Sadržaj:
- Novi izgled
- Cjeniji nego što izgleda
- Obavezno čitanje
- Poboljšane značajke
- Lock Shock
- Zamrzavanje računa
- Planirana prijava
- Dvofazni Selfie
- Hitni pristup sa fotografijom
- Upravljanje uređajima i protuprovalna
- O tom sigurnosnom pitanju
- Pitanje složenosti
- Neka bude jednostavno
Video: LogMeOnce Password Manager 7.0 Overview (Studeni 2024)
Nitko se ne može sjetiti snažne, jedinstvene zaporke za svako web mjesto. Zato se oslanjamo na upravitelja lozinki kako bismo ih zapamtili za sve. No, kod većine upravitelja lozinki, prvo što napravite je stvoriti jednu super jaku lozinku koja štiti sve ostale sigurne podatke. Kod LogMeOnce Password Management Suite Ultimate, zadana metoda prijave bez lozinke, upotrebom provjere autentičnosti utemeljene na pametnom telefonu. Ovaj izvrstan proizvod ima više značajki od bilo kojeg drugog upravitelja lozinki koje smo procijenili, a mnoge od njih nude se uz dodatnu naknadu. Pitanje je, trebaju li vam svi i želite li ih platiti?
Autentifikacija usluge bez lozinke je neuobičajena, ali ne i potpuno jedinstvena. OneID provjerava na temelju vašeg posjedovanja registriranog uređaja. Besplatni MyKi pohranjuje vaše lozinke na mobilni uređaj, a oslanja se na posjedovanje tog uređaja plus PIN za autentifikaciju. True Key ne uklanja glavnu lozinku, ali ako omogućite dovoljno opcija biometričke provjere autentičnosti, možete ih koristiti za resetiranje zaboravljenog master-a.
Novi izgled
Posljednji put pregledao sam LogMeOnce u verziji 5.2. U trenutnoj verziji, 6.3, njegovo korisničko sučelje dobilo je totalni preokret. Glavna nadzorna ploča uglavnom je bijeli prostor, s velikom porukom "Razmislite drugačije". Desno je krug ikona; u sredinu možete staviti vlastitu fotografiju. U krugu se nalaze ove ikone: Upravitelj lozinki, Mugshot, Shock Password, Karte produktivnosti, Dvofaktorska provjera autentičnosti, Sigurne bilješke, siguran novčanik i zaštita od krađe.
Nisam siguran vidim li smisao u korištenju samo trećine dostupnog prostora za taj krug ikona. Razočaran sam kada otkrijem da sužavanje prozora jednostavno uzrokuje da se čitav zaslon proporcionalno smanji. Ali u cjelini, čistiji je i elegantniji od sučelja u prethodnoj verziji.
Tih osam ikona koje su okruživale vašu fotografiju samo su neke od ogromnog izbora dostupnih značajki. Mnogo više značajki dostupno je iz pametnog izbornika koji je organiziran u Produktivnost, Sigurnost, Izvješća i Općenito. Bilo koju od gotovo dvije desetak značajki možete pokrenuti izravno iz pametnog izbornika. Krajnji korisnici mogu ukloniti bilo koju od osam ikona u orbiti koju ne koriste i po želji ih zamijeniti bilo kojom drugom ikonom iz pametnog izbornika. Korisnici besplatnog izdanja ne dobivaju ovu mogućnost konfiguracije.
Govoreći o besplatnom izdanju, trebao bih spomenuti moguću zbunjujući naziv. Puni naziv besplatnog proizvoda je LogMeOnce Password Management Suite Premium. Da, premija obično podrazumijeva ne besplatan, ali ne u ovom slučaju. Proizvod obuhvaćen ovom recenzijom, izdanje uz naplatu, naziva se LogMeOnce Password Management Suite Ultimate.
Cjeniji nego što izgleda
S 39 dolara godišnje, LogMeOnce je na kraju završetka uobičajenog za upravitelje plaćenih lozinki. Dashlane košta 39, 99 dolara godišnje, ali većina konkurentskih proizvoda ide za manje. Sticky Password Premium i Keeper koštaju, primjerice, 29, 99 dolara godišnje, dok su RoboForm i True Key nešto manje od 20 dolara.
