Intuicyjny przegląd hasła

Intuicyjne hasło

Intuitive Password to usługa z siedzibą w Australii, która reklamuje się jako wojskowe rozwiązanie do zarządzania hasłami. Witryna jest elegancka, a ogólna jakość usługi jest wysoka.

ProPrivacy.com Wynik
7.8 z 10

streszczenie

Mając siedzibę w Australii, która jest członkiem Five Eyes i posiada inwazyjne obowiązkowe przepisy dotyczące zatrzymywania danych, nigdy nie jest uważana za idealną lokalizację dla usługi prywatności. Jednak w przypadku zarządzania hasłami nie jest to szczególnie niepokojące.

Co ważniejsze, Intuicyjne Hasło zapewnia usługę zerowej wiedzy z kompleksowym szyfrowaniem. W rezultacie użytkownicy zawsze zachowują pełną kontrolę.

Intuicyjny przegląd haseł

Śledzenie stale rosnącej liczby haseł jest trudne, szczególnie jeśli chcesz odpowiednio zabezpieczyć wszystkie swoje konta. Hasła muszą być silne, co oznacza, że ​​powinny być zbyt trudne do zapamiętania. Ponadto muszą być unikalne, jeśli mają odpowiednio chronić Twoje konta. Tutaj właśnie pomagają menedżerowie haseł, tacy jak Intuitive Password.

Intuicyjny menedżer haseł należy do firmy macierzystej Intuitive Security Systems Pty.Ltd, australijskiej firmy działającej od 2013 r. Usługa jest wysoce funkcjonalnym menedżerem haseł, który pozwala konsumentom ustawić i zapomnieć hasła do wszystkich kont..

W przeciwieństwie do wielu menedżerów haseł, Intuicyjne hasło zapewnia Podstawowy planuj za darmo. Dzięki tej usłudze każdy może zacząć współużytkować swoje konta za pomocą silnych haseł, których nie muszą już sami śledzić. Konto podstawowe jest trochę cienkie pod względem funkcji, ale zawiera najważniejsze rzeczy, których potrzebujesz. Pozwoli to jednak przechowywać tylko 20 haseł, więc jeśli potrzebujesz więcej, musisz zapłacić.

Dla tych, którzy chcą się rozproszyć i uzyskać możliwość eksportowania haseł, zapisywania haseł lokalnie w celu uzyskania dostępu offline lub tworzenia kopii zapasowych i przywracania haseł - konieczne będzie uaktualnienie Wyrazić abonament. Abonament ekspresowy kosztuje 1,34 USD miesięcznie (USA) i obejmuje wszystkie funkcje planu podstawowego, a także te dodatkowe.

Intuicyjna wycena hasła

The zaawansowane plan podnosi koszt abonamentu do 3,36 USD miesięcznie, co, co prawda, zaczyna być nieco droższe niż inne opcje na rynku (40 USD rocznie). Zaawansowane dodaje dziedziczenie konta do zestawu funkcji, co oznacza, że ​​możesz zapewnić ukochanemu lub partnerowi biznesowemu dostęp do swoich haseł w nagłych przypadkach.

Użytkownicy mogą również dodawać uwierzytelnianie SMS do swojego konta, co pozwala im otrzymywać aktualizacje zabezpieczeń po aktualizacji danych uwierzytelniających lub próbie nieautoryzowanego logowania. Do konta można również dodać adres e-mail, aby otrzymywać te alerty bezpieczeństwa. Konta „zaawansowane” mogą również ustawić datę ważności każdego hasła, aby otrzymać przypomnienie o ich okresowej aktualizacji. Ponadto do bitwy dodano bezpiecznego posłańca, aby umożliwić zespołom bezpieczną komunikację między sobą. Ilość miejsca na notatki i wiadomości jest również zwiększona do 24 000 znaków. Liczba tagów, które możesz dodać do hasła, wzrasta do 10.

Plan Pro kosztuje 10,07 USD miesięcznie (USA) i zapewnia wszystkie powyższe funkcje, jednocześnie dodając obsługę premium, nieograniczoną liczbę wspólnych haseł, nieograniczoną liczbę punktów przywracania dostępu do starych wersji haseł oraz zwiększoną pojemność pola i długość notatek (48 000 znaków).

Wreszcie, dodatek Enterprise kosztuje 3,36 USD miesięcznie i umożliwia użytkownikom samodzielne hostowanie haseł, oznaczenie usługi białą etykietą, usunięcie marki i dodanie marki firmy oraz dodanie funkcji klienta we współpracy z firmą w celu zintegrowania jej z biznesem „potrzebuje.

