LastPass Premium评论

尝试消除问题的工具

密码管理器LastPass无疑是最受欢迎的在线密码管理解决方案之一。这样做的一个核心原因是,它以免费版本的形式提供,该版本提供某些竞争性密码管理器没有以这种形式提供的功能。

免费版的Last Pass支持您希望从密码管理器获得的所有功能;其中包括适用于所有流行浏览器的浏览器扩展程序,在线帐户信息数据库(如果需要的话,跨浏览器进行同步),自动表单填写,一键式登录网站,移动应用程序支持以及在保管库中存储安全便笺的功能,可以是将重要文档和数据存储在云中的绝佳方法。

即使未安装扩展程序或插件,也可以从任何Web浏览器访问该保管库。如果您经常在公用计算机系统上工作,那就太好了。

LastPass与主要的浏览器兼容,并且移动设备还可以使用一些应用程序版本在这些浏览器上使用它。该服务不限制免费用户在其可以存储的密码数量或可以在其上安装密码管理器的设备数量方面。

安装

LastPass网站上提供了通用安装程序,您可以下载并运行该安装程序,以一次在系统上运行的所有Web浏览器中安装密码管理器。好吧,不是全部,但是所有主要浏览器都受支持:Internet Explorer,Microsoft Edge,Firefox,Chrome,Safari和Opera。您也可以选择要安装它的浏览器,或者根据需要下载单个扩展。

LastPass支持 通用安装程序 您可以从官方项目网站下载该文件,以立即在所有受支持的浏览器中安装扩展程序。但是,有两个例外:Microsoft Edge的LastPass仅在 微软商店 Mac的独立版LastPass仅在 应用商店

如果您还没有帐户,则需要在安装过程中创建一个帐户,这是一个无缝操作,只需不到一分钟即可完成。您为该帐户设置的密码是主密码。您应该确保它非常安全,这意味着它必须尽可能长且唯一,并且由字母,数字和特殊字符组成。

同样,最好设置两因素身份验证以进一步提高安全性。

LastPass的主密码规则不是我要确保用户选择安全密码的规则。主密码必须是12个字符或更长,包括至少一个数字,大写和小写字母,并且不能作为您的电子邮件。

lastpass password creation

考虑到主密码允许访问您的整个密码和注释存储,因此最好延长密码的时间并为其添加特殊字符。

我喜欢的是可以在浏览器中扫描存储项目的选项,这意味着您基本上可以将所有密码和与登录相关的信息导入密码管理器。如果您一直在使用浏览器的内置密码管理器,那就太好了。

请注意,LastPass用于提示输入由安装了该浏览器的浏览器存储的密码,但是在新版本中不再如此。您仍然可以导入密码,但是它不再是安装的一部分。

还必须在用于导入该浏览器存储的密码的任何浏览器中安装LastPass。无法使用用于Firefox的LastPass导入Chrome密码,反之亦然。

LastPass支持从两个很好的密码管理器中导入,以及从通用CSV文件中导入密码。支持的密码管理器包括Dashlane,1Password,KeePass,Roboform或Sticky Passwords。

如果导入不能自动进行,请在浏览器中打开LastPass Vault,然后选择更多选项>高级>导入以启动该过程。

你可以退房 本支持指南 在安装LastPass之后运行导入。

LastPass显示有关首次运行时使用密码管理器的说明,并显示“入门”说明。

密码管理器会自动获取新的登录名,并显示提示以将其添加到其数据库中。您也可以手动添加登录名,或者根据需要使用导入选项。

曾经有一个编辑选项,但现在不再可用。不过,您可以随时在保险柜中编辑密码。

创建新帐户时,最好使用内置的密码管理器。只需选择“ Last Pass”>“生成安全密码”即可生成一个新的唯一密码。

generate password

您可以直接在提示中更改密码规则。可以更改字符长度,在其中添加特殊字符,并在那里设置最小数量的数字。

密码规则不如所提供的复杂 通过KeePass 但它们涵盖了最重要的参数。

在网络浏览器中安装LastPass后,您会注意到位于浏览器主工具栏中的新图标。

单击该图标,您可以选择从Last Pass网站上打开保管库以管理所有密码,访问最近使用的站点,生成安全密码或直接从菜单管理其他数据。

lastpass password manager menu vault

菜单中直接显示您所在站点的登录相关信息。在这里,您会看到是否配置了自动登录,并获得了用于复制用户名,密码或保存的URL的选项,如果您需要将数据输入到另一个程序中,或者希望手动将其粘贴而不是依赖LastPass的自动填充,则可能会有用登录字段(如果无法正常使用)。

