KeePass לעומת LastPass: האם קוד פתוח ינצח בשנת 2020?

מתחילת הזמן – במקרה שלנו, תחילת האינטרנט – אנשים מתווכחים על קוד פתוח לעומת תוכנה מסחרית. מוצרים מסחריים מגיעים עם היתרון של בדרך כלל להיות נגישים יותר, בעוד שתוכנות קוד פתוח יכולות להרגיש שאתה זקוק לתואר במדעי המחשב. אנו הולכים להשוות בין שני מוצרים כאלה במאגר המשחקים KeePass לעומת LastPass הזה. 


שני כלים אלה יושבים בין מנהלי הסיסמאות הטובים ביותר בסביבה, ומסוגלים לשמור על סיסמאותיך מאובטחות במכשירים מרובים. עם זאת, הם מספקים קהלים שונים בהרבה, כאשר LastPass מתמקד בשימושיות ו- KeePass בפונקציונליות. 

אנו הולכים להשוות בין השניים בסדרת סבבים, המכסים את האבטחה, התמחור שלהם, קלות השימוש, התמיכה ועוד. עם זאת, אנו ממליצים לקרוא את סקירת LastPass שלנו ואת סקירת KeePass כדי להבין טוב יותר את ביצועי הכלים הללו מול שוק מנהל הסיסמאות הגדול יותר..

הגדרת קרב: KeePass vs LastPass

במהלך שבעת הסבבים הבאים, אנו הולכים להשוות בין KeePass ו- LastPass נקודה לנקודה, ונכנס לפירוט היכן הם מצטיינים ואיפה הם נופלים. כל סיבוב שווה נקודה, ובסיום ההשוואה, נסכם את הנקודות להכריז על מנצח. עם זאת, הדירוג שלנו הוא לא כל מה שעליך לקחת בחשבון. 

KeePass ו- LastPass הם שני מנהלי סיסמאות בצדדים מנוגדים של הספקטרום. LastPass הוא חוויה ממוקדת ומייעלת המאפשרת אבטחה לחיות ברקע. לעומת זאת, KeePass מעניק לך שליטה, מקריב שמישות לטובת פונקציונליות רבה יותר. 

הם פונים למשתמשים שונים מאוד, ולכן קשה להכריז על אחד כטוב יותר בהחלט. למרבה המזל, שניהם מציעים אבטחה מצוינת, שהיא ההיבט החשוב ביותר בסופו של יום. בגלל כמה הכלים הללו שונים, אנו ממליצים שתקרא את כל הסעיפים כדי לקבל תחושה של התכונות והפונקציות החשובות לך ביותר.

1

אבטחה

KeePass ו- LastPass הם שניהם מנהלי סיסמאות מצוינים בכל הקשור לאבטחה, אם כי יש להם כמה מכשולים שונים להתגבר עליהם. LastPass הוא כלי מבוסס דפדפן, המאפשר לך לאחסן סיסמאות רבות ככל שתרצה ולסנכרן אותן בין המכשירים שלך. לעומת זאת, KeePass הוא מנהל סיסמאות מקומי בלבד. 

בדומה למנהל הסיסמאות של Steganos, KeePass אינו מציע סינכרון מרובה מכשירים בעצמו. הדרך היחידה שבה אתה יכול לסנכרן את הסיסמאות שלך היא באמצעות תוסף של צד שלישי שמשתלב עם שירותי אחסון בענן, כמו Google Drive (קרא את סקירת Google Drive שלנו). כתוצאה מכך, משמעות הדבר היא גם שקשה להסדיר את הסנכרון. 

KeePass הוא מנהל סיסמאות בקוד פתוח, אך בניגוד לביטוורדן, הוא נוקט בגישה מעשית מאוד (קרא את סקירת Bitwarden שלנו ולראות איך זה משתווה ל- LastPass). בגלל זה, קשה לומר אם הרחבות או יציאות לא רשמיות הן מאובטחות כמו קוד המקור. אם לא מטפלים בהם כראוי, חלק מהתוספים יכולים להזרים קוד זדוני לספריית KeePass שלך ולהדביק את המחשב שלך. 