Użytkownicy mogą płacić kartami Visa, Mastercard, Amex, PayPal, poleceniem zapłaty i kartą Discover. Kryptowaluty nie są obecnie niestety akceptowane.

Jakie funkcje oferuje intuicyjne hasło?

Poniżej znajduje się lista wszystkich funkcji dostępnych w różnych abonamentach na Intuicyjne hasło:

  • Bezpłatny abonament (20 haseł)
  • Szyfrowanie AES po stronie klienta dla haseł
  • Automatyczny generator haseł
  • Rozszerzenia przeglądarki do autouzupełniania haseł (Firefox, Chrome, Edge, Opera)
  • Automatyczne wylogowanie w celu zwiększenia bezpieczeństwa
  • Pulpit bezpieczeństwa, aby sprawdzić kondycję hasła
  • Dostęp awaryjny, aby umożliwić osobie upoważnionej dostęp do konta
  • Niestandardowe zarządzanie folderami
  • Ochrona przed atakami typu „phishing” za pomocą niestandardowego komunikatu przeciw atakom typu „phishing”
  • Ograniczenia dostępu - ogranicz kraj, z którego możesz uzyskać dostęp do konta, aby przestać hakować
  • Logowanie kodem dostępu dla dodatkowej łatwości użytkowania
  • Wsparcie przez e-mail od 9:00 do 17:00 czasu australijskiego
  • Dziennik aktywności do zarządzania dostępem do haseł
  • Dostęp offline do haseł (tylko Express i wyżej)
  • Dołącz tagi do haseł w celu łatwego wyszukiwania (liczba tagów zależy od planu)
  • Kody jednorazowego użytku umożliwiające dostęp do konta bez użycia hasła
  • Dziennik aktywności, aby sprawdzić, gdzie i kto loguje się na konto ze względów bezpieczeństwa
  • Funkcja notatek (słowo ograniczone w zależności od planu
  • Bezpieczny komunikator internetowy (tylko zaawansowane i wyższe)
  • Opcje językowe
  • Dziedziczenie konta (tylko zaawansowane i wyższe)

Jak skonfigurować intuicyjne hasło

Zdecydowaliśmy się przetestować tę usługę przy użyciu konta Basic, ponieważ wszystkie ważne funkcje są dostępne. Na przykład ograniczenie do 20 haseł nie stanowi problemu w celu przetestowania menedżera haseł.

Proces rejestracji był dla nas łatwy. Wymaga to jednak większej liczby kroków niż jesteśmy przyzwyczajeni. Najpierw musisz przekazać prawidłowy adres e-mail i wybrać hasło. Aby założyć konto, musisz jednak podać pytanie ochronne i odpowiedź.

To pytanie bezpieczeństwa służy do weryfikacji użytkownika, gdy loguje się z nieznanego urządzenia lub adresu IP. Ma to na celu ochronę użytkowników przed wyłudzeniem hasła. Upewnij się, że pytanie jest trudne i najlepiej wybierz parę pytań i odpowiedzi, których nie można odgadnąć.

Intuicyjna rejestracja hasła

Po wprowadzeniu niezbędnych danych i wypełnieniu weryfikacji Captcha otrzymasz wiadomość e-mail z kodem weryfikacyjnym. Wpisz ten kod, aby rozpocząć korzystanie z darmowego konta.

Przy pierwszym uruchomieniu użytkownicy są proszeni o przewodnik, który pomaga im uzyskać dostęp do rozszerzeń przeglądarki, aplikacji mobilnych, instrukcji obsługi do nauki korzystania z klienta oraz różnych innych przydatnych wskazówek dotyczących konfigurowania folderów i przechowywania pierwszego hasła.

Zostaniesz również zapytany, czy chcesz skonfigurować sześciocyfrowy kod dostępu do łatwiejszego logowania i wylogowania z portalu. Zastępuje to potrzebę używania adresu e-mail i hasła do logowania się z określonego urządzenia. Dla każdego posiadanego urządzenia należy skonfigurować inny kod dostępu. W razie potrzeby możesz ustawić ten sam lub inny kod dostępu.

Intuicyjny kod dostępu

Jak łatwe w użyciu jest hasło intuicyjne?

Zaczęliśmy od utworzenia folderu do przechowywania haseł w mediach społecznościowych. Aby to zrobić, kliknęliśmy duży plus w lewym górnym rogu klienta.

Intuicyjny skarbiec prywatny

Stworzyliśmy folder do przechowywania haseł w mediach społecznościowych, a następnie dodaliśmy do niego hasło do Facebooka...

