通行证审查

通行证

通行证
是一个安全的密码管理器,可提供强大的端到端加密。它由Aii Corporation开发,总部设在芬兰赫尔辛基。芬兰被认为是提供隐私服务的好地方,因为芬兰政府在数据保留指令方面非常放手。此外,芬兰也不属于更大的“九眼”或“ 14眼”监视协议的一部分.

ProPrivacy.com 得分了
6.2 十分之十

摘要

Passwork是一项主要针对团队和企业的服务,但是,它也适用于单独的用户。遗憾的是,此密码管理器不是开源的,这肯定会使一些人退出该服务。在这篇评论中,我们将仔细研究该服务,以确定是否值得花您的钱进行订阅。还是坚持使用安全的开源密码管理器更好.

通行证概述

对于我们使用的所有在线帐户和服务,记住健壮的唯一密码变得越来越困难。这是密码管理器(如Passwork)旨在提供帮助的地方。 Passwork是一个简单的密码管理器,可通过加密在客户端保护您的密码.

通过代表您记住密码,您可以自由地为所有帐户设置困难的密码。并且由于该服务为所有密码提供了端到端加密,因此您不必担心敏感的登录详细信息会以易受攻击的状态存储。.

互联网用户可以选择免费试用Passport.me,为期五天。免费计划可让您访问所有服务的主要功能。除此之外,消费者还必须为每个用户每月支付1.50美元。多位用户没有折扣,这意味着如果您希望有25人的团队使用Passwork,则每年需要支付450美元.

密码定价

这是一种相当昂贵且不寻常的订阅格式,如果您为团队使用Passwork,则算起来非常昂贵。但是,尽管涉及高额费用,但Passwork对团队的好处可能使该服务对某些企业具有吸引力.

Passwork提供什么功能?

订阅Passwork将为您提供以下主要功能:

  • 零知识的安全密码管理
  • 强大的AES 256加密功能可安全存储和传输密码
  • 适用于所有平台的应用
  • Chrome和Firefox扩展
  • 自动填写表格功能(使用浏览器扩展)
  • 云门户,可从任何地方轻松访问密码
  • 标签和搜索功能可有效查找密码
  • 轻松导入和导出密码
  • 一键登录网站和服务
  • 邀请队友使用密码库和文件夹
  • 设置保管库和文件夹的自定义权限
  • 跟踪密码更改,并在必要时还原为旧密码(版本控制)
  • 发现和更新弱密码
  • 自托管您自己的密码服务器,以避免使用Passwork的服务器

如何设置密码

我们决定使用5天免费试用版来测试此密码管理器。好消息是,任何人都可以测试Passwork,而无需交出其卡的详细信息。感觉不错.

设置帐户非常容易。访问网站并使用有效的电子邮件地址加入。在创建帐户时,公司会提醒您,如果您忘记了主密码,将永远无法再次访问密码。.

护照签到表格

这是真正的客户端端到端加密的唯一缺点。但是,虽然无法恢复密码,但可能会使一些人失望。这实际上是服务的主要安全优势之一.

注册后,您将自动登录并可以免费使用密码管理器。任何想要使用浏览器扩展程序或Android或iOS专用应用程序的人都可以通过单击左上角的设置图标,然后单击其来访问它们。 应用领域.

我们下载了Chrome扩展程序和Android应用程序以对其进行测试。下载和安装都没有任何麻烦。可以从服务器同步密码,因为无论使用哪个版本的Passwork,都可以使用主密码来解密密码.

还值得注意的是,任何想要更新其主密码的人都可以通过输入旧密码并设置新密码来进行更新。这样可以确保,如果您认为自己的主密码已被盗用,则可以稍后对其进行更新,以保护整个密码库。.

我们建议始终使用您从未与任何其他帐户或服务一起使用的强唯一主密码。强烈建议您使用其他帐户密码和主密码(否则您将密码置于危险之中).

为了帮助您选择强壮的主密码,请查看下面的密码强度检查器:

密码表

详细分数会在这里

密码易于使用?

创建帐户并设置主密码后,您将自动登录到Web门户,并可以开始将密码保存到数据库中.

Passwork具有自动密码生成器,这意味着您无需自己为帐户考虑安全密码。自动密码的长度为15个字符,由大小写随机的字符串组成,包括大小写字符,数字和符号。这是理想选择,因为Passwork将为您记住密码.

我们首先在左侧为我们的密码创建一个保险库。为此,请单击保管库旁边的“加号”,然后输入保管库的名称.

