SafeInCloud Recenze

SafeInCloud

SafeInCloud
je proprietární správce hesel, který si získal popularitu u rostoucího počtu uživatelů systémů Windows, Android a iOS. Bezplatná verze byla stažena z Obchodu Play více než milionkrát s průměrným hodnocením 4,4. Prémiová verze má více než 100 000 instalací s průměrným skóre 4,8. Jedná se o působivá skóre, takže co přitahuje spotřebitele k používání tohoto správce hesel? Jak ale tento správce hesel porovnává konkurenty, jako jsou Disk Google, Dropbox a OneDrive? Zjistili jsme v této recenzi SafeInCloud.

ProPrivacy.com Skóre
8.3 z 10

souhrn

SafeInCloud byl poprvé spuštěn v roce 2012. Správce hesel byl vyvinut společností Andrey Shcherbakov a software uzavřeného zdroje je chráněn autorskými právy k této osobě. Ačkoli to nevíme definitivně, dostupnost prodloužení pro Yandex (vzácnost) naznačuje, že Shcherbakov je ruský státní příslušník.

Říká se, že správce hesel je snadno použitelný a zdá se, že právě toto a schopnost upgradovat za jednorázový poplatek (spíše než s ročním předplatným) láká lidi k nákupu profesionální verze. Takže, stojí za to používat bezplatnou verzi? A měli byste zvážit placenou aktualizaci?

Přehled

SafeInCloud je softwarové řešení, které umožňuje uživatelům internetu ukládat několik robustních hesel, aniž by je museli fyzicky pamatovat. Uživatelé SafeInCloud si mohou zapamatovat pouze jedno hlavní heslo pro přístup k libovolnému počtu dlouhých jedinečných hesel. Tato hesla jsou uložena lokálně v počítači uživatele nebo mobilním zařízení, což znamená, že nikdy nejsou uložena online, kde by mohla být napadena..

Webová stránka SafeInCloud

SafeInPassword je k dispozici pro všechny populární platformy, se softwarem dostupným pro Windows, Android, iOS a Mac. V době psaní však není k dispozici žádná verze systému Linux a podle webové stránky se v nejbližší době neplánuje její vývoj..

SafeInCloud také poskytuje rozšíření pro Chrome, Firefox, Safari, Opera a Yandex. Tato rozšíření umožňují lidem bezproblémově importovat svá hesla z místně šifrovaného úložiště a automaticky doplňovat hesla na internetu..

Službu lze použít na kterékoli z těchto platforem za nic a tento svobodný software vám umožní uložit tolik hesel, kolik si přejete. Uživatelé, kteří se do služby zamilují a chtějí trochu navíc, však mohou za upgrade na verzi „Pro“ zaplatit jednorázový poplatek..

Uživatelé si mohou zakoupit pro pro iOS nebo Android za cenu 7,99 $. Pro verze umožňuje uživateli sdílet správce hesel na pěti zařízeních, takže ostatní členové týmu mají přístup k heslům.

Jednotlivci mohou upgradovat na profík buď vložením do Apple ID nebo účtu Google. Individuální upgrade stojí pouhých 4,99 $. Tyto ceny jsou velmi přijatelné, protože se jedná o jednorázové poplatky.

Stojí za zmínku, že uživatelé získají přístup k profesionálním funkcím během prvních dvou týdnů po stažení aplikací. Poté budou uživatelé muset za používání těchto funkcí platit. Pro funkce, které zmizí, jsou uvedeny níže (přímo z jeho znalostní báze):

  • Cloudová synchronizace
  • Neomezené úložiště karet
  • Ikony webových stránek pro karty
  • Generátor hesel
  • Obrazové přílohy
  • Rychlé odemknutí
  • Přihlášení s otiskem prstu
  • Zkopírujte na panel Oznámení
  • Auto-fill in Chrome
  • Prázdná schránka podle timeoutu
  • Aplikace Android Wear

Založit

Nastavení a fungování správce hesel SafeInCloud je snadné bez ohledu na to, jaké zařízení máte. Verze Windows lze stáhnout přímo z domovské stránky. Verze pro Mac, iOS a Android si můžete stáhnout z příslušných obchodů s aplikacemi.

