守门员密码管理器和数字金库审查

在每个平台上安全管理您的密码的首选

编辑选择水平
4.5
杰出的
通过本•摩尔

我的经验

我从事科技写作和编辑工作已经五年多了,最近是作为PCMag消费电子产品团队的一员,不过我也在软件团队工作了几年。在PCMag之前,我在Neowin.net、Tom’s Guide和Laptop Mag工作。我花了太多的空闲时间阅读关于音频和摄影的论坛和博客。

阅读个人简介
金的关键

我的经验

作为PCMag安全分析师,我报告安全解决方案,如密码管理器和家长控制软件,以及隐私工具,如vpn。每周我都会发SecurityWatch时事通讯充满在线安全新闻和提示,让您和您的家人在互联网上的安全。

阅读个人简介

底线

Keeper密码管理器和数字金库是一个优雅的,安全第一的密码管理解决方案,适用于所有流行的平台和浏览器。

PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

优点

  • 设计良好的应用程序和浏览器扩展,具有跨平台同步功能
  • 多因素身份验证
  • 安全的密码共享和继承
  • 可选的安全文件存储和消息传递
  • 保留密码和文件的完整历史记录
  • 提供各种各样的记录类型模板

缺点

  • 限量免费版

保管密码管理器和数字金库规格

从浏览器导入
双因素身份验证
填写网上表格
多个表单填充标识
可操作的密码强度报告
数字遗产
产品类别 密码管理
安全密码共享
产品价格类型 直接

艺术徽章使用的主要原因是密码管理器就是为你使用的每个网站和应用程序创建不同的、强大的密码——那些你自己不需要记住的密码。然而,同样重要的是,你可以毫不费力地从你的每一台设备上获取密码。Keeper密码管理器和数字金库提供了跨大量平台和浏览器的优秀体验。它还提供了一流的功能,如强大的多因素身份验证支持、广泛的共享功能、有用的审计工具和完整的密码历史记录。Keeper是密码管理器类别的编辑之选获奖者。

个人电脑的标志什么是密码管理器,为什么我需要一个?

饲养员要花多少钱?

Dashlane如果你愿意将自己的使用限制在一台没有备份保护的设备上,你可以免费使用Keeper。一个设备的上限是一个主要的限制,但是您可以在一个设备上存储您想要的所有密码。使用Keeper最简单的方法是注册一个免费账户,然后在确定自己想要之后升级到付费版本。BitwardenMyKi提供了功能更强大的免费版本,而且不限制你可以使用多少台设备或密码。

您可以相信我们的评论beplay手机官网下载
自1982年以来,PCMag一直在进行测试和评级上千种产品帮助你做出更好的购买决定。阅读我们的编辑使命(在新窗口打开) 看看我们如何测试(在新窗口打开)

“Keeper无限”个人订阅费为每年34.99美元。Keeper比a贵粘性的密码订阅(每年29.99美元),价格与aLastPass高级订阅(每年36美元)。Dashlane的高级版价格更高,每年59.99美元,不过它提供了一个更便宜、功能有限的基本版,每年35.88美元。Bitwarden的高级计划每年只需花费10美元。

Keeper网站界面

Keeper提供许多订阅选项和其他服务。例如,Keeper的Plus Bundle套餐每年售价59.47美元,包括Keeper Unlimited密码管理器、用于检查密码是否泄露的BreachWatch安全功能(我们稍后讨论),以及10GB的安全文件存储空间。Keeper's Family计划真的很划算;每年74.99美元,你就可以得到5个无限金库。Keeper Family Plus Bundle为每个用户添加了安全文件存储的breakwatch监控功能,每年的费用为103.48美元。如果你是学生,你可以以五折的价格购买Keeper。

Keeper应用程序在不同平台上的外观和感觉一致,具有现代的设计。默认情况下,应用程序使用的是蓝色、白色和黄色调色板,但你可以在设置中从许多活泼的颜色主题中选择。Keeper提供适用于Windows、macOS、Android、iOS、Kindle、Windows Phone和Linux的应用程序,以及Chrome、Edge、Firefox、ie、Opera和Safari的浏览器扩展。Keeper还维护着一个微软商店版本。