ל- LastPass יש שליטה הדוקה יותר על הסנכרון, אך הדבר נוגע לחששות שלה. למשל, LastPass ספגה הפרת נתונים בשנת 2015, כאשר התוקף גנב טונות של סיסמאות מוצפנות. למרבה המזל, בגלל מודל הידע האפס של LastPass, לא נפגעו כל נתוני חשבון משתמש. 

הצפנה מדברת

כאשר האחסון לא נמצא בדרך, בוא נדבר בהצפנה. כמילת זהירות, ניכנס כאן לעשבים שוטפים, לכן הקפד לקרוא את תיאור ההצפנה שלנו אם אינך מבין את המושגים.. 

מחוץ לקופסה, שני המתחרים שלנו מגנים על הנתונים שלך באמצעות הצפנת AES-256. עם זאת, KeePass הולך צעד נוסף קדימה, עם תמיכה ב- ChaCha20 בהתקנת הבסיס, בתוספת Twofish, Serpent ו- GOST באמצעות תוספות לא רשמיות. AES-256 היא האפשרות הטובה ביותר עבור רוב האנשים, עם זאת, לכן אנו ממליצים לדבוק בה. 

על מנת לבטל את נעילת הנתונים שלך, שני הכלים משתמשים בפונקציית נגזרת מפתח, כאשר LastPass משתמש ב- 100,000 סיבובים של PBKDF2. KeePass תומך ב- AES-KDF ו- Argon2 במהדורה האחרונה שלה, האחרונה שבה היא KDF מודרנית יותר. 

למרות ש- KeePass משתמש באלגוריתמים להצפנה מודרניים יותר, האבטחה של LastPass מספיקה כדי לשמור על הגנתך. עבורנו, החששות סביב השימוש בתוספים של צד שלישי גדולים מכדי להתעלם מהם. בגלל זה, אנו הולכים להעניק את הזכייה ל- LastPass, אם כי KeePass היא עדיין אפשרות נאה כל עוד אתה ממתין ביסודיות לתוספים שאתה משתמש בהם.. 

סבב: נקודת אבטחה עבור LastPass

לוגו של KeePass
לוגו של LastPass

2

תמחור

למרות שבדרך כלל יש לנו סבב “תוכנית בחינם” בהשוואות מנהלי הסיסמאות שלנו, אנו משלבים אותה בסבב התמחור של המשחק הזה. הסיבה לכך היא של- KeePass אין תמחור בפועל. זה לגמרי בחינם; הדרך היחידה לתמוך בצוות הפיתוח היא באמצעות כפתור תרומה באתר. 

עם זאת, זה לא אומר שקייפאס היא הזוכה האוטומטית. LastPass למעשה גבר על KeePass במדריך הטוב ביותר שלנו לניהול סיסמאות. הסיבה לכך היא ש LastPass מציעה סנכרון רב-מכשיר בתוכנית החינמית שלה, כמו גם אפליקציות לנייד. ל- KeePass יש גם את התכונות הללו, אך רק באמצעות תוספות של צד שלישי ויציאות לא רשמיות. 

LastPass מציעה יותר למי שבוחר לשלם, מה שמאפשר לך לשתף סיסמאות ולמלא סיסמאות באופן אוטומטי בשולחן העבודה שלך. יתר על כן, מנויי LastPass Premium זוכים לתמיכה בעדיפות. עם KeePass אפשרויות התמיכה שלך מוגבלות לפורומים של הקהילה. 

אם KeePass היה מתנגד למנהל סיסמאות אחר, זו תהיה החלטה קלה מכיוון ובכן, היא בחינם. עם זאת, בהתחשב בכמה מציע LastPass בתוכנית החינמית שלה, אנו דוחפים את הזכייה לפינה שלה לסיבוב זה. 

