LastPass-arvostelu – Päivitetty 2020

LastPass-arvostelu

Todennäköisesti salasananhallintaohjelma, jolla on paras ilmainen suunnitelma, LastPass tarjoaa kaiken kaikkiaan kunnollisen kokemuksen. Niille, jotka haluavat saada parhaan hyödyn salasananhallinnastaan, LastPass maksoi suunnitelmasta pettymyksiä toisiin verrattuna. Lue koko LastPass-arvostelu.


LastPass-Slider1

LastPass-slider2

LastPass-slider3

LastPass-slider4

LastPass-slider5

Edellinen

Seuraava

LastPass on yksi parhaimmista tavoista saada Google-salasanasi turvallisempaan paikkaan. Istuessamme parhaiden salasanapäällikköidemme joukkoon, LastPass tarjoaa käyttäjäkokemuksen, joka on vertaansa vailla vertaansa vailla, ja se on yksi parhaimmista ilmaisista suunnitelmista, mitä olemme koskaan nähneet (jopa verrattuna KeePassiin). LastPassin 2015 tietorikkomuksen pitäisi kuitenkin olla tutkassasi. 

Tässä LastPass -katsauksessa aiomme puhua rikkomuksesta samoin kuin kaikista muista LastPass-näkökohdista. Aiomme kattaa sen suositun ilmaisen salasananhallinnan kaikki näkökulmat, Google Chrome -salasanojesi tuomisesta turvallisuuteen liittyviin teknisiin yksityiskohtiin. Lopussa annamme sinulle tuomion. 

Lyhyelle vastaukselle on vaikea olla suosittelematta LastPassia. Sitä on helppo käyttää asennuksesta salasanan hallintaan, ja mukana on vaikuttava valikoima ilmaisia ​​ominaisuuksia. Vuoden 2015 turvallisuusrikkomus herättää joitain punaisia ​​lippuja. LastPass käsitteli sitä kuitenkin riittävän hyvin ollakseen toisen mahdollisuuden arvoinen.

vahvuudet & heikkoudet

Vaihtoehtoja LastPassille

ominaisuudet

LastPass on yksi ominaisuuksiltaan tiheimmistä salasanojen hallintaohjelmista. Soveltuu selaimen ja työpöydän automaattiseen täyttämiseen, perusteelliseen turvallisuushaasteeseen ja helppokäyttöiseen kaksifaktoriseen todennussovellukseen, LastPass ylittää ominaisuuksiensa suhteen muut salasananhallinnat. 

Automaattinen täyttö Chromessa ja Desktopissa

LastPass tukee automaattista täyttämistä selainlaajennusten kautta, ja se toimii hyvin. Premium-tilaajat voivat kuitenkin hyödyntää myös sovellusten automaattista täyttämistä. Kuten joudumme käsittelemään alla olevassa ”helppokäyttöisyys” -osiossa, LastPassilla ei ole paikallista sovellusta, mutta maksavat tilaajat voivat ladata kevyen työkalun laajennuksen tuomiseksi työpöydällesi. 

LastPass-review-automaattinen täyttö

Jos kirjaudut sisään Adobe Creative Cloudiin, LastPass voi täyttää kirjautumistunnuksesi automaattisesti niin kauan kuin olet tilannut Premium-palvelun. Testauksemme perusteella automaattinen täyttö toimii hyvin riippumatta siitä, käytätkö selaimessa vai työpöydällä. Tämä pätee salasanoihin, mutta myös lomakkeisiin ja luottokortteihin, vaikka LastPass ei tunnista oikeaa kenttää. 

Selaimen laajennuksen avulla voit löytää ja täyttää kohteita, joten jos LastPass ei ota vastaan ​​esimerkiksi luottokorttikenttää, voit silti täyttää automaattisen täytön. Se tekee parhaansa täyttääksesi kaikki asiaankuuluvat kentät, ja se on oikein suurimman osan ajasta. Jos esimerkiksi täytät luottokorttitietojasi tällä prosessilla, LastPass saattaa joskus unohtaa turvakoodin. 

