通行證概述
記住我們使用的所有在線帳戶和服務的強大唯一密碼變得越來越困難。這就是像 Passwork 這樣的密碼管理器可以提供幫助的地方。 Passwork 是一個簡單的密碼管理器,它使用加密來保護您的客戶端密碼。
通過代表您記住您的密碼,您可以自由地為您的所有帳戶設置困難的密碼。而且由於該服務為您的所有密碼提供端到端加密,因此您永遠不必擔心敏感的登錄詳細信息被存儲在易受攻擊的狀態。
互聯網用戶可以選擇免費試用 Passwork.me 五天。免費計劃允許訪問該服務的所有主要功能。除此之外,消費者還必須為每個用戶每月支付 1.5 美元。多個用戶沒有折扣,這意味著如果您希望 25 人的團隊使用 Passwork,則需要每年支付 450 美元。

這是一種相當昂貴且不尋常的訂閱格式,如果您為團隊使用 Passwork,那麼它會非常昂貴。然而,儘管成本高昂,但 Passwork 對團隊的好處可能會使該服務對一些企業有吸引力。
Passwork 提供哪些功能?
訂閱 Passwork 將為您提供以下主要功能:
- 零知識的安全密碼管理
- 強的AES 256 加密安全地存儲和傳輸密碼
- 適用於所有平台的應用程序
- Chrome 和 Firefox 擴展
- 自動表單填寫功能(使用瀏覽器擴展)
- 雲門戶,可從任何地方輕鬆訪問密碼
- 標籤和搜索功能可有效查找密碼
- 輕鬆導入和導出密碼
- 一鍵登錄網站和服務
- 邀請團隊成員訪問密碼庫和文件夾
- 設置保管庫和文件夾的自定義權限
- 跟踪密碼更改並在必要時恢復為舊密碼(版本控制)
- 發現並更新弱密碼
- 自行託管您自己的密碼服務器以避免使用 Passwork 的服務器
如何設置 Passwork
我們決定使用 5 天免費試用版來測試此密碼管理器。好消息是任何人都可以測試 Passwork,而無需交出他們的卡詳細信息。這是一個很好的接觸。
設置帳戶非常簡單。訪問該網站並使用有效的電子郵件地址加入。創建帳戶時,該公司提醒您,如果您忘記主密碼,您將永遠無法再次訪問密碼。

這是真正的客戶端端到端加密的唯一缺點。然而,雖然無法恢復密碼可能會讓一些人望而卻步;這實際上是該服務的主要安全優勢之一。
註冊後,您將自動登錄並可以開始免費使用密碼管理器。任何想要使用瀏覽器擴展或 Android 或 iOS 專用應用程序的人都可以通過單擊左上角的設置圖標來訪問它們,然後單擊應用領域。
我們下載了 Chrome 擴展程序和 Android 應用程序來進行測試運行。下載並安裝都沒有任何問題。可以從服務器同步密碼,因為無論您使用哪個版本的 Passwork,您都可以使用主密碼來解密密碼。
還值得注意的是,任何想要更新主密碼的人都可以通過輸入舊密碼並設置新密碼來實現。這確保瞭如果您認為您的主密碼已被洩露,您可以稍後更新它以支撐您的整個密碼庫。
我們建議始終使用您未曾在任何其他帳戶或服務中使用過的強而獨特的主密碼。強烈建議您使用不同的帳戶密碼和主密碼(否則您的密碼將面臨風險)。
如需幫助選擇強主密碼,請查看下面的密碼強度檢查器:
Passwork好用嗎?
一旦您創建了帳戶並設置了主密碼,您就會自動登錄到門戶網站,並可以開始將密碼保存到數據庫中。
Passwork 有一個自動密碼生成器,這意味著您不需要自己為您的帳戶想出安全密碼。自動密碼長度為 15 個字符,由大小寫字符、數字和符號的隨機字符串組成。這是理想的選擇,因為 Passwork 會為您記住密碼。
我們首先在左側為我們的密碼創建一個保管庫。為此,請單擊保管庫旁邊的“加號”並輸入保管庫的名稱。

要添加密碼,請單擊藍色添加密碼主屏幕上的按鈕。您可以將這些密碼添加到您的個人保管庫中。

我們決定添加 Facebook 帳戶的密碼以測試該服務。對於首次設置在線帳戶的任何人,都可以選擇將密碼複製到剪貼板 - 這樣您就可以將自動生成的密碼輸入到您正在設置的網站中。
設置密碼後,它將出現在您的保管庫中,以便您可以隨時將其複製到表單中。我們決定將 Facebook 密碼標記為黃色(我們決定將其作為所有社交媒體密碼的顏色)。

