Revisione intuitiva della password

Password intuitiva

Intuitive Password è un servizio con sede in Australia che si pubblicizza come soluzione di gestione delle password di livello militare. Il sito Web è lucido e la sensazione generale è quella di un servizio di alta qualità.

ProPrivacy.com Punto
7.8 su 10

Sommario

Essendo basato in Australia, che è membro di Five Eyes e ha leggi invasive sulla conservazione dei dati obbligatori, non è mai considerato un luogo ideale per un servizio di privacy. Tuttavia, con la gestione delle password, questo non è particolarmente preoccupante.

Ancora più importante, Intuitive Password fornisce un servizio a conoscenza zero con crittografia end-to-end. Di conseguenza, gli utenti mantengono sempre il pieno controllo.

Panoramica della password intuitiva

Tenere traccia di un numero sempre crescente di password è complicato, soprattutto se si desidera proteggere adeguatamente tutti i singoli account. Le password devono essere forti, il che significa che dovrebbero essere troppo difficili da ricordare. Inoltre, devono essere unici se devono proteggere correttamente i tuoi account. È qui che gestori di password come Intuitive Password sono progettati per aiutare.

Intuitive Password Manager appartiene alla società madre Intuitive Security Systems Pty.Ltd, una società australiana che opera dal 2013. Il servizio è un gestore di password altamente funzionale che consente ai consumatori di impostare e dimenticare le password per tutti i loro account.

A differenza di molti gestori di password, Intuitive Password fornisce a Di base pianificare gratuitamente. Questo servizio consentirà a chiunque di iniziare a proteggere i propri account con password complesse che non devono più tenere traccia di se stesse. Un account di base è un po 'scarso in termini di funzionalità, ma ha le cose più importanti di cui hai bisogno. Tuttavia, ti consentirà solo di memorizzare 20 password, quindi se ne hai bisogno di più dovrai pagare.

Per coloro che desiderano sguazzare e ottenere la possibilità di esportare password, salvarle localmente per l'accesso offline o eseguire il backup e il ripristino delle password, sarà necessario eseguire l'aggiornamento a Esprimere piano di abbonamento. Un piano Express costa $ 1,34 al mese (Stati Uniti) e include tutte le funzionalità del piano di base e queste funzionalità aggiuntive.

Prezzi intuitivi delle password

Il Avanzate piano aumenta il costo di un abbonamento a $ 3,36 al mese, che, a dire il vero, sta iniziando a diventare un po 'più costoso rispetto ad altre opzioni sul mercato ($ 40 all'anno). Advanced aggiunge l'ereditarietà dell'account al set di funzionalità, il che significa che è possibile fornire a una persona cara o un partner aziendale l'accesso alle password in caso di emergenza.

Gli utenti possono anche aggiungere l'autenticazione SMS al proprio account, il che consente loro di ottenere aggiornamenti di sicurezza quando le loro credenziali vengono aggiornate o c'è un tentativo di accesso non autorizzato. È inoltre possibile aggiungere un indirizzo e-mail all'account per ricevere questi avvisi di sicurezza. Gli account "avanzati" possono anche impostare una data di scadenza per ogni password per ricevere un promemoria per aggiornarli periodicamente. Inoltre, un messaggero sicuro viene aggiunto alla mischia, al fine di consentire ai team di comunicare in modo sicuro tra loro. Anche la quantità di spazio di archiviazione per note e messaggi è aumentata a 24.000 caratteri. E il numero di tag che è possibile aggiungere a una password aumenta a 10.

Il piano Pro costa $ 10,07 al mese (Stati Uniti) e fornisce tutte le funzionalità sopra menzionate, aggiungendo al contempo supporto premium, password condivise illimitate, punti di ripristino illimitati per l'accesso a versioni precedenti di password e capacità di dimensioni del campo e lunghezza delle note aumentate (48.000 caratteri).