LastPass-tietoturvahaaste

Kuten muutkin johtavat salasanahallinnat, LastPass tarjoaa suojakotelon holviinsa (lue Sticky Password -katsaus toiseen esimerkkiin). LastPass ylittää kuitenkin vaarannetut, heikot, uudelleenkäytetyt ja vanhat salasanat. Pääsalasanasi ja yleinen turvallisuus otetaan huomioon. 

LastPass-review-turvallisuus-haaste

Sinulle annetaan kolme pistemäärää: yksi pääsalasanallesi, yhdelle pysyvästä asemastasi verrattuna muihin LastPass-käyttäjiin ja yhdelle yleinen turvatulos. Lisäksi LastPass lähettää sähköpostiviestit automaattisesti kaikkiin online-tiliesi osoitteisiin, jotka ovat vaarantuneet.

Pisteiden alapuolella näet kaikki online-tilisi, samoin kuin niiden salasanan vahvuuden ja milloin salasana viimeksi vaihdettiin. Kuten Dashlane, myös LastPass tarjoaa rajoitetun salasananvaihtajan, jonka avulla voit päivittää vanhat, heikot salasanat yhdellä napsautuksella. Tuettujen sivustojen luettelo ei ole liian pitkä, mutta se tukee silti eBaya, Facebookia ja Twitteriä. 

Salasananvaihtajan piti toimia ainakin. Kun testasimme sitä kahdella eBay-tilillä ja Twitterissä, LastPass käytti jatkuvasti aikakatkaisua. Salasanan manuaalinen päivittäminen vie vähemmän aikaa. 

Onneksi LastPass havaitsee myös, kun vaihdat salasanan, ja kysyy, haluatko päivittää merkintösi. Toisin kuin automaattinen salasananvaihto, tämä ominaisuus toimii. 

LastPass Authenticator

Vaikka LastPass ei sinänsä ole salasananhallinnan ominaisuus, se tarjoaa yhden parhaista 2FA-sovelluksista. LastPass Authenticatorin avulla voit helposti ottaa kaksifaktorisen todennuksen käyttöön tärkeimmillä verkkosivustoilla, kuten Dropbox, Facebook, Google, Evernote ja Amazon (lue Dropbox-arvostelu ja Evernote-arvostelu). 

Tavallisten aikapohjaisten koodien lisäksi LastPass Authenticator tukee myös SMS-koodeja ja mikä parasta, push-ilmoituksia. Tämän avulla on helppo ottaa 2FA käyttöön yleisesti käytetyillä sivustoilla, kun sinun tarvitsee vain painaa painiketta vahvistaaksesi mobiililaitteella. 

LastPass-ominaisuuksien yleiskatsaus

LastPass -logowww.lastpass.com

Alkaa 300 dollaria kuukaudessaKaikki suunnitelmat

turvallisuus

2fa

salaus
AES-256

Nollatietotodistuksen

2FA-näppäimet

Turvallisuusanalyysi

Monien laitteiden synkronointi

Varmuuskopiointi ja palautus

Mobiilisovellukset

Salasananvaihdin

Salasanan luonti

Selaimen laajennus

Automaattinen täyttö

Lomakkeen automaattinen täyttö

Selaimen käyttöliittymä

Työpöydän käyttöliittymä

Sähköposti

Live chat

Puhelin

Ohjekeskus

foorumit

24/7 tuki

Lisää

Vapaa suunnitelma

hinnoittelu

LastPass on yksi halvimmista salasanojen hallintaohjelmista, mutta lisäksi se on paras ilmainen salasanojen hallinta. Monen laitteen synkronoinnin, rajoittamattoman tallennuksen yhdelle käyttäjälle ja automaattisen täytön tuen ansiosta ilmainen suunnitelma ohittaa Premiumin monin tavoin. Tästä huolimatta Premium-tilauksen hinta ei ole liian korkea. 