Dobivate 10 GB sigurne pohrane datoteka po osnovnoj cijeni, ali kao i kod Keeper Password Manager & Digital Vault, ako želite više, morate ga platiti. Na razini od 50 GB (39, 96 USD godišnje) dobivate Secure Drive, potpuno upravljani pogon za internetsku pohranu. Za 250 GB platit ćete 199, 92 dolara godišnje.
Lock Shock značajka (opisana dolje) dolazi s devet aktiviranja. Njegova upotreba bez ograničenja košta dodatno. Zamrzavanje računa omogućuje vam privremeno zamrzavanje pristupa računu ili zaključavanje na kućnu IP adresu. U nastavku ću detaljno opisati ove dodatke za dodatne troškove.
Planirani prijava omogućuje vam grubo određivanje kada se namjeravate ponovo prijaviti; haker koji se pokuša prijaviti u bilo kojem drugom trenutku ne predstavlja šansu. To je ujedno i značajka dodatnih troškova, ali tvrtka je nedavno premjestila Scheduled Login u osnovni proizvod Ultimate.
Trenutno LogMeOnce nudi dva snopa. Jedno uključuje Ultimate Edition plus poboljšani Mugshot, Scheduled Login i 10 MB sigurne pohrane datoteka za 4, 99 USD mjesečno, što iznosi 59, 88 USD godišnje. S obzirom da 10MB prostora za pohranu i planiranog prijavljivanja sada dolaze s osnovnim paketom Ultimate, to ne izgleda veliko.
Za 7, 50 USD mjesečno ili 90 USD godišnje, možete pohraniti prostor na 20 MB i dodati Zamrzavanje računa i neograničen Shock Shock. Te cijene su daleko izvan norme za upravljanje lozinkom.
Stranica koja oglašava pakete tvrdi da ćete uštedjeti 263, 24 USD kupnjom većeg paketa. Ta brojka mi nije imala smisla sve dok moj kontakt s tvrtkom nije objasnio da izračun podrazumijeva petogodišnji plan. Ali tko kupuje petogodišnji plan?
Obavezno čitanje
Kao što je spomenuto ranije, LogMeOnce Password Management Suite Premium je besplatno izdanje ovog proizvoda. Apsolutno je prepun značajki, možda pretrpan. Umjesto pokušaja rezimiranja, šaljem vas da pročitate moju zasebnu recenziju besplatnog izdanja. Ovaj pregled usredotočit će se na proširene i dodatne značajke koje se nalaze u plaćenim verzijama.
Da, plaćene verzije. Između Premium i Ultimatea, postoji verzija koja se zove Professional. Ima neke, ali ne sve, osobine Ultimatea. U ostalim značajkama razlika je numerička. Na primjer, korisnici besplatnog izdanja mogu sigurno podijeliti pet lozinki, profesionalni korisnici mogu dijeliti 30, a oni koji koriste Ultimate nemaju ograničenje. S Ultimate i Professional, ali ne i Premium, možete postaviti vrijeme isteka za dionice. Ovaj grafikon ulazi u razlike između tri izdanja u krajnjim, gotovo bolnim detaljima.
Poboljšane značajke
Mnogo, mnogih značajki LogMeOnce postoje u besplatnim i plaćenim izdanjima, ali s poboljšanjima koja se plaćaju samo. Prvo ću proći kroz te razlike.
Kao što je napomenuto, Ultimate korisnici mogu odabrati koje će se funkcije pojaviti na glavnom zaslonu nadzorne ploče. Također dobivaju devet aktiviranja Password Shock-a, u odnosu na tri za besplatno izdanje. A tamo gdje besplatni korisnici mogu sigurno dijeliti pet lozinki, za krajnje korisnike nema ograničenja.
Pored nadzorne ploče i pametnog izbornika, podnožje za produktivnost pojavljuje se na dnu većine prozora LogMeOnce. Ovaj pristanište omogućuje brzi pristup preko desetak popularnih značajki, ali samo za kupce koji plaćaju.
