1密码审核

概述

如今,随着网络威胁不断发展并利用弱点窃取大量个人数据,确保在线帐户的安全变得越来越重要。弱密码使黑客的工作变得更加容易,但即使您想出一个足够复杂的密码,重复使用它也会危及共享相同密码的所有帐户 - 这就是 1Password 的用武之地。

1Password 是一款密码管理器,可以在一个地方创建和存储真正唯一的密码,因此您不必记住所有密码。您需要记住的唯一密码是用于登录服务本身的密码。更好的是,1Password 具有自动填充功能,可以自动填充登录字段,这不仅可以节省您的时间,还可以保护您免受并非真正交易的狡猾的网络钓鱼页面的侵害。

1Password 最初专门针对 macOS 发布,现在支持所有主要平台,包括 Windows、Mac、Linux、Android、iOS 和 Chrome OS。它是跨平台的,可以在所有设备上同步任何密码、信用卡、驾照、护照、银行账户和文档。

尽管 1Password 尽力保持透明,但该应用程序是一个闭源密码管理工具,这意味着无法验证该公司是否直言其在幕后所做的事情。如果这对您来说是一个障碍,可以使用 KeePass 等开源解决方案,但这些程序不太容易访问,并且手动设置时间较长。

定价

对于个人使用而言,与当今市场上的其他顶级密码管理器相比,1Password 的定价计划几乎处于中间位置。个人套餐只需登录一个帐户,按年计费每月费用为 2.99 美元。每年 35.88 美元非常合理。如果您想与家人或朋友共享一个计划,那么按年计费,您需要每月 4.99 美元登录家庭计划 5 次,即每年 59.88 美元。如果需要,您还可以添加额外的帐户登录,每个帐户需要花费一美元。

与许多竞争对手不同,1Password 不提供免费计划。话虽如此,1Password提供 30 天免费试用,因此您可以试用一个月,看看它是否适合您。您甚至不需要提供付款信息来激活试用版,这意味着您可以避免通常随之而来的那些烦人的自动收费。尽管该页面尽了最大努力让您输入信用卡详细信息,但您只需单击页面底部的“稍后添加卡”的小链接即可激活免费试用,而不必经历必须输入本应免费的付款详细信息的烦人过程。

设置

设置 1Password 帐户相当简单明了。您需要做的第一件事是输入您的姓名和电子邮件地址。然后,您将通过电子邮件收到一个六位数的代码来验证您的帐户。接下来,系统将提示您添加信用卡信息。不过,如上所述,您可以在 30 天免费试用期间稍后添加您的卡,以确保您的服务在试用后继续使用时不会中断。

一旦您验证了您的帐户,1Password 将自动为您创建一个“密钥”,它是本地生成的由 34 个字母和数字组成的字符串,对于您的帐户来说是唯一的。您添加到帐户的每个新设备都需要此密钥,但不用担心,由于该服务的“1Password 紧急工具包”,您不必记住它,它以 PDF 格式存储您的密钥、电子邮件地址和主密码(可选)。紧急工具包还包括一个独特的二维码,您可以扫描该二维码来添加其他设备,而无需输入您的密钥。不用说,您的应急包包含极其敏感的信息,因此我们建议对文件进行加密、打印 PDF 并将其锁定在防火保险箱中,或将其存储在安全的地方。云存储服务。

您的主密码是您必须记住的唯一密码,因此请确保它不会忘记,但强度足够大,无法被破解。但归根结底,这就是您的应急包的首要用途,这样您就可以在忘记密码时依靠它。也就是说,如果您无法访问应急包并忘记了主密码,那么不幸的是,您无法恢复它,因为它既不存储在本地,也不存储在 1Password 的服务器上。

最后,一旦您设置并激活了帐户,您所要做的就是将软件安装到您的笔记本电脑、移动设备或任何您将使用它的地方,然后就可以开始了。

特征

  • 密码生成器

  • 跨多个设备同步

  • 自动填写密码

  • 如果出现密码泄露或密码出现其他安全问题,“Watchtower”会向您发出警报

  • 安全保存并自动填写信用卡详细信息

  • 双因素身份验证

  • 安全的文档存储

  • 从其他密码管理器导入数据(或通过 CSV 文件)