Ennen kuin pääset LastPass Free -palveluun, puhutaan Premiumista. 3 dollarilla kuukaudessa – kolminkertainen LastPassin alkuperäiseen hintaan – saat kaikki normaalin salasananhallinnan ominaisuudet. Tähän sisältyy synkronointi, tietoturvahaaste, monitekijäinen todennus ja rajoittamaton tallennustila. 

Premium-suunnitelmassa on kuitenkin muutama ominaisuus enemmän kuin ilmainen paketti. Tärkeintä on, että voit jakaa kohteita useiden käyttäjien kanssa – kutsutaan jakamista yhdestä monille – ja täyttää salasanasi automaattisesti paikallisissa sovelluksissa. Ensiluokkaisilla tilaajilla on pääsy myös useampaan monitekijävaihtoehtoon ja hätätilaan (lue Keeper-katsauksemme saadaksesi tietää viimeisimmästä). 

LastPass ilmainen ja perheen hinta

LastPass Free on ohjelman tähti yhdestä syystä: monilaitteiden synkronointi. Muut ilmaiset suunnitelmat, jopa sellaiset hyvät, kuten Dashlane, kamppailevat pysyäksesi LastPassin kanssa (lue Dashlane-arvostelu ja Dashlane vs. LastPass -vertailu). Kuluttamatta senttiäkään, saat täyden suojan yhdelle käyttäjälle, henkilöiden jakaminen, automaattinen täyttö ja mikä tärkeintä, usean laitteen synkronointi. 

Laitteiden välinen synkronointi on yleensä maksettu ominaisuus, kuten olemme nähneet useiden ilmaisten salasanojen hallintaohjelmien, kuten NordPassin, kanssa (lue NordPass-arvosteluamme). LastPass pidättää edelleen joitain ominaisuuksia maksulliselle suunnitelmalle, mukaan lukien jakaminen yhdelle ja hätätilanteissa, mutta voit pysyä suojattuna kaikilla laitteillasi kuluttamatta senttiäkään. 

Myös perhesuunnitelman hinnoittelu on erittäin halpaa. 4 dollaria kuukaudessa, jota laskutetaan vuosittain, voit saada kuusi käyttäjätiliä ja perheen kojetaulun, mikä on parempi hinta kuin edes 1Password (lue Dashlane vs. 1Password -vertailu). Tästä huolimatta olet rajoitettu näihin kuuteen käyttäjään.

Kummassakaan suunnitelmassa ei ainakaan ole hyvityskäytäntöä, tai ainakaan yhtä ei ole tehty kiviin. Käyttäjäraportit viittaavat siihen, että voit saada osittaisen hyvityksen, jos viastat LastPassia tarpeeksi, mutta konkreettisia käytäntöjä ei ole. Ilmainen suunnitelma toimitetaan 30 päivän Premium-kokeilun avulla, ja se näyttää palvelevan sitä tarkoitusta, jonka rahojen palauttaminen takaisi. 

LastPass -yrityksen hinnoittelu

LastPass tarjoaa valikoiman yrityksille suunnattuja suunnitelmia. Käytettävissä on neljä vaihtoehtoa, jotka vaihtelevat 3 dollarista 8 dollariin käyttäjää kohti, riippuen käyttäjien lukumäärästä, tarvitsemasi monitekijävaihtoehtojen tyypistä ja haluamistaan ​​raportointivaihtoehdoista. Teams-suunnitelman ulkopuolella kaikki muut liiketoimintasuunnitelmat ostetaan vain yhteydenpidon kautta.

LastPass-review-business-hinnoittelu

Yritysten hinnoittelu ei ole huono, vaikka LastPassista puuttuu Zoho Vaultin kaltaisten palveluiden ominaisuudet ja integroinnit. Pidämme monitekijävaihtoehdoista: LastPass Authenticator, SSO-asetukset ja raportointi. Zoho kuitenkin voittaa silloin, kun kyse on integroinnista kolmansien osapuolten sovelluksiin.