Značajka PhotoLogin omogućava prijavu fotografijom i uspoređujući sliku s onim što ste snimili. Besplatni korisnici dobivaju samo fotografiju, dok Ultimate korisnici također dobivaju zbirku metapodataka, uključujući IP adresu, geolokaciju i adresu e-pošte.
Ultimate uključuje dvofaktorne mogućnosti provjere identiteta koje nisu dostupne u besplatnom izdanju, uključujući provjeru autentičnosti pomoću posebnog USB ključa. Neobično, LogMeOnce naplaćuje svaki put kada koristite SMS ili glas za dvofaktorsku provjeru autentičnosti. U SAD-u svaka SMS provjera autentičnosti košta dva kredita. Oni koji koriste besplatno izdanje moraju kupiti kredite u iznosu od 10 USD za 1.000. Krajnji korisnici svakog mjeseca dobivaju 50 kredita bez dodatnih troškova.
S besplatnim izdanjem, kao i kod većine upravitelja lozinki, možete kliknuti da biste popunili vjerodajnice za prijavu na sigurnom mjestu, na što se program odnosi kao jedinstvena prijava. Oni koji pokreću Ultimate mogu opcionalno omogućiti Single Log-out, što znači da se prilikom odjave s računa LogMeOnce odjavljuje i s tih web mjesta.
Sustav nasljeđivanja zaporki LogMeOnce možete primijeniti na pojedinačne lozinke ili na cijeli račun. Besplatni korisnici mogu definirati nasljednike samo za pet lozinki; Krajnji korisnici nemaju ograničenje. Isto tako, besplatni korisnici mogu definirati jednog nasljednika za račun, dok Ultimate korisnici mogu definirati onoliko koliko žele.
Postoje i druge, slične razlike između besplatnog i Ultimate izdanja, ali vi shvaćate. Još jednom, to su sve značajke koje možete dobiti bez plaćanja, ali to učinite više kada platite.
Lock Shock
Ideja iza Lock Shock-a je da ako iskustvo učinite dovoljno neugodnim, osoba koja pokušava provaliti u vaš račun otići će i pokušati s drugim ciljem. Jedini razlog zašto su ovi pokušaji uzvraćanja mogući je taj što se možete prijaviti u LogMeOnce račun samo pomoću proširenja preglednika ili mobilne aplikacije. Ne možete se putem Interneta prijaviti na skup lozinki, kao što to možete s LastPassom, Keeperom, Dashlaneom i drugima.
Postoji devet razina protumjera, a prema zadanim postavkama svaki pokušaj hakiranja LogMeOnce prelazi na sljedeću (i više neugodnu) razinu. Korisnici mogu vidjeti sve to na stranici s konfiguracijom lozinke i kliknite gumb Reproduciraj da biste ih pregledali.
Na prvoj razini jednostavno stoji da provjera autentičnosti nije uspjela, a Lock Shock štiti uređaj. Na drugoj razini upozorava da će snimiti hakerovu fotografiju, IP adresu, geolokaciju i druge metapodate za korištenje u pravnom postupku i glasno najavljuje: "Hej, hoćete li me hakirati?" Treća razina ponovo prikazuje upozorenje, ovaj put s glasnim, budnim alarmom. Na četvrtoj razini odjekuje glasna glazba, a na petoj razini vidno trese zaslon. Ako haker nastavi, daljnje razine vibriraju na mobilnom uređaju, bljeskaju zaslon u Morseovom kodu, zvuče sirenu i tako dalje.
Očito se netko jako zabavljao dizajnirajući ovu značajku, ali nisam siguran da to dodaje sigurnost. Nemam podatke o tome koliko često hakeri pokušavaju provaliti u račun određenog pojedinca za upravljanje lozinkom. Činjenica da prijava samo po sebi radi u mobilnoj aplikaciji ili proširenju preglednika može biti dovoljna neugodnost za slanje hakera koji traži predmemorije zaporke koje imaju izravan pristup internetu.