סבב: נקודת תמחור עבור LastPass

לוגו של KeePass
לוגו של LastPass

3

קלות שימוש

למרבה הצער, הסיבוב הזה די חתוך ויבש. KeePass הוא כלי בחינם עם קוד פתוח, ו- LastPass הוא מוצר מסחרי. להיות “קוד פתוח” לא אומר מטבעו שחלק מהתוכנה קשה יותר לשימוש, אבל זה בדרך כלל המקרה, במיוחד בהשוואה למוצרים מסחריים. בקרב KeePass לעומת LastPass זה, הסטריאוטיפ שולט נכון. 

KeePass הוא מנהל סיסמאות מקומי בלבד, כלומר תצטרך להוריד את האפליקציה ואת כל התוספות שתרצה כדי לגשת לסיסמאות שלך. למרות שזה לא סוף העולם, התהליך לא מרגיש שווה את זה אלא אם כן אתה טכנולוגיה. עמוס באופציות צפופות, ל- KeePass יש ממשק מפותל שלא משחק יפה עם טכנופובים. 

keepass-new-entry

זה לא אומר ש KeePass בהכרח קשה לשימוש, רק שזה לא מאוד נגיש. בלי שום דבר בדרך להחזיק יד, אתה נאלץ לחפש את דרכך באפשרויות השונות שלה כדי לגלות מה הם עושים. 

מנהלי סיסמאות עוסקים בהפיכת חוויית הגלישה לקלה ובטוחה יותר, כך שאנו יכולים להעריך את ההגדרות השונות של KeePass, אך אנו נאלצים להצביע על העיצוב הרגרסיבי שלה. 

שמור-ליצור מסד נתונים

LastPass הוא בדיוק ההפך. זה מבוסס באופן בלעדי בדפדפן שלך, ומאפשר לך לגשת לסיסמאות שלך לא משנה באיזו מכונה אתה משתמש או באיזו מערכת הפעלה היא פועלת. ממשק הדפדפן משמח להשתמש בו גם עם אפשרויות סינון וארגון מרובות, כמו גם תמיכה בייבוא ​​לשלל מנהלי סיסמאות אחרים.. 

הכספת האחרונה

יתר על כן, ל- LastPass יש תמיכה במספר סוגי כניסה שונים. יחד עם הסיסמאות שלך, תוכל לאחסן פרטי חשבון בנק, מספר רישיון הנהיגה שלך, מידע על ביטוח בריאות ועוד. LastPass אפילו תומך בסוגי כניסה מותאמים אישית, ומאפשר לך ליצור תבניות משלך. 

קטגוריות lastpass-review

אין כאן ממש תחרות. ל- KeePass יש ממשק מתוארך וצפוף שלרוב האנשים לא שווה את הטרחה. ל- LastPass אולי חסרים כמה מהכפתורים והכפתורים של המתחרה שלה, אך היא מפצה על זה עם ממשק דפדפן יעיל ונוח לשימוש. 

סיבוב: נקודת קלות שימוש ב- LastPass

לוגו של KeePass
לוגו של LastPass

4

מאפיינים

KeePass אולי קצת קשה לשימוש, אבל זה מכיוון שהוא ממולא עד תום בפונקציונליות. ניתנת לך שליטה מדויקת על האופן בו אתה יוצר, מצפין ואוחסן את מסדי הנתונים שלך, עד לאיזו שיטת אימות אתה רוצה להשתמש וצורת ההצפנה. אתה יכול אפילו להגדיר את מספר האיטרציות לפונקציית נגזרת המפתח. 