我們前往 Facebook 嘗試使用 Chrome 擴展程序來訪問 Facebook 的密碼。單擊 Facebook 主頁上的擴展程序會在新窗口中顯示保險庫中的密碼。

單擊 Facebook 右側的藍色符號會自動將您的密碼填寫到登錄表單中,並允許您自動登錄您的帳戶,而無需執行任何操作。這種自動填充功能非常理想,對於那些不想從保管庫中手動複製和粘貼密碼的初學者來說,此密碼管理器非常有用。
為了加快速度,我們決定從舊密碼管理器導入一些密碼。大多數密碼管理器允許您通過 CSV 文件導入密碼,Passwork 也不例外。
要開始導入密碼,請首先前往舊密碼管理器並通過 CSV 文件導出它們,以便將它們保存在您的硬盤上。現在單擊旁邊的菜單圖標添加密碼Passwork 主屏幕上的 按鈕,然後選擇數據導入。

下一個屏幕打開後,您將可以選擇導入 CSV 文件。

我們發現該功能運行順利,並且我們能夠導入從 Chrome 導出的密碼以進行試用。對於任何想要快速無壓力地從一個密碼管理器切換到另一個密碼管理器的人來說,此功能非常有用。
任何想知道是否可以導出密碼的人都會很高興聽到反向功能也可用。因此,如果您決定放棄 Passwork 而使用其他密碼管理器 - 您將能夠成功遷移您的密碼。為此,請打開設置並在管理選擇導出數據。現在您可以輸入主密碼,以便將所有密碼導出為 CSV 文件。

任何想知道在登錄門戶網站時離開計算機是否安全的人都可以選擇鎖定密碼管理器,以確保必須輸入主密碼才能恢復訪問密碼。要鎖定密碼管理器,只需單擊 Web 客戶端右上角的鎖即可。
要檢查密碼的強度,請單擊 Web 客戶端右上角的向下箭頭,然後單擊安全儀表板。現在點擊分析密碼來檢查所有密碼的強度。我們很喜歡這份報告,它可以讓您快速確定是否存在需要更新的弱密碼。
對於任何想要與團隊成員共享密碼的人來說,這些聯繫人也必須訂閱該服務。一旦您的聯繫人支付了訂閱費(公司可以一次性支付多個帳戶),就可以開始添加這些聯繫人。為此,請單擊團隊管理在網絡客戶端的左上角。
用戶可以直接通過平台或使用共享密鑰來共享對文件夾和密碼庫的訪問權限。我們很高興能夠為不同的團隊成員提供不同的權限,這對於尋求安全控制大量密碼的企業來說是一項重要功能。
Passwork 在隱私和安全方面有多好
Passwork 是一家來自芬蘭的公司,將其數據託管在位於芬蘭的服務器上。這被認為有利於隱私,因為芬蘭不是一個監控過度的國家。該網站託管在。我來自黑山的域名,這似乎再次有利於紙面上的隱私。
在安全性方面,Passwork 提供強大的客戶端端到端加密。這是通過創建主密碼來實現的,該密碼存儲在本地並且永遠不會傳輸到 Passwork 的服務器。
主密碼是完全無法恢復的,因此您必須確保永遠不會忘記它。用戶可以使用主密碼通過 AES 256 加密技術安全地加密其密碼,然後使用 RSA 將其安全上傳到 Passwork 的服務器。這被認為是安全的。
Passwork 還實施了強大的 TLS/SSL 加密,以保護從用戶瀏覽器傳輸到公司服務器的所有數據。我們使用 Qualys SSL Labs 測試了 Passwork 的傳輸安全質量,發現其得分為 A+。這意味著 Passwork 的 TLS 加密正在正常工作,並且用戶數據在傳輸過程中是安全的。

