Плюсы и минусы LastPass

К сравнению! Скачать
Иллюстрация статьи "Плюсы и минусы LastPass"

Первый плагин для браузеров LastPass был выпущен 22 августа 2008-го года. За это время менеджер паролей оформился в привлекательный сервис с неограниченным объёмом базы и необходимым набором функций. Однако у него есть ряд недостатков, особенно с точки зрения русскоязычных пользователей. Чем интересен сервис LastPass? Рассказываем в этой статье.

Несмотря на то, что LastPass приберёг некоторые функции исключительно для своих платных тарифов, бесплатная версия всё равно предлагает немало возможностей. Как и любой другой менеджер паролей, этот сервис позволяет сохранять свои логины, пароли от аккаунтов и другую информацию, а также использовать её автоматически для входа на сайты. Так, пользователь может ввести уже известные ему ключи в свой личный кабинет в LastPass или залогиниться или создать новую учётную запись в интернете и сохранить эти данные, чтобы больше не заполнять их вручную.

Плюсы и минусы LastPass: хранение паролей

Личный кабинет сервиса представляет собой набор папок, в которых хранится информация. Можно создавать свои и присваивать им имя, а также пользоваться готовыми шаблонами, к которым относятся “Пароль”, “Защищённые заметки”, “Адрес”, “Платёжная карта”, “Банковский аккаунт”. При создании новой учётной записи эти данные будут автоматически сохраняться в общей папке личного кабинета.

LastPass позволяет генерировать новые пароли. Сделать это можно двумя способами: из личного кабинета (в этом случае полученный ключ можно будет только скопировать в буфер обмена) и непосредственно во время заполнения строки ввода пароля в интернете (после создания пароля его можно будет сразу же применить в учётной записи). При желании можно задать собственные параметры для нового ключа. К ним относятся длина, использование строчных и заглавных букв, цифр, спецсимволов, простота звучания и чтения.

Ряд функций доступен только обладателям платной версии. Например, к ним относится экстренный доступ без мастер-пароля. Он заключается в возможности передать доступ к своей базе данных доверенному лицу на случай чрезвычайной ситуации. Для этого понадобится создать ещё один аккаунт в менеджере паролей и установить срок, по истечении которого информация будет передана в пользование этому стороннему аккаунту.

Плюсы и минусы LastPass: предоставление доступа

Менеджер паролей использует такой современный алгоритм шифрования, как AES-256, однако в случае с LastPass степень безопасности, как ни странно, зависит от суммы, которую готов заплатить клиент. Например, в бесплатной версии можно довольствоваться обычным мастер-паролем, которым защищена вся ваша база данных. При этом, платные тарифы дают возможность многофакторной аутентификации.

Плюсы и минусы LastPass: способы авторизации

В случае с LastPass степень безопасности, как ни странно, зависит от суммы, которую готов заплатить клиент.

Обладателям платной подписки менеджер паролей предлагает сочетать все или несколько из следующих вариантов. Во-первых, можно воспользоваться Yubikey — криптографическим ключом с современным шифрованием, который записывается на флеш-накопитель и позволяет заходить в свою базу данных с его помощью. Во-вторых, существует программа Authenticator, привязываемая к мобильному устройству и генерирующая одноразовые пароли вместо одного мастер-пароля, тем самым повышая безопасность. В-третьих, LastPass предлагает возможность аутентификации по отпечатку пальца. Она реализована на современных мобильных устройствах и доступна только с их помощью.

Ещё одна функция, касающаяся безопасности и доступная только за деньги, — это возможность проверки состояния паролей пользователя. Если какой-то из паролей был скомпрометирован или устарел, сервис сообщит об этом. Чтобы убедиться в безопасности своих учётных записей, достаточно запустить проверку в менеджере.

Основной проблемой, связанной с безопасностью LastPass, является необходимость хранить свои персональные данные в облачном сервисе менеджера паролей. Это значит, что пользовательская информация может попасть в руки злоумышленников, если сайт LastPass будет взломан. Даже если это маловероятно, хранить пароли на собственном устройстве всегда безопаснее, чем у провайдера.

Другая проблема возникла в 2015-м году, когда представители компании “LastPass” заявили о том, что они присоединятся к компании “LogMein”. Последняя была известна как организация, сотрудничающая с Агентством национальной безопасности США. Неудивительно, что уровень доверия к LastPass после этого упал.

Кроме того, исследователи из Йоркского университета обнаружили уязвимости в сервисе. Наибольшей проблемой для сервиса оказались фишинговые атаки, которым ему сложно противостоять. Однако авторы исследования сообщили провайдеру о существующих уязвимостях.