Imajte na umu da je ovo dodatna cijena, čak i za krajnje korisnike. Možete omogućiti jednotjednu probu tijekom koje će se Shock Password aktivirati čak devet puta. Nakon tjedan ili devet aktivacija značajka ističe.
Zamrzavanje računa
Zamrzavanje računa, također dodatak za dodatne troškove, omogućuje vam nekoliko različitih načina zaključavanja računa. Možete slobodno eksperimentirati s tim tijekom jednotjednog pokusa. Imajte na umu da biste omogućili ovu značajku morate odgovoriti na sigurnosno pitanje koje ste stvorili prilikom instalacije.
Ako odlučite zamrznuti sve uređaje, osim onih koje ste povezali s računom, tada se nitko ne može prijaviti s drugim uređajem. Ako zamrznete sve IP adrese osim vlastite, računu mogu pristupiti samo uređaji unutar vaše lokalne mreže.
Postoje i mogućnosti zamrzavanja računa do određenog datuma i vremena ili zamrzavanja dok aktivno ne uklonite zamrzavanje. Ako se pokušate prijaviti na smrznuti račun, LogMeOnce vam šalje e-poštu ili tekst s vremenski ograničenom vezom koja vam omogućuje resetiranje zamrzavanja odgovaranjem na vaše sigurnosno pitanje.
Moj kontakt na LogMeOnce ističe da kada je račun zamrznut, program uopće ne pokušava provjeriti autentičnost s poslužiteljem. To znači da hakeri ne mogu učinkovito DDoS poslužitelj napuniti ga zahtjevima za provjeru autentičnosti.
Planirana prijava
Pregledao sam i potražio značajku Planirani prijavu, ali nigdje na Smart izborniku nije bilo. Ispada da se prikazuje u trenutku kada se odjavite, a nudi rezerviranje sljedeće vrijeme za prijavu, uz dopušteno odstupanje od plus ili minus od pet, 15 ili 30 minuta. Kao i kod Zamrzavanja računa, morate se odgovoriti na svoje sigurnosno pitanje da biste se pozvali na ovu značajku.
Ako se netko pokušao prijaviti izvan određenog vremenskog okvira, LogMeOnce prikazuje upozorenje. Ako želite prekinuti zamrzavanje, možete mu poslati poruku e-pošte na svoj račun. Unutar e-pošte kliknite vremenski ograničenu vezu i dajete svoj sigurnosni odgovor kako biste prekinuli zamrzavanje.
To zvuči pomalo nespretno, ali zapamtite da ako se prijavite tijekom vremenskog prozora koji ste odredili, nećete vidjeti ili raditi ništa drugačije
Dvofazni Selfie
Slično kao PhotoLogin, Selfie 2FA snima sliku s uređaja na koji se prijavljuje i šalje je na vaše mobilne uređaje. Ako dobijete obavijest Selfie 2FA koju ne prepoznajete, samo joj uskratite pristup.
Naravno, nemaju svaki uređaj kameru. U tom slučaju možete jednokratno koristiti vizualnu lozinku. Ako se vizualni OTP na uređaju koji se prijavljuje podudara s onim na vašem mobilnom uređaju, sve je u redu.
U dokumentaciji proizvoda navedeno je da je ova tehnologija pametnija od prepoznavanja lica, jer vas, čovjeka, zadužuje za prepoznavanje. Ne mogu reći da kupujem taj argument. U stvari, ne vidim ovu tehnologiju vrijednijom od jednostavnijih opcija sa dva faktora koje se temelje na pametnim telefonima - snazzier, da, ali ne vrednije.
Hitni pristup sa fotografijom
Kao što je napomenuto, bilo koju spremljenu lozinku možete sigurno podijeliti s drugim korisnikom LogMeOncea i možete identificirati onoliko korisnika koliko želite primati pristup računu u slučaju nepravovremenog prekida. Pristup za hitne slučajeve s fotografijom je, prema definiciji, za hitne slučajeve, situacije kada još niste postavili bilo kakvu razmjenu.