Käyttäjäystävällisyys

LastPass ymmärtää selaimesta mobiililaitteeseesi elementit, jotka luovat loistavan käyttökokemuksen. LastPass on helppo käyttää kaikilla laitteillasi, sopii useisiin organisaatiovaihtoehtoihin ja nopeaan asennukseen. Paikallista sovellusta ei kuitenkaan ole, mikä saattaa aiheuttaa ongelmia yritettäessä käyttää salasanasi offline-tilassa. 

LastPass on vain selaimen käyttökokemus. Tämä on ammattilainen siinä mielessä, että pääset helposti holviin riippumatta tietokoneesi käyttämästä käyttöjärjestelmästä. On kuitenkin myös haittoja. Et pääse salasanoihisi offline-tilassa, ellet vie vientiä. Sinun on oltava selainikkuna auki vain pääsyäksesi tietoihin.

LastPass-review-holvissa

Vaikka me mieluummin paikallista sovellusta selaimen käyttöliittymän lisäksi, LastPass tekee ihmeitä tarjoamansa kanssa. Oletuksena merkinnät on asetettu kaakeloidussa käyttöliittymässä, vaikka voit muuttaa ne luetteloksi. Sen lisäksi, että LastPass näyttää suuret kuvakkeet jokaiselle merkinnällesi, se tarjoaa useita suodatus- ja järjestelyvaihtoehtoja. 

LastPass luo automaattisesti muutaman kansion merkintöjen perusteella. Esimerkiksi noin 300 salasanamme saivat ”liike”, ”ostokset” ja ”sosiaaliset” tunnisteet. 

Kansiot ovat kuitenkin ainoa tapa järjestää merkinnät. LastPassilla ei ole merkintäjärjestelmää kuten 1Password tai kansiohierarkiaa, kuten RoboForm (lue RoboForm-arvostelu). Silti organisaatio toimii. Lue 1Password vs LastPass -vertailumme.

Salasanojen tuominen ja lisääminen LastPassiin

LastPass tekee asetusten määrittämisestä helppoa, jos olet lähtöisin toiselta salasanahallinnasta. Toisin kuin monet muut salasanan hallitsijat, tuontiprosessissamme ei ollut mitään vikaa. LastPass tukee melkein kaikkia salasananhallintaohjelmia, samoin kuin yleisiä CSV-tiedostoja. Toisin sanoen, automaattista tuontiprosessia ei ole. 

LastPass-review-tuonti

Merkintöjen lisääminen manuaalisesti ei myöskään ole vaikeaa. Napsauttamalla näytön alareunassa olevaa isoa plus-painiketta, näyttöön tulee luettelo luokista. Luokat vastaavat vasemmanpuoleista valikkoa, mukaan lukien salasanat, muistiinpanot, osoitteet, luottokortit ja pankkitilit. Voit kuitenkin lisätä paljon muita luokkia. 

LastPass-review-luokat

Niitä ovat ohjelmistolisenssit, WiFi-salasanat ja muut (näet koko luettelon yllä). Lisäksi voit luoda mukautettuja luokkia. Mallissa voi olla niin monta kenttää kuin haluat, kaikilla on omat nimensä. Toisin sanoen, et voi muokata olemassa olevia merkintöjä. Jos haluat jotain mukautettua, sinun on aloitettava tyhjästä.

LastPass-review-mittatilaustyönä luokka

Huolimatta siitä, käytätkö jotakin olemassa olevaa mallia tai luotko omia, uudet luokat näkyvät vasemmassa reunassa. On kuitenkin tärkeää huomata, että mukautetut mallit on koottu yhteen muokattujen nimikkeiden alla. 

LastPass Chrome -laajennuksen käyttäminen 

Suurin osa ajasta LastPass -sovelluksella vietetään Chrome-laajennuksen kanssa, ja onneksi se on hyvä asia. LastPass ymmärtää selvästi, kuinka tärkeä selainkokemus on, ja se on tehnyt yhden parhaista salasananhallintalaajennuksista. Sen sijaan, että yrittäisi olla näytön täyttävä selaimen käyttöliittymä, laajennus on suunniteltu olemaan oma asia. 

