NordPass评论

北通


  • 价钱

    $ 2.49
    /月

NordPass是NordVPN开发人员刚刚发布的全新密码管理器。它被认为是安全和私有的密码管理器,这意味着从理论上讲,它是任何想要保护在线帐户而无需记住大量密码的人的绝佳选择.

ProPrivacy.com 得分了
8 十分之十

摘要

NordPass可能是新的,但它已经具有Chrome,Firefox,Opera和Edge的扩展,更不用说Android或iOS设备的完整客户端了。更重要的是,NordPass是功能齐全的密码管理器,可与市场上一些最成熟的服务直接竞争。这意味着密码管理器开箱即用,适合大多数用户.

那么,这个密码管理器是否应有尽有?免费版本值得您花时间吗?可用性如何,并且适合初学者?并且它是一项值得付费的服务,可以跨多个设备安全地保护您的密码?

NordPass概述

NordPass是满足人们现代需求的软件解决方案。它承诺安全地存储订户的密码,并以安全和私密的方式提供对它们的访问。与其他密码管理器一样,NordPass允许用户使用强大的唯一密码访问所有在线帐户和服务-只需记住一个主密码.

NordPass网站

NordPass使用安全的客户端加密技术加密存储在其服务器上的密码,从而使用户可以完全控制其保管库中的密码。端到端加密(e2ee)的结果是,NordPass订户无需担心密码会以明文形式从Nord的服务器上被黑客入侵或被NordPass员工访问(尽管该软件是封闭源代码-稍后将详细介绍) ).

由于基于浏览器的扩展,密码管理器可用于大多数流行的平台。这意味着您可以在几乎所有系统上立即开始使用密码管理器。但是,不可否认,它尚不适用于Safari-因此,如果您是Mac用户,则需要考虑在Firefox上使用它。考虑到我们还是比Safari更喜欢Firefox,所以这是一个小问题(速度更快).

定价与成本

像大多数密码管理器一样,NordPass可以在免费增值模式中使用-或以完整的高级订阅购买。免费计划与高级版本的不同之处在于,用户无法在多个设备上同步其密码。相反,它们的密码仅在使用的初始设备上可用。此外,除非您付费,否则无法使用安全密码(和便笺)共享功能.

这限制了免费增值版的多功能性和实用性。但是,它确实使消费者能够尝试该服务并至少在一个设备上无限期地使用它。.

NordPass价格

NordPass一个月的费用为$ 4.99,绝对是昂贵的一面。但是,当您长时间承诺时,这些成本确实会大大降低。一年$ 35.88相当于每月仅$ 2.99。而且,两年的订阅费用为59.76美元(相当于每月2.49美元),NordPass可以算是很便宜了.

另一方面,这些价格是每人的价格,并且NordPass当前没有家庭计划,该计划为决定订阅NordPass高级版的家庭提供折扣。例如,LastPass提供了供六个用户使用的密码管理器选项,每月只需$ 4,并且我们希望NordPass在不久的将来考虑将这种计划添加到其功能库中.

最后,值得注意的是,除了信用卡付款外,NordPass还接受那些希望以匿名方式付款的人的比特币付款.

特征

在功能方面,NordPass具有您可能会在其竞争对手中看到的所有最常见的功能。总体而言,该功能集令人印象深刻,并且可以与市场上其他高级密码管理器竞争.

  • Chrome,Firefox,Edge和Opera扩展
  • Windows,Mac OS和Linux的后台应用
  • 适用于Android和iOS的完整客户端
  • 本地客户端密码存储
  • 零知识服务,具有用于备份和同步的端到端加密
  • 可选的两因素身份验证
  • 自动保存密码
  • 自动填充密码
  • 密码生成器,用于创建安全密码
  • 密码强度检查器
  • 安全笔记和表格数据存储(信用卡信息等)
  • 导入密码(直接从密码管理器或通过CSV导入)
  • 导出密码(CSV)
  • 同时同步最多6台设备(仅限高级套餐)
  • 与家人,朋友和同事安全共享(密码,信用卡和便笺)(仅限高级计划)
  • 30天无风险退款保证
  • 24/7客户支持

设定

在设备上设置NordPass就像安装后台客户端和您选择的扩展程序一样简单。我们选择了Windows计算机上的Chrome版本,在安装了扩展程序之后,我们转到了一个网页,要求我们安装Windows的主要“后台”应用程序.

