WWPass passshub审查

3.5
通过尼尔·j·鲁本金

我的经验

当IBM个人电脑刚刚问世时,我担任了三年旧金山个人电脑用户组的总裁。我就是这样认识了《个人电脑杂志》的编辑团队,他们在1986年把我带进了《个人电脑杂志》。在那次决定命运的会议之后的几年里,我已经成为PCMag在安全、隐私和身份保护方面的专家,把杀毒工具、安全套件和各种安全软件都放在他们的位置上。

阅读完整简介

底线

不寻常的基于云的WWPass PassHub可以在任何平台上工作,并且非常安全,但它不会自动捕获或重放密码。对于那些重视安全性而不是便利性的人来说,这是一个很好的密码管理器。

PCMag编辑选择和审查产品独立。如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试。

优点

  • 高度安全。
  • 使用智能手机进行认证。
  • 灵活的安全共享。
  • 适用于任何平台。
  • 免费的。

缺点

  • 没有自动密码捕获或重放。
  • 进口能力有限。
  • 没有报告弱或重复的密码。
  • 不需要填写网页表格。

当涉及到使用密码管理器在美国,便利对大多数人来说是必不可少的,甚至比安全更重要。他们想要一个能自动填写密码的实用程序,而不需要太多的麻烦。如果您是少数重视安全性而不是便利性的人之一,那么WWPass PassHub可能正是适合您的工具。这个工具从头开始构建,专注于数据安全和零知识,比大多数工具需要更多的工作,但对于合适的用户来说,它可能是一个非常好的选择。

PassHub本身是一个基于云的web应用程序,不需要在本地安装。这意味着你可以在Windows、macOS、Linux、Android、iOS或任何支持现代浏览器的平台上使用它。它确实需要一台Android或iOS设备作为认证密钥,这对大多数人来说应该不是问题。

开始使用PassHub

几乎每个密码管理器都要求你记住密码强主密码。不是PassHub。它的认证中心是PassKey,这是WWPass的另一个产品。从技术上讲,PassKey可以是一个应用程序、一张智能卡或一个USB设备,但PassHub特别依赖于移动应用程序双因素身份验证,因为只有你的手机可以用来验证你的身份。但是,它比严格依赖主密码的单因素身份验证要好得多。

我们的专家已经测试过16个产品在密码管理器类别在过去一年中
自1982年以来,PCMag已经测试和评级了数千种产品,以帮助您做出更好的购买决定。看看我们是怎么测试的。(在新窗口中打开)

WWPass passshub登录

首先,进入移动设备的应用商店,安装WWPass PassKey应用程序。点击创建PassKey,并输入字母数字密码。这款应用在进行某些敏感活动(比如创建PassKey备份)时需要这个PIN码,但它不是主密码。设置在几秒钟内完成。

假设您希望在同一移动设备上使用PassHub,首先在浏览器中点击打开它的按钮。你会看到一个QR码,但别担心,你不需要弄清楚如何让你的设备给自己拍照。只需点击代码创建并打开您的PassHub帐户。PassHub将数据组织到它所谓的保险柜中,并预先配置了个人保险柜、工作保险柜和示例保险柜。最后一个自然包含一些示例条目。

要在其他设备上使用PassHub,首先要在您选择的浏览器中导航到passhub.net。当你用PassKey应用程序捕捉QR码进行身份验证后,你的账户就会自动在浏览器中打开。

如果你熟悉的话Myki密码管理器和认证器,您将看到与passshub的相似之处。当然了。和PassHub一样,Myki需要智能手机来安装。它通过捕捉QR码与桌面实例连接。它有很强的安全重点。然而,有一些显著的差异。

使用Myki,你的密码存储在智能手机上,而不是在云端。它作为浏览器扩展在桌面上运行,而PassHub不需要扩展。它还可以处理常见的密码管理器任务,比如自动密码捕获和重放、在web表单中填写个人数据,以及报告弱密码和重复密码,这些都是PassHub做不到的。Myki甚至可以作为b谷歌Authenticator的替代品。

WWPass passshub Main

体力劳动

开始很容易;将你的密码输入passshub则不然。它不是一个浏览器扩展,所以它没有能力捕获凭据,当你登录到安全的网站。相反,您必须手动创建每个登录,输入(或复制/粘贴)用户名、密码和URL。

是的,你可以从另一个密码管理器导入数据,以便抢先一步。然而,PassHub只提供了从KeePass。如果从其他产品迁移过来,则必须将数据导出为. csv文件。

我试着导入一组从守门员密码管理器和数字保险库(Keeper无限套餐和Keeper家庭套餐享受7折优惠!(保安)(在新窗口中打开)。然而,PassHub抱怨它有错误的“字段”(意思是字段)数量。为了将数据转换为正确的格式,我创建了一个测试登录,将其导出,并将数据的布局与生成的文件相匹配。完成该步骤后,导入成功。