创建一个库

要添加密码,请点击蓝色 新增密码 主屏幕上的按钮。您可以将这些密码添加到您的个人保险库中.

新增密码

我们决定为我们的Facebook帐户添加密码以测试该服务。对于任何首次设置在线帐户的人,都可以使用将密码复制到剪贴板的选项-这样您就可以在创建过程中将自动生成的密码输入到要设置的网站中.

设置密码后,它将显示在您的保管库中,以便您可以随时将其复制到表单中。我们决定将Facebook密码标记为黄色(我们决定将其作为我们所有社交媒体密码的颜色).

数据库中的Facebook

我们前往Facebook,尝试使用Chrome扩展程序访问我们的Facebook密码。单击Facebook主页上的扩展名,在新窗口中从金库中调出我们的密码.

与Facebook的通行证

单击Facebook右侧的蓝色符号会自动将密码填写到登录表单中,使您无需执行任何操作即可自动登录帐户。此自动填充功能非常理想,并且使该密码管理器非常适合那些不希望从其保管库手动复制和粘贴密码的初学者。.

为了加快进度,我们决定从旧的密码管理器中导入一些密码。大多数密码管理器允许您通过CSV文件导入密码,Passwork也不例外.

要开始导入密码,请先转到旧的密码管理器,然后通过CSV文件将其导出,以便将其保存在硬盘上。现在,点击旁边的菜单图标 新增密码 按钮在Passwork主屏幕上,然后选择 资料汇入.

汇入资料

在下一个屏幕打开后,您将可以选择导入CSV文件.

选择一个文件

我们发现该功能可以正常运行,并且为了进行试用,我们能够导入从Chrome导出的密码。此功能非常适合想要快速从一个密码管理器转到另一个密码管理器的任何人.

任何想知道是否可以导出密码的人都会很高兴听到反向功能也可用。因此,如果您决定将Passwork留给其他密码管理器,则可以成功迁移密码。为此,请打开设置,然后在 管理 选择 汇出资料. 现在,您可以输入主密码,以便将所有密码导出为CSV文件.

汇出资料

任何想知道在登录到Web门户时离开计算机是否安全的人都可以选择锁定密码管理器,以确保必须输入主密码才能恢复访问密码。要锁定密码管理器,只需单击Web客户端右上角的锁即可。.

要检查密码的强度,请单击Web客户端右上方的向下箭头,然后单击 安全仪表板. 现在点击 分析 密码以检查所有密码的强度。我们非常喜欢这份报告,该报告使您可以快速确定是否存在需要更新的弱密码。.

对于任何想要与团队成员共享密码的人,这些联系人也必须订阅该服务。一旦您的联系人支付了订阅费用(公司可以一次性支付多个帐户的费用),便可以开始添加这些联系人。为此,请单击 团队管理 在网络客户端的左上方.

用户可以直接通过平台或使用共享密钥来共享对文件夹和密码库的访问。我们很高兴能够为各个团队成员提供不同的权限,这对于寻求安全控制大量密码的企业来说是一项重要功能.

密码保护隐私和安全有多好

Passwork是一家芬兰公司,其数据托管在芬兰的服务器上。这被认为有利于隐私,因为芬兰不是一个监控范围过大的国家。该网站托管在 .我 黑山共和国的域名,这似乎再次对纸面隐私具有好处.

在安全方面,Passwork提供了强大的客户端端到端加密。这是通过创建主密码来实现的,该密码存储在本地,并且永远不会传输到Passwork的服务器.

主密码是完全无法恢复的,因此您必须确保永远不要忘记它。用户可以使用主密码通过AES 256加密对密码进行安全加密,然后再使用RSA将其安全上传到Passwork的服务器。这被认为是安全的.

Passwork还实现了强大的TLS / SSL加密,以保护从用户浏览器传输到公司服务器的所有数据。我们使用Qualys SSL实验室测试了Passwork的运输安全质量,发现其得分为A +。这意味着Passwork的TLS加密可以正常工作,并且在传输过程中用户数据是安全的.

自托管密码

在其网站上,有一些信息似乎暗示着Passwork的源代码可供审核。但是,我们联系了该公司,其代表很快通知我们Passwork是完全封闭的源代码,不能由任何人进行审核.

这实在令人遗憾,因为要使隐私服务完全可信赖,对其代码进行验证很重要。使用封闭的源代码,无法验证客户端加密是否按承诺工作.