  • 与家人和团队成员安全地共享密码(使用企业和家庭帐户)

  • 浏览器扩展

  • 根据您选择的类别(例如“工作”、“银行”、“社交”、“购物”等)组织保管库中保存的密码

  • 表格自动填写

  • 安全地存储您的驾驶执照、护照或其他形式的身份证件

  • 兼容所有主要桌面和移动操作系统

  • 当您使用“旅行模式”旅行时,暂时从您的计算机或设备中删除某些保管库

易于使用

您几乎可以在所有主要桌面和移动操作系统的所有设备上使用 1Password,包括 macOS、iOS、Android、Windows、Linux、ChromeOS 以及命令行。

如果您以前使用过密码管理器,则可以将以前保存的密码从 Chrome、Dashlane、LastPass、SplashID 或 Roboform 导入到 1Password 中。您可以从任何其他密码管理器通过 CSV 文件将数据导入 1Password。导入密码非常简单,只需几分钟即可完成。即使导出到 CSV 文件并将文件导入到您的 1Password 帐户也是完全轻松的。如果从 CSV 文件导入,需要记住的一个非常重要的考虑因素是,您的所有密码将在未加密的文件中清晰可见。因此,在将密码导入保管库后,必须立即删除该文件。 1Password 会提醒您注意这一事实,并敦促您在导入成功完成后删除该文件(这实际上需要大约一两秒的时间)。

我们发现 1Password 的日常使用在其应用程序和支持的设备上非常简单且一致。我们对网络应用程序、桌面应用程序、移动应用程序和浏览器扩展的整体外观、感觉和可用性感到满意,所有这些都按照广告宣传的那样进行,并带来了真正的无缝体验。仪表板直观且易于导航和管理,即使对于以前可能没有使用过密码管理器的用户也是如此。开始使用并熟悉 1Password 及其功能当然不需要太多的学习曲线。该公司在吸引新用户方面做得很好,并在其网站上提供分步指南和视频教程,以帮助您快速入门。

一旦您开始并将用户名和密码加载到仪表板中,浏览器扩展就可以轻松登录您的在线帐户。登录您的帐户时,您将在用户名和密码的输入字段中看到一个 1Password 图标。只需单击 1Password 图标,您就可以选择自动填写用户名和保存的密码以快速登录。

请注意,您需要主动登录浏览器扩展才能正常工作。您还可以通过从浏览器扩展程序、应用程序或工具栏中的搜索栏搜索您想要登录的网站或服务来选择登录某些帐户。当您开始搜索时,窗口将自动开始填充您已保存在仪表板中的登录信息。只需单击您要登录的网站或服务,然后单击“前往”按钮,您将直接进入该网站并自动登录。

如果您要注册一个新的在线帐户,但尚未注册且尚未保存在仪表板中,1Password 将在注册时为您生成一个强密码。只需单击密码字段中的 1Password 图标,然后单击选项以使用生成的密码并将其保存到仪表板。如果您愿意,您还可以输入自己的密码并将其保存到仪表板,但 1Passwords 生成器通常更强大。无论哪种方式,这个过程都非常简单和直接。

总体而言,1Password 的入门、导入和保存密码、登录帐户以及保存信用卡和其他文档都非常简单。我们发现应用程序的功能是一流的,并且该程序的总体易用性非常好。

安全和隐私

1Password 在其网站上宣称,“安全不仅仅是一项功能,更是我们的基础”,并补充说,保护用户的安全和隐私是公司做出的每项设计决策的基础。 1Password 中的所有数据在静态时通过军用级 AES 256 位加密以及在传输时通过 TLS 进行端到端完全加密。

