Zatvorite upravitelj lozinki: Tom's Mac Software Pick

Čuvajte svoje podatke za prijavu sigurne tijekom automatizacije procesa prijave

Enpass je cross-platforma upravitelj lozinke koji radi na Macovima, Windowsima, Androidima, iOS-u, BlackBerry i Linuxu. Njegova snaga je njegova sposobnost da vaše podatke za prijavu postanu dostupne bez obzira gdje se nalazite ili kakvu vrstu uređaja upotrebljavate.

profesionalac

protiv

Prekršaj od softvera Sinew je uglavnom besplatan upravitelj lozinki za Mac. Većinom kažem da je besplatno, jer je desktop verzija aplikacije Enpass besplatna, mobilna inačica besplatno se nudi u obliku ograničenog korištenja ili u profesionalnoj verziji za jednokratnu naknadu od 9,99 USD po mobilnoj platformi.

Usredotočit ćemo se na verziju Mac računala, iako su mi rekli da sve inačice Enpassa imaju gotovo iste značajke.

"Gotovo iste značajke" imaju veze s time kako Apple i Mac App Store licenciraju upotrebu iClouda za sinkronizaciju podataka . Verzije Preuzimanje koje ste preuzeli iz trgovine Mac App mogu koristiti iCloud da biste sinkronizirali podatke za prijavu između više uređaja, Mac računala i iPhonea, a inačica izravno dostupna s web mjesta razvojnog programera ne podržava upotrebu iClouda za sinkronizaciju podataka.

Verzija koju pregledavamo vjerojatno je ona dostupna u Mac App Storeu s iCloud sinkronizacijom.

Instalacija Enpass

Enpass se automatski preuzima i instalira iz Mac App Storea. Postoje, međutim, nekoliko koraka koje trebate poduzeti kada prvi put pokrenete Enpass.

Počnete s postavljanjem sigurnog AES-256 bitnog ključa za šifriranje kako biste pohranili svoje lozinke, prijave i samo neke druge podatke koje želite šifrirati. To čini Prekvaliti dobar izbor za pohranu podataka o kreditnoj kartici i bankovnih podataka.

Enpass koristi glavnu lozinku za otključavanje pristupa trezoru. Trebali biste odabrati lozinku koju je lako zapamtiti , ali dugo (barem 14 znakova) ima brojeve i posebne znakove i miješa gornje i mala slova. Enpass upozorava da nema načina za oporavak glavne lozinke, stoga pazite da je to nešto što ćete pamtiti; možda biste i lozinku trebali držati na sigurnom mjestu, samo u slučaju.

Enpass ne prisiljava vas da upotrijebite složenu glavnu lozinku, no budući da svatko tko može pogoditi vašu glavnu lozinku može pristupiti svim vašim lozinkama, dobro je provesti neko vrijeme s dobivanjem sigurne 14 ili više zaporke da ćete se sjetiti.

Upotreba Enpass

Nakon što postavite glavnu lozinku i dovršite pokretanje aplikacije, Enpass će prikazati svoj klasični prozor s tri okna. Bočna traka obuhvaća različite kategorije za predmete u vašem Enpass trezoru, uključujući prijavu, kreditnu karticu, financije, licencu, zaporku i još mnogo toga.

U središnjem oknu nalazi se popis stavki povezanih s odabranom kategorijom, dok se u trećem oknu nalazi popis pojedinosti o odabranoj stavci.

Možete upotrijebiti Enpass upravo onako kako jest, jednostavnim sučeljem s tri okna i njegovim šifriranim trezorom kako biste zadržali svoje podatke. No prava snaga Enpass postaje očita kada posjetite željene aplikacije da biste postavili proširenje preglednika, sinkronizaciju opcija i sigurnosne postavke.

Proširenja preglednika

Proširenje preglednika omogućava Enpass da komunicira s vašim preglednikom i da ga koristi za automatsko slanje prijava na web stranice, bez potrebe za kopiranjem / lijepljenjem podataka za prijavu; Enpass može ispuniti potrebne podatke za prijavu. Isto tehnologija može upotrijebiti i istu tehnologiju za automatsko popunjavanje podataka o kreditnoj kartici kada kupujete na mreži i može spremiti nove podatke za prijavu svaki put kad se prijavite za uslugu koja se temelji na webu; Enpass može zapamtiti web stranicu i podatke za prijavu koji ste izradili.

Enpass također može pomoći pri odabiru lozinke na webu tako da vam generiraju jake lozinke. Ovo je jedna od najboljih značajki upravitelja zaporki; mogućnost generiranja vrlo snažnih lozinki koje ne trebate zapamtiti, jer je upravitelj lozinke, Enpass, u ovom slučaju, sjetit će ih za vas.

Proširenje preglednika treba ručno instalirati, no postavke preporučenih postavki Enpass mogu vas uvesti u postupak.

Opcije sinkronizacije

Enpass može sinkronizirati vaše podatke pomoću jedne od sedam različitih metoda. Možete birati između Dropboxa , iClouda, Google diska , OneDrivea , okvira, mape ili WebDev / ownCloud.

