لاست باس مراجعة

لاست باس

  • التسعير

    من عند $ 3.00
    / شهر

لاست باس
هو مدير كلمات المرور مع سمعة كبيرة. تم إطلاق الخدمة لأول مرة في عام 2008 من قبل مطور يدعى Marvasol، Inc. في عام 2015 ، تم الحصول عليها من قبل LogMeIn. يقع LogMeIn في بوسطن ، الولايات المتحدة الأمريكية ، والتي لا تعتبر أبدًا مكانًا جيدًا بشكل خاص لخدمة الخصوصية التي سيتم تأسيسها نظرًا لوجود ضمانات الأمن السلبية والضمانات وأوامر الإسكات.

ProPrivacy.com أحرز هدفا
8 من اصل 10

ملخص

ومع ذلك ، لا يوفر LastPass خدمة معرفة كاملة تمامًا ، مما يعني أنه من الناحية النظرية ، لا ينبغي أبدًا امتلاك أي بيانات عميل لنقلها إلى السلطات - حتى إذا طُلب منها القيام بذلك باستخدام أمر. من ناحية أخرى ، فإن LastPass هو مصدر مغلق لذلك توجد بعض اعتبارات الأمان والخصوصية عندما يتعلق الأمر باختيار LastPass كمدير لكلمات المرور الخاصة بك.

احصائيات سريعة

  • بلد
    نحن

على الرغم من كل ذلك ، حصلت LastPass في مارس 2020 على جائزة أفضل منتج في إدارة الهوية خلال جوائز Cyber ​​Defense Mag InfoSec السنوية السابعة. هذه شهادة على المنتج الذي يتم تصنيفه دائمًا من قِبل المراجعين. لذلك ، كل هذه الضجة تستحق ، و LastPass هو في الحقيقة مدير كلمة المرور الأخير الذي ستحتاج إليه?

شعار LastPass

نظرة عامة

عندما يتعلق الأمر بتذكر كلمات المرور الخاصة بك ، لا توجد طريقة أفضل للقيام بذلك من مدير كلمات المرور. للحفاظ على أمان جميع حساباتك ، من المهم أن تكون كل كلمات مرورك معقدة وفريدة من نوعها. يؤدي استخدام كلمة المرور نفسها مرارًا وتكرارًا إلى فتحك أمام تهديد القرصنة - خدمات مثل LastPass مصممة للمساعدة.

مع LastPass ، يمكنك تعيين كلمة مرور رئيسية واحدة ، والتي توجد خلفها جميع كلمات المرور الأخرى. و LastPass مصمم لجعل حياتك سهلة عن طريق ملء كلمات المرور الخاصة بك تلقائيًا في نماذج على الإنترنت.

LastPass هو منتج freemium ، مما يعني أنه يمكن استخدامه مجانًا مع جميع الإعدادات والميزات الأكثر أهمية. ومع ذلك ، فإنه يحتوي على بعض عمليات الشراء داخل التطبيق لتوسيع تلك الميزات التي قد تصبح ضرورية وفقًا لاحتياجاتك الخاصة. مجانًا ، يمكن لمستخدم واحد الوصول إلى مساحة تخزين غير محدودة لكلمة المرور ، والوصول إلى كلمة المرور على جميع الأجهزة ، والمصادقة ثنائية العوامل ، وميزة المشاركة الآمنة مع شخص واحد ، والملاحظات الآمنة ، ومولد كلمة المرور ، وأداة للتحقق من أمان كلمات المرور.

يحصل المستخدمون الذين يدفعون 3 دولارات شهريًا للاشتراك المتميز على جميع الميزات المذكورة أعلاه: المشاركة مع عدة مستخدمين ، والوصول إلى الطوارئ ، وخيارات متعددة العوامل المتقدمة ، والدعم الفني ذي الأولوية ، و LastPass للتطبيقات ، وتخزين الملفات المشفرة بسعة 1 جيجابايت. هذه الميزات يمكن استخدامها من قبل مستخدم واحد فقط.