零知识

几乎每个密码管理器都会在安装时发出警告——如果您忘记了主密码,则无法访问存储在密码管理器中的密码。公司不能帮你收回。这是一件好事。只有你自己拥有主密码,这意味着传票无法迫使公司交出你的密码,见不得人的员工也无法潜入你存储的数据。

个人电脑的标志记住超级安全密码的简单技巧

零知识策略意味着密码管理器中存储的所有信息只能由用户访问,因此即使Keeper也无法看到您的数据。所有加密和解密都在客户端设备内完成。零知识加密是Keeper Security理念的核心。正是出于这个原因,该公司很长一段时间都没有在密码管理器中加入继承功能;最终,开发人员想出了一种零知识技术。


从Keeper开始

Keeper包括一个完整的入门模块,引导您完成整个设置过程。首先,它提供导入浏览器中存储的任何密码;您的浏览器内置密码管理器不安全(还记得Opera事件吗?)或灵活地作为专用密码管理器。您可以自行删除这些密码并关闭浏览器的密码捕获功能。Keeper还可以从近20个竞争对手那里导入产品,其中包括LastPass、Dashlane和RoboForm。

Keeper可以帮助您创建第一个记录并安装浏览器扩展,并提供扩展功能的可选导览。它展示了如何添加支付卡和填写网页表单的个人信息,并鼓励您打开多因素身份验证.我们对这个全面的介绍印象深刻。

个人电脑的标志什么是双因素认证?

作为设置过程的一部分,您将定义一个安全问题和答案。我们总是建议你自己提出问题,而不是接受那些现成的问题,然后让别人不知道或不知道答案。Keeper甚至不包括使用预设问题的选项。你需要这个答案来重置忘记的主密码。

重置忘记的密码?Keeper如何做到这一点,并且仍然是一个零知识解决方案?Keeper用你的主密码和安全答案加密你的本地数据,并可以使用其中任何一个进行解密。然而,使用安全答案登录需要一个电子邮件代码以及您所选择的任何多因素选项。在选择安全问题和答案时要格外小心。


密码抓取和重播

和大多数密码管理器一样,Keeper会在你登录安全网站时捕捉你的密码。首先,你可以像往常一样登录,然后接受Keeper的提示保存这些凭据。或者,您可以单击出现在每个用户名和密码字段中的Keeper锁定图标,直接在Keeper中创建一个新的登录条目。此时,您可以为该条目提供一个友好的名称并添加一个注释。如果选择此方法,保存条目后Keeper将在页面上填写。

当你返回到保存了登录数据的页面时,Keeper会弹出一个提示框,自动填写你的登录信息。您还可以单击Keeper锁定图标查看所有相关的登录信息,并在字段中填写它们。如果你想编辑现有密码或创建一个新密码,可以从锁的菜单中完成。

Keeper的自动填充界面

Keeper不包括完全自动的密码更新,比如你可以通过LastPass、Dashlane或LogMeOnce密码管理套件终极.但是,当它检测到一个密码修改页面时,即一个字段表示旧密码,两个字段表示新密码,它提供了一个一键选项来更新和保存一个新的强密码。如前所述,Keeper的开发人员认为,当竞争对手的产品执行全自动密码更新时,你的密码会在公司服务器上存在一段时间,这没有通过零知识测试。


浏览器扩展

Keeper的浏览器扩展工具叫做KeeperFill。我们使用Chrome浏览器测试了KeeperFill的功能,它的扩展可用于Edge、Firefox、IE、Opera和Safari。单击浏览器扩展的工具栏按钮,会出现一个简单的菜单,其中包括以下项目:启用KeeperFill,生成密码,创建新记录,保险库,设置,用户指南和注销。点击“设置”,你可以切换十几个重要的功能,比如Keeper是否应该提示你创建一个新的登录名,以及它是否应该自动提交填写好的凭证。

Keeper Chrome扩展

KeeperFill菜单组织良好,允许您添加和编辑条目,而不需要使用web vault或桌面应用程序。您还可以控制每个网站的自动填充首选项,并使用域名匹配工具,以确保您在合法网站上输入凭据。

