش اولویت از پشتیبانی فنی، دسترسی اضطراری و به اشتراکگذاری رمز عبور است – همه ویژگیهایی که فکر میکنیم اگر نسخه Premium را بیشتر دوست دارید ارزشش را دارند.
LastPass سطح دیگری را با هدف خانواده ها ارائه می دهد. اگر گزینه “خانواده ها” را انتخاب کنید، می توانید حساب خود را با حداکثر شش نفر به اشتراک بگذارید. حتی ویژگی های پریمیوم را می توان در هر حسابی مشاهده کرد. این ردیف فقط کمی بیشتر از نسخه Premium با قیمت مقرون به صرفه 4 دلار در ماه است.
LastPass صرف نظر از لایه ای که انتخاب می کنید، صرفاً مقرون به صرفه تر از 1Password است. اگرچه هم LastPass و هم 1Password برنامه های فردی و خانوادگی را ارائه می دهند که ویژگی های مشابهی دارند، LastPass انتخاب مقرون به صرفه تری است.
برنده کلی: 1 رمز عبور
به همان اندازه که محصولی که LastPass ارائه می دهد از نظر ویژگی ها و قیمت رقابتی است، 1Password تقریباً به همان اندازه خوب است و پیشرفت های بزرگی را که LastPass داشته است نداشته است. تا زمانی که LastPast نتواند خانه را تمیز کند و نشان دهد که یک مدیر رمز عبور ایمن و ایمن است، توصیه نمی شود.
توصیه های سردبیران