Testovali jsme verze Windows a Android, abychom mohli používat funkce, jako je synchronizace napříč zařízeními. Desktopová aplikace se stáhla a nainstalovala velmi rychle pomocí průvodce. Součástí instalace byla smlouva o podmínkách služby, která je velmi stručná a vše o službě jasně vypovídá.

Po dokončení instalace jednoduše spusťte software a začněte používat správce hesel. První možnost, kterou získáte, je spustit novou databázi nebo obnovit předchozí databázi z cloudu (pokud jste ji dříve zálohovali pomocí cloudového úložiště, jako je Dropbox). Rozhodli jsme se vytvořit novou databázi, což znamenalo, že jsme museli zadat hlavní heslo.

Nastavení databáze SafeInCloud

SafeInCloud pracuje s nulovou znalostí hesel nebo dat. Z tohoto důvodu může poskytovat službu zdarma (nebo za velmi nízkou cenu). Protože všechna vaše hesla a data jsou uložena lokálně a pouze vy máte kontrolu nad hlavním klíčem - je nezbytné, abyste toto heslo neztratili. Pokud ji ztratíte, nebudete moci za žádných okolností obnovit svůj účet.

databáze vytvořena SafeInCloud

V systému Android jsme k aplikaci přistupovali přímo z obchodu Google Play. Aplikace byla nainstalována za méně než 5 sekund. Chcete-li nastavit, aby byl tento klient synchronizován se stolní verzí, je nutné kliknout na ikonu Obnovte data z cloudové možnosti. To vyžaduje, abyste si nastavili verzi pro stolní počítače pro práci s cloudovou službou, jako je Disk Google.

Nastavení je v softwaru snadné, protože je to první věc, kterou vás software požádá. Vyberte preferovanou možnost a klikněte na ověření. Pokud (jako my) raději nepoužíváte cloudovou službu, můžete importovat kontakty prostřednictvím souboru CSV, TXT nebo XML. Můžete také importovat hesla přímo z rozsáhlého výběru správců hesel. Stačí kliknout soubor > vývozní a vyberte preferovanou možnost.

hodnoty exportu syncincloud

Jakmile exportuje CSV, jednoduše jej zkopírujte do svého druhého zařízení pomocí USB kabelu os SD karty. Tuto metodu jsme použili a podařilo se nám importovat kontakty CSV, které jsme exportovali z KeePassu a stolní verze SafeInCloud. Pro většinu lidí však bude možnost uložit šifrovaná hesla masivním požehnáním, což znamená, že mohou obnovit hesla, pokud dojde ke ztrátě zařízení..

Funkce

  • Velmi snadné použití se synchronizací napříč zařízeními
  • Aplikace pro všechny populární platformy (bez Linuxu)
  • Tmavě AMOLED černé téma
  • Silné šifrování (256-bit Advanced Encryption Standard)
  • Cloudová synchronizace (Disk Google, Dropbox, OneDrive, Yandex Disk, NAS, ownCloud, WebDAV)
  • Přihlášení otisku prstu
  • Automatické vyplňování aplikací (Android 8+)
  • Rozšíření prohlížeče
  • Aplikace Android Wear
  • Analýza síly hesla
  • Generátor hesel
  • Automatický import dat
  • Cross-Platform

Snadnost použití

SafeInPassword lze snadno prohlížet na všech platformách, a protože software je na všech platformách téměř totožný, existuje velmi malá křivka učení. Díky automatickým výzvám, které vás vybízejí k zálohování do cloudu, je velmi snadné se dostat na více zařízení.

Zatímco služba je primárně navržena tak, aby hesla byla plně zabezpečena místním úložištěm, uživatelé také získají možnost ukládat šifrovaná hesla do cloudové služby podle svého výběru (OneDrive, Yandex Disk, Disk Google, Dropbox atd.).

Jakmile je systém spuštěn a synchronizován mezi zařízeními pomocí cloudu, můžete začít zadávat, vytvářet nebo automaticky doplňovat hesla. Rozhodli jsme se vyzkoušet automatické vyplňování hesel v prohlížeči Chrome a nainstalovali rozšíření za tímto účelem.