שמירה-מסדי נתונים-הגדרות

עם זאת, התכונה המועדפת עלינו היא KeePass Portable. כפי שנמשיך בקטע הבא, KeePass תומך רק ב- Windows, אם כי יש יציאות כמעט לכל פלטפורמה מהקהילה. בנוסף לאפליקציית Windows, ל- KeePass יש גם גרסה ניידת עבור Windows. 

אם אינך מודע, גרסאות תוכנה “ניידות” אינן דורשות התקנה מקומית. במקום זאת, תוכלו לטעון אותם על כונן USB או משהו דומה ולהפעיל את התוכנה מכל מכונה שהיא. עם KeePass, המשמעות היא קפיצת בסיסי נתונים בכונן הבזק ונשיאת הסיסמאות שלך לאן שאתה הולך. 

אפשר לטעון שסנכרון רב-מכשיר הוא הפיתרון האלגנטי יותר לזה, ובחזית זו KeePass נופל שטוח. מחוץ לקופסה, הוא אינו תומך בשום צורה של סנכרון רב-מכשיר. 

עם זאת, אתה יכול לשלב את זה בשירותי אחסון הענן שלך אם אתה משתמש בתוספים. לדוגמה, KeeAnywhere מאפשר לך לסנכרן באמצעות שירותי האינטרנט של אמזון (AWS), Dropbox, Google Drive, OneDrive ועוד. 

השוואה בין תכונות LastPass

לעומת זאת, LastPass מציעה רשימה מסורתית יותר של תכונות שנראו עם מנהלי סיסמאות אחרים. זה כולל אתגר אבטחה שבו אתה יכול להציג את הסיסמאות החלשות שלך, שבשימוש חוזר וישן, וכן מילוי אוטומטי חלק בכל הדפדפנים שלך. ברור שהתכונות של LastPass מתמקדות יותר בחוויית המשתמש ופחות בפונקציונליות. 

אתגר אחרון-ביקורת-אבטחה

בנוסף לאתגר האבטחה, LastPass כולל גם מחליף סיסמאות אוטומטי הדומה לזה של דשלאן. עם זאת, על סמך הבדיקה שלנו, זה לא ממש עובד. 

על הנייר, LastPass תומך ב- eBay, פייסבוק, טוויטר ועוד, אך לא יכולנו לעדכן את הסיסמאות שלנו באף אחד מאתרים אלה. ישנם גם חששות ביטחוניים עם מחליפי סיסמאות אוטומטיים. 

מעבר לזה, LastPass מציעה Authenticator, כלי אימות דו-גורמי שהפך את המדריך הטוב ביותר לאפליקציות 2FA. למרות המאמת של LastPass הוא נהדר, הוא אינו מאפיין מנהל סיסמאות כשלעצמו. אתה יכול להשתמש במאמת ללא תלות ב- LastPass. 

הסיבוב הזה קשה, מכיוון שלשני המתחרים שלנו יש הרבה תכונות, אך מדובר בתכונות הממוקדות לקהלים שונים בהרבה. כבר נתנו לשימושיות של LastPass זמן לזרוח, אז אנחנו הולכים עם פונקציונליות לסיבוב זה. 

סיבוב: תכונות נקודה עבור KeePass

לוגו של KeePass
לוגו של LastPass

5

אפליקציות סלולריות

כאמור, KeePass הוא מנהל סיסמאות מקומי בלבד, כלומר אין ממשק דפדפן. המשמעות היא גם שאין יישומים רשמיים לנייד. כברירת מחדל, הוא תומך ב- Windows Vista דרך 10, אם כי אין בפלטפורמות אחרות. למרבה המזל, ישנן שורה של יציאות לא רשמיות עבור אנדרואיד, אייפון, macOS, Windows Phone, BlackBerry ועוד. 

ל- LastPass אין את רוחב התמיכה בפלטפורמה, אך היא מפצה על כך עם חוויות יעילות של iOS ו- Android. למעשה, LastPass הרוויחה מקום במנהל הסיסמאות הטוב ביותר שלנו עבור מדריך iOS. זהו גם נמל רשמי, כלומר אם אתה נתקל בבעיות כלשהן, אתה יכול ליצור קשר עם LastPass לגבי תיקוןן. 

