oneID审查

3.0
平均
通过尼尔·j·鲁本金

我的经验

当IBM个人电脑刚刚问世时,我担任了三年旧金山个人电脑用户组的总裁。我就是这样认识了《个人电脑杂志》的编辑团队,他们在1986年把我带进了《个人电脑杂志》。在那次决定命运的会议之后的几年里,我已经成为PCMag在安全、隐私和身份保护方面的专家,把杀毒工具、安全套件和各种安全软件都放在他们的位置上。

阅读完整简介

底线

无需主密码,用oneID管理密码非常简单。但是,除非采取适当的预防措施,否则其基于设备的身份验证可能存在风险。

厂商建议零售价免费
PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

优点

  • 不需要主密码。
  • 电话确认可用于登录或个人网站。
  • 在测试中,处理不寻常的登录。
  • 提供移动版本。

缺点

  • 没有增强设备安全性的设备认证是危险的。
  • 没有导入/导出。
  • 没有密码生成器。
  • 没有密码强度等级。
  • 不需要填写Web表单。

用a的全部意义密码管理器它可以让你用长而随机的密码保护你的在线账户。然而,你仍然必须记住解锁你数据的主密码。有了免费的oneID基于设备的安全性,就不需要主密码了。它当然很容易使用,但你绝对必须采取适当的预防措施来保护你的设备。

没有主密码?没有开玩笑!oneID中的身份验证完全基于设备,我将对此进行详细解释。我看过的唯一一款不用标准主密码的产品是白色天空快速连接甚至它也依赖于一个四到八位数的密码。如果你是那些似乎就是记不住强密码的人之一,如果你采取了我将概述的设备保护预防措施,那么这款产品可能非常适合你。

基于身份验证
创建一个oneID账户再简单不过了。你输入你的电子邮件地址,给它你的名字,并安装浏览器扩展。就是这样。您的帐户现在被锁定在您创建它的受信任设备上。

你可以相信我们的评论beplay手机官网下载
自1982年以来,PCMag一直在测试和评级成千上万的产品帮助你做出更好的购买决定。阅读我们的编辑使命(在新窗口中打开) & 看看我们是怎么测试的(在新窗口中打开)

如果您尝试从其他设备登录oneID,您将在您信任的设备上收到确认请求。在确认来自现有可信设备的请求后,新设备将加入您的可信设备集合。您可以从任何受信任的设备中查看所有设备,并有选择地删除不再使用的设备。

由于安全性完全基于对受信任设备的访问,因此您绝对必须确保没有其他人可以访问您的设备。保护您的Windows或Mac用户帐户与强密码,并锁定帐户时,你离开办公桌-每次!在移动设备上使用强密码;更好的是,如果可用,启用生物识别身份验证。

在PC或Mac上,oneID依赖于Chrome或Firefox扩展。您可以使用Internet Explorer或任何浏览器登录您的帐户,但您不会获得预期的密码捕获和重放。您最多只能复制并粘贴凭证。也有应用程序iOS安卓

您可以(也应该)通过要求电话确认登录来提高您的保护级别。当你尝试在台式机上登录时,你会在与该账户关联的智能手机上收到确认请求。你所需要做的就是点击确认;不需要输入数字代码。您拥有设备这一事实就是oneID所需要的所有身份验证。

你也可以通过添加一个四位数的密码来保护智能手机上的oneID,或者在iOS上使用Touch ID。你还可以将oneID设置为在任何特定登录时需要额外的电话确认。

oneID设备

基于设备的身份验证有一个潜在的问题——如果最后剩下的可信设备丢失、被盗或禁用了怎么办?oneID的开发人员正在研究解决方案,预计很快就会发布更新。如果你的账户被锁定,你可以使用一个很长的密码短语来恢复控制。在这个功能出现之前,一定要非常非常小心。

密码捕获和重放
对于一个全新的账户,oneID会显示热门网站的集合,并邀请你输入你的凭据。一旦您添加了三个站点,这个邀请就会消失。在测试中,我发现它实际上并没有保留我输入的密码。我必须访问这些网站并手动输入我的凭据。我的oneID联系人证实,开发人员正在努力修复这个漏洞。

我发现oneID对密码捕获和重放的处理非常流畅和用户友好。当我登录到一个安全的网站时,它报告说它正在保存凭据,并有一个按钮可以取消这个过程。我不需要做任何事情来保存我的用户名和密码。

当我返回站点时,oneID快速地将保存的数据填入。对于保存了多组凭据的站点,它提供了用户名的选择。它还设法在一些(但不是全部)安全网站的帐户注册期间捕获凭据。

oneID对古怪登录的处理给我留下了深刻印象。对于登录页面使用两个数字密码字段的网站,它没有问题。当我返回到一个使用基于sitekey的两页身份验证的站点时,它填充了第一页,然后显示“Username done”。下一个?”那是漂亮的!