الترقية إلى حساب العائلة
التي تكلف 4 دولارات شهريًا ستزيد عدد المستخدمين المسموح بهم إلى ستة. ويحصل كل مستخدم على كلمة المرور الرئيسية الخاصة به للوصول إلى قبوته الشخصية. بالإضافة إلى ذلك ، يحصل هؤلاء المستخدمون على حق الوصول إلى المجموعة ومشاركة العناصر في المجلدات ولوحة تحكم مدير لممارسة الضوابط الإدارية.

اقامة

من السهل للغاية الحصول على حساب مجاني أو مدفوع باستخدام LastPass ، ومن الممكن أيضًا الحصول على نسخة تجريبية من الإصدارات المدفوعة - لاختبار هذه الميزات المضافة لمدة 30 يومًا. في هذا الاستعراض ، قررنا تجربة الخيار المتميز لمدة 30 يومًا لاتخاذ جميع هذه الميزات لإجراء اختبار.

إنشاء اسم مستخدم أخير وكلمة مرور

الشيء الجميل في التجربة هو أنك لست بحاجة إلى تقديم تفاصيل بطاقتك. وبعد فترة الثلاثين يومًا الأولى ، سيعود حسابك إلى حساب مجاني إذا قررت عدم الدفع مقابل الميزات الإضافية التي تأتي مع Premium.

بعد توفير كلمة مرور رئيسية وعنوان بريد إلكتروني ، تتم مطالبة المستخدمين بتنزيل امتداد المتصفح - والذي سيمكن LastPass من ملء كلمات المرور تلقائيًا وحفظ كلمات المرور في قبو كلمة المرور. لقد قمنا بتثبيت ملحق Chrome لأن هذا هو المتصفح الذي نستخدمه للاختبار. ومع ذلك ، تتوفر الملحقات لمتصفح Firefox و Opera و Edge و Safari.

يمتلك مستخدمو LastPass أيضًا خيار تنزيل إصدار مستقل لسطح المكتب أو نسخة محمولة من البرنامج ، مما سيتيح لهم استخدام LastPass لملء كلمات المرور في تطبيقاتهم وكذلك عبر الإنترنت.

شاشة التثبيت lastpass

بعد تسجيل الدخول إلى الامتداد ، تتم مطالبة المستخدمين بحفظ كلمة المرور الأولى الخاصة بهم. هذه هي ميزة لطيفة والتي تمثل خطوة في كيفية استخدام مدير كلمة المرور. لقد نقرنا على Facebook ، مما أدى إلى فتح صفحة Facebook الرئيسية بشرح أن كل ما عليك فعله هو تسجيل الدخول كالمعتاد وسيتم حفظ كلمة مرورك تلقائيًا في قبو.

Lastpass السيارات حفظ الفيسبوك كلمة المرور

هذه هي أسهل طريقة لإضافة كلمات مرور إلى قبو. ومع ذلك ، أردنا اختبار إضافة كلمات المرور يدويًا لفهم العملية - لذلك تركنا الأتمتة وذهبنا مباشرةً إلى العميل المستند إلى المستعرض.

يؤدي تسجيل الدخول إلى العميل المستند إلى المستعرض إلى إطلاق تجول تلقائي آخر مصمم لإرشادك إلى حيث كل شيء. إذا كنت على دراية بمديري كلمة المرور ، فربما لن يكون ذلك ضروريًا ولديك الخيار لتخطيها. ومع ذلك ، بالنسبة للمبتدئين ، يعد هذا مصدرًا مهمًا يلغي منحنى التعلم المحرج الذي يحدث أحيانًا عند التعود على نظام أساسي جديد.

لقد بدأنا بإضافة مجلد لحفظ كلمات مرور الوسائط الاجتماعية الخاصة بنا. للقيام بذلك ، انقر فوق أضف المجلد زر فقط فوق اضافة عنصر أيقونة في أسفل يمين العميل (تظهر عند وضع مؤشر الماوس فوق الرمز).

