Czy pęku kluczy iCloud można bezpiecznie używać jako głównego menedżera haseł?

Apple chce pomóc mi zapamiętać moje hasła. To dobrze, bo mam ich dużo – ponad 200 w tej chwili. To zbyt wiele do zapamiętania, a nie powinienem trzymać listy w szufladzie biurka lub po prostu używać tej samej dla każdej witryny. Każdy potrzebuje menedżera haseł, a Apple instaluje pęk kluczy iCloud na każdym sprzedawanym komputerze i urządzeniu mobilnym.

Używam go do zarządzania moimi hasłami od kilku lat. Wcześniej używałem LastPass i bardzo mi się to podobało. Chciałem sam przekonać się, czy rozwiązanie Apple sprostało zadaniu i jestem zaskoczony, jak dobrze spełniło moje potrzeby. Zapamiętuje wszystkie moje hasła, udostępnia je na wszystkich moich urządzeniach i wypełnia je automatycznie.

Nie znaczy to, że jest doskonały. Jest bezpieczny, ale w niektórych obszarach ograniczony. Na wszystkich moich urządzeniach znajduje się logo Apple, ale jeśli masz w życiu komputer z systemem Windows lub urządzenie z systemem Android, to nie będzie tam działać, a aby menedżer haseł działał skutecznie, musi działać na każdym używanym urządzeniu . Musiałem też podjąć decyzję o przejściu na Safari jako moją podstawową (no cóż, jedyną) przeglądarkę internetową. To dość znaczące ograniczenie i nie jest to coś, co każdy będzie chciał zrobić.

Oprócz tego, że jest zablokowana w ekosystemie Apple, usługa nie ma funkcji, których można oczekiwać od menedżera haseł. Przyzwyczaiłem się do używania ich z LastPass i były chwile, kiedy naprawdę za nimi tęskniłem. Opiszę je w dalszej części artykułu.

Co to jest pęku kluczy iCloud?

iCloud Keychain to menedżer haseł firmy Apple. Jest wygodnie wbudowany w każdy komputer Mac, iPhone i iPad. Jest łatwy w użyciu i ułatwia tworzenie bezpiecznych, złożonych haseł. Wypełnia je automatycznie podczas korzystania z Safari i przechowuje dla Ciebie inne rodzaje poufnych danych osobowych. Są one synchronizowane z innymi urządzeniami Apple, na których włączono pęk kluczy.

Według Apple, w iCloud Keychain sklepy:

  • konta internetowe,
  • Hasła,
  • nazwy użytkowników,
  • hasła do wifi,
  • numery kart kredytowych,
  • daty ważności kart kredytowych,
  • ale nie kod zabezpieczający karty kredytowej,
  • i więcej.

Czy pęk kluczy iCloud jest bezpieczny?

Czy przechowywanie haseł w chmurze to dobry pomysł? Co się stanie, jeśli Twoje konto zostało zhakowane? Czy nie uzyskaliby dostępu do wszystkich twoich haseł?

To pytanie zadawane wszystkim menedżerom haseł i podobnie jak oni, Apple używa kompleksowego 256-bitowego szyfrowania AES do ochrony danych. Nie znają hasła, którego używasz, więc nie możesz uzyskać dostępu do swoich danych, a to oznacza, że ​​jeśli ktoś był w stanie włamać się do iCloud, nie mógł również uzyskać dostępu do twoich danych.

iCloud chroni Twoje informacje za pomocą pełnego szyfrowania, co zapewnia najwyższy poziom bezpieczeństwa danych. Twoje dane są chronione za pomocą klucza utworzonego z informacji unikalnych dla Twojego urządzenia i połączonego z hasłem Twojego urządzenia, które znasz tylko Ty. Nikt inny nie może uzyskać dostępu do tych danych ani ich odczytać, ani podczas przesyłania, ani przechowywania. (Wsparcie Apple)

Chociaż zapewnia to bezpieczeństwo danych, oznacza to również, że Apple nie może Ci pomóc, jeśli zapomnisz hasła. Wybierz więc taki, który zapada w pamięć. Jest to typowe dla większości menedżerów haseł i tylko McAfee True Key i Abina Blur są w stanie odzyskać Twoje hasło główne, jeśli je zapomnisz.