זו הסיבה הגדולה ביותר להשתמש ב- LastPass תוך כדי תנועה. ל- KeePass תמיכה רבה יותר בפלטפורמה, אך עליך לנסות מספר יציאות לפני שתמצא את אחת המתאימה לך. לרבים מהנמלים הללו יש גם דמי מנוי. לדוגמה, KeePassium, יציאה ל- iOS, עולה בערך $ 15 לשנה אם אתה רוצה מסדי נתונים והגדרות ללא הגבלה.. 

אופייה של א-לה-קארט של תוכנות קוד פתוח הוא חזק עם KeePass, ולמרות שיש המון מוצרים ושירותים זמינים מקוד המקור, תצטרך לחפש אותם בעצמך. עם LastPass הסיסמאות שלך מופיעות אוטומטית במכשיר הנייד שלך; כל שעליך לעשות הוא להוריד את האפליקציה. 

סבב: הצבע על אפליקציות סלולריות ל- LastPass

לוגו של KeePass
לוגו של LastPass

6

תוכניות עסקיות

באופן רשמי, KeePass אינה מציעה תוכנית עסקית, אם כי מספר משתמשים יכולים לגשת לאותו בסיס נתונים, שיכול להיות שימושי במסגרת עסקית. LastPass, לעומת זאת, מציע תכניות מרובות לקבוצות משתמשים, המכסות כל דבר, מצוותים של פחות מ- 50 משתמשים ועד ארגונים גדולים.. 

נתחיל עם KeePass. אתה יכול להרשות למשתמשים רבים לגשת לאותו בסיס נתונים המאוחסן במכשיר כלשהו המחובר לרשת. עם זאת, KeePass לא מטפלת למשתמשים באופן אינדיבידואלי. כל אדם שניגש למסד הנתונים צריך להשתמש באותה סיסמת אב או בקובץ מפתח כדי לבטל את נעילת תוכן הכספת. 

יתר על כן, אין בקרת משתמש, לא באופן פרטני או קבוצתי. אבל זה מחוץ לקופסה. מכיוון ש- KeePass הוא קוד פתוח, אתה יכול לשנות אותו כך שיתפקד יותר כמו LastPass. זה, כמובן, בהנחה שיש לכם את הידע הטכני ואת הזמן לעשות זאת. 

LastPass מציעה מגוון תוכניות המוקדשות למשתמשים מרובים, אם כי הם בתשלום, בניגוד ל- KeePass. בסוף הנמוך נמצאת תוכנית Teams, המכסה בין חמישה ל -50 משתמשים ומגיעה עם כלים בסיסיים לניהול סיסמאות מרובות משתמשים. אלה כוללים ניהול משתמשים מרכזי ובקרת גישה. 

מחיר מעבר אחרון-סקירה-עסק

הטווח הוא התוכנית הארגונית, המכסה כל עסק שיש בו יותר מחמישה משתמשים. עם זאת, אנו ממליצים על תוכנית הזהות. זה זהה לארגון אבל מגיע עם אימות רב-גורמי קונטקסטואלי של LastPass (קרא את סקירת OneLogin שלנו כדי ללמוד עוד על כך). יתר על כן, זה משתלב עם Active Directory, כמו שקורה Zoho Vault (קרא את סקירת Zoho Vault). 

בהתחשב בעובדה ש KeePass הוא קוד פתוח, אתה יכול לגרום לו לפעול לעסק שלך, עם תכונות שוות ערך או יותר מ- LastPass. עם זאת, בשלב זה אתה בונה כלים חדשים על גבי בסיס איתן. אם תרצו לדלג על המהומה, LastPass מציע תוכניות מלאות מההתחלה, והיא מגיעה גם עם אימות רב גורמי מאובטח מאוד (MFA). 

