Enpass Password Manager: Софтуер за избор на Tom на Mac

Поддържайте данните си за вход, които са сигурни, докато автоматизирате процеса на вход

Enpass е мениджър на различни платформи за пароли, който работи на Mac, Windows, Android, iOS, Blackberry и Linux. Силата му е възможността да ви предостави достъпна информация за вход, независимо къде се намирате или какъв тип устройство използвате.

професионалист

Con

Enpass от Sinew Software е предимно безплатен мениджър на пароли за Mac. Аз казвам най-вече безплатно, защото докато версията на приложението Enpass е безплатна, мобилната версия се предлага във формат с ограничена употреба безплатно или в професионална версия за еднократна такса от 9,99 долара на мобилна платформа.

Ще се съсредоточим върху версията за настолни компютри на Mac, въпреки че ми казаха, че всички версии на Enpass имат почти същите характеристики.

"Почти същите функции" е свързано с това как Apple и Mac App Store лицензират използването на iCloud за синхронизиране на данни . Версиите от Enpass, които изтегляте от Mac App Store, са в състояние да използват iCloud, за да синхронизират данните за вход между няколко устройства, Mac и iPhone, докато версията директно на уебсайта на разработчика не поддържа използването на iCloud за синхронизиране на вход.

Версията, която преглеждаме, ще бъде тази, която е налице от Mac App Store с синхронизиране с iCloud.

Инсталиране на Enpass

Enpass се изтегля и инсталира автоматично от Mac App Store. Има обаче няколко стъпки, които трябва да предприемете при първото стартиране на Enpass.

Започнете, като настроите защитено AES-256 битово хранилище за шифроване, за да съхранявате паролите, данните за вход и почти всички други данни, които искате да запазите криптирани. Това прави Enpass добра опция за съхраняване на данни от кредитни карти и банкова информация.

Enpass използва главна парола, за да отключи достъпа до сейфа. Трябва да изберете парола, която е лесно да запомните , но тази, която е дълга (най-малко 14 символа), има числа и специални символи и смесва главни и малки букви. Enpass ви предупреждава, че няма начин да възстановите основната парола, затова се уверете, че това е нещо, което ще запомните; може би трябва да пазите паролата на сигурно място, само за всеки случай.

Enpass не ви принуждава да използвате сложна главна парола, но тъй като всеки, който може да отгатне главната ви парола, може да получи достъп до всички ваши пароли, е добра идея да прекарате известно време в сигурна парола от 14 или повече символа че ще помните.

Използване на Enpass

След като настроите основната парола и завършите стартирането на приложението, Enpass ще покаже класическия прозорец с три панела. В страничната лента са включени различни категории за елементи във вашето хранилище Enpass, включително Вход, Кредитна карта, Финанси, Лиценз, Парола и др.

Централният прозорец съдържа списък с елементи, свързани с избраната категория, а в третия панел са изброени подробностите за избрания елемент.

Можете да използвате Enpass така, както е, с обикновения интерфейс с три панела и неговия криптиран сейф, за да държите информацията си. Но истинската сила на Enpass става очевидна, когато посетите предпочитанията на приложението, за да настроите разширението на браузъра, опциите за синхронизиране и настройките за сигурност.

Разширения на браузъра

Разширението на браузъра позволява на Enpass да комуникира с вашия браузър и да го използва, за да изпраща автоматично влизания към уеб сайтове, без да е необходимо да копирате / поставяте данните за вход; Enpass може да попълните необходимата информация за вход за вас. Той може също така да използва същата технология за автоматично попълване на информация за кредитна карта, когато пазарувате онлайн, и може да записва нови данни за вход, когато се регистрирате за уеб услуга; Enpass може да запомни уебсайта и данните за вход, които сте създали.

Enpass също може да ви помогне при избора на парола в мрежата, като генерирате силни пароли за вас. Това е една от най-добрите функции на всеки мениджър на пароли; способността да генерирате много силни пароли, които не е нужно да запомните, защото администраторът на пароли, Enpass, в този случай ще ги запомни за вас.

Разширението на браузъра трябва да бъде инсталирано ръчно, но настройките за предпочитания на Enpass могат да ви пренесат в процеса.

Синхронизиране на опциите

Enpass може да синхронизира вашите данни чрез един от седемте различни метода. Можете да изберете от Dropbox , iCloud, Google Диск , OneDrive , Box, Folder или WebDev / ownCloud.