正如您可能已经猜到的那样,PassHub也不会自动将保存的凭据填入安全站点。不过,它确实提供了方便的按钮,可以将用户名和密码复制到剪贴板上。比如PassHub, KeePass, F-Secure Key等等直观的密码不要捕获登录,但这三个程序都完全或部分地自动执行密码重播。

WWPass pass编辑

使用PassHub,您还可以存储在所有设备上同步的简单安全笔记。你可能会保存诸如挂锁密码或护照号码之类的东西。您还可以存储和同步文件,最大可达200MB。

就像Authentic8筒仓passshub是另一款安全第一的产品,它不存储填写网页表单的个人数据。我的公司联系人指出,不法分子已经找到了使用隐藏文本框窃取表单填充数据的方法,而且在任何情况下,表单填充都需要浏览器扩展。其他一些竞争对手避开了表单填写,其中包括1U、KeePass和Zoho Vault。

组织的密码

如上所述,新的PassHub安装附带了三个称为保险箱的容器。一个用于个人数据,一个用于工作,还有一个预装了一些示例。正如您将在下面看到的,当您安全地与另一个用户共享数据时,您共享的是整个保险箱,而不是单独的物品,因此保持物品的组织是很重要的。

在每个保险箱中,您可以创建任意数量的文件夹和子文件夹来组织您的登录。有了LastPass, Password Boss,粘性密码加成,以及其他一些,文件夹和子文件夹成为附加到浏览器扩展的工具栏按钮的子菜单。PassHub不需要浏览器扩展,因此没有这样的菜单。

这是聪明的组织你去,把新的登录到正确的文件夹创建。如果你以后需要重新安排,那就有点乏味了。你不能拖放;相反,您必须剪切项目并将其粘贴到新位置。

密码生成器

与往常一样,将密码安全地存放在密码管理器中只是任务的一半。您还需要替换任何弱的,或者用于多个站点的。PassHub不会检查密码的强度,当然也不会像LastPass那样提供可操作的强度报告,LogMeOnce密码管理套件高级Dashlane和其他一些公司。你只需要按你的方式去做,并检查每一个。

当您创建或编辑登录条目时,PassHub确实提供了一个随机密码生成器去帮忙。默认情况下,它使用数字加上大写和小写字母创建密码;一定要勾选要求使用特殊字符的复选框。

WWPass passub生成

密码长度很重要。添加几个字符可以将暴力破解密码的时间从几天延长到几个世纪。唉,passshub默认生成10个字符的密码,我觉得太短了。你不需要达到最多64个字符,但请将其增加到16个甚至20个字符。毕竟,您不需要记住生成的密码。出于同样的原因,不要选择创建令人难忘的密码。使用这种方法,您可以获得全字母可发音的密码,如nalabiweratur,但最好使用所有字符集的随机组合。

个人电脑的标志简单的技巧来记住疯狂安全的密码

passshub并不是唯一默认生成密码过短的产品。密码精灵也默认设置为10个字符,趋势科技只有8个字符。在天平的另一端,麦琪和Enpass密码管理器默认情况下,两者都创建30+字符的密码。

安全的共享

您不应该与任何人共享您的密码,但有时您确实需要共享一个或多个帐户的访问权限。使用PassHub,您可以与其他人共享任何安全,并控制每个用户的访问级别。

首先创建一个用于共享的保险箱,然后将所需的登录信息剪切并粘贴到该保险箱中。单击保险箱的三点菜单图标,然后选择共享。如果这是您第一次共享保险箱,PassHub会提示您为共享命名。然后单击生成共享代码,它类似于信用卡号码,由四组四位数字组成。安全地将该代码传输给接收方并等待响应。请注意,代码在48小时后过期。

收件人必须打开PassHub,单击Accept invite链接,然后粘贴代码。现在轮到你了。您将在共享保险箱及其菜单中的Users项上看到一个通知图标。单击“用户”,单击,审批新增用户并设置访问级别。

WWPass passshub共享

在只读级别,用户可以查看和使用共享项目,包括查看密码。一些产品,其中Dashlane, LastPass和RoboForm,可以让收件人在看不到密码的情况下使用登录名。

将用户的访问权限调高到“编辑器”,可以编辑保险箱中的项目。在Admin级别,收件人可以添加和删除其他用户,或修改其访问权限。请注意,共享保险箱中的物品实际上是共享的,而不是简单地复制。更改会影响所有用户。