Rozšíření vás požádá o heslo a od tohoto okamžiku začne automaticky doplňovat hesla z aplikace pro stolní počítače. Chcete-li importovat tato hesla, jednoduše přejděte na libovolnou stránku s přihlášením a klikněte na ikonu rozšíření vedle panelu adresy URL. Skutečně jsme zjistili, že tato funkce funguje velmi dobře a byli jsme ohromeni jednoduchostí procesu. Tento správce hesel je určitě vhodný pro začátečníky.

Díky automatickému vyplňování hesla jsme se rozhodli přejít k testování několika dalších funkcí. Obzvláště se nám líbila funkce automatického zamykání, která zajišťuje, že pokud zavřete okno aplikace, zamkne se a bude vyžadovat heslo. Nastavili jsme to na jednu minutu.

Také jsme ji nastavili na uzamčení, když je na pozadí (jen v případě, že jsme ji omylem zapomněli minimalizovat). Tyto funkce zabezpečení jsou velmi užitečné pro zajištění toho, aby vaše hesla nebyla k dispozici, pokud nejste mimo obrazovku.

Automatický generátor hesel je vhodný pro lidi, kteří mají tendenci zírat na obrazovku, když jsou požádáni, aby přišli se silným heslem. Generátor však není nejlepší, jaký jsme kdy viděli. Schopnost vytvářet hesla dlouhá pouze 31 znaků se zdá být trochu krátká a protože si správce hesel bude pamatovat vaše hesla, nevidíme žádnou potřebu zapamatování. Nicméně je to užitečná funkce.

Pro ty, kteří chtějí při vyplňování online nakupovat online, je tu možnost, jak to provést. Uživatelé mají také možnost ukládat šifrované poznámky a různé různé typy dat. Automatické vyplňování lze povolit nebo zakázat pro každý typ dat v závislosti na jeho citlivosti a bez ohledu na to, zda požadujete automatické vyplňování.

Celkově SafeInCloud udržuje věci jednoduché a drží se toho, co má, na které si pamatuje hesla a data automatického doplňování. I když to nemusí být tak nabité funkcemi jako některé jiné služby, rozhodně dělá vše, co bychom doufali od správce hesel, a protože je to levné a snadno použitelné; je to služba, která se dobře hodí pro začátečníky a která může být žádoucí pro každého, kdo chce cross-platformovou funkčnost s solidními funkcemi automatického vyplňování.

Soukromí

Protože tato služba funguje nulově, nemělo by se čeho bát, pokud jde o soukromí. SafeInCloud je však uzavřený zdroj, což znamená, že musíte důvěřovat úrovni ochrany osobních údajů a zabezpečení, kterou poskytuje.

Teoreticky ukládání hesel lokálně s klíčem, který znáte, znamená, že nemusíte důvěřovat nikomu jinému. Pokud vytvoříte zálohu cloudové služby třetí strany, zvýšíte riziko napadení hesel. SafeInCloud však tato hesla vždy nahraje v šifrovaném formátu, což znamená, že pokud by někdo ukradl zálohu, bude také potřebovat znát své hlavní heslo, aby mohl přistupovat k datům. Pokud na prvním místě vytvoříte silné heslo, nemělo by to být možné.

Samotná politika ochrany osobních údajů je stručná a není v souladu s normou GDPR (protože konkrétně nezmiňuje GDPR a lidská práva). Tato politika však jasně uvádí, že:

„Aplikace neshromažďuje žádné osobní údaje a nepřenáší žádné osobní údaje žádné třetí straně. Aplikace může přenést vývojáře anonymní statistiky využití a protokoly selhání. Tento přenos lze vypnout v nastavení aplikace (About > Soukromí)."

Pro uživatele, kteří skutečně dbají na soukromí, může být vhodné přepnout toto minimální množství odhlášení.

Tato politika rovněž uvádí, že:

„Data jsou vždy ukládána a přenášena přes internet v šifrované podobě. Aplikace neposílá uživatelská data nikomu jinému. “

To je v souladu s lokalizovanou povahou úložiště, které SafeInCloud používá, a nemáme skutečný důvod se domnívat, že služba funguje, jak tvrdí. Nicméně, jak je tomu vždy v případě, že software není otevřeným zdrojem, klienti nemohou být auditováni třetími stranami a není možné ověřit jeho nároky.