סבב: נקודת התוכניות העסקיות עבור LastPass

לוגו של KeePass
לוגו של LastPass

ז

תמיכה

בדומה לקטע “קלות שימוש”, הסיבוב הזה די חתוך ויבש. למרות של- KeePass יש מספר מפתיע של משאבי תמיכה בהיותם קוד פתוח, הם עדיין שוכנים באתר מתוארך. יתר על כן, מכיוון שזה בחינם, אין תמיכה ישירה. אם אתה צריך למצוא תשובה, השארת לחפור במרכז העזרה או לשאול בפורומים. 

מרכז עזרה-מרכז

כפי שצייננו בסקירה שלנו, קשה לנו להאשים את KeePass, בהתחשב בכך שהיא בחינם. בהתחשב בכך, משאבי התמיכה מרשימים מאוד, כאשר מנהל הסיסמאות נכנס לפרטי פרטים אודות גרסאותיו הנוכחיות והמדורות. הפורומים פעילים מאוד גם עם מספר פוסטים ביום ותשובות מהירות לפניות. 

פורום Keepass

עם זאת, אין להכחיש כי LastPass מציעה משאבי תמיכה רבים יותר, גם אם הם לא ברמה של Dashlane או 1Password (קרא את סקירת Dashlane שלנו ואת סקירת 1Password). ישנם כמה שיותר נושאים בבסיס הידע, אם כי LastPass ‘קל הרבה יותר לנווט מאשר KeePass’. 

בסיס מעבר אחרון-ביקורת-ידע

יתר על כן, ל- LastPass אפשרויות ליצירת קשר. בטח, טופס יצירת הקשר קבור תחת מספר מאמרי בסיס ידע, אך האפשרות עדיין קיימת אם אתה זקוק לכך. ל- LastPass יש גם פורומים, והם פעילים אפילו יותר מ- KeePass ‘, עם כמה האשכולות שקיבלו אלפי צפיות ועשרות תשובות. 

פורומים של lastpass-review

לא LastPass ולא KeePass מציעים תמיכה מצוינת, כאשר LastPass מכריח אותך לעבור את בסיס הידע ו- KeePass חסר כל תמיכה ישירה. עם זאת, כאשר מכניסים אותו להקשר של קרב של KeePass לעומת LastPass, ברור כי LastPass הוא המנצח. יש לו תמיכה רבה יותר להבנה של עזרה עצמית ואפשרויות יצירת קשר מרובות. 

סבב: נקודת תמיכה ל- LastPass

לוגו של KeePass
לוגו של LastPass

8

מחשבות אחרונות

מתוך שבעה מחזורים, LastPass השיגה שישה ניצחונות ול- KeePass יש רק אחד. למרות ש LastPass הוא המנצח הברור על סמך נקודות, זה לא הסיפור המלא. כל הזמן היינו צריכים לשפוט את מקרה השימוש הרגיל עבור מישהו שמחפש מנהל סיסמאות. בהקשר זה, השימושיות היא גורם מפתח, ו- LastPass מכה את KeePass בקפידה בחזית זו.

הזוכה: LastPass

עם זאת, אין זה אומר ש LastPass הוא הכלי הטוב יותר עבור כולם. מי שרואים עצמם כטכנאים, ייהנה ככל הנראה מאופייה הלא-קארט של KeePass, שלא לדבר על העובדה שהיא קוד פתוח. יתר על כן, ל- KeePass הגדרות אבטחה שאינן מציעות LastPass, מה שהופך אותה למכירה קלה למי שחושש מטביעת הרגל הסייברית שלהם. 

מה אתה חושב, בכל זאת? האם אתה אוהב יותר את LastPass, או שהאפשרויות של KeePass מושכות יותר? נודיע בתגובות למטה וכמו תמיד תודה שקראתם.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map