如下图所示,后台应用程序可用于Mac,Windows和Linux计算机-这意味着此密码管理器适用于所有平台.

NordPass浏览器

我们通过单击提供的链接下载了后台应用程序,然后按照安装向导的步骤进行操作。安装NordPass确实需要您同意许可条款,但是,本文档中没有特别之处.

NordPass安装

值得注意的是,任何人都可以使用此密码管理器而无需实际注册帐户。但是,这些用户只能将其密码本地存储在自己的计算机上。这些密码以安全加密的格式存储。但是,如果您想在Nord的服务器上备份密码(以防设备损坏或损坏),则需要创建一个注册到电子邮件地址的帐户.

成功安装NordPass后台应用程序后,我们继续操作,并在Chrome浏览器中单击了NordPass扩展程序。这促使我们提供帐户的电子邮件地址,随后我们收到了六位数的确认码.

NordPass数字代码

输入六位密码后,接下来将提示您输入主密码。必须使此密码唯一且健壮,因为这将成为密码库的关键。主密码会在本地加密您的密码,如果您忘记了主密码,NordPass将无法解密您的保管库内容。因此,请务必不要忘记主密码.

NordPass设置主密码

但是,为了帮助您,公司确实向您提供了可以安全存储的恢复密钥。如果您忘记了主密码,此密码还会附加到您的帐户中,以防您忘记密码,从而帮助您继续访问您的帐户并解密密码-也不要丢失恢复密码。 NordPass明确警告说,丢失代码将导致完全无法访问您的加密密码保险库.

保存恢复代码

保存恢复代码后,您将自动在浏览器中登录NordPass应用程序-并能够开始存储密码.

使用方便

NordPass基于浏览器的应用程序首先要求您导入密码。这可以通过选择密码管理器或通过CSV文件来完成。我们选择了从Google帐户下载的CSV文件。有关如何执行此操作的更多信息,请查看此实用指南.

我们发现整个过程非常简单,我们很高兴看到所有密码都已成功导入。如下所示,我们的所有三个测试密码均已成功导入.

3件商品添加到nordpass

接下来,我们决定通过转到我们的Facebook帐户并输入我们的凭据来测试自动保存功能。现在,登录字段包含NordPass徽标,让我们知道密码管理器正在后台运行。而且,当我们输入凭据和密码时,系统立即提示我们将密码保存到加密的保管库中。.

NordPass在浏览器中工作

单击确认窗口中的“保存”,您将知道密码已成功自动保存。必须说,这种无缝集成的水平与我们曾经使用过的任何密码管理器都差不多。这无疑使NordPass适合希望在线获得更好密码安全性的初学者.

现在我们已将密码保存到NordPass中,我们决定测试自动填充(自动填写表格)功能。回到Facebook,看看密码管理器是否可以成功导入我们的凭据和密码,我们可以通过单击登录字段来查看我们的用户名和密码已立即从保险库中导入。.

使用NordPass登录

同样,此过程确实非常轻松,这使NordPass非常适合想要立即体验的任何人.

最后,我们决定测试直接在扩展程序的浏览器界面中输入密码。首先,我们点击了 添加登录 右上角的按钮。接下来,我们输入凭据,URL和Netflix登录所需的其他数据。完成后,登录名出现在我们的保管库中.

登录应用程序

总体而言,这为您提供了三种输入密码的选项-通过导入,手动输入或自动保存.

密码生成器

密码生成器使您可以为您自动订阅的任何新帐户创建可靠的密码,而不必费神思and地决定密码是否合适并增强自己的安全性.