当您访问匹配的网站时,LastPass会尝试自动填写登录信息,甚至可能会自动登录某些网站。

LastPass保管箱

虽然您可以直接从菜单运行某些操作,但通过Vault,您可以访问大多数选项。

lastpass vault

您可以在保管箱中管理网站,保护便笺和填写表格。 LastPass将登录名自动分类到文件夹中。如果您注册Reddit或Facebook,则登录名将移至“社交”文件夹。如果您希望使用其他结构进行登录,则可以创建自定义文件夹并向其中移动密码。

可以在保管库中手动添加站点。您需要填写核心信息,站点URL,用户名,密码和名称,并可能在此处添加其他信息,例如便笺,要将登录信息保存到的文件夹。

lastpass password edit

高级设置为您提供了启用自动登录,禁用自动填充以及启用密码重新提示要求的选项。

当您打开现有密码时,您将获得“自动更改密码”选项,该选项在激活后会触发LastPass的一键更改存储密码的选项。

该服务尝试自动更改站点上存储的密码,并将站点加载到新选项卡中以执行操作。该过程在许多站点上都有效,尤其是那些不使用自定义登录提示的站点。

但是,该操作可能会失败,并且在这种情况下,您需要手动更改密码。

默认情况下,密码列表使用大图标。尽管从视觉上看这很棒,但这意味着如果不滚动就不会在单个页面上看到很多密码。您可能需要在界面中切换为紧凑模式,以在单个页面上显示更多登录信息。

当您将鼠标悬停在列表中的网站上时,LastPass显示用于启动,编辑,共享或删除帐户信息的选项。当使用复选标记选择一个或多个站点时,操作菜单将克隆作为另一选项列出。

侧边栏菜单列出了主要入口点站点,安全注释,表单填写,共享中心,安全挑战,紧急访问,帐户设置以及更多选项。

站点,安全注释和表单填充的工作原理几乎相同。您将获得一个已存储的数据列表,可以向该帐户添加新的数据集,以及编辑或删除现有条目。

注释支持纯文本和附件。您可以使用LastPass使用它们来保存重要的文档,银行对账单,交易或重要的文件。

紧急通道

紧急访问仅适用于高级客户。它旨在使经过等待的时间后,受信任的联系人可以访问保管库。

假设您出了车祸,必须卧床休息或住院一段时间,或者,天哪,您死了。没有紧急访问或书面访问说明,没有人可以访问LastPass保险柜。

启用此功能后,受信任的联系人可以在初始设置后随时通过请求它来访问它。等待期旨在为您提供选项,即使受信任的联系人即使不希望访问保管库,也可以拒绝该请求。

您可以将等待时间设置为“立即”到30天,邀请的联系人需要安装LastPass并使用指定的电子邮件地址创建自己的帐户。

LastPass支持密码共享,该共享密码工作原理类似,但适用于单个密码。要共享密码,请在保管库中选择它,激活共享选项,然后输入收件人的电子邮件地址。收件人需要拥有一个LastPass帐户或创建一个LastPass帐户才能使用。

表格填写

LastPass支持表单填写以自动填写Web表单。 LastPass支持多种数据集,您可以在填写网络表单时进行存储和选择。

每组都支持个人,地址,联系人,信用卡,银行帐户和自定义字段,您可以将其填写在保险柜中以开始使用。

密码管理器会在字段中添加一些小图标,以便使用保存的数据自动填写它们。

安全挑战

安全挑战会扫描整个密码数据库并计算总体得分。它向您突出显示弱密码,重用密码,旧密码甚至是已泄露的密码,以便您可以立即做出反应并修改密码以保护帐户。

挑战将您重定向到LastPass网站,并要求您输入帐户主密码才能上手。

该服务显示帐户中每个密码的密码强度等级,甚至可以自动更改密码以加快速度。

LastPass提示

lastpass vault

LastPass提供了许多选项来改善密码管理器的可用性和安全性。我想提及其中一些对大多数用户来说很重要的内容:

  • 热键在首选项中可用。例如,您可以使用Alt-G打开密码生成器,或配置一个热键以注销。
  • 您可以将密码管理器配置为在您在选项下的高级下填写不安全的表单时发出警告。
  • 您可以限制登录到您的“ Last Pass”帐户来选择国家/地区,并阻止从TOR网络登录。
  • 可以配置自动注销,以便在设置的时间段(5分钟到2周)后自动注销。
  • 最后通行证 支持Google Authenticator 和 尤比基 用于两因素身份验证。通过要求您输入在登录Vault期间实时生成的第二个代码,从而提高了安全性。
  • 您可以将文件附加到安全便笺上,这非常适合将文件,扫描的护照等添加到保管库中,以便无论身在何处都可以访问文件(前提是您拥有Internet并已登录LastPass)。
  • 由于它是基于云的,因此所有数据都在支持LastPass的所有浏览器之间同步。
  • 您可以使用一次性密码来访问您的保管库,如果您需要登录到公共计算机或您没有完全控制权的计算机,这非常有用。
  • LastPass可以 检查您所有的密码 评估其安全性,以便您确切地知道在哪里更改密码以提高登录安全性。
  • 在LastPass Vault>设置>高级设置>隐私下,禁用发送匿名错误报告。
  • 用于定义等效域的选项,以便google.com这样的网站的密码可以在其他公司网站(例如youtube.com)上自动运行。

LastPass高级版

您可能会问LastPass如何产生收入,答案之一就是高级帐户(另一个是企业帐户)。 LastPass Premium的年费为24美元,如果您订阅,则除了LastPass常规版本提供的所有功能之外,您还可以获得以下附加功能:

  • 移动设备支持。您可以在Android,iPhone,Windows Phone,Blackberry和其他移动设备上访问LastPass。
  • Yubikey支持以启用多因素身份验证。
  • LastPass Sesame使用USB闪存驱动器进行多因素身份验证。
  • IE Anywhere无需在浏览器中安装插件即可使用LastPass。
  • 没有广告。
  • 1 GB的在线数据存储空间。
  • 密码共享。
  • 紧急通道。
  • 电子邮件和电话优先级支持。

如果您经常使用移动设备并希望直接访问这些设备上的LastPass保险库,或者想要使用仅适用于高级用户的其他功能,则将帐户升级为高级帐户是有意义的。

当我使用LastPass作为我的主要密码管理器时,我订阅了premium,只是为了给公司回馈他们很棒的产品。 我切换到KeePass 同时,由于我更喜欢​​本地存储而不是基于云的存储。

有什么不好的?

过去,LastPass参与了两次安全事件。 首先 发生在2011年,LastPass当时无法确定攻击者是否设法破坏了该服务的网络。

我换了 因此,请联系本地密码管理员KeePass,并且再也没有回头。

公司 显露 在2015年,它“检测并阻止了公司网络上的可疑​​活动”,并确认“帐户电子邮件地址,密码提醒,每位用户的服务器盐分和身份验证哈希值”遭到破坏。

在功能方面,LastPass也存在一些问题。这种为用户自动更改密码的工具只能一次在一个站点上这样做,这可能会花费大量时间。 Dashlane是另一个提供此功能的密码管理器,它可能一次更改多个密码,从而大大加快了处理速度。

更新

最新版本的LastPass为核心密码管理器添加了新功能。

这是LastPass的视频,可让您很好地了解其功能

判决

LastPass不仅是密码管理器。与众不同的是开发人员围绕它构建的功能。您将获得急需的额外安全性,包括多因素身份验证,将文件安全地存储在保管库中的选项以及防止来自从未访问过的国家/地区的攻击(如果需要)的选项。