选择Vault会在浏览器中显示Keeper界面,其中包括对所有设置的访问。这个界面与标准的Keeper Windows应用程序几乎没有区别,后者是一个事情请注意,Microsoft Store版本必须看起来不同,以遵守Microsoft商店条目的布局和外观规则。


数字库

您可以将文件或照片附加到Keeper中的任何密码条目,也可以创建一个条目来保存附件。使用一个免费的个人帐户,您可以存储五个这样的附件。如果你想要更多,你还需要每年支付9.99美元购买10GB的安全在线存储空间,最高每年支付749.99美元购买1TB的安全在线存储空间。如上所述,个人套餐和家庭套餐都包含10GB的存储空间。卡巴斯基密码管理器不限制上传文档的存储空间。

值得注意的是,Keeper保留了每个条目的每个版本。您可以回滚到您曾经使用的每个密码的给定网站,甚至恢复到旧版本。您还可以查看您保存的所有版本的文件以及已删除的任何条目。


密码生成器

Keeper的密码生成器在您创建新记录时自动生成新密码。如果您使用现有密码登录,只需覆盖生成的密码。默认情况下,它使用所有字符类型(字母、数字和符号)创建20个字符的密码。

密码老板奖励默认情况下也会创建20个字符的密码。考虑到你不需要记住这些密码,它们可能很长。


如何改进你的密码

如果所有密码都是“password”、“123456”或类似的密码,使用密码管理器并不能提高安全性。即使你在多个网站上使用相同的超强密码,其中一个网站的漏洞可能会暴露所有密码。Keeper的安全审计部分通过为每个密码分配密码强度,并为所有、重用和弱类别分配基于百分比的总体分数,帮助您识别弱密码和重用密码。beplay3体育app手机版Dashlane同样指出,修改密码可能会提高你的得分。Keeper不会像LastPass那样匹配密码相同的条目,但这并不是问题,因为更改一对重复密码中的一个会使两个都从列表中消失。

Keeper、LastPass和Dashlane还可以显示哪些密码很长时间没有更新。请注意,美国国家标准与技术研究所(NIST)不再建议定期修改密码。相反,NIST现在建议只有在密码被入侵后才更改密码.Keeper的breach watch功能会标记可能在数据泄露中被泄露的密码。这不是一个简单的检查数据库,如我是否被Pwned?然而,。Keeper的一名代表证实,匹配是以维持公司零知识承诺的方式进行的。


多因素身份验证

你的主密码可以保护你所有的其他密码,所以它需要很强。不管它有多坚固,如果被不法分子掌握了,你仍然会有麻烦。这就是多因素身份验证的用武之地。当登录需要主密码和指纹或物理令牌时,世界各地的网络骗子都无法获得访问权限。

如前所述,Keeper将引导您在入职过程中设置多因素身份验证。具体来说,它要求一个移动电话号码发送6位身份验证码。它还会生成一组一次性代码,以防你丢失手机或没有手机服务。在设置中,您可以设置自动注销定时器以及启用自毁功能,在5次登录失败后,该功能会清除本地存储的所有Keeper文件。

守门员2FA选项

管理员可以注册FIDO2键(在新窗口打开)用于身份验证,但仅当您已经拥有另一种形式的多因素身份验证时身份验证应用程序首先激活的是RSA SecureID令牌、短信或Keeper的移动验证器Keeper dna。

使用KeeperDNA,你只需对设备上的通知做出响应。您拥有设备的事实是第二个身份验证因素,因此不需要六位数的代码。在拥有指纹识别器的设备(移动或桌面)上,您可以添加生物识别身份验证。Keeper最近还增加了对NFC身份验证的支持,所以你只需要在一台授权设备上轻触另一台配备NFC的设备就可以授予身份验证。

Keeper还可以作为任何支持谷歌authenticator的密码输入的验证器应用程序。要设置此集成,请导航到密码条目,并单击自定义字段和文件或照片选项下面的“添加两个因素代码”按钮。然后,你可以上传二维码或手动设置一个允许认证的账户定时一次性密码应用程序。


