LastPass – безкоштовний браузерний менеджер паролів

Завантажте детальне порівняння «Просунутий захист кінцевих станцій» від експертів «Інфосистеми Джет», щоб вибрати відповідне рішення для захисту вашого бізнесу від кіберзагроз.

паролів

Чим більше паролів, тим складніше їх пам'ятати. Існує багато спеціальних програм, які допомагають із зберіганням паролів, але знають про них і користуються ними дуже мало. У цій статті я хочу поділитися враженнями про безкоштовного браузерного менеджера паролів LastPass, який я тестував кілька місяців.

Використовувати для простоти той самий пароль вкрай небезпечно, оскільки, зламавши один з ваших екаунтів, спрацює принцип доміно, і зловмисники отримають доступ і до інших екаунтів. Запам'ятати безліч різних паролів у принципі неможливо. Існує варіант формування паролів за якимось відомим тільки вам принципом, але це також не завжди безпечно та зручно.

На допомогу приходять менеджери паролів – програми, які безпечно збирають і зберігають ваші паролі. Ваше завдання зводиться лише для того, щоб запам'ятати один головний пароль від самого менеджера (так званий майстер-пароль). Дуже зручно!

Саме тому останнім часом усі персональні «антивірусні комбайни» (програми класу Internet Security та вище) забезпечуються подібним функціоналом. Але такі продукти не всім підходять і не всім по кишені, тому цікаво придивитися до пристойних безкоштовних менеджерів паролів, які, як виявилося, є.

LastPass – це повністю безкоштовний індивідуальний менеджер паролів, який призначений для створення, зберігання та керування паролями до різних інтернет-сайтів. Працювати з іншими програмами, крім браузерів LastPass, не вміє, тому далі ми будемо для ясності називати його браузерним менеджером паролів.

Отже,подивимося, що то за звір. Після встановлення програми з сайту www.lastpass.com до браузерів Mozilla Firefox та Microsoft Internet Explorer додаються спеціальні плагіни та тулбари. Відразу скажу, що на сайті виробника вказана підтримка Google Chrome, але насправді її немає (принаймні на Windows 7 x64 та Google Chrome 5.0 не працює).

lastpass

Важливою особливістю LastPass і те, що програма зберігає усі ваші паролі «в хмарі», тобто. на віддаленому сервері вендора у спеціальному персоніфікованому сховищі Vault. По суті LastPass – це навіть не програма, а сервіс. Це є свої великі плюси, а також великі мінуси.

Плюси полягають у тому, що ви можете користуватися паролями, що зберігаються LastPass на будь-якому комп'ютері, де є доступ в Інтернет. Не потрібно думати про резервування бази, експортом та імпортом на інші комп'ютери, синхронізацією тощо. діями, які зводять нанівець всю зручність від використання менеджера паролів.

Важливо! Під час реєстрації встановіть максимально стійкий майстер-пароль, який гарантовано пам'ятатимете.

У LastPass є функція експорту збережених паролів із браузерів, що дозволяє експортувати збережені паролі із браузерів після встановлення.

Подивимося тепер програму у дії кількох прикладах. При реєстрації на будь-якому веб-сайті LastPass автоматично визначає поля паролів (за атрибутом тега) і пропонує згенерувати та зберегти у своїй базі безпечний пароль для нього. Існує опція вибору варіанта пароля, а також тонкі налаштування генерації (кількість символів та їх тип).

менеджер

Якщо ви вводите пароль вручну на будь-якому сайті, LastPass автоматично пропонує зберегти пароль у своїй базі даних. За необхідності можна відмовитись від збереженняпароля, що актуально, наприклад, для інтернет-банкінгу (ці паролі краще не довіряти нікому та нічому).

lastpass

У результаті ваш персональний LastPass Vault через якийсь час виглядатиме приблизно так. Там же за потреби можна зробити нотатки до паролів, експортувати чи імпортувати паролі тощо.

менеджер

браузерний

Налаштування LastPass цілком достатні. Можна налаштувати зовнішній вигляд програми, оповіщення та деякі важливі функції безпеки (див. малюнки нижче).

lastpass

паролів

паролів

Цікавою функцією LastPass є вбудований аудит надійності паролів, що використовуються. При генерації паролів їхня надійність показується на спеціальному шкалі (див. вище), але можна швидко перевірити надійність всіх паролів, включаючи старі.

Результати аналізу надійності паролів наводяться у вигляді % від ідеального, у моєму випадку вийшло майже 69% – є над чим попрацювати.

lastpass

Далі наводяться деякі статистичні дані щодо середньої довжини пароля, повторних паролів, слабких паролів і т.д. Можна подивитися аналіз надійності для кожного пароля окремо у спеціальній таблиці, але зі зрозумілих причин я її наводити тут не буду.

браузерний

На закінчення можу сказати, що особисто для мене функціональність LastPass виявилася достатньою. Тестування протягом кількох місяців не виявило жодних істотних недоліків (крім відсутності підтримки Google Chrome). Більшість паролів моїх паролів пов'язані саме з веб-сервісами, і браузерний менеджер паролів оптимізує роботу з ними та суттєво економить час. Функції автоматичного логіну на сайти, генерації стійких паролів, автозаповнення форм за шаблонами, експорт/імпорт бази даних та аналізу надійності всіх паролів загалом виявляються дужекорисними.

Ще раз хочу звернути увагу на те, що збережені в LastPass паролі зберігаються на віддаленому сервері. Плюси та мінуси цього були описані мною вище. Якщо ви з якоїсь причини не довіряєте «хмарним сервісам», вам варто підшукати якийсь інший менеджер паролів.

Обговорення менеджерів паролів проводиться на нашому форумі.

Можна подивитися продукт у дії, правда з коментарями на англ. мовою.