Infine, il componente aggiuntivo Enterprise costa $ 3,36 al mese e consente agli utenti di ospitare autonomamente le proprie password, etichettare in bianco il servizio per rimuovere il marchio e aggiungere il marchio aziendale e aggiungere funzionalità client in collaborazione con l'azienda al fine di integrarlo nel business ' esigenze.

Gli utenti possono scegliere di pagare tramite Visa, Mastercard, Amex, PayPal, addebito diretto e carta Discover. Purtroppo le criptovalute non sono accettate in questo momento.

Quali funzionalità offre una password intuitiva?

Di seguito è riportato un elenco di tutte le funzionalità disponibili sui vari piani di abbonamento Intuitive Password:

  • Piano gratuito (20 password)
  • Crittografia AES lato client per password
  • Generatore di password automatico
  • Estensioni del browser per il riempimento automatico delle password (Firefox, Chrome, Edge, Opera)
  • Disconnessione automatica per maggiore sicurezza
  • Dashboard di sicurezza per verificare lo stato della password
  • Accesso di emergenza per consentire a una persona autorizzata di accedere all'account
  • Gestione delle cartelle personalizzate
  • Protezione anti-phishing mediante un messaggio anti-phishing personalizzato
  • Restrizioni di accesso: limita da quale Paese puoi accedere al tuo account per interrompere l'hacking
  • Login con passcode per una maggiore facilità d'uso
  • Supporto via email dalle 9:00 alle 17:00 ora australiana
  • Registro delle attività per la gestione dell'accesso alle password
  • Accesso offline alle password (solo Express e sopra)
  • Allega tag alle password per una facile ricerca (il numero di tag dipende dal piano)
  • Codici monouso per accedere al tuo account senza usare la password
  • Registro attività per verificare dove e chi accede all'account per motivi di sicurezza
  • Funzionalità Note (parola limitata a seconda del piano
  • Instant messenger (solo avanzato e superiore)
  • Opzioni di lingua
  • Eredità dell'account (solo avanzata e superiore)

Come impostare la password intuitiva

Abbiamo deciso di testare questo servizio utilizzando l'account Basic perché sono disponibili tutte le funzionalità importanti. Essere limitati a 20 password, ad esempio, non è un problema per il test del gestore delle password.

Abbiamo trovato il processo di registrazione semplice. Tuttavia, comporta più passaggi di quelli a cui siamo abituati. Innanzitutto, devi consegnare un indirizzo email valido e scegliere una password. Tuttavia, per creare un account è necessario fornire anche una domanda e una risposta di sicurezza.

Questa domanda di sicurezza viene utilizzata per verificare l'utente quando accedono da un dispositivo o indirizzo IP sconosciuti. È lì per proteggere gli utenti da phishing della loro password. Assicurati di rendere la domanda difficile e preferibilmente scegli una coppia di domande e risposte che non può essere indovinata.

Registrazione password intuitiva

Dopo aver inserito i dettagli necessari e compilato il Captcha di verifica, riceverai un'email con un codice di verifica. Inserisci questo codice per iniziare a utilizzare il tuo account gratuito.

Al primo avvio, agli utenti viene richiesto un walkthrough che li aiuta ad accedere alle estensioni del browser, alle app mobili, a un Manuale utente per imparare a usare il client e vari altri utili suggerimenti per impostare cartelle e archiviare la prima password.

Ti verrà anche chiesto se desideri impostare un passcode a sei cifre per accedere e uscire più facilmente dal portale web. Ciò sostituisce la necessità di utilizzare l'indirizzo e-mail e la password per accedere dal dispositivo specifico. È necessario impostare un passcode diverso per ciascun dispositivo in uso e, se si preferisce, è possibile rendere il passcode uguale o diverso.

Passcode intuitivo

Quanto è facile usare la password intuitiva?

Abbiamo iniziato creando una cartella in cui archiviare le password dei nostri social media. Per fare ciò, abbiamo fatto clic sul grande vantaggio in alto a sinistra del client.

Intuitivo caveau privato

Abbiamo creato una cartella in cui archiviare le password dei nostri social media e quindi aggiunto la nostra password di Facebook alla cartella...