封闭的资源意味着您必须信任Passwork像它所说的那样去做,而信任的要素在任何隐私服务中都会引起怀疑。归根结底,我们没有理由不相信Passwork不能像它声称的那样有效。但是,我们也没有理由相信.

因此,是否决定使用此封闭源密码管理器必须取决于您自己的个人情况。对于任何想要更安全的选择的人,始终坚持使用经过可信赖的第三方完全审核的开源密码管理器总是更好的选择.

为了增加安全性,可以设置双重因素授权。与许多提供身份验证器选择的服务不同,Passwork仅允许您使用Google Authenticator进行身份验证.

我们还喜欢从设置的“授权”标签中检查登录历史记录的功能。这样可以确保在您不知情的情况下,没有其他人登录并访问过密码。它还允许您远程注销您担心的任何正在进行的会话.

登录历史

对于团队而言,Passwork的好处之一就是能够为单个文件,文件夹和保管库设置单独的访问特权。这使用户可以与团队成员或联系人安全地共享密码,同时保留根据需要撤消访问权限的能力。可以设置各种级别的可访问性,从而使密码管理员可以完全控制哪些用户可以访问什么内容以及何时访问。.

为了直接共享密码,用户可以选择共享一个公共密码。这允许接收者使用通过某个第三方通信渠道共享的密码来解密密码。这是一个安全的过程.

任何愿意在自己的服务器上自行托管密码的人都可以选择这样做,这样就无需信任Passwork即可将密码安全地存储在其服务器上.

最后,我们检查了隐私政策和服务条款,以确保没有任何可疑或令人讨厌的东西。尽管值得注意的是,该公司确实收集了您的IP地址,并且确实在您的浏览器中放置了cookie,但这些政策似乎是标准的法律收费。此外,公司确实免除了必须保护您的密码的麻烦:

护照通知

Passwork客户服务有多好?

任何想了解更多有关使用此服务的人都有机会在其网站上学习信息。 FAQ是有用的资源,它解释了您可能希望了解的有关Passwork自托管版本的所有信息。但是,有关基于浏览器的版本的信息还很少.

提供了一个博客,其中包含有关数据保护和数据隐私的文章。但是,没有实际使用该服务的指南,并且在首次启动该服务时没有演练。这意味着任何不熟悉密码管理器的用户都会感到困惑.

真可惜,因为Passwork并不是很难习惯,仅通过一些用户指南,我们就可以向初学者推荐此服务。从目前的情况来看,从未使用过密码管理器的所有非技术用户都可能希望在其他地方查看.

对于决定使用该服务的任何人,都可以通过电子邮件寻求帮助。我们发现支持人员知识渊博,并且总是在同一天做出答复。但是,值得注意的是,客户支持团队似乎很小,只能在欧洲营业时间提供服务.

在线聊天可在其网站上获得,这是一个很好的资源。但是,您需要登录Facebook Messenger才能开始对话。这可能会使一些重视隐私的用户感到冷漠.

我的最后想法

Passwork是一个安全的密码管理器,它并不昂贵,可以免费测试。但是,值得注意的是,多个用户没有折扣。这是不寻常的,这意味着需要密码管理解决方案的企业可以使用更便宜的选择.

从其他服务导入密码的能力非常强大,并且能够使用主密码通过浏览器从任何地方访问密码,这使得它成为需要跨多个位置和设备不断访问其密码的任何人的合适解决方案.

浏览器扩展和自动填充功能使此密码管理器非常易于使用。而且,可以公平地说,使用该服务时并没有很大的学习曲线。但是,对于以前从未使用过密码管理器的初学者,此服务可能会有些令人沮丧。这主要是因为没有用户指南。另一方面,我们在本次审核中详细介绍了如何使用该服务,因此,有兴趣使用5天免费试用版试用该服务的任何人都可以轻松进行此操作.

对于团队而言,此密码管理器具有许多有用的功能,并且端到端加密意味着您的密码始终以加密方式存储。这意味着只有您对密码库的主密钥负责,并且只要选择唯一的主密码,您就不必担心密码被黑.

总体而言,我们发现此服务易于使用,并且认为它适合不介意学习的初学者.

令我们失望的是,发现Passwork的Web客户端是开源的,无法进行审核。这意味着您必须信任该服务,并且必须相信该服务可以执行您的密码说明。但是,可以说,对于大多数人来说,这是一种可以实现所需结果的合适的密码管理解决方案.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me