填写表格及付款

Keeper可以存储和使用个人数据来填写网页表单。与“粘密码”不同,1密码和许多其他网站一样,Keeper不允许你创建多个身份。相反,您只能创建一个身份,但可以使用18种不同的记录模板在线填写表单。您可以使用模板填写各种各样的表单,从健康保险表单到数据库信息。

Keeper填表界面

使用Keeper填写表单不像其他大多数密码管理器那样自动,后者提供单击表单填写功能。首先,您必须在任何字段中单击右键以显示KeeperFill弹出框。然后单击与希望填写的表单的记录类型匹配的选项卡。


应用程序密码keep perfill

KeeperFill适用于所有平台的应用程序密码。在iOS(版本12及更高版本)上,你需要授权Keeper自动填充密码,然后在键盘上的密码按钮弹出来查找匹配的条目时,点击它。对于Android(版本8及更新版本),你需要启用Keeper作为自动填充服务,在管理键盘部分选择KeeperFill,并允许它在其他应用程序上显示。我们将Keeper应用安装在Android设备上,测试它的自动填充功能。在测试中,该应用程序成功地提供了正确的用户名和密码。

在macOS和Windows上,您可以使用热键(您可以将其配置为任何您想要的)来调出KeeperFill并定位所需的条目。另一个热键填充用户名,第三个热键填充密码。或者你可以点击每个条目来填写。同样,在Windows上的测试中,这工作得很好。

LastPass和Sticky Password Premium使用了一个有点尴尬的多步骤过程来获取应用程序密码。RoboForm在应用程序窗口上附加了一个工具栏,似乎是在询问密码。守护者不会试图捕捉。您可以手动创建条目,也可以使用现有的网站登录名之一。


一次性股份

您知道不能与任何人分享您的密码,但在某些情况下,您必须与可信的合作伙伴共享。使用Keeper,你可以与任何人分享任何密码记录而且你想控制多少就控制多少。

Keeper最近推出了一项名为“一次性分享”的功能。一次性分享允许Keeper用户生成证书链接,并通过空投、电子邮件、QR码或短信将其发送给任何人。对链接的访问仅限于收件人的设备,并且您可以选择链接何时到期。如果接收方将一次性共享链接发送给其他人,则第三方无法访问数据,除非在原始接收方的设备上。

默认情况下,收件人可以查看和使用登录名,但不能更改登录名。您可以将其设置为允许编辑、允许与他人共享,甚至使接收者成为记录的所有者。LastPass中更简单的共享系统只让你选择收件人是否可以查看密码。Dashlane允许你在有限的访问权限(就像Keeper的默认设置一样)和完全共同拥有之间进行选择。

如果您想与其他用户共享多个密码,最好创建一个共享文件夹。在这里,您也可以限制授予其他用户的控制权。首先,您可以确定每个用户是否可以添加或删除用户,以及添加或删除记录。您还可以控制其他用户是否可以编辑或共享每条记录。一个小的共享图标将共享文件夹与其他文件夹区分开来。


紧急访问

在你摆脱尘世的烦恼后,你的在线账户会发生什么?与Dashlane、LogMeOnce和其他几家公司一样,Keeper现在也有一个系统,可以让你信任的朋友或亲戚在紧急情况下只读访问你的账户。要访问这些设置,请转到帐户和紧急访问。

您最多可以输入5个拥有Keeper帐户的受信任个人的电子邮件地址。对于每一个,您都设置了一个超时,从没有延迟到三个月。如果他们中的一个在你活着的时候请求访问,你会收到通知,并有机会撤销他们的访问权限。RoboForm和LastPass的类似功能允许长达30天的超时。以业务为中心Zoho库,访问是即时的,管理员可以控制任何特定于工作的密码。


守门员密码管理业务

通过Keeper的业务层(每人每年45美元起),团队的每个成员都可以获得一个加密的密码库,并能够与同事共享密码和其他信息。企业LastPass和Dashlane用户也有这个选项。Zoho Vault的企业密码管理器更进一步,采用多级访问过滤器,允许用户在共享项目时为每个团队成员选择不同的权限级别。