Aby dodać nasze hasło do folderu, poproszono nas o dodanie kolejnego pytania zabezpieczającego i odpowiedzi. Jest to mylące, ponieważ w często zadawanych pytaniach nie ma wzmianki o tej konieczności ani o tym, w czym dokładnie ma ona pomóc. Jednak obsługa klienta poinformowała nas, że „nie musisz tworzyć pytania bezpieczeństwa i odpowiedzi, aby dodać każde hasło, pola te są opcjonalne”.

Następnie dodaliśmy do naszej przeglądarki intuicyjne rozszerzenie Chrome do hasła, aby przetestować funkcję autouzupełniania. (Dostępne są również rozszerzenia dla przeglądarki Firefox, Edge, Safari i Opera). Po zainstalowaniu rozszerzenia odwiedziliśmy stronę główną Facebooka i cieszymy się, że kliknięcie symbolu rozszerzenia pozwoliło nam wybrać hasło i automatycznie zaimportować je do formularza logowania.

autouzupełnianie w przeglądarce

Możliwość automatycznego uzupełniania haseł za pomocą rozszerzenia jest przydatną funkcją, która sprawia, że ​​ten darmowy menedżer haseł jest bardziej odpowiedni dla początkujących. Bez problemu wprowadziliśmy nasze hasła do menedżera haseł lub załadowaliśmy je do formularzy logowania.

Jeśli jednak masz problemy z konkretnym formularzem online, możesz uzyskać dostęp do hasła, wyszukując przy użyciu utworzonych tagów. Następnie możesz skopiować i wkleić go ręcznie.

Jeśli liczysz na automatyczne przechwytywanie hasła po wprowadzeniu hasła do formularzy strony internetowej (lub podczas rejestracji w nowych usługach); niestety nie masz szczęścia. Intuicyjne hasło musi być ręcznie podawane ręcznie.

Importowanie haseł

Następnie postanowiliśmy zaimportować nasze stare hasła z Chrome za pomocą pliku CSV. Aby to zrobić, po prostu przejdź do Chrome - lub dowolnego innego menedżera haseł - i wyeksportuj swoje hasła jako plik CSV. Zapisz ten plik na swoim komputerze, aby móc przesłać go na Intuicyjne hasło.

Niestety nie mogliśmy rozpocząć importowania żadnych kontaktów bez wcześniejszej aktualizacji do Express. Jeśli więc chcesz szybko za darmo zaimportować hasła - możesz zdecydować się na innego menedżera haseł.

Po aktualizacji byliśmy w stanie rozpocząć proces importowania haseł przy użyciu pliku CSV. Warto jednak zauważyć, że nie jest to tak łatwe, jak w przypadku innych menedżerów haseł.

Najpierw musisz pobrać szablon pliku CSV. Następnie musisz otworzyć plik CSV pobrany z poprzedniego menedżera haseł w arkuszach Excel lub Google i skopiować wszystkie hasła z pliku CSV do szablonu CSV Intuicyjnego hasła.

Po prawidłowym skopiowaniu wszystkich wpisów możesz zaimportować szablon do Intuicyjnego hasła w kliencie internetowym. Proces ten jest znacznie trudniejszy niż w przypadku większości menedżerów haseł i zdecydowanie stanowi wadę pod względem łatwości użycia.

Warto również zauważyć, że importowanie haseł przy użyciu szablonu nie kopiuje żadnych kategorii, tagów ani innych pól, które wcześniej skonfigurowałeś dla wpisów.

Eksportowanie haseł

Eksportowanie haseł jest dostępne pod warunkiem zakupu Wyrazić subskrypcja lub wyższa, a dane można eksportować za pomocą CSV, TXT, HTML, JSON lub XML. Jest to dobre i oznacza, że ​​będziesz mógł zabrać swoje hasła z Intuicyjnego hasła do dowolnego innego menedżera haseł w przyszłości (nawet jeśli będziesz potrzebować tej funkcji, gdy będziesz mógł zapłacić za jeden miesiąc Express).

Aplikacje

Intuicyjne hasło ma również aplikacje na Androida, iOS i Windows Phone. Jeśli więc wolisz uzyskiwać dostęp do haseł za pośrednictwem aplikacji, a nie logować się w portalu internetowym w przeglądarce, możesz to zrobić na dowolnym urządzeniu mobilnym. Okazało się, że aplikacja na Androida działa dobrze, jednak w przeciwieństwie do rozszerzeń nie ma ona możliwości automatycznego wypełniania haseł do formularzy logowania.