Możesz dodatkowo chronić swoje konto za pomocą uwierzytelniania dwuskładnikowego (2FA). Oznacza to, że nawet jeśli ktoś odkryje Twoje hasło, nadal nie będzie mógł uzyskać dostępu do Twojego konta. Włącz ją na karcie Zabezpieczenia w preferencjach systemowych iCloud.

Na tej stronie możesz skonfigurować pytania zabezpieczające i ratunkowy adres e-mail, a także włączyć 2FA. Po włączeniu otrzymasz wiadomość na innych urządzeniach Apple z prośbą o pozwolenie na włączenie pęku kluczy iCloud na innym urządzeniu. Nikt nie może uzyskać do niego dostępu bez Twojej zgody, nawet jeśli ma Twoje hasło.

iCloud-Brelok 5

Uwierzytelnianie dwuskładnikowe w innych menedżerach haseł jest nieco bardziej elastyczne, szczególnie w McAfee True Key. Dzięki Apple możesz używać innych urządzeń Apple jako drugiego czynnika, podczas gdy inne aplikacje oferują dodatkowe opcje i elastyczność.

Co może zrobić pęk kluczy iCloud?

Pęk kluczy iCloud bezpiecznie przechowuje Twoje hasła i synchronizuj je z urządzeniami Apple — komputerami Mac, iPhone’ami i iPadami. To świetnie, jeśli żyjesz w ekosystemie Apple, ale nie wystarczy, jeśli korzystasz również z systemu Windows lub Android.

Nie ma łatwego sposobu na wyeksportowanie haseł, jeśli zdecydujesz się użyć czegoś innego — chociaż jeśli jesteś techniczny, istnieją pewne skrypty innych firm. Brakuje również importu, więc musisz zapisywać hasła jedno po drugim. Powiedzmy, że głównym problemem pęku kluczy iCloud jest uzależnienie od dostawcy.

iCloud-Brelok 4

Pęk kluczy iCloud automatycznie zaloguje się do stron internetowych, ale tylko wtedy, gdy używasz Safari — inne przeglądarki nie są w ogóle obsługiwane. Oznacza to, że jeśli od czasu do czasu używasz przeglądarki Chrome lub Firefox, Twoje hasła nie będą dostępne. To bardzo ograniczające, a jeśli używasz innych przeglądarek, lepiej będzie użyć innego menedżera haseł.

iCloud-Brelok 7

Pęk kluczy iCloud wygeneruje silne, unikalne hasła. Zachęca to do bezpiecznych praktyk związanych z hasłami i nie musisz pamiętać tych złożonych haseł, ponieważ Keychain zrobi to za Ciebie. W przeciwieństwie do innych menedżerów haseł, nie możesz określić długości i innych kryteriów hasła.

iCloud-Brelok 6

Pęk kluczy iCloud automatycznie wypełni formularze internetowe, ale uważam, że używa informacji przechowywanych w aplikacji Kontakty, a nie w samym pęku kluczy. Jest to przydatne, ale nie tak elastyczne ani bezpieczne, jak inne menedżery haseł, które pozwalają przechowywać wszystkie informacje potrzebne do wypełnienia formularzy internetowych dla kilku tożsamości w samej aplikacji.

iCloud-Brelok 8

Pęk kluczy iCloud automatycznie wypełni dane karty kredytowej. Jeśli masz więcej niż jedną kartę, będziesz mógł wybrać tę, której chcesz użyć. Ze względów bezpieczeństwa kod zabezpieczający nie jest przechowywany w pęku kluczy, więc jeśli witryna tego wymaga, musisz samodzielnie sprawdzić kartę.