Odabir jedne od opcija Sync uzrokuje Enpass za upotrebu odabranog sustava za pohranu na temelju oblaka kao odredišta automatskih sigurnosnih kopija. Sigurnosne kopije šifrirane su i kontrolirate kada se Enpass sinkronizira s sigurnosnom kopijom na temelju oblaka.

Sigurnosne opcije

Sigurnosne opcije u Enpassovim postavkama su malo osnovne, ali su servisne za većinu korisnika. Možete odrediti koliko dugo će aplikacija Enpass ostati otključana nakon što ga otvori, kao i koliko dugo prije nego što se isprazni međuspremnik. Zapamtite, međuspremnik se koristi za automatizaciju funkcije kopiranja / lijepljenja ispunjavanja ili bilježenja pojedinosti prijave. Dakle, potrebno je izvršiti brisanje međuspremnika kako biste osigurali da podaci za prijavu ili kreditne kartice ostaju nedostupni drugima.

TOTP (Time-based jednokratne lozinke

Enpass podržava TOTP, metodu za generiranje jednokratnih zaporki za još sigurniju transakciju putem Interneta.

Ideja o TOTP-u je jednostavna; učiniti transakcije sigurnijim pomoću lozinki samo jednom. Na taj način, ako netko presreće lozinku ili podatke za prijavu, one su od male vrijednosti jer bi već bile korištene i više nisu valjane.

Enpass koristi sustav TOTP koji je usvojila Internet Engineering Taskforce. Ovaj sustav koristi tajni ključ koji se dijeli između sustava TOTP koji se izvodi na Enpass i sustava TOTP koji se izvodi na web stranici na koju se prijavljujete. Sustav TOTP koristi kriptografiju za kombiniranje dijeljenog ključa s trenutačnim vremenom na vašem Macu za generiranje koda za autentifikaciju poruke (HMAC) na temelju hash-a. To je HMAC koji je poslan na web stranicu kao jednokratna lozinka.

Udaljena web stranica potvrđuje da je ovo ispravan HMAC korištenjem dijeljenog tajnog ključa i vlastitog trenutnog vremena za generiranje odgovarajući HMAC. Budući da su HMACs osjetljivi na vrijeme, većina TOTP-ova imaju raspon u kojem HMAC ostaje valjan. Trideset sekundi je zajednički valjani raspon za HMAC-bazirane lozinke da ostanu valjane. Ako se ne koristi unutar tog vremenskog okvira, potrebno je generirati novi HMAC.

Da bi TOTP funkcionirao, i web lokacija i Enpass moraju se prvo dogovoriti za tajni zajednički ključ za upotrebu. To se obično događa kada se prvo prijavite za uslugu temeljenu na TOTP-u. Zajednički ključ obično se šalje e-poštom ili tekstualnom porukom, a zatim se dodaje za Enpass za buduću upotrebu.

Obujmljujte ručice na web stranicama temeljene na TOTP-u dodavanjem polja TOTP za pohranjivanje dijeljenog tajnog ključa. Kada se prijavite na stranicu TOTP, Enpass zna generirati HMAC i poslati ga kao lozinku.

Konačne misli

Pokušao sam proći tjedan dana, koristeći ga za pristup raznim web stranicama koje se svakodnevno redovito prijavljujem. Otkrio sam da je dobro funkcionirala i uspjela automatizirati postupak prijave, jedan od glavnih ciljeva koje imam za upravitelja zaporki.

Sam bio u mogućnosti uvesti broj prijava stavke iz 1Password , lozinka voditelj sam rutinski koristiti. Osim što je u mogućnosti uvesti iz 1Password, Enpass može uvesti podatke iz većine popularnih lozinki menadžera.

Također sam pokušao sinkronizirati s drugim Mac računalom u uredu, koristeći iCloud kao izvor podataka; to je činilo da dobro radi. Zatvori automatsku sinkronizaciju pri svakom pokretanju aplikacije prilikom spremanja podataka u aplikaciji i svakih deset minuta kada je aplikacija u prednjem planu. To se čini više nego dovoljno kako biste osigurali da ne sinkronizirate s uklonjenim podacima u oblaku.

Enpass je radio kao upravitelj zaporki, pohranjivanjem, sinkronizacijom, automatskim punjenjem i još mnogo toga, a to je učinio bez troškova za verzije aplikacije za stolna računala. Također sam zadovoljan što vidim da Enpass nije zahtijevao uslugu sinkronizacije da koristi vlastitu web-uslugu, nego vam omogućuje da odaberete koja usluga zadovoljava vaše vlastite potrebe. Općenito ne pohranjujem podatke u oblaku, a pohranjivanje podataka lozinke još je manje privlačno. Dopuštanje da odaberem korištenje sinkronizacije, kao i koja usluga za korištenje, bila je po sebi lijep izbor.

Ako se boriš kako sačuvati svoje podatke za prijavu, zaporku i ostale osobne podatke sigurnim, ali lako i brzo dostupnim, daj Enpass a try.

Enpass je besplatan za desktop verziju.

Pogledajte ostale softverske izbore iz Tomovih Macovih softverskih izbora .