Per aggiungere la nostra password alla cartella, ci è stato chiesto di aggiungere un'altra domanda di sicurezza e una risposta. Questo è fonte di confusione perché le FAQ non menzionano questa necessità o ciò che dovrebbe essere d'aiuto. Tuttavia, l'assistenza clienti ci ha informato che "non è necessario creare una domanda di sicurezza e rispondere per aggiungere ogni password, questi campi sono facoltativi".

Successivamente, abbiamo aggiunto l'intuitiva estensione di Chrome per la password al nostro browser per testare la funzione di compilazione automatica. (Sono disponibili anche estensioni per Firefox, Edge, Safari e Opera). Con l'estensione installata, abbiamo visitato la homepage di Facebook e siamo stati felici di scoprire che facendo clic sul simbolo per l'estensione ci ha permesso di selezionare la nostra password e importarla automaticamente nel modulo di accesso.

compilazione automatica nel browser

Essere in grado di compilare automaticamente le password utilizzando l'estensione è una funzione utile che aiuta a rendere questo gestore di password gratuito molto più adatto ai principianti. Non abbiamo avuto problemi a inserire le nostre password nel gestore delle password o a caricarle nei moduli di accesso.

Tuttavia, se si verificano problemi con un particolare modulo online, è possibile accedere a una password effettuando una ricerca utilizzando i tag creati. Successivamente, è possibile copiarlo e incollarlo manualmente.

Se speravi di acquisire automaticamente la password quando inserisci le password nei moduli del sito Web (o quando ti registri a nuovi servizi); sei purtroppo sfortunato. La password intuitiva deve essere alimentata manualmente le password manualmente.

Importare password

Successivamente, abbiamo deciso di importare le nostre vecchie password da Chrome tramite un file CSV. Per fare ciò, vai semplicemente su Chrome - o su qualsiasi altro gestore di password - ed esporta le tue password come file CSV. Salvare questo file sul computer in modo da poterlo caricare su Intuitive Password.

Purtroppo, non siamo stati in grado di iniziare a importare alcun contatto senza prima eseguire l'aggiornamento a Express. Quindi, se desideri importare rapidamente le tue password gratuitamente, potresti scegliere un gestore di password diverso.

Una volta effettuato l'aggiornamento, siamo stati in grado di avviare il processo di importazione delle nostre password utilizzando un file CSV. Tuttavia, vale la pena notare che farlo non è facile come con altri gestori di password.

Innanzitutto, è necessario scaricare il modello di file CSV. Quindi è necessario aprire il file CSV scaricato dal precedente gestore di password in fogli Excel o Google e copiare tutte le password dal file CSV nel modello CSV password intuitivo.

Dopo che tutte le voci sono state copiate correttamente, è possibile importare il modello in Intuitive Password nel client Web. Questo processo è molto più difficile che con la stragrande maggioranza dei gestori di password ed è sicuramente uno svantaggio in termini di facilità d'uso.

Vale anche la pena notare che l'importazione delle password utilizzando il modello non viene copiata in nessuna categoria, tag o altro campo precedentemente impostato per le voci.

Esportazione di password

L'esportazione delle password è disponibile finché si acquista un Esprimere abbonamento o superiore e puoi esportare i tuoi dati tramite CSV, TXT, HTML, JSON o XML. Questo è buono e significa che in futuro sarai in grado di portare le tue password da Intuitive Password a qualsiasi altro gestore di password (anche se hai solo bisogno di questa funzione una volta che potresti pagare per un solo mese di Express).

applicazioni

Intuitive Password ha anche app per Android, iOS e Windows Phone. Pertanto, se si preferisce accedere alle password tramite un'app anziché accedere al portale Web su un browser, è possibile farlo su qualsiasi dispositivo mobile. Abbiamo riscontrato che l'app Android funziona bene, tuttavia, a differenza delle estensioni, non ha la possibilità di compilare automaticamente le password nei moduli di accesso.

extra

Oltre a memorizzare le password, Intuitive Password funge da deposito digitale sicuro per una serie di altri tipi di informazioni. Facendo clic sulla vista della categoria in alto a sinistra è possibile accedere alle cartelle di archiviazione per account e-mail e IM, portafogli e licenze. La cartella delle identificazioni ti consente di salvare informazioni come carte di credito, licenze software e ID come la patente di guida o i dettagli del passaporto.