#,6r $ Y =)j8b.5e 比“ password”或“ 12345”要强得多,后者仍然是最常见的密码

要使用密码生成器,只需在浏览器中单击NordPass扩展程序图标,然后单击右上角的设置图标即可。现在选择密码生成器。该应用程序允许您创建长度不超过60个字符的密码-由大写和小写字母,数字和符号组成。密码生成器还允许您关闭不明确的字符-例如,大概是小写l(L)和大写I(i).

密码生成器的执行通常看起来很棒。我们唯一的小问题是,默认情况下,生成的密码在屏幕上以纯文本形式显示。考虑到密码管理器将代表用户记录和保存这些密码,除非用户特别要求查看密码,否则最好将其隐藏起来。这样,密码管理器将自动保护密码免受可能的屏幕记录恶意软件攻击.

密码强度检查器

此功能非常不言自明。这是一种有用的方法,可以快速分析密码的健康状况并挑选出需要更新的任何密码。这绝对是一个值得利用的功能,可确保您的库中没有弱密码悬空.

安全密码共享

对于已付费订阅(或使用7天免费试用版)的任何人,都可以安全地共享密码。为此,请转到您的密码库,然后单击要共享的密码旁边的三个点。然后点击 分享.

NordPass登录

接下来,将要求您输入您希望与之共享密码的电子邮件地址。在此之下,还将显示任何以前共享的未决密码。这使您可以跟踪已经发出的任何正在进行的共享。如果您想改变主意,还可以撤消待处理的份额(我们非常推荐NordPass开发这一非常方便的功能).

电子邮件,联系电子邮件

接下来,我们转到共享Netflix密码的电子邮件地址。果然,我们已经收到一封电子邮件,通知我们已尝试进行密码共享。电子邮件告诉我们,如果我们想接收密码,我们应该开设一个免费帐户。因此,值得注意的是,密码共享仅适用于NordPass帐户-不适用于非NordPass用户.

这有点可耻。但是,总体而言,鉴于NordPass是免费提供的,因此我们发现安全共享功能非常出色,任何人都可以使用而无需付费

安全注释和数据

值得测试的最后一项功能是安全注释和数据功能。用户可以选择自己存储包含有价值的数据和信息的安全注释。而且,甚至可以将信用卡或借记卡信息存储在其加密的保管库中.

安全笔记标签

首先,选择 安全笔记 在菜单中,然后是 添加安全注释. 将打开一个新窗口,使您可以创建具有唯一标题的便笺。笔记可以由任何长度组成,这很棒.

同样,以保存您的信用卡或借记卡数据。点击 信用卡. 将为您提供一个易于填写的表格,用于存储您的信用卡详细信息.

安全地保存信用卡详细信息

这些详细信息可以自动填写到在线购物表单中,这意味着您无需在每次购物时都重新输入信用卡详细信息.

同步到iOS的NordPass

我们认为最好测试一下同步功能,以了解从一个平台到另一个平台获取密码有多么容易。我们下载并安装了iOS应用,然后要求我们从我们的电子邮件地址中输入另一个六位数的代码。输入代码后,我们所要做的就是输入主密码,并且该帐户已解锁,并与所有密码预先同步。这确实像同步一样容易.

与iOS同步

说到iOS应用程序,它很容易与其他版本上的所有相同功能一起使用,并且以易于浏览的格式进行布局。此外,用户还可以选择使用触摸ID解锁其NordPass,这是一项很好的安全保护措施。用户可以直接从应用程序内访问帮助中心,这很棒.

隐私权与安全性

NordPass是一个密码管理器,声称提供了一个零知识框架。这意味着用户可以完全控制其加密密钥。这种端对端加密(e2ee)是隐私管理(例如密码管理器)的黄金标准,因为这意味着除订户之外,其他任何人都无法访问他们保存在云中的数据.

NordPass的e2ee使用了强大的现代加密技术-特别是XChaCha20加密算法。这是一种加密算法,由于其具有前瞻性,因此越来越受欢迎。 NordPass实现了具有256位密钥长度和Argon2密钥派生功能的XChaCha20。这被认为是强大的客户端加密.