iCloud-Brelok 10

Pęk kluczy iCloud będzie przechowywać bezpieczne notatki. Może to być bezpieczne miejsce do przechowywania kodu alarmowego, kombinacji sejfu i danych prawa jazdy. Gdy otworzysz Dostęp do pęku kluczy, znajdziesz go w sekcji Narzędzia w folderze Aplikacje. Nie korzystałem z tej funkcji osobiście, ponieważ uważam, że jest ona zbyt ograniczona i niewygodna w dostępie. Inne aplikacje umożliwiają również bezpieczne przechowywanie plików i innego rodzaju uporządkowanych informacji.

iCloud-Brelok 9

Pęk kluczy iCloud ostrzeże Cię o ponownie użytych hasłach. Kiedy przechodzę do Safari/Preferencji/Hasła, widzę, że mam kilka haseł używanych w więcej niż jednej witrynie.

Niestety, aby zobaczyć ostrzeżenia, musisz przejść do tej strony ustawień, więc nie jest to szczególnie skuteczne powiadomienie. Inne aplikacje będą również ostrzegać, jeśli hasło jest słabe lub nie było zmieniane od jakiegoś czasu.

iCloud-Brelok 13

Czego nie może zrobić pęk kluczy iCloud?

Pęk kluczy iCloud nie działa z innymi systemami operacyjnymi i przeglądarkami. Jeśli nie możesz żyć w tych granicach, wybierz inną aplikację. Wszystkie alternatywy działają z systemami Mac, Windows, iOS i Android oraz szeroką gamą przeglądarek internetowych.

Pęk kluczy iCloud nie pozwoli Ci udostępniać haseł innym osobom. Inne aplikacje to robią — o ile również korzystają z tej aplikacji. Jeśli zmienisz hasło, aplikacja zostanie automatycznie zaktualizowana i będziesz mógł w każdej chwili cofnąć jej dostęp. To jest świetne dla rodziny, zespołu lub firmy.

Pęk kluczy iCloud nie ostrzega Cię o złamanych hasłach. Wiele alternatyw tak. Jeśli witryna, z której korzystasz, została zhakowana, a Twoje hasło zostało naruszone, powinieneś o tym wiedzieć, aby jak najszybciej zmienić hasło.

Pęk kluczy iCloud nie zmieni automatycznie Twoich haseł. Najgorszą rzeczą związaną ze zmianą hasła jest związany z tym wysiłek. Musisz przejść do witryny i zalogować się, poszukać przycisku „zmień hasło” i utworzyć nowe.

LastPass i Dashlane zaoferuj wykonanie całej tej pracy automatycznie. Działa to tylko ze współpracującymi stronami internetowymi, ale są ich setki, a nowe są dodawane regularnie.

Najlepsze alternatywy dla pęku kluczy iCloud

1. LastPass

iCloud-Brelok 16

LastPass jest jedynym menedżerem haseł, który oferuje użyteczny darmowy plan. Synchronizuje wszystkie hasła ze wszystkimi Twoimi urządzeniami i oferuje wszystkie inne funkcje, których potrzebuje większość użytkowników: udostępnianie, bezpieczne notatki i audyt haseł.

Płatny plan zapewnia więcej opcji udostępniania, zwiększone bezpieczeństwo, logowanie do aplikacji, 1 GB zaszyfrowanej pamięci masowej i priorytetową pomoc techniczną. Nie jest tak tani jak kiedyś, ale nadal jest konkurencyjny. Przeczytaj nasze pełne Recenzja LastPass.

Osobiste 36.00 USD/rok, Rodzinne 48.00 USD/rok, Zespołowe 48.00 USD/użytkownika/rok, Biznesowe 72.00 USD/użytkownika/rok.

LastPass działa na:

  • Komputery: Windows, Mac, Linux, Chrome OS,
  • Urządzenia mobilne: iOS, Android, Windows Phone, watchOS,
  • Przeglądarki: Chrome, Firefox, Internet Explorer, Safari, Edge, Maxthon, Opera.