在其網站上,有信息似乎暗示 Passwork 的源代碼可供審核。然而,我們聯繫了該公司,其代表很快告訴我們,Passwork 是完全閉源的,任何人都無法審計。
這確實是一種恥辱,因為對於完全值得信賴的隱私服務來說,驗證其代碼非常重要。使用封閉源代碼,無法驗證客戶端加密是否按承諾工作。
閉源意味著您必須相信 Passwork 會按照它所說的去做,而正是這種信任元素對任何隱私服務產生了懷疑。歸根結底,我們沒有理由不相信 Passwork 並不像它聲稱的那樣有效。然而,我們也沒有理由相信它。
因此,是否決定使用這個閉源密碼管理器必須取決於您自己的個人情況。對於任何想要更安全選擇的人來說,最好堅持使用經過值得信賴的第三方全面審核的開源密碼管理器。
為了增加安全性,可以設置雙因素授權。與許多提供身份驗證器選擇的服務不同,Passwork 只允許您使用 Google 身份驗證器進行身份驗證。
我們還喜歡從設置的“授權”選項卡中檢查您的登錄歷史記錄的功能。這可以讓您確保沒有其他人在您不知情的情況下登錄並訪問您的密碼。它還允許您遠程註銷您擔心的任何正在進行的會話。

對於團隊而言,Passwork 的好處之一是能夠為單個文件、文件夾和保管庫設置單獨的訪問權限。這允許用戶與團隊成員或聯繫人安全地共享密碼,同時保留在需要時撤銷訪問權限的能力。可以設置各種級別的可訪問性,使密碼管理員可以完全控制哪些人可以訪問什麼以及何時訪問。
為了直接共享密碼,用戶可以選擇共享共同的秘密。這允許接收者使用通過某些第三方通信渠道共享的密碼來解密密碼。這是一個安全的過程。
任何喜歡在自己的服務器上自行託管密碼的人都可以選擇這樣做,這將消除信任 Passwork 將您的密碼安全地存儲在其服務器上的需要。
最後,我們檢查了隱私政策和服務條款,以確保不存在任何可疑或不良情況。這些政策似乎是標準的法律費用,但值得注意的是,該公司確實收集您的 IP 地址並在您的瀏覽器中放置 cookie。此外,該公司確實免除了自己實際上必須保護您的密碼的責任:

Passwork 客戶服務有多好?
任何想要了解更多有關使用此服務的人都有機會在其網站上了解信息。常見問題解答是一個有用的資源,它解釋了您可能想了解的有關 Passwork 自託管版本的所有信息。然而,有關基於瀏覽器的版本的信息還比較少。
有一個博客,其中包含有關數據保護和數據隱私的文章。但是,沒有實際使用該服務的指南,也沒有首次啟動該服務時的演練。這意味著任何不熟悉密碼管理器的用戶都會感到困惑。
這很遺憾,因為 Passwork 並不是特別難習慣,而且只需一些用戶指南,我們就可以向初學者推薦這項服務。就目前情況而言,任何以前從未使用過密碼管理器的非技術用戶可能想尋找其他地方。
對於決定使用該服務的任何人,都可以選擇通過電子郵件尋求幫助。我們發現支持人員知識淵博,而且總是在同一天回复。然而,值得注意的是,客戶支持團隊似乎很小,並且僅在歐洲工作時間提供服務。
其網站上提供實時聊天,這是一個很好的資源。但是,您需要登錄 Facebook Messenger 才能開始對話。這可能會讓一些重視隱私的用戶感到相當冷淡。
我的最後想法
Passwork是一款安全的密碼管理器,價格並不昂貴,並且可以免費測試。但值得注意的是,多個用戶沒有折扣。這是不尋常的,意味著需要密碼管理解決方案的企業可以選擇更便宜的選擇。
從其他服務導入密碼的能力非常棒,並且能夠通過瀏覽器從任何地方訪問密碼(使用主密碼),這使得它成為任何需要在多個位置和設備上持續訪問其密碼的人的合適解決方案。
瀏覽器擴展和自動填充功能使該密碼管理器非常易於使用。而且,可以公平地說,使用該服務時並沒有很大的學習曲線。然而,對於以前從未使用過密碼管理器的初學者來說,這項服務可能會有點令人沮喪。這主要是因為沒有用戶指南。另一方面,我們在本次評論中詳細介紹瞭如何使用該服務,因此任何有興趣使用 5 天免費試用版服務的人都可以毫無問題地試用該服務。
對於團隊而言,此密碼管理器具有許多有用的功能,並且端到端加密意味著您的密碼始終以加密方式存儲。這意味著只有您對密碼庫的主密鑰負責,只要您選擇唯一的主密碼,您就永遠不需要擔心您的密碼被黑客入侵。
總的來說,我們發現這項服務易於使用,並且相信它適合不介意親自學習的初學者。
我們很失望地發現 Passwork 的 Web 客戶端是閉源的且無法審核。這意味著您必須對該服務給予一定的信任,並且必須相信它會按照您的密碼執行其說明。然而,公平地說,對於大多數人來說,這是一個合適的密碼管理解決方案,可以達到預期的結果。