封闭源

话虽如此,值得注意的是NordPass是一个完全专有的平台。这是一个封闭的源程序,这意味着无法审核和验证它是否按照其声明的方式工作。这可能意味着数据没有得到保护。这可能意味着该公司已在该平台中放置了后门程序,从而可以窃取您的密码。这似乎不太可能,也可能是。但是,有可能,由于这个原因,我们不能确切地说它没有发生.

与往常一样,使用封闭源平台的决定取决于您自己的威胁模型。对于大多数人来说,NordPass可能会提供足够强大的解决方案来满足密码安全性要求。但是,对于需要保证的消费者-坚持使用提供客户端e2ee的开源密码管理器总会更好。.

TLS安全

除了在将密码上传到Nord的服务器之前在本地对其进行加密外,NordPass还使用强大的TLS安全性(HTTPS)将所有数据安全地传输到其服务器。我们使用Qualys SSL Labs检查了NordPass的服务器,发现它的得分为A +。这意味着其传输层安全性已实现高标准,并且您的数据在传输中是安全的.

TLS安全

恢复码安全

恢复密码的NordPass实现是有用的补充。我们很高兴看到用户可以选择创建一个新的,如果他们担心旧的可能已被破坏.

恢复码

其他安全功能

登录时提供的双重身份验证也是一项很好的补充,我们强烈建议用户在打算使用NordPass时启用此功能。为此,用户可以通过扫描设置过程中出现的QR码,将NordPass连接到其移动身份验证器(Google身份验证器,Duo Mobile,Authy等)。.

两因素认证

为了增强密码安全性,NordPass客户端同时具有手动锁定和自动锁定功能。单击手动锁,您可以在没有主密码的情况下禁用对密码库的访问-使此密码管理器非常适合在繁忙的办公室,图书馆或其他地方工作的任何人.

锁

可以将自动锁定功能设置为以各种间隔锁定,但是我们将其设置为最短的时间段(15分钟),以提高安全性。我们建议用户充分利用手动锁定功能,并确保他们在AFK时随时锁定密码.

隐私政策

最后,我们检查了隐私政策,以确保没有可疑或可疑之处。由于总部设在巴拿马,这家公司远远超出了侵入性司法管辖范围。而且,由于它无法访问消费者数据(由于e2ee),因此不会有员工或主管部门访问您的密码或帐户数据的风险.

不幸的是,NordPass确实收集了一些个人数据用于营销

但是,该政策确实表明,使用密码管理器,NordPass将从您那里收集一些个人身份数据。其中包括您的IP地址和设备的广告ID。因此,NordPass似乎确实打算将您的某些数据用于营销目的。这可能会使一些人失望.

客户支持

在客户支持方面,NordPass非常出色。客户支持团队可通过其网站上的联系表或电子邮件获得。那个支持是24/7。诚然,如果它以与NordVPN相同的方式提供实时聊天支持,那就太好了.

但是,由于此密码管理器非常易于使用,因此几乎不需要实时聊天支持。因此,我们认为24/7电子邮件支持非常出色.

我们向支持代理询问了有关服务的几个问题,并始终获得清晰,有用的答案.

结论

NordPass是非常适合大多数人的密码管理器。这些应用程序可用于所有平台,并且无论您决定使用哪个平台,跨平台的密码同步都非常容易.

如果您决定需要跨设备同步和密码共享功能,那么能够免费使用NordPass是一个很好的选择,而且较长的订阅费用也不太昂贵.

我们喜欢此密码管理器提供强大的e2ee,这意味着您的数据始终以安全状态上传。但是,有些人可能更喜欢坚持使用完全开源的平台.

总的来说,我们认为这是进入密码管理领域的一个非常好的选择。基于浏览器的扩展程序和客户端非常易于使用,并且该软件在各个平台上看起来都非常相似-从而易于在各个平台上理解.

这绝对是一款轻松入门的密码管理器,具有较低的学习曲线,适合初学者。话虽这么说,市场上每个人都有一个密码管理器,可以快速保存密码并自动将其加载到在线表单中.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me