您用于登录帐户的主密码绝不会与您的 1Password 数据一起存储,也不会通过网络发送。最重要的是,在设置时为您生成的密钥对于您来说也是唯一的,并且永远不会存储在 1Password 服务器上,仅存储在您的本地设备上。这意味着即使 1Password 也无法访问您的主密码,只是你。虽然这也意味着如果您忘记了主密码,则无法恢复它,但它确实使服务整体上更加安全。

旨在保护您的隐私和安全的其他功能包括“瞭望塔”,它会提醒您注意仪表板中保存的项目的任何数据泄露或其他安全问题、键盘记录器保护、网络钓鱼防护、10 分钟不活动后自动注销、从其他设备新登录后发出电子邮件警报,以及“旅行模式”,它允许您将某些保管库标记为“旅行不安全”,并在启用时暂时隐藏应用程序中的这些保管库,以防您在被选中接受检查时使用。旅行。

尽管如前所述,1Password 的系统是闭源的,但我们发现该公司在如何保护用户数据方面的透明度以及网站上专门详细解释其安全实践的大量信息非常令人鼓舞。 1Password 的零知识方法也坚定了我们对该服务正确保护用户数据的承诺和能力的信心。

客户支持

1Password 网站拥有广泛的知识库,几乎涵盖了用户可能遇到的有关服务的任何问题或疑问。除了大量的帮助文章之外,还有有关各种主题的视频和分步教程,可帮助用户充分利用该服务。支持论坛是由 1Password 团队管理和支持的大量用户生成内容,几乎涵盖了任何用户在使用该服务时需要了解的所有内容。我们发现知识库和支持论坛非常有用,按主题方便地组织,并且易于搜索。

您还可以通过在线电子邮件票务系统或 Twitter 联系支持人员。可以进行实时聊天,但奇怪的是仅适用于企业帐户。为了进行测试,我们还是通过实时聊天功能联系了支持团队,并在三个小时后收到了回复,告知我们实时聊天支持仅适用于企业用户。当单击“Email 1Password Support”链接时,我们被带到第二页,其中列出了一些与用户可能经常遇到的问题相关的帮助文章的链接。然后,我们单击“我没有看到列出的问题”,然后转到另一个页面,其中列出了更多指向其他帮助文章的链接。最后,一旦我们点击“这些都不适用”,我们就会进入联系表格,我们可以在其中输入姓名、电子邮件地址和给支持人员的消息。

显然,1Password 的目的是通过这种策略限制实际发送给支持人员的支持请求的数量。但值得赞扬的是,该公司的支持知识库和论坛非常广泛,大多数问题的答案都可以在那里找到。此外,您可能会发现通过帮助文章立即获得满意的问题答案比等待 1Password 工作人员通过电子邮件回复更方便。如果您在知识库或支持论坛中找不到问题的答案,或者如果您更喜欢获得个人支持,只要坚持不懈,您就可以与真人取得联系。

1Password 定价页面自豪地宣称“友好的 24/7 电子邮件支持”是可供用户使用的功能之一,但根据我们的经验,这似乎有点夸张,因为我们在提交联系表格后大约九小时就收到了回复。当然,您可以在白天或晚上的任何时间提交支持票,但不要指望获得真正的全天候 24/7 支持。

最后的想法

最后,我们对 1Password 的整体体验非常满意。这些应用程序的性能正如广告中所宣传的那样,并且可以跨设备无缝运行;仪表板直观且易于使用,网站上丰富的信息和有用的资源令人印象深刻。

安全和隐私功能以及 1Password 对保护用户数据的专注承诺让我们对服务质量充满信心。如果您发现自己需要与人交谈,那么客户支持还有一些不足之处,但事实证明,用户支持的知识库确实能够解决您可能遇到的大多数问题。

最重要的是,非常合理的定价选项使 1Password 对于您在注册时获得的功能和安全性而言非常有价值。此外,30 天免费试用是测试这款功能齐全且高度安全的密码管理器的好方法。我们当然建议您尝试一下 1Password,看看它是否适合您。

0 用户评论