إضافة مجلد آخر

مع إنشاء المجلد ، تابعنا وأضفنا كلمة المرور لحساب Twitter الخاص بنا يدويًا.

إضافة كلمة مرور لتجاوز

كما ترى ، من الممكن حفظ العديد من مجموعات البيانات بما في ذلك تفاصيل الدفع أو معلومات العنوان أو تفاصيل الحساب المصرفي أو الملاحظات الآمنة. لقد نقرت على كلمة المرور.

إن إضافة كلمة المرور سهلة بفضل النموذج ، ومع ذلك ، فقد شعرنا بالحزن لأن مولد كلمة المرور لم يتم دمجه في هذا الجزء من العملية - كما هو الحال مع بعض مديري كلمة المرور الآخرين. تسمح لك الخيارات المتقدمة باختيار ما إذا كنت تريد كلمة المرور للملء التلقائي وما إذا كان ينبغي إعادة مطالبتك بالملء التلقائي في كل مرة لأغراض الأمان. لقد اخترنا هذا لأنها ميزة جيدة.

إضافة نموذج كلمة المرور

مع إضافة كلمة المرور ، توجهنا إلى الموقع للتحقق من أنه سيملأ تلقائيًا ويسعدنا أن نجد أنه يعمل بدون أي مشاكل.

على الرغم من أن إضافة كلمة مرور باليد لمعظم المستخدمين لن تكون ضرورية ، فمن الجيد أن نتعرف على كيفية عمل المجلدات ، وقد أعجبنا بشكل عام. ومع ذلك ، لا تزال كلمة مرور الحفظ التلقائي هي أفضل طريقة لحفظ كلمات المرور الخاصة بك بأقل جهد ممكن. لذلك ، في الواقع ، يمكنك ببساطة زيارة المواقع والخدمات التي تستخدمها كما تفعل عادةً ، وسوف يقوم LastPass بكل العمل الشاق من أجلك.

استيراد وتصدير كلمات المرور

بعد ذلك ، قررنا اختبار ميزة الاستيراد. للقيام بذلك ، انقر فوق المزيد من الخيارات في الجزء السفلي الأيسر من العميل ، تليها المتقدمة. هنا ستجد استيراد و تصدير الميزات.

يؤدي النقر فوق "استيراد" إلى فتح أداة استيراد خاصة تتيح لك الاختيار من بين مجموعة كبيرة من خيارات الاستيراد. قررنا اختيار الاستيراد عبر ملف CSV منتظم. ومع ذلك ، يمكنك الاستيراد مباشرة من أكثر مديري كلمات مرور الجهات الخارجية شهرة.

استيراد بيانات كلمة المرور

سترشدك شاشة الاستيراد خلال العملية اعتمادًا على ما تحدده. تلقينا تعليمات بفتح إدخالات ملف CSV في المفكرة حتى نتمكن من نسخها ولصقها في حقل استيراد. من المسلم به أن هذا العمل أصعب قليلاً مقارنة بمديري كلمات المرور الآخرين ، لكنه ليس كذلك من الصفقات.

مع فتح إدخالات ملف CSV في Windows NotePad ، كان كل ما تبقى بالنسبة لنا هو نسخ البيانات ولصقها في النموذج. وبشكل عام ، استغرقت العملية بضع دقائق.

بعد ذلك ، ألقينا نظرة على ميزة التصدير ، وهي أداة مفيدة ستحتاج إليها إذا قررت ترك LastPass لمدير كلمة مرور مختلف (ربما مفتوح المصدر!). تنقلك ميزة التصدير إلى مستند نص عادي يحتوي على كافة حقول كلمة المرور الفردية الخاصة بك. لا يتم منح المستخدمين خيار التصدير بتنسيقات مختلفة ، وهو ما يبعث على خيبة الأمل. ومع ذلك ، سوف تكون قادرًا على إنجاز المهمة.