LastPass-kromi-laajennus-katsaus

Tämä ei tarkoita, että menetät tärkeitä ominaisuuksia. Laajennuksen avulla voit nopeasti etsiä holvista, tarkastella viimeisimpiä merkintöjä, luoda vahvoja salasanoja ja paljon muuta. Kuten “ominaisuudet” -osiossa mainittiin, myös automaattinen täyttö toimii moitteettomasti. LastPass Chrome -laajennus voittaa joka puolelta. 

LastPass Android- ja iOS-käyttöjärjestelmissä

Selain ja laajennuskokemus heijastuvat mobiililaitteissa. LastPass ansaitsi nyökkäyksen iOS-oppaan parhaaseen salasananhallintaohjelmaan, ja se on yhtä hyvä Androidilla. Voit tarkastella ja muokata merkintöjäsi, ottaa tietoturvahaasteen ja tietysti täyttää salasanasi automaattisesti. 

LastPass-IOS

Automaattinen täyttö mobiililaitteissa toimii yksinkertaisesti riippumatta siitä, oletko iOS tai Android. Voit asettaa LastPassin käyttöön biometrisella todennuksella, jolloin on helppo kirjautua sisään ja täyttää salasanat. Oletuksena LastPass kirjaa sinut ulos tililtäsi mobiililaitteella. Se kuitenkin todentaa nopeasti ja palaa takaisin sovellukseen, johon yrität kirjautua sisään.

turvallisuus

LastPass kärsi vuonna 2015 tapahtuneesta rikkomuksesta, joka sai sen valokeilaan, kun kyberturvallisuusyhteisö keskusteli siitä, olivatko salasananhallinnat todella turvallisia. Vaikka pelottava, rikkomus ei tosiasiassa vaaranna mitään käyttäjän tietoja. LastPass käyttää turvallista arkkitehtuuria, joka kestää jopa kaikkein tiukimmankin tarkastuksen. 

Malli on rakennettu nolla-tietämyksen ympärille. Sinulla on pääsalasana, ja tämä pääsalasana on avain tilisi ja holvin sisällön lukituksen avaamiseen. LastPass ei kuitenkaan koskaan näe eikä tallenna sitä. 

Sen sijaan pääsalasanasi lähetetään yli 100 000 PBKDF2-hajautuskierroksen läpi salausavaimen ja todennushajaketta varten (lue salauskuvauksemme saadaksesi lisätietoja hajautuksesta). 

Hajautuksen jälkeen pääsalasanasi näyttää joukolta ahkeruutta. LastPass luo tuon vierityksen ja ylimääräisen hajautuksen avulla todennusavaimen. Tämä avain sovitetaan palvelimeen, ja jos se riviin tulee, tilisi lukitus avautuu. 

Se on pitkä prosessi, mutta tärkeä huomautus tässä on, että LastPass ei koskaan näe pääsalasanaasi. Itse asiassa se ei koskaan jätä tietokonettasi. 

Samanaikaisesti pääsalasanaa käytetään salausavaimen luomiseen, joka avaa holvin. Holvin sisältö on turvattu AES-256: lla, joka on eräitä vaikeimmista tavaroista. Yhden salasanan murtaminen vie hakkereita useita miljardia vuotta.  

Kun LastPassin hakkeroitiin

Vuonna 2015 LastPass hakkeroitiin. Onneksi LastPass oli erittäin kiinnostunut hakkeroinnista ja antoi sen käyttäjille tietää heti, toisin kuin NordVPN (lue NordVPN-arvosteluamme). Hyökkääjät pystyivät pääsemään ja varastamaan tietoja LastPass-pilvessä, mutta he eivät saaneet mitään arkaluontoista tietoa. Nolla-tietomallin takia holveja ei vaarannettu. 

Silti se on hieman liian lähellä mukavuutta. Vuonna 2019 Google alkoi varoittaa käyttäjiä myös LastPass-tietojenkalastelujärjestelmästä. Googlen turvallisuusanalyysitiimi Project Zero löysi haavoittuvuuden, josta LastPass voi vuotaa käyttäjän salasanan vanhentuneen välimuistin kautta. LastPass onneksi korjasi tämän haavoittuvuuden. 