所有守门员的其他功能,从个人和家庭层携带到商业计划。例如,团队成员可以在线填写密码和表格;上传文件到安全存储;从无限数量的设备访问他们的保险库;并通过多因素认证保护他们的账户。

针对管理员的一个特定于业务的工具是安全审计评分功能;它显示哪些用户拥有强、中等或弱密码。该分数还传达了哪些用户在重复使用密码或没有启用多因素身份验证。前面提到的breakwatch功能(该级别每年每人20美元)也适用于企业用户;它会在暗网上搜索公司内任何人使用的数据泄露密码,并提示用户更改任何被泄露的密码。此外,管理员可以给无视这些请求的用户发送电子邮件,并要求他们更新密码。

对于需要生成合规性记录的企业,Keeper现在使繁琐的记录保存变得非常简单。业务帐户现在可以通过单击仪表板上的compliance按钮创建详细的遵从性报告。这些记录显示了哪些员工在使用密码管理器,以及他们在多大程度上维护了安全的密码卫生。

Keeper业务安全审计面板

如果最坏的情况发生了,你的公司成为网络攻击的受害者,你会想要找出肇事者是如何进入的,以及谁对安全漏洞负责。如果需要额外付费(每人每年10美元),Keeper可以为团队中的每个用户生成自定义报告,显示登录、使用统计数据、密码重置、breakwatch活动和其他安全相关数据。竞争对手Zoho Vault的业务解决方案还可以让您查看密码卫生和用户访问的全面报告。

为了进一步鼓励优秀的密码保存习惯,Keeper现在为所有注册商业账户的员工提供免费的家庭账户。如果员工离开公司,他们可以保留自己的家庭计划和所有个人密码,该计划将恢复免费试用30天。试用期结束后,该帐户将切换到免费版服务。


完整全面

密码管理器需要在尽可能少的摩擦中完成它的工作。否则,用户将放弃它,并回到到处使用相同的密码或将密码写在便利贴上。Keeper Password Manager & Digital Vault为您想要的所有平台和浏览器提供一致的优秀应用程序,并包括在最好的密码管理器中发现的高级功能,其中包括密码继承,安全共享,多因素身份验证和可操作的密码强度报告。

Keeper是付费密码管理器的编辑之选Dashlane而且LastPass,因为它们的可用性和特色。Bitwarden我们的编辑选择奖得主是免费密码管理器类别。

个人电脑的标志你的密码是如何被盗的
守门员密码管理器和数字金库
4.5
编辑的选择
优点
  • 设计良好的应用程序和浏览器扩展,具有跨平台同步功能
  • 多因素身份验证
  • 安全的密码共享和继承
  • 可选的安全文件存储和消息传递
  • 保留密码和文件的完整历史记录
  • 提供各种各样的记录类型模板
查看更多
缺点
  • 限量免费版
底线

Keeper密码管理器和数字金库是一个优雅的,安全第一的密码管理解决方案,适用于所有流行的平台和浏览器。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于本·摩尔

消费电子编辑

我从事科技写作和编辑工作已经五年多了,最近是作为PCMag消费电子产品团队的一员,不过我也在软件团队工作了几年。在PCMag之前,我在Neowin.net、Tom’s Guide和Laptop Mag工作。我花了太多的空闲时间阅读关于音频和摄影的论坛和博客。

阅读本的完整传记

请听本·摩尔的最新报道

关于Kim Key

安全分析师

作为PCMag安全分析师,我报告安全解决方案,如密码管理器和家长控制软件,以及隐私工具,如vpn。每周我都会发SecurityWatch时事通讯充满在线安全新闻和提示,让您和您的家人在互联网上的安全。

在加入PCMag之前,我曾为CNN、Fanbyte、Mashable、The New York Times和TechRadar撰写有关科技和电子游戏的文章。我还在CNN国际频道工作过,在那里我对全世界观众都喜欢的体育运动进行现场制作和报道。是的,我知道板球的规则。

阅读金的完整传记

请阅读Kim Key的最新报道

守门员密码管理器和数字金库 7折无限守护者和守护者家庭计划!在Keeper Security
" xmlns="http://www.w3.org/2000/svg" viewbox="0 0 448 512">
检查价格
(在新窗口打开)
Baidu
map