2. Linia kreskowa

Dashlane prawdopodobnie oferuje więcej funkcji niż jakikolwiek inny menedżer haseł — a nawet dorzuca podstawową sieć VPN — i można do nich uzyskać dostęp z interfejsu internetowego równie łatwo, jak do aplikacji natywnych.

W ostatnich aktualizacjach wyprzedził LastPass i 1Password pod względem funkcji, ale także ceny. Przeczytaj nasze pełne Recenzja Dashlane.

Osobiste 39.96 USD, biznesowe 48 USD/użytkownika/rok.

Dashlane działa na:

  • Komputery: Windows, Mac, Linux, ChromeOS,
  • Urządzenia mobilne: iOS, Android, watchOS,
  • Przeglądarki: Chrome, Firefox, Internet Explorer, Safari, Edge.

3. 1 Hasło

1Password to wiodący menedżer haseł z lojalnymi zwolennikami. Zawiera większość funkcji oferowanych przez LastPass i Dashlane, a także jedną, która jest wyjątkowa: tryb podróży pozwala usunąć poufne informacje z aplikacji, gdy wjeżdżasz do nowego kraju, i dodać je z powrotem po przyjeździe. Przeczytaj nasze pełne 1Przegląd hasła.

Osobiste 35.88 USD/rok, Rodzinne 59.88 USD/rok, Zespołowe 47.88 USD/użytkownika/rok, Biznesowe 95.88 USD/użytkownika/rok.

1Hasło działa na:

  • Komputery: Windows, Mac, Linux, Chrome OS,
  • Urządzenia mobilne: iOS, Android,
  • Przeglądarki: Chrome, Firefox, Internet Explorer, Safari, Edge.

4. Prawdziwy klucz McAfee

McAfee True Key nie ma wielu funkcji – w rzeczywistości nie robi tak wiele, jak darmowy plan LastPass. Nie możesz go używać do udostępniania haseł, zmiany haseł jednym kliknięciem, wypełniania formularzy internetowych, przechowywania dokumentów ani kontrolowania haseł.

Jest jednak niedrogi i oferuje prosty interfejs sieciowy i mobilny oraz dobrze radzi sobie z podstawowymi funkcjami. W przeciwieństwie do większości innych menedżerów haseł, to nie koniec świata, jeśli zapomnisz hasła głównego. Przeczytaj nasze pełne Prawdziwa recenzja klucza.

Osobiste 19.99 rok.

True Key działa na:

  • Pulpit: Windows, Mac,
  • Urządzenia mobilne: iOS, Android,
  • Przeglądarki: Chrome, Firefox, Edge.

5. Przyklejone hasło

W porównaniu, Przyklejone hasło jest tylko trochę droższy niż True Key i oferuje dodatkowe funkcje. Nie jest idealny: wygląda na trochę przestarzały, a interfejs sieciowy robi bardzo mało.

Jego najbardziej unikalna funkcja jest związana z bezpieczeństwem: możesz opcjonalnie zsynchronizować swoje hasła przez sieć lokalną i uniknąć przesyłania ich wszystkich do chmury. Przeczytaj nasze pełne Recenzja Sticky Password.

Osobisty 29.99/rok lub 199.99 USD na całe życie, zespół 29.99/użytkownika/rok.

Trwałe hasło działa na:

  • Pulpit: Windows, Mac,
  • Urządzenia mobilne: Android, iOS, BlackBerry OS10, Amazon Kindle Fire, Nokia X,
  • Przeglądarki: Chrome, Firefox, Safari (na Mac), Internet Explorer, Opera (32-bit).

6. Menedżer haseł Keeper

Keeper Password Manager to podstawowy menedżer haseł z doskonałymi zabezpieczeniami, który pozwala dodawać potrzebne funkcje, w tym bezpieczny czat, bezpieczne przechowywanie plików i BreachWatch. Sam w sobie jest dość przystępny cenowo, ale te dodatkowe opcje szybko się sumują.