Помимо плагина, предназначенного практически для всех браузеров, у LastPass есть мобильные приложения для iOS, Android и Windows Phone. База данных синхронизируется между устройствами и позволяет пользоваться сразу несколькими версиями. Для корпоративных решений менеджер паролей предлагает также версии для всех популярных операционных систем.

Несмотря на то, что сервис ориентирован на международный рынок, он не отличается большим выбором языков. Среди них — всего 7: английский, немецкий, голландский, французский, испанский, итальянский и португальский. Русскоязычным пользователям придётся довольствоваться английской или другой версией.

Несмотря на то, что сервис ориентирован на международный рынок, он не отличается большим выбором языков.

Объём базы ключей в этом менеджере паролей неограничен. Чисто теоретически, его может хватить пользователю на всю жизнь. Однако обладателям платных версий сервис предлагает дополнительно шифрованное хранилище размером 1 Гб. Также в тарифе для семейного пользования появляется неограниченное количество папок для ключей.

Как уже было сказано, у сервиса есть решение для организаций, которое предусматривает ряд дополнительных возможностей. Например, оно позволяет работать с active directory, интегрироваться с Azure AD, чтобы входить во все сервисы компании из одного места, управлять паролями сотрудников и т. д. Также в корпоративной версии можно формировать отчёты на основании действий каждого пользователя.

Кроме того, сервис отличается приятным дизайном. Сочетание нейтрального серого фона с красными плашками выглядит привлекательно, а интерфейс удобен и интуитивно понятен. При этом, логотип LastPass напоминает и кнопку в браузере, и строку ввода пароля.

Чтобы получить доступ к расширенному функционалу и техподдержке сервиса, придётся оплатить один из двух тарифов. Стоит отметить, что они несущественно отличаются друг от друга как стоимостью, так и возможностями. Кроме того, оба подходят для частных пользователей, для корпораций же существует ещё 4 тарифных плана.

Функционал LastPass Premium обойдётся пользователю $3 в месяц. От бесплатной версии он отличается, в первую очередь, наличием многофакторной аутентификации, шифрованного хранилища, возможностью проверки безопасности, экстренного и совместного доступа. Если вы установили бесплатную версию впервые, вы можете пользоваться Premium 30 дней в тестовом режиме.

Тариф “Family” стоит $4 в месяц и предусматривает до 6 участников. Он включает функционал Premium. Отличается он от него только наличием неограниченного количества папок для совместного использования, а также семейной консоли управления. По сути, этот тариф представляет собой 6 лицензий LastPass Premium.

Несмотря на привлекательный внешний вид, интуитивно понятный интерфейс и интересные функции, у LastPass есть недостатки. Невозможность локального хранения данных и слияние с сомнительной компанией ставит безопасность менеджера паролей под вопрос. При этом, многие функции доступны только в платных версиях. А вот обладатели бесплатной должны довольствоваться простым мастер-паролем для входа в свою базу данных. Не говоря уже о том, что русскоязычным пользователям будет проблематично работать с этим сервисом. Чтобы скачать его, нажмите здесь. Вы также можете узнать о том, как лучше выбирать менеджер паролей.

Вам также могут быть интересны эти статьи:

Плюсы и минусы KeePass

Плюсы и минусы KeePass (Кипас)

Менеджер паролей KeePass (Кипас), разработанный Домиником Райхлом, начал свою работу 16 ноября 2003-го года. Программа изначально была написана на С++, но в процессе своей эволюции была переписана на С# для увеличения возможностей и устранения багов. Наряду с очевидными преимуществами, например, полным отсутствием платных тарифов, сервису всё же недостаёт некоторых функций. Кроме того, его безопасность оказывалась под угрозой. Так что же нужно знать об этом менеджере паролей?

Комментарии 0
Читать
Плюсы и минусы Касперского

Плюсы и минусы Касперского

Менеджер паролей от Лаборатории Касперского - не самый популярный её продукт, хотя существует с 2010-го года. Причина такой малоизвестности, возможно, кроется в ограниченном функционале сервиса. Примечательно, что ситуацию нельзя существенно исправить даже при оплате подписки. Итак, какие плюсы и минусы Касперского стоит отметить?

Комментарии 0
Читать
Плюсы и минусы программы Dashlane

Плюсы и минусы Dashlane

Менеджер паролей Dashlane выпустили относительно недавно - 11 октября 2012-го года. Сервис предлагает как веб-версию, так и программу для ПК, а также включает все необходимые функции. При этом, пользователей могут огорчить другие его особенности, например, ограниченный объём базы ключей и отсутствие русского языка. Так что же представляет собой программа Dashlane?

Комментарии 0
Читать
Подписаться
Уведомление о
guest

0 комментариев
Inline Feedbacks
View all comments