对于真正奇怪的登录方案,LastPass 3.0AgileBits 1Password 4 (Windows),以及其他一些功能包括按需捕获当前页面上所有数据字段的功能。这个功能不是oneID的一部分。

帐户组织
浏览器扩展的工具栏按钮不会打开保存登录的菜单;相反,它允许您打开仪表板、注销或发送反馈。当你登录oneID的仪表板时,它会显示一个简单的字母列表,列出你保存密码的所有域名。你不能像在LastPass中那样对条目进行分组、分类或标记,Dashlane 3(Dashlane $0.00)(在新窗口中打开)粘性密码加成(在Sticky Password售价14.99美元)(在新窗口中打开),以及大多数竞争产品。你也不能给条目分配一些友好的名字,比如“Work bgmail”或“Alternate Yahoo”。

oneID增加安全性

在仪表板的搜索框中输入将使列表缩小,只包含包含您键入的字母的项目。然而,搜索只查看域名,而不查看用户名或任何其他数据。

单击已保存的条目将打开它以显示详细信息。默认情况下,它只显示用户名。一次点击显示密码字段;另一个使密码可见。这也是你可以通过智能手机进行验证的地方,也可以选择使用PIN或Touch ID。

移动版
oneID的安卓和iOS版本需要智能手机功能。我通常用于测试的Android设备等非手机平板电脑无法运行。我试用了iOS版本,无论如何它都比Android版本更完整。这款安卓应用的描述是:“我们正在开发一个新的安卓版本。这个版本具有核心的oneID功能,但一定要在桌面的Chrome浏览器中启动,以获得最佳体验。”

在iPhone上,你可以获得与桌面相同的仪表盘功能,只是重新格式化以适应显示。您可以管理其他设备或查看(但不能编辑)已保存的条目。

起初,我不知道如何使用oneID登录一个保存帐户。事实证明,你需要在Safari的共享菜单中启用oneID登录。之后,你只需导航到网站,从分享菜单中选择一个id即可登录。

这里没有什么
如果你想从LastPass、Dashlane、RoboForm无处不在(RoboForm售价16.68美元)(在新窗口中打开),或任何其他流行的密码管理器,你必须手动完成。从竞争对手或浏览器中导入密码并不是oneID的功能。它也不会备份、打印或导出您保存的数据。

SecurityWatch

尽管将个人数据填充到Web表单中并不是必需的密码管理器功能,但该领域的大多数产品都将其作为一项功能。不是oneID。更重要的是,它缺乏最好的产品中发现的密码强度报告和强密码生成器。beplay体育赞助一旦你使用了密码管理器,你真的应该更改所有的弱密码,但oneID在这个过程中没有提供任何帮助。

LastPass,PasswordBox的溢价1U密码管理器,以及其他一些包含与其他用户安全共享登录凭据的机制。Dashlane, PasswordBox和LogmeOnce密码管理器终极更进一步,在你过早死亡的情况下,你可以为你的密码指定一个收件人。你在oneID中找不到这些高级功能。

小心搬运
由于不需要复杂的主密码,oneID使用起来绝对简单。但是,如果您在没有注销用户帐户的情况下离开,仅桌面安装就没有任何保护。我绝对不建议在没有启用智能手机确认登录账户的情况下使用oneID。我甚至建议每个网站都需要智能手机确认。有了这些预防措施,你就可以安全地利用oneID流畅易用的密码管理。

即便如此,我觉得你戴上LastPass 3.0,我们的编辑选择免费密码管理器。如果你愿意为密码管理付费,你的选择就更多了。Dashlane 3(Dashlane $0.00)(在新窗口中打开)LastPass 3.0高级版(LastPass每年$36)(在新窗口中打开),粘性密码加成(在Sticky Password售价14.99美元)(在新窗口中打开)都是编辑之选的产品,这三款产品都为你提供了更多的支持,不仅可以管理你的密码,还可以改进它们。

个人电脑的标志你的密码是如何被盗的
SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策.你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于尼尔·j·鲁本金

首席安全分析师

当IBM个人电脑刚刚问世时,我担任了三年旧金山个人电脑用户组的总裁。我就是这样认识了《个人电脑杂志》的编辑团队,他们在1986年把我带进了《个人电脑杂志》。在那次决定命运的会议之后的几年里,我已经成为PCMag在安全、隐私和身份保护方面的专家,把杀毒工具、安全套件和各种安全软件都放在他们的位置上。

在担任目前的安全工作之前,我在“User to User”和“Ask Neil”专栏中为PCMag读者提供了关于使用流行应用程序、操作系统和编程语言的技巧和解决方案,这些专栏从1990年开始,持续了近20年。在此过程中,我写了40多篇实用工具文章,以及《Delphi Programming for Dummies》和其他六本涉及DOS、Windows和编程的书籍。我还评论了数千种不同类型的产品,从早期的Sierra Online冒险游戏到AOL的前身Q-Link。

21世纪初,我把注意力转向了安全和不断发展的反病毒行业。经过多年的反病毒工作,我在整个安全行业都是评估反病毒工具的专家。我是反恶意软件测试标准组织(AMTSO)的顾问委员会成员,这是一个致力于协调和改进反恶意软件解决方案测试的国际非营利组织。

阅读尼尔·J。完整的简历

请阅读尼尔·j·鲁宾金的最新报道

oneID
" xmlns="http://www.w3.org/2000/svg" viewbox="0 0 448 512">
Baidu
map