LastPass、LogMeOnce、Password Boss和其他一些公司将密码共享提升到了另一个层次,它们提供了一个系统,让你可以把密码传给继承人,但在你活着的时候保密。passshub没有这样做,至少目前没有。

零知识

WWPass的设计师不想看到你的密码。他们根本不想知道你是谁。由于创建帐户不需要电子邮件地址,他们真的一无所知。

这种方法并不简单。以分享为例。共享保险箱需要使用您的帐户的私钥进行加密,并为其他用户帐户使用不同的私钥进行加密。实现这一目标的一种方法是解密数据并用新密钥重新加密,但这是不可接受的,因为在此过程中数据将不受保护。

我的公司联系人详细解释了系统如何使用公钥和私钥进行连接,而不会暴露您的数据。我将提供一个类比,而不是深入到细节层面。假设你的数据存储在一个蓝色的布袋里,你想把它放到一个绿色的袋子里,而不让任何人看到。你把蓝色的袋子放在绿色的袋子里,摇出数据,然后把蓝色的袋子拉出来。简单!

SecurityWatch

如果移动设备丢失或(更糟的是)被盗,那么由单个移动设备控制访问密码可能会是个问题,因此PassKey应用程序包括备份您的加密详细信息的功能。从安全角度来看,这种备份本身可能是一个薄弱环节,但不是WWPass的方式。简而言之,它将加密的数据分成十几个部分,并将它们存储在物理上遥远的服务器上,恢复需要其中的任何六个部分。恢复到PassKey应用程序的新实例的过程会自动禁用丢失或被盗设备上的实例。

还有更多,更多。如果你感兴趣,看看产品安全页面(在新窗口中打开),或下载该网页上提供的白皮书。

正确用户的好选择

如果你几乎不能忍受你的密码管理器,如果你只是想让它来处理登录并远离你,那么WWPass PassHub可能不适合你。但如果你愿意牺牲一点便利来换取更多的安全,它可能就是你想要的。几乎每个密码管理器公司都承诺,如果没有主密码,他们就无法解密你的数据。有了PassHub, WWPass甚至不知道你是谁。

不过,对于大多数用户来说,方便才是王道,而PassHub的工作量太大了。LastPass更容易使用,并提供双因素身份验证、安全共享和密码继承。Myki密码管理器和认证器提供本地密码存储的安全性,而不牺牲便利性。这两个是我们的编辑选择免费密码管理器。

WWPass PassHub
3.5
优点
  • 高度安全。
  • 使用智能手机进行认证。
  • 灵活的安全共享。
  • 适用于任何平台。
  • 免费的。
查看更多
缺点
  • 没有自动密码捕获或重放。
  • 进口能力有限。
  • 没有报告弱或重复的密码。
  • 不需要填写网页表格。
查看更多
底线

不寻常的基于云的WWPass PassHub可以在任何平台上工作,并且非常安全,但它不会自动捕获或重放密码。对于那些重视安全性而不是便利性的人来说,这是一个很好的密码管理器。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策。你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于尼尔·j·鲁本金

首席安全分析师

当IBM个人电脑刚刚问世时,我担任了三年旧金山个人电脑用户组的总裁。我就是这样认识了《个人电脑杂志》的编辑团队,他们在1986年把我带进了《个人电脑杂志》。在那次决定命运的会议之后的几年里,我已经成为PCMag在安全、隐私和身份保护方面的专家,把杀毒工具、安全套件和各种安全软件都放在他们的位置上。

在担任目前的安全工作之前,我在“User to User”和“Ask Neil”专栏中为PCMag读者提供了关于使用流行应用程序、操作系统和编程语言的技巧和解决方案,这些专栏从1990年开始,持续了近20年。在此过程中,我写了40多篇实用工具文章,以及《Delphi Programming for Dummies》和其他六本涉及DOS、Windows和编程的书籍。我还评论了数千种不同类型的产品,从早期的Sierra Online冒险游戏到AOL的前身Q-Link。

21世纪初,我把注意力转向了安全和不断发展的反病毒行业。经过多年的反病毒工作,我在整个安全行业都是评估反病毒工具的专家。我是反恶意软件测试标准组织(AMTSO)的顾问委员会成员,这是一个致力于协调和改进反恶意软件解决方案测试的国际非营利组织。

阅读尼尔·J。完整的简历

请阅读尼尔·j·鲁宾金的最新报道

WWPass PassHub 访问网站在PassHub
" xmlns="http://www.w3.org/2000/svg" viewbox="0 0 448 512">
看到它
(在新窗口中打开)
Baidu
map