Da bi se pozvala na ovu značajku, osoba koja želi pristup mora otići na stranicu za prijavu u LogMeOnce, odabrati PhotoLogin i kliknite vezu za hitni pristup. Podnositelj zahtjeva unosi vašu e-poštu, a LogMeOnce vam šalje fotografiju zajedno s zemljopisnom lokacijom i IP adresom. Ili bolje rečeno, upućuje tražitelja da instalira proširenje za preglednik i pokuša ponovo.
Otkrio sam da se prilikom pokretanja proširenja veza Hitni pristup nije pojavila. Morao sam se vratiti na web stranicu za prijavu. Ne znam bi li svaki korisnik smislio ovaj korak.
Nisam mogao dobiti fizičko sveobuhvatno stolno računalo sa sustavom Windows kako bih mogao poslati fotografiju iz razloga koje nisam mogao odrediti. No poslala je lokaciju karte i detalje poput IP adrese i fizičke adrese sustava koji traži zahtjev.
Upravljanje uređajima i protuprovalna
Kada otvorite Upravljanje uređajima, dobivate popis svih uređaja povezanih s vašim LogMeOnce računom. Za svaki uređaj navodi se verzija operativnog sustava, zadnji put kad je bila aktivna i trenutna lokacija kao i datum kada se uređaj prvi put pridružio vašem računu. Ovdje možete kontrolirati koji mobilni uređaji primaju obavijesti za prijavu bez lozinke. Ako izgubite ili zamijenite uređaj, možete ukloniti njegov pristup.
Kada kliknete uređaj, vidite njegovu lokaciju na ugrađenoj mapi. Ili bolje rečeno, trebali biste vidjeti lokaciju. Prilikom mog testiranja prijavila su dva uređaja na istoj lokaciji, otprilike jedan blok od moje stvarne lokacije. Izvještavao je o udaljenosti od oko tri milje, u centru grada. Kao još jedan, izvijestio je da nije dostupna nijedna lokacija Ova vrsta geolokacije češća je u mobilnim uslugama roditeljskog nadzora i sigurnosti. Prema mom iskustvu, oni gotovo uvijek preciznije prijavljuju lokaciju.
Za iOS uređaje, karta je samo jedna od tri kartice. Na kartici Detalji možete vidjeti mnoštvo informacija o uređaju, od brzine procesora do verzije iOS-a do dostupnog prostora na disku. Nije mi jasno kako se ti detalji odnose na upravljanje lozinkom. Također možete poslati dvije vrste naredbi. Ako ste pogrešno prijavili uređaj, možete poslati poruku koja će se prikazati kao obavijest. Također možete poslati Kill-Pill, naredbu koja briše sve postavke LogMeOnce. Uz Android, dobivate još jednu karticu na kojoj su navedene sve instalirane aplikacije. Opet ne vidim vezu između popisa aplikacija i upravljanja zaporkama. Na Androidu, kartica Commands dodaje mogućnost da telefon glasno zvoni, zaključa ili ga zaključate lozinkom.
Komponenta protiv krađe vrlo je slična Upravljanju uređajima, ali bez popisa uređaja. Jednostavno prikazuje kartu s označenom lokacijom vaših uređaja. Možete kliknuti na ikonu uređaja i na daljinu se odjaviti. Istina, ne vidim smisla u odvojenim komponentama za upravljanje uređajima i zaštitu od krađe. U stvari, stvarne naredbe protiv krađe kao što su zvonjenje uređaja, slanje poruke ili brisanje svih podataka LogMeOnce pojavljuju se u Upravljanju uređajima.
O tom sigurnosnom pitanju
Kad ste prvi put kreirali svoj LogMeOnce račun, to vas je potaknulo da odaberete sigurnosno pitanje i odgovor. Sigurnosni odgovor izuzetno je važan, jednako važan kao i glavna lozinka. Morate dostaviti odgovor za dodavanje novog uređaja, prekid zamrzavanja računa i poništavanje planirane prijave, samo da biste imenovali nekoliko načina. Haker s pristupom vašem računu e-pošte i sigurnosnim odgovorom mogao bi poništiti većinu fantastičnih sigurnosnih značajki LogMeOncea.