Избирането на една от опциите за синхронизиране причинява Enpass да използва избраната система за съхранение в облак като дестинация за автоматично архивиране. Архивите са криптирани и вие контролирате, когато Enpass се синхронизира с резервното копие, базирано на облак.

Опции за защита

Опциите за защита в предпочитанията на Enpass са малко базови, но могат да бъдат подготвени за повечето потребители. Можете да посочите колко дълго ще се отключи приложението Enpass след отварянето му, както и колко дълго ще бъде изтрит клипборда. Не забравяйте, че клипборда се използва за автоматизиране на функцията за копиране / поставяне на попълване или заснемане на данни за вход. Така че трябва да се изчисти клипборда, за да се гарантира, че вашите данни за вход или кредитна карта остават недостъпни за останалите.

TOTP (базирани на времето еднократни пароли

Enpass поддържа TOTP, метод за генериране на пароли за еднократна употреба за още по-сигурна транзакция по интернет.

Идеята за TOTP е достатъчно проста; да правите транзакциите по-сигурни, като използвате пароли само веднъж. По този начин, ако някой прихване паролата или данните за вход, те нямат стойност, тъй като те вече биха били използвани и вече не са валидни.

Enpass използва системата TOTP, приета от Taskforce за интернет инженеринг. Тази система използва таен ключ, който се споделя между системата TOTP, която работи на Enpass, и системата TOTP, която се изпълнява на уебсайта, в който влизате. Системата TOTP използва криптографията, за да комбинира споделения ключ с текущото време на вашия Mac, за да генерира код за удостоверяване на съобщенията (HMAC). Това е HMAC, което е изпратено на уебсайта като еднократна парола.

Отдалеченият сайт потвърждава, че това е правилният HMAC, използвайки споделения таен ключ и свое собствено текущо време, за да генерира съвпадащ HMAC. Тъй като HMACs са чувствителни към времето, повечето TOTP имат обхват, в който HMAC остава валиден. Тридесет секунди е общ валиден диапазон за базирани на HMAC пароли, за да останат валидни. Ако не се използва в рамките на този срок, трябва да бъде генериран нов HMAC.

За да работи TOTP, уеб сайтът и Enpass трябва първо да са се съгласили да използват таен споделен ключ. Това обикновено се случва, когато за първи път се регистрирате за услуга, базирана на TOTP. Споделеният ключ обикновено се изпраща чрез имейл или текстово съобщение и след това се добавя към Enpass за бъдеща употреба.

Enpass обработва уебсайтовете, базирани на TOTP, като добавя поле TOTP за съхранение на споделения таен ключ. Когато влезете в TOTP сайт, Enpass знае да генерира HMAC и да го изпрати като парола.

Последни мисли

Опитах Enpass за една седмица, използвайки го за достъп до различните уеб сайтове, които редовно влизам всеки ден. Намерих, че работи добре и успя да автоматизира процеса на вход, една от основните цели, които имам за мениджър на пароли.

Бях в състояние да импортирам няколко елемента за вход от 1Password - администратора на пароли, който редовно използвам. Освен че може да импортира от 1 парола, Enpass може да импортира данни от повечето популярни мениджъри на пароли.

Също така опитах синхронизирането с друг Mac в офиса, като използвах iCloud като източник на данни; това изглеждаше, че работи достатъчно добре. Включете автоматично синхронизирането при всяко стартиране на приложението, когато запазвате данни в приложението, и на всеки десет минути, когато приложението е на преден план. Това изглежда повече от достатъчно, за да сте сигурни, че не синхронизирате с остарелите данни в облака.

Enpass върши добра работа като мениджър на пароли, съхранение, синхронизиране, автоматично зареждане и др. И направи това без никакви разходи за версиите на приложението за настолни компютри. Също така бях доволен да видя, че Enpass не изисква услугата за синхронизиране да използва собствената си уеб услуга, а вместо това ви позволява да изберете коя услуга отговаря на вашите собствени нужди. Обикновено не съхранявам данни в облака и съхраняването на данните за паролата е още по-малко привлекателно. Оставянето ми да избера да използвам синхронизирането, както и услугата за ползване сама по себе си е добър избор.

Ако се борите с това как да запазите данните си за вход, паролата и друга лична информация, безопасни, сигурни, но лесно и бързо достъпни, опитайте Enpass.

Enpass е безплатна за настолната версия.

Вижте други софтуерни решения от софтуера на Tom's Mac Software Picks .