Tärkeää tässä ei ole se, että LastPassia hakkeroitiin, vaan miten se reagoi tietoturvaloukkauksiin. Hakumäärän mukaan LastPass on kysynnän salaisin salasanojen hallintaohjelma. Tämä tarkoittaa, että sillä on iso tavoite selässään. Hakkeri, kun otetaan huomioon käyttäjien määrä, ei ole yllättävää.

On tärkeää muistaa, kuinka suosittu LastPass on, kun arvioidaan sen suojausarkkitehtuuria. LastPass ei voi täysin estää hyökkäyksiä palvelimilleen. Se on kuitenkin toteuttanut kaikki asianmukaiset toimenpiteet varmistaakseen, että hyökkäyksen yhteydessä ei vapauteta arkaluontoisia tietoja. Näimme sen vuoden 2015 rikkomuksessa. 

Onko LastPass suojattu?

LastPassilla on turvallinen arkkitehtuuri, joka pitää salasanasi turvassa. Vaikka sitä rikottiin vuonna 2015, vain salatut tiedot varastettiin. Ei selviä tekstiä salasanoja tai käyttäjätietoja ei paljastettu. LastPass voi mennä to-to-toe yhdessä minkä tahansa muun kaupallisen salasanan hallintaohjelman kanssa, kun kyse on turvallisuudesta, mikä tekee siitä turvallisen käytön.

Tuki

LastPass -yrityksen takana oleva LogMeOnce-yritys yhdistää teknisen tuensa muihin tuotteisiin. Silti on helppo löytää vastauksia. Tietokanta on täynnä lähinnä artikkeleita LastPassin perustamisesta. On olemassa muutamia vianetsintäartikkeleita, jos voit kutsua niitä niihin, mutta ne keskittyvät pääasiassa LastPassin vähemmän tunnetuihin ominaisuuksiin. 

LastPass-review-tietämyskanta

Yritystilaajat saavat paljon syvempää tukea, kun edistyneet aiheet käsitellään yksityiskohtaisesti. Tietokanta on vaikuttava, vaikkakaan ei liian tiheä. LastPass tarjoaa yksityiskohtaisia ​​artikkeleita sekä video-oppaita. Jos etsit lisää vastauksia, voit lähettää viestejä LastPass-foorumeille, vaikka et välttämättä saa vastausta heti.. 

LastPass-review-foorumit

Omaapuvaihtoehdot eivät kuitenkaan ole lisätukiresursseja. Sinun on löydettävä artikkeli ennen kuin sinulla on mahdollisuus ottaa yhteyttä tukeen. Tukisivun sijaan kunkin artikkelin alaosassa on yksinkertaisesti linkki yhteyslomakkeeseen.  

LastPass-review-kontakti-tukeen

Maksatko tai ei, voit ottaa yhteyttä tukeen, vaikka maksavat käyttäjät saavat ensisijaisen tuen. Silti prosessin ei pitäisi olla niin kiertyvä kuin se on. Ymmärrämme lisäämällä yhteyspainikkeen artikkeleiden alareunaan, mutta sen ei pitäisi korvata erillistä yhteystietosivua.

Tuomio

LastPass on melkein liian helppo suositella. Sen ilmainen suunnitelma tarjoaa rajoittamattoman salasanan tallennuksen kaikille laitteillesi, kun taas Premium-tilaajat saavat muutama ylimääräinen herkku. Kuitenkaan kaikki kiilto ei ole kultaa. LastPassilla on muutamia asioita, lähinnä tuen suhteen. Jos pystyt kuitenkin katsomaan sen ohi, se on upea salasanan hallinta. 

Mitä mieltä olet LastPassista? Aiotko rekisteröidä ilmaisen suunnitelman? Kerro meille alla olevissa kommenteissa ja tutustu myös Bitwarden vs LastPass -vertailuomme. Kuten aina, kiitos lukemisesta. 

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map