Quanto è sicura e privata la password intuitiva?

Essere in Australia non è particolarmente buono in termini di posizione. L'Australia è estremamente invasiva quando si tratta di sorveglianza e la nazione ha alcune delle peggiori direttive obbligatorie di conservazione dei dati al mondo.

L'Australia fa parte del gruppo di sorveglianza Five Eyes e recentemente ha approvato una legge che obbliga le aziende a creare backdoor in comunicazioni crittografate. Sebbene tutto ciò sia negativo, la realtà è che - fintanto che Intuitive Password funziona come dice, i tuoi dati sui suoi server dovrebbero essere sicuri grazie all'implementazione della crittografia end-to-end.

Con Intuitive Password, il titolare dell'account mantiene il pieno controllo sui dettagli di accesso e sulla password dell'account. Le password e altri dati non vengono mai caricati sui server dell'azienda, il che significa che non possono essere violati o accessibili dal personale dell'azienda.

Tutte le password sono crittografate con una forte crittografia AES 256 prima di essere caricate su server situati in Australia utilizzando una coppia di chiavi RSA 2048. Inoltre, tutti i dati vengono trasmessi ai server dell'azienda tramite SSL sicuro. Abbiamo controllato le aziende TLS utilizzando Qualys SSL Labs e siamo stati felici di scoprire che ha ottenuto un A grazie alla sua HTTP Strict Transport Security (HSTS). Ciò significa che la sicurezza del trasporto SSL è implementata correttamente e puoi fidarti di tutti i tuoi dati per essere sicuri durante il trasporto.

Gli utenti possono anche scegliere di proteggere una qualsiasi delle loro password (o categorie di account) con una password principale. Ciò garantisce che qualsiasi utente possa consentire a un amico o un familiare di utilizzare il gestore delle password per accedere a informazioni specifiche nascondendo comunque l'accesso ad altri dati e password più sensibili.

Hai bisogno di aiuto per scegliere una password principale? Perché non dai un'occhiata al nostro controllo di sicurezza della password qui sotto:

Password Meter

Il punteggio dettagliato verrà qui

Mentre tutto ciò suona come una sicurezza ottimale su carta, vale la pena notare che Intuitive Password è di tipo chiuso. Ciò significa che il codice sorgente per il servizio non può essere verificato da terzi.

Questo è problematico, perché significa che devi fidarti che il servizio sta facendo ciò che ti dice. Senza un controllo completo del codice, è impossibile dire se ci sono vulnerabilità, exploit o backdoor nel codice che potrebbero mettere a rischio le password.

Il più paranoico tra voi potrebbe preferire attenersi a un gestore di password completamente open-source come KeePass, Bitwarden o Dashlane. Tuttavia, si riduce davvero al tuo modello di minaccia personale e non c'è alcun motivo reale per sospettare che la password intuitiva non stia facendo come afferma.

Un altro svantaggio con Intuitive Password è che l'app Web basata su browser viene implementata utilizzando JavaScript. Ciò significa che è vulnerabile a determinati attacchi causati dal modo in cui JavaScript comunica con il tuo browser. Di conseguenza, è possibile che un hacker possa eseguire un attacco man-in-the-middle. Certo, si tratta di un attacco altamente mirato che non è probabile che ti colpisca. È anche vero che questa vulnerabilità si applica a qualsiasi gestore di password con un client basato su browser implementato utilizzando JavaScript; non è univoco per Intuitive Password.