Bezpečnostní

Všechna hesla, která jsou uložena na vašem pevném disku pomocí SafeInCloud, jsou nejprve šifrována pomocí silného AES 256. Toto je považováno za šifrování vojenské úrovně, což znamená, že vaše soubory hesel jsou dostatečně robustní, aby vydržely prasknutí dlouho do budoucna (pomocí aktuálně chápaných metodik).

Pokud se rozhodnete vytvořit zálohu svých hesel v cloudu, budou hesla v šifrovaném formátu a budou přenesena do služby pomocí protokolu HTTPS. Budou tedy v bezpečí jak v klidu, tak během přepravy.

Zkontrolovali jsme web SafeInCloud pomocí Qualys SSL Labs, abychom zjistili, jak se daří jeho TLS, a byli smutní, když zjistili, že má pouze B. Toto je nízké skóre. Protože však na tyto servery ve skutečnosti nikdy nepřenášíte důležitá data (hesla) ze softwaru na tyto servery, nemělo by to být problém..

Na druhou stranu je služba uzavřeným zdrojem, takže by mohla dělat cokoli (včetně odesílání vašich klíčů AES zpět na SafeInCloud zcela nešifrované). Pokud by tomu tak bylo, mohla by špatná bezpečnost SSL umožnit, aby tyto klíče byly odcizeny jakoukoli třetí stranou pomocí útoku Man in the Middle.

Zákaznická podpora

Každý, kdo má dotaz na zákaznickou podporu, bude muset kontaktovat firmu pomocí e-mailové adresy uvedené na jejích webových stránkách. Firma tvrdí, že na tyto žádosti odpoví do dvou pracovních dnů. Nejedná se však o nejrychlejší zákaznický servis na trhu, protože služba je bezplatná (a extrémně nízká cena, i když platíte), lze považovat za chvályhodné, že dokáže vůbec odpovědět na dotazy..

A co víc, služba má velmi dobře zaoblenou znalostní základnu se spoustou průvodců a článků, které zodpovídají nejvíce, ne-li všechny často kladené dotazy, na které byste mohli myslet. Z tohoto důvodu by drtivá většina lidí měla mít možnost nechat správce hesel pracovat bez problémů.

Pro každého, kdo chce správce hesel s dobře obsluhovaným zákaznickým servisem, však může být lepší hledat jinde.

Závěr

Pokud je správce hesel, který se snadno používá a stojí velmi malý jednorázový poplatek, to, co chcete, SafeInCloud vypadá jako vynikající volba. Skutečnost, že hesla nejsou nikdy přenášena na firemní servery, je plusem a zachování plné kontroly nad vašimi klíči je vynikající. Software je snadno použitelný na všech platformách a funkce synchronizace je nastavena tak, aby pracovala s lehkostí

Ačkoli to není přesně vytéká s další funkce, tento správce hesel dělá víc než jen spravovat hesla. Schopnost generovat silná hesla je skvělá a funkce automatického vyplňování funguje po instalaci rozšíření hladce. Není tomu tak vždy, což jen ukazuje, že se jedná o dobře napsaný software.

Povaha kódu s uzavřeným zdrojovým kódem je určitě zklamáním, protože to znamená, že musíte službě důvěryhodně chránit svá data, jak tvrdí. Pro většinu lidí však tento správce hesel může poskytnout potřebnou úroveň zabezpečení.

Dalo by se předpokládat, že se vývojář rozhodl ponechat uzavřený zdroj jednoduše tím, že zastaví jeho klonování, ale přesto to vytváří problém s důvěrou. Každý, kdo chtěl, mohl otestovat tvrzení SafeInCloudu analýzou veškerého jejich provozu pomocí WireShark. To by jim umožnilo zjistit, zda správce hesel přenášel data zpět na své servery, když tomu tak nebylo. To však bude muset být dlouhodobý projekt, protože software mohl kdykoli poslat data zpět.

Konečně je to bezpochyby jeden z nejjednodušších správců hesel, jaký jsme kdy použili, a proto jej můžeme doporučit začátečníkům.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me