ميزة الملاحظات

تتوفر ميزة الملاحظات للمستخدمين الذين يرغبون في تخزين المعلومات في السحابة. هذا ليس ضروريًا لمهمة إدارة كلمة المرور ، ولكنه مورد مفيد يتيح للأشخاص تعيين تذكيرات لأنفسهم. بينما يحتوي النموذج على زر مرفقات ، لم نتمكن من تشغيله.

جهة اتصال للطوارئ

يتمتع المستخدمون المميزون والأسريون بخيار منح الشخص حق الوصول إلى حسابه في حالة الطوارئ. هذا يضمن إمكانية الوصول إلى الحسابات إذا كانت هناك حاجة لذلك.

المشاركة عبر المجلدات

يمكن لأي شخص يريد مشاركة مجلدات كلمات المرور القيام بذلك بفضل مركز المشاركة. يمكن للمستخدمين إعداد مجلدات فردية تمنح حق الوصول إلى مستخدمين آخرين بحيث يمكن مشاركة كلمات المرور بين زملاء العمل ، على سبيل المثال. هذه الميزة متاحة فقط على اشتراك العائلة
خطة ، أو على العمل / المؤسسة
إصدارات.

الكل في كل مجموعة من الميزات المتاحة مجانا مثير للإعجاب. من السهل التعود على مدير كلمة المرور ، وبالتأكيد تجعل المقاطع التجريبية مقبولة للمبتدئين. الدفع مقابل الخدمة ليس مكلفًا إذا كنت تحتاج إلى بعض الميزات الإضافية. ومع ذلك ، يبدو أن الخدمة المجانية كافية لمعظم الأشخاص. هذا شيء عظيم لأنه يعني أن الشركة لم تقيد الإصدار المجاني بشكل كبير - كما هو الحال مع العديد من الخدمات الأخرى.

الخصوصية والأمن

LastPass هي شركة مقرها الولايات المتحدة ، مما يعني أنه من الناحية النظرية يمكن تقديمها أمرًا وأمرًا يجبرها على تسليم أي بيانات تملكها عن المستهلكين. ومع ذلك ، لأن LastPass يوفر تشفيرًا من طرف إلى طرف من جانب العميل - يجب ألا يحتوي على أي بيانات كلمة مرور حساسة لتمريرها إلى السلطات - حتى إذا تم تقديم مذكرة.

من ناحية أخرى ، يعد مدير كلمات المرور هذا مصدرًا مغلقًا - وقد يشعر بعض الأشخاص أنه يمثل مشكلة. لا يمكن مراجعة كود المصدر المغلق بشكل مستقل عن الحواجز الخلفية أو الثغرات الأمنية ، مما يعني أنه يتعين عليك الوثوق بالشركة لتوفير مستوى الخدمة الذي تطالب به. بينما ليس لدينا أي سبب لعدم الوثوق في LastPass - هناك مديري كلمات مرور مفتوحة المصدر مثل Bitdefender في السوق يوفرون نفس مستوى الخدمة مثل LastPass بطريقة شفافة تمامًا. قد يكون هذا هو الأفضل بناءً على نموذج التهديد الشخصي الخاص بك.

للحديث عن التشفير نفسه. يقوم LastPass بإنشاء مفتاح تم إنشاؤه محليًا من كلمة المرور الرئيسية التي لم يتم تحميلها أو مشاركتها على خوادم LastPass. يتم إنشاء هذا المفتاح باستخدام تشفير قوي AES 256 CBC مع PBKDF2 SHA-256 والتجزئة المملحة. هذا المستوى من التشفير آمن ، ولأن المستخدم يحتفظ بالسيطرة الكاملة على مفاتيحه ، فلا يوجد أي قلق من أن موظفي LastPass قد يتمكنون من الوصول إلى كلمات مرورك.

تعمل المصادقة المزدوجة وأمن التحقق من الموقع على زيادة صعوبة دخول المتسللين إلى حساب. يُطلب من المستخدمين التأكيد عبر رابط في بريدهم الإلكتروني في كل مرة يقومون بتسجيل الدخول إلى كلمات المرور الخاصة بهم في موقع جديد. هذه ميزة رائعة ، لكننا ما زلنا نوصي بإنشاء 2FA أيضًا.