Per maggiore sicurezza, gli utenti possono scegliere di configurare l'autenticazione a doppio fattore. Tuttavia, sembra che gli utenti possano utilizzare solo un codice ricevuto via SMS. Google Authenticator e YubiKey non sono opzioni disponibili. L'impostazione dell'autenticazione a doppio fattore richiede la memorizzazione sicura di un codice di ripristino in caso di perdita del dispositivo 2FA. Chiunque perda i codici dovrà verificare la propria identità per riottenere l'accesso al proprio account e l'azienda avverte che ciò potrebbe richiedere fino a 14 giorni.

Quanto è buono il servizio clienti di Intuitive?

Il sito Web Intuitive Password ha una sezione FAQ esaustiva che risponde a oltre 80 domande comuni poste in precedenza dai suoi utenti. La maggior parte dei problemi o delle domande che potresti pensare si trovano in questa FAQ, che è una risorsa estremamente utile quando si tratta di scoprire dettagli sulle funzionalità del servizio.

Il manuale dell'utente integrato nel client e la procedura dettagliata che si verifica quando si avvia il client Web per la prima volta sono entrambe funzioni eccezionalmente utili che possono aiutare qualsiasi principiante a iniziare a salvare le password in modo sicuro utilizzando questo gestore password.

Per chiunque necessiti di un aiuto più personalizzato, è possibile inviare un'e-mail di supporto o compilare un modulo di supporto. Cliccando sulle preferenze in alto a sinistra ti permetterà di accedere al tuo pin di supporto personale che l'impresa potrebbe chiederti di utilizzare a scopo di identificazione.

Tieni presente che gli agenti dell'assistenza clienti sono in Australia e l'assistenza è disponibile solo durante l'orario di lavoro australiano. Ciò significa che, a seconda di dove vivi, dovrai aspettare fino al giorno successivo per ottenere una risposta. Questo può portare ad alcuni lunghi spostamenti avanti e indietro e può richiedere che i problemi impieghino un po 'più a risolversi.

Nel complesso, abbiamo trovato buona la disponibilità di risorse sui suoi siti web unita al supporto e-mail. Tuttavia, se ti trovi in ​​Europa o negli Stati Uniti e preferisci che l'assistenza clienti sia adeguata alla tua posizione geografica, potresti preferire fare acquisti altrove.

I miei pensieri finali

Intuitive Password è un eccellente gestore di password di piccole dimensioni che è altamente descritto. Il piano Basic gratuito significa che puoi usarlo per iniziare a proteggere i tuoi account senza dover pagare nulla, il che è lodevole, per non dire altro. Il fatto che questo gestore di password offra un ambiente a conoscenza zero è eccezionale e la disponibilità dell'autenticazione a due fattori e della funzionalità della password principale è eccellente. Il livello di crittografia è elevato e siamo felici di vedere una forte sicurezza del transito HSTS.

Lo stesso gestore di password è facile da usare e, se paghi per un account Avanzato, avrai accesso ad alcune funzioni extra piuttosto interessanti. Per i team, il servizio è utile e c'è la possibilità di condividere le password in modo sicuro. Tuttavia, diventa un po 'costoso e hai bisogno di un account separato per ogni utente e anche il componente aggiuntivo aziendale.

Il più grande delusione con questo servizio è il fatto che non è open source. Il software proprietario che non è stato verificato non è mai uno dei preferiti qui su ProPrivacy.com, perché significa che devi fidarti del servizio. Preferiamo i servizi che eliminano la necessità di fiducia rendendo il loro codice sorgente disponibile online affinché qualsiasi ricercatore di sicurezza possa effettuare l'audit.

D'altra parte, Intuitive Password ha alcune stranezze. L'importazione delle password è difficile e impostare cartelle e inserirle non è semplice come il trascinamento della selezione. Invece, è necessario modificare la voce della password e selezionare la cartella dal menu.

Certo, nulla di tutto questo è necessariamente un fallimento, ma è giusto dire che se si potesse pagare di meno per un servizio più user-friendly. A parte questo piccolo cavillo, Intuitive Password è un solido gestore di password che fa il lavoro, è adatto ai principianti e vale la pena testarlo usando il suo piano gratuito.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me