Pełny pakiet zawiera menedżera haseł, bezpieczne przechowywanie plików, ochronę ciemnej sieci i bezpieczny czat. Przeczytaj nasze pełne Recenzja opiekuna.

Podstawowe funkcje: Osobiste 29.99 USD/rok, Rodzinne 59.99 USD/rok, Biznesowe 30.00 USD/rok, Korporacyjne 45.00/użytkownika/rok. Pełny pakiet: Osobisty 59.97/rok, Rodzinny 119.98/rok.

Keeper pracuje na:

  • Komputery: Windows, Mac, Linux, Chrome OS,
  • Urządzenia mobilne: iOS, Android, Windows Phone, Kindle, Blackberry,
  • Przeglądarki: Chrome, Firefox, Internet Explorer, Safari, Edge.

7. Formularz Robo

RoboForm jest oryginalnym menedżerem haseł i tak się wydaje. Po dwóch dekadach aplikacje wydają się nieco przestarzałe, a interfejs sieciowy jest tylko do odczytu. Wydaje się, że osiągnięcie czegokolwiek wymaga kilku kliknięć więcej niż w przypadku innych aplikacji, ale jest niedrogie i zawiera wszystkie potrzebne funkcje.

Użytkownicy długoterminowi wydają się całkiem zadowoleni z usługi, ale nowi użytkownicy mogą być lepiej obsługiwani przez inną aplikację. Przeczytaj nasze pełne Recenzja RoboForm.

Osobiste 23.88/rok, Rodzinne 47.76/rok, Biznesowe 40.20/użytkownik/rok.

RoboForm działa na:

  • Komputery: Windows, Mac, Linux, Chrome OS,
  • Urządzenia mobilne: iOS, Android,
  • Przeglądarki: Chrome, Firefox, Internet Explorer, Safari, Edge, Opera.

8. Abina Blur

Abina Blur to usługa prywatności ze zintegrowanym menedżerem haseł. Zapewnia blokowanie i maskowanie Twoich danych osobowych (adresów e-mail, numerów telefonów i kart kredytowych), a także dość podstawowe funkcje haseł.

Ze względu na charakter funkcji prywatności oferuje najlepszą wartość osobom mieszkającym w Stanach Zjednoczonych. Przeczytaj nasze pełne Recenzja Abine Blur.

Osobiste 39.00 rok.

Rozmycie działa na:

  • Pulpit: Windows, Mac,
  • Urządzenia mobilne: iOS, Android,
  • Przeglądarki: Chrome, Firefox, Internet Explorer, Opera, Safari.

Którego menedżera haseł powinienem użyć?

iCloud Keychain to menedżer haseł firmy Apple. Jest bezpieczny, jest dostarczany z każdym komputerem Mac, iPhonem i iPadem oraz zawiera podstawowe funkcje zarządzania hasłami.

Ale ma dwa problemy: działa tylko w przeglądarce Apple na urządzeniach Apple i brakuje mu dodatkowego oferowanego przez inne menedżery haseł. Większość użytkowników byłaby lepiej obsługiwana przez innego menedżera haseł. Którą wybrać?

LastPassDarmowy plan ma wiele zalet. Można go używać w większości systemów operacyjnych i przeglądarek internetowych i zawiera funkcje, za które zwykle trzeba płacić, w tym udostępnianie haseł i audyty bezpieczeństwa. Ale Dashlane ma przewagę, a jeśli chcesz zapłacić około 40 USD rocznie, oferuje najlepsze dostępne zarządzanie hasłami.

Przeczytaj nasze pełne podsumowanie najlepsi menedżerowie haseł Mac aby dowiedzieć się, dlaczego polecamy te aplikacje i dowiedzieć się, co inni mogą dla Ciebie zrobić.