بالنسبة للمستخدمين الذين يرغبون في ذلك ، من الممكن تعيين تلميح لكلمة المرور الرئيسية ، وسيساعد ذلك في مساعدة المستخدم على تذكر كلمة المرور الخاصة بهم إذا نسوا ذلك. ومع ذلك ، فمن الأهمية بمكان أن التلميح لا يجعل كلمة المرور واضحة للغاية ، لأنه إذا حدث ذلك ، فقد يعرض حسابك لخطر الانتهاك. نقترح عليك الالتزام باستخدام كلمة مرور معقدة تقوم بتخزينها في مكان آمن للغاية بحيث لا يمكن نسيانها. تذكر أنه إذا نسيت كلمة المرور ، فلن تتمكن من الوصول إلى كلمات المرور الخاصة بك.

بعد ذلك ، قمنا بفحص تطبيق LastPass لـ TLS / SSL باستخدام Qualys SSL Labs للتأكد من أن بياناتك آمنة أثناء نقلها. كشف تحليل Qualys أن الخدمة تسجل A + ، مما يعني أن SSL يتم تنفيذها بشكل صحيح باستخدام HSTS وأن بياناتك آمنة عندما تنتقل من المستعرض إلى خوادمها. يؤدي ذلك إلى إضافة طبقة إضافية من الحماية لبياناتك أعلى التشفير من طرف إلى طرف الذي توفره بالفعل.

كما هو الحال مع جميع العملاء الذين يعتمدون على المستعرض ، فإن تشغيل LastPass في متصفحك يعرّفك باحتمالية حدوث عمليات استغلال بسبب الطريقة التي يتواصل بها JavaScript مع المستعرضات. هذا يمكن أن يسمح للمتسللين بشن هجوم Man-in-the-Middle.

هذا ليس فريدًا من نوع LastPass ، وهو هجوم مستهدف للغاية ، ومن غير المرجح أن يؤثر عليك. ومع ذلك ، فمن الممكن ، وأي شخص يريد تجنبه من الأفضل أن يستخدم عملاء سطح المكتب المستقل وملحقات المستعرض.

أخيرًا ، قمنا بفحص سياسة الخصوصية للتأكد من أن كل شيء يبدو كما ينبغي. وجدنا أن السياسة وشروط الخدمة بأكملها أجرة قياسية. وبينما تعترف الشركة بأنها ستتعاون مع السلطات إذا طُلب منها ذلك ، فإنها لن تكون قادرة إلا على تقديم تفاصيل الدفع وتفاصيل الاشتراك نفسها لأن جميع البيانات الأخرى مشفرة من قبل العميل.

أحد الأشياء التي لاحظناها هو أن مستوى التتبع على موقع الويب الخاص به أمر مخيب للآمال بعض الشيء (بالنسبة لخدمة قائمة على الخصوصية). من المتوقع دائمًا توقع بعض عمليات التتبع مع أي منتج يواجه المستهلك. ومع ذلك ، في حين أن معظم مديري كلمة المرور يتمسكون بالتتبع البسيط ، حذرنا PrivacyBadger من 21 متتبعًا محتملاً على موقع LastPass ، وهو الكثير.

المميزات

  • تأمين كلمة السر قبو
  • الوصول على جميع الأجهزة
  • تطبيقات لجميع المنصات
  • ملحقات المتصفح
  • المشاركة الفردية
  • مولد كلمة السر
  • كلمات مرور الملء التلقائي
  • كلمات مرور الحفظ التلقائي على الطاير
  • مزامنة كلمات المرور
  • ملاحظات آمنة
  • التحدي الأمني
  • مصادقة متعددة العوامل
  • LastPass المصادقة

مميزات العضوية الممتازة

  • تقاسم واحد لكثير
  • وصول الطوارئ
  • خيارات متعددة العوامل المتقدمة
  • الدعم الفني ذو الأولوية
  • LastPass للتطبيقات
  • 1 غيغابايت تخزين الملفات المشفرة