Dodatki

Oprócz przechowywania haseł, Intuitive Password działa również jako bezpieczny cyfrowy sejf dla wielu innych rodzajów informacji. Klikając widok kategorii w lewym górnym rogu, można uzyskać dostęp do folderów pamięci dla kont e-mail i komunikatorów internetowych, portfeli i licencji. Folder identyfikacyjny pozwala zapisywać informacje, takie jak karty kredytowe, licencje na oprogramowanie i identyfikatory, takie jak prawo jazdy lub dane paszportowe.

Jak bezpieczne i prywatne jest intuicyjne hasło?

Lokalizacja w Australii nie jest szczególnie dobra pod względem lokalizacji. Australia jest wyjątkowo inwazyjna, jeśli chodzi o inwigilację, a naród ma jedne z najgorszych obowiązkowych dyrektyw dotyczących zatrzymywania danych na świecie.

Australia jest częścią grupy monitorującej Five Eyes, a ostatnio uchwaliła prawo, które zmusza firmy do tworzenia tylnych drzwi do szyfrowanej komunikacji. Chociaż wszystko to jest negatywne, w rzeczywistości jest tak długo, jak długo Intuicyjne Hasło działa tak, jak mówi, że Twoje dane na jego serwerach powinny być bezpieczne dzięki implementacji szyfrowania end-to-end.

Dzięki intuicyjnemu hasłu właściciel konta zachowuje pełną kontrolę nad danymi logowania do konta i hasłem. Hasła i inne dane nigdy nie są przesyłane na serwery firmy, co oznacza, że ​​nie można ich zhakować ani uzyskać do nich dostępu.

Wszystkie hasła są szyfrowane silnym szyfrowaniem AES 256 przed przesłaniem na serwery zlokalizowane w Australii przy użyciu pary kluczy RSA 2048. Ponadto wszystkie dane są przesyłane na serwery firmy przy użyciu bezpiecznego protokołu SSL. Sprawdziliśmy firmy TLS za pomocą Qualys SSL Labs i cieszymy się, że uzyskało ocenę A dzięki HTTP Strict Transport Security (HSTS). Oznacza to, że zabezpieczenia transportu SSL są poprawnie wdrożone i można ufać wszystkim swoim danym, aby były bezpieczne w transporcie.

Użytkownicy mogą również wybrać ochronę dowolnego hasła (lub kategorii konta) za pomocą hasła głównego. Zapewnia to, że każdy użytkownik może zezwolić znajomemu lub członkowi rodziny na korzystanie z menedżera haseł w celu uzyskania dostępu do określonych informacji, a jednocześnie ukrywać dostęp do innych wrażliwych danych i haseł.

Potrzebujesz pomocy w wyborze hasła głównego? Sprawdź nasz test siły hasła poniżej:

Miernik hasła

Szczegółowy wynik pojawi się tutaj

Chociaż wszystko to brzmi jak optymalne bezpieczeństwo na papierze, warto zauważyć, że Intuicyjne Hasło jest zamkniętym źródłem. Oznacza to, że kod źródłowy usługi nie może być kontrolowany przez osoby trzecie.

Jest to problematyczne, ponieważ oznacza, że ​​musisz ufać, że usługa robi to, co ci mówi. Bez kompleksowego audytu kodu nie można stwierdzić, czy w kodzie są jakieś luki w zabezpieczeniach, exploity lub backdoory, które mogłyby stanowić zagrożenie dla haseł.

Bardziej paranoiczny może być wybór menedżera haseł o otwartym kodzie źródłowym, takiego jak KeePass, Bitwarden lub Dashlane. Jednak tak naprawdę sprowadza się to do twojego osobistego modelu zagrożenia i nie ma prawdziwego powodu, aby podejrzewać, że intuicyjne hasło nie działa tak, jak twierdzi..

Kolejną wadą Intuicyjnego hasła jest to, że aplikacja internetowa oparta na przeglądarce jest implementowana za pomocą JavaScript. Oznacza to, że jest podatny na niektóre ataki spowodowane sposobem, w jaki JavaScript komunikuje się z Twoją przeglądarką. W rezultacie haker może wykonać atak typu man-in-the-middle. Trzeba przyznać, że jest to wysoce ukierunkowany atak, który prawdopodobnie nie wpłynie na ciebie. Prawdą jest również, że ta luka dotyczy dowolnego menedżera haseł z klientem opartym na przeglądarce zaimplementowanym przy użyciu JavaScript; nie jest to unikalne hasło Intuicyjne.

