Будинки Відгуки Огляд і рейтинг захищених сховищ Wwpass та особисте зберігання

Огляд і рейтинг захищених сховищ Wwpass та особисте зберігання

Відео: FIDO U2F: The Next Step in the Evolution of Account Security - GitHub Universe 2015 (Вересень 2024)

Відео: FIDO U2F: The Next Step in the Evolution of Account Security - GitHub Universe 2015 (Вересень 2024)
Anonim

Застосовуючи рішення безпеки, завжди важливо переконатися, що ви не погіршите ситуацію. Наприклад, установити менеджер паролів добре, але якщо ви пишете головний пароль на клейкій примітці, це насправді шкодить вашій безпеці. Зашифроване хмарне зберігання ваших паролів надзвичайно зручно… якщо тільки його не зламають. Безкоштовна WWPass BlackBook та особисте безпечне зберігання мають на меті впевнитися, що зберігання ваших паролів не ставить їх під загрозу.

WWPass працює в Windows 8, Windows 7, Mac OS та Linux, але не в Windows Vista або XP. Для аутентифікації потрібен пристрій Android (компанія працює над підтримкою iOS), але сам не встановлюється як мобільний додаток. Ви також можете використовувати пристрій 69 дол., Який називається PassKey для аутентифікації; докладніше про PassKey пізніше.

WWPass включає два основних компоненти, BlackBook та PSS. BlackBook - це простий менеджер паролів, тоді як PSS розшифровується як персональне безпечне зберігання. Ви також можете використовувати WWPass для підвищення безпеки в кількох інших сферах.

Безпека в Smithereens

Багато менеджерів паролів, серед яких LastPass 3.0 та Dashlane 3, зберігають свої дані в зашифрованому інтернет-сховищі. Це дозволяє легко синхронізувати на кількох пристроях. Збережені особисті дані або паролі шифруються за допомогою надійного пароля, який знаєте лише ви, тому компанія не може розшифрувати ці дані, навіть якщо НСБ наполягає. І вся комунікація між місцевим клієнтом та зашифрованим сховищем сама зашифрована.

Незважаючи на це, деякі користувачі слабко хвилюються при думці про свої паролі, що знаходяться в Інтернеті. Хто точно знає, чи шифрування компанії бездоганне? Система розподілених даних WWPass вирішує цю проблему, розбиваючи дані та розповсюджуючи їх на декілька серверів, подібно до функції MicroEncryption у CertainSafe. Зловмисна атака, якій вдалося зламати шифрування на окремому сервері, не отримає нічого, крім записів даних, які самі по собі марні.

Аутентифікація PassKey

LastPass, DashLane, Keeper Password Manager & Digital Vault 8 та багато інших пропонують як фактор двофакторну автентифікацію. Для WWPass двофакторний варіант не є; це обов’язково. Для доступу до свого акаунта потрібен головний код доступу та PassKey.

Основна безкоштовна версія використовує додаток для Android, щоб перетворити ваш смартфон Android у мобільний PassKey. Під час процесу налаштування настільний додаток з'єднується з мобільним додатком через Bluetooth. Якщо ваш телефон знаходиться в межах Bluetooth, ви можете увійти до керування паролем, використовуючи свій пароль. Якщо телефон недоступний, ви взагалі не можете ввійти.

Оновлення KeySet

За 69 доларів ви можете доповнити свою гру, придбавши PassKey KeySet. Складається з трьох USB-пристроїв, одного PassKey та двох «службових ключів». Ви підтверджуєте автентифікацію, підключивши PassKey до порту USB або розмістивши його на зчитувачі NFC.

Що стосується службових ключів, вони використовуються для управління вашим обліковим записом. Ви можете скористатися службовим ключем, щоб відключити загублений PassKey та підключити новий PassKey до свого облікового запису. Якщо ви втратите службовий ключ, ви можете скористатися іншим для активації нового службового ключа. Якщо ви втратите обидва службові ключі, вам потрібно перенести свій рахунок на новий набір клавіш. Тільки не втрачайте всіх трьох. Документація продукту пропонує зберігати два сервісні ключі в різних захищених місцях.

Зупиніться і подумайте над цим трохи. Усі ключові завдання управління, включаючи відключення втраченого ключа, активацію нового та керування ключами служби, повністю у ваших руках. Вам не доведеться пройти технічну підтримку або, в бізнес-середовищі, ІТ-відділ. Це справді вражає!

Нульові знання

Як і у багатьох конкурентів, WWPass має нульове знання вашого пароля та нульову можливість доступу до даних. Але WWPass йде трохи далі. Ви можете завантажити та використовувати безкоштовне видання без будь-якої реєстрації. Компанія навіть не може знати, чи ви її фактично використовуєте. Звичайно, ви запропонуєте свою адресу, якщо ви замовите KeySet, але навіть тоді компанія нічого не знає про ваше фактичне використання продукту.

Нульові знання також ускладнюють відповіді на певні запитання. Я поцікавився у свого WWPass контакту, наскільки велика база користувачів продукту, і він просто не міг відповісти. Я помітив, що магазин Google Play вказував, що мобільний додаток має від 100 до 500 завантажень, що дозволяє припустити, що база користувачів не величезна.

Огляд і рейтинг захищених сховищ Wwpass та особисте зберігання