خدمة الزبائن

على الرغم من أن LastPass يبدو أنه يتوفر على خدمة الدردشة المباشرة على موقعه على الويب ، إلا أن هذه الخدمة هي في الواقع روبوت. على الرغم من أنه يمكن أن يشير إلى معلومات مفيدة - فهي محدودة لأنها لا تفهم دائمًا ما تطلبه. أردنا أن يوضح حقل "التذكير" الاختياري في نموذج الاشتراك ، لكن منظمة العفو الدولية لم تتمكن من فهم ما أردنا معرفته. في الواقع ، سألناها عددًا من الأسئلة التي لم يفهمها.

على الرغم من هذا العيب الطفيف ، فإن موقع LastPass مزدحم بالكثير من المعلومات المفيدة. يتوفر دليل المستخدم الذي يحتوي على الكثير من الإرشادات والأدلة للحصول على الخدمة وتشغيلها. يتوفر منتدى استكشاف الأخطاء وإصلاحها حيث يمكن لمستخدمي LastPass طرح الأسئلة والإجابة عليها لمساعدة بعضهم البعض. توفر مدونة أسلوب الغوص العميق مقالات ممتازة حول موضوعات الخصوصية الرقمية وميزات وتطورات LastPass.

إحدى المشكلات البسيطة التي وجدناها هي أنه من الصعب إيجاد طريقة للاتصال بالشركة مباشرة. لا يحتوي تذييل الموقع على قسم اتصل بنا المعتاد ، ولا يمنحك البحث في قسم الدعم على الفور فرصة الاتصال بالدعم. ومع ذلك ، إذا توجهت إلى دليل المستخدم وتصفحت بعض الإجابات عن الأسئلة في نهاية المطاف ، فسيتم تقديم نموذج الاتصال أسفل الرد.

إرسال تلميح كلمة المرور

يتم منح المستخدمين المتميزين إمكانية الوصول إلى الدعم المتقدم ، ولكن في الإصدار المجاني من الاشتراك المميز ، أخفقنا في رؤية الفرق الذي يعني أنك قد تحتاج إلى الدفع فعليًا للحصول على دعم أفضل. الكل في الكل ، الدعم جيد للغاية ، لكننا شهدنا بالتأكيد أفضل. من ناحية أخرى ، يتم شرح الخدمة جيدًا بحيث يبدو من غير المحتمل أن يحتاج المستخدمون بالفعل إلى المساعدة كثيرًا.

استنتاج

عندما يتعلق الأمر بالحصول على مدير كلمة مرور مجاني يعمل على أساس غير محدود ، يصعب على LastPass التغلب عليه. يمكن استخدام حساب مجاني لتخزين جميع كلمات المرور الخاصة بك ويمكنك استخدامه عبر جميع أجهزتك.

حقيقة أنه يوفر التشفير من طرف إلى طرف يعني أنك تحتفظ بالتحكم الكامل في مفاتيح كلمات المرور الخاصة بك ، والتي هي في الأساس الطريقة الوحيدة للتأكد من أنها آمنة تمامًا. المصادقة المزدوجة وميزات أمان الموقع تجعل LastPass أكثر أمانًا.

حقيقة أن LastPass مغلق المصدر قد تؤجل بعض الناس. إذا كانت هذه الصفقة مناسبة لك ، فيجب عليك التمسك بمدير كلمة مرور مفتوح المصدر مثل Bitdefender.

ومع ذلك ، بالنسبة لمعظم الأشخاص ، سيقوم مدير كلمات المرور هذا بإنجاز المهمة - وعلى الرغم من أنها ليست رائعة كما يراه الكثير من المراجعين ، إلا أنها بالتأكيد خيار رائع لأولئك الذين لا يريدون الدفع مقابل مدير كلمات المرور مع تشفير العميل. تستحق تشغيل اختبار باستخدام الإصدار المجاني.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me