Aby zwiększyć bezpieczeństwo, użytkownicy mogą skonfigurować uwierzytelnianie dwuskładnikowe. Wydaje się jednak, że użytkownicy mogą korzystać tylko z kodu otrzymanego za pośrednictwem wiadomości SMS. Google Authenticator i YubiKey nie są dostępnymi opcjami. Konfigurowanie uwierzytelniania dwuskładnikowego wymaga bezpiecznego przechowywania kodu odzyskiwania na wypadek utraty urządzenia 2FA. Każdy, kto zgubi kody, będzie musiał zweryfikować swoją tożsamość, aby odzyskać dostęp do swojego konta, a firma ostrzega, że ​​może to potrwać do 14 dni.

Jak dobra jest obsługa klienta Intuitive?

Witryna Intuicyjne hasło zawiera wyczerpującą sekcję FAQ, która odpowiada na ponad 80 typowych pytań zadawanych wcześniej przez użytkowników. Większość problemów lub pytań, o których możesz pomyśleć, znajduje się w tym często zadawanym pytaniu, które jest niezwykle przydatnym źródłem, jeśli chodzi o uzyskanie szczegółowych informacji na temat funkcji usługi.

Zarówno instrukcja obsługi wbudowana w klienta, jak i przewodnik po pierwszym uruchomieniu klienta WWW są wyjątkowo przydatnymi funkcjami, które mogą pomóc każdemu nowicjuszowi w bezpiecznym zapisywaniu haseł za pomocą tego menedżera haseł.

Dla każdego, kto potrzebuje bardziej spersonalizowanej pomocy, istnieje możliwość wysłania wiadomości e-mail pomocy technicznej lub wypełnienia formularza pomocy technicznej. Kliknięcie preferencji w lewym górnym rogu pozwoli ci uzyskać dostęp do osobistego numeru identyfikacyjnego, którego firma może poprosić o identyfikatory.

Należy pamiętać, że pracownicy obsługi klienta są w Australii i pomoc jest dostępna tylko w australijskich godzinach pracy. Oznacza to, że w zależności od miejsca zamieszkania będziesz musiał poczekać do następnego dnia, aby uzyskać odpowiedź. Może to prowadzić do długich ruchów w przód i w tył i może powodować, że problemy będą trwać dłużej, zanim zostaną rozwiązane.

Ogólnie rzecz biorąc, okazało się, że dostępność zasobów na jego stronach internetowych w połączeniu z obsługą poczty e-mail jest dobra. Jeśli jednak znajdujesz się w Europie lub Stanach Zjednoczonych i wolisz, aby obsługa klienta była dostosowana do Twojej lokalizacji geograficznej, możesz zdecydować się na zakupy w innym miejscu.

Moje ostatnie myśli

Intuicyjne hasło to doskonały mały menedżer haseł, który jest bardzo funkcjonalny. Darmowy abonament podstawowy oznacza, że ​​możesz go użyć, aby zacząć współużytkować konta bez konieczności płacenia czegokolwiek, co jest godne pochwały. Fakt, że ten menedżer haseł zapewnia środowisko zerowej wiedzy, jest świetny, a dostępność funkcji uwierzytelniania dwuskładnikowego i hasła głównego jest doskonała. Poziom szyfrowania jest silny i cieszymy się, że widzimy silne bezpieczeństwo transportu HSTS.

Sam menedżer haseł jest łatwy w użyciu, a jeśli zapłacisz za konto Advanced, uzyskasz dostęp do całkiem fajnych dodatkowych funkcji. W przypadku zespołów usługa jest przydatna i istnieje możliwość bezpiecznego udostępniania haseł. Jednak staje się to trochę kosztowne i potrzebujesz osobnego konta dla każdego użytkownika i dodatku dla przedsiębiorstw.

Największym rozczarowaniem tą usługą jest fakt, że nie jest to oprogramowanie typu open source. Zastrzeżone oprogramowanie, które nie zostało poddane audytowi, nigdy nie jest ulubionym miejscem w ProPrivacy.com, ponieważ oznacza, że ​​musisz zaufać tej usłudze. Preferujemy usługi, które eliminują potrzebę zaufania poprzez udostępnianie kodu źródłowego online każdemu badaczowi bezpieczeństwa do kontroli.

Z drugiej strony, Intuicyjne Hasło ma pewne dziwactwa. Importowanie haseł jest trudne, a konfigurowanie folderów i umieszczanie w nich haseł nie jest tak proste, jak przeciąganie i upuszczanie. Zamiast tego musisz edytować hasło i wybrać folder z menu.

Trzeba przyznać, że niekoniecznie stanowi to przełom, ale można powiedzieć, że gdybyś mógł zapłacić mniej za bardziej przyjazną dla użytkownika usługę. Pomijając to małe spór, Intuicyjne hasło to solidny menedżer haseł, który wykonuje zadanie, jest odpowiedni dla początkujących i jest wart przetestowania przy użyciu bezpłatnego planu.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me