Da je to slučaj, morate apsolutno odbiti ugrađena pitanja. Svatko može otkriti djevojačko prezime vaše majke ili grad u kojem ste se rodili. Umjesto toga, odaberite opciju da upišete svoje pitanje i odgovor. Neka bude nešto što nitko drugi ne bi znao ili razumio, ali to nećete zaboraviti. Ili ponudite odgovor koji je potpuno lažan, ali opet, nešto što nećete zaboraviti.
Pitanje složenosti
U svom pregledu besplatnog LogMeOnce Premium-a primijetio sam da set značajki proizvoda nadilazi više od osnovnog upravljanja lozinkom. Tvrtka prikazuje 21 značajke koje se ne nalaze u bilo kom konkurentnom proizvodu, ali to ne znači da nedostaju i ostali proizvodi. A praćenje kako se 46 programskih značajki navedenih na stranici s cijenama i usporedbama usklađuju s tri različite verzije programa (Premium, Professional i Ultimate) dovoljno je da se vaša glava zavrti.
Također me malo uznemirava činjenica da Ultimate izdanje jednostavno nije ultimate. To ne uključuje sve značajke. Nemam problema s naplatom za sigurnu internetsku pohranu, jer to zahtijeva da tvrtka održava poslužitelje za pohranu. Ali zašto bi trebala postojati dodatna naknada za šokiranje lozinkom ili zamrzavanje računa?
Tada postoji estetska složenost. Tamo gdje mnogi upravitelji lozinki korisničko sučelje utišaju i profesionalno, LogMeOne je cirkus s tri prstena. Pojavljuje se crtani pas s velikim nosom s nekoliko vrsta obavijesti. Zastrašujući crveno-crni android predsjedava Shock Password-om. Kada koristite račun Freeze, odlučite se za pozadinsku fotografiju ledene kraljice koja puše snijeg. Grafikoni produktivnosti dodaju oblike i boje, ali ne vidim puno vrijednosti za prosječnog korisnika. A tu je i podnožje pri dnu gotovo svakog zaslona, s njegovom zbirkom raznobojnih ikona u više boja. To je pitanje ukusa, ali ja preferiram korisničko sučelje koje je poslovno, a ne samo zauzeto.
Neka bude jednostavno
U prethodnim recenzijama besplatnog LogMeOnce Password Management Suite Premium, bili smo zbunjeni ogromnom količinom značajki u besplatnom proizvodu; ocijenili smo ga izborom urednika s pet zvjezdica. U novije vrijeme prepoznali smo upravitelje lozinki koji čine sve što je potrebno, uključujući napredne značajke poput sigurnog dijeljenja i nasljeđivanja lozinke, uz minimalnu gužvu, tako da je Premium pao na 4, 5 zvjezdice, a LastPass je kao izbor urednika ostao slobodan upravitelj lozinki.
Ranije smo LogMeOnce Password Management Suite Ultimate ocijenili sa 4, 5 zvjezdica, nižim od besplatnog izdanja jer nije dodalo dovoljno vrijednosti za cijenu. Aktualno izdanje donijelo je mnogo novih značajki, ali puni pristup svima njima dolazi po cijeni većoj od bilo kojeg konkurenta. Uz to, nismo uvjereni da ove složene značajke dodaju vrijednost koja zaslužuje visoku cijenu. Neki će se korisnici odužiti kornukopijom značajki i za njih je to sjajan izbor. No, iako je to izvrstan komad softvera, više ga ne svrstavamo u Opći izbor urednika.
Dashlane i Keeper Password Manager & Digital Vault uključuju sve očekivane osnovne i napredne značajke upravljanja zaporkama koje smatramo važnim, a to rade neupadljivo. Keeper posebno izgleda i djeluje gotovo isto na svim platformama. Ovo dvoje su upravitelji lozinki za izbor urednika. Ljepljiva lozinka Premium također je izbor urednika, ali pomno ćemo pogledati složenost kada se sljedeći put pojavi na pregled.