Разгледање Дасхлане-а: Да ли је заиста врхунски менаџер лозинки?
Дасхлане се често помиње као један од највећих и најбољих менаџера лозинки. У овом прегледу, занемарићемо рекламне слогане и погледати да ли овај алат заиста заслужује сву пажњу коју добија.
Са све већом употребом интернета, расте и број налога које морамо да региструјемо, а то често доводи до ситуације где је тешко запамтити све корисничке податке.
Овде долазимо до избора: да ли користити менаџер лозинки или се придружити групи оних који користе једноставне лозинке попут „1234“ или „qwerty“?
Пошто сте овде, претпостављам да спадате у прву групу. Међутим, чак и они који се идентификују са другом групом треба одмах да почну да користе менаџер лозинки, јер су сајбер напади реалност која се може догодити свакоме.
Зашто чекати да се то деси? Уместо тога, испробајте…
Дасхлане
Дасхлане је покренут 2012. године као бесплатни менаџер лозинки, који нуди и пробни период од 30 дана без потребе за кредитном картицом, током којег можете испробати све премиум функције осим ВПН-а. Такође, можете се претплатити на лични план и отказати га у року од 30 дана за пуни повраћај новца.
Листа функција је стандардна за менаџере лозинки, али садржи и нека изненађења:
- АЕС-256 битна енкрипција
- Неограничен број лозинки
- Надгледање мрачног веба
- Персонализована упозорења
- Чување белешки, личних докумената и картица
- Шифровано складиште
- Двофакторска аутентификација
- Провера јачине лозинки
- Генератор лозинки и могућност дељења
- ВПН
Пређимо на практичну употребу Дасхлане-а.
Напомена: Тестирање је вршено на Мицрософт Едге-у на Виндовс 11 рачунару.
Дасхлане: Почетак
Прво, десктоп апликације су укинуте. Сада су на располагању веб апликација и екстензије за прегледаче. Иако ово може бити разочаравајуће за неке, лично, већ неколико година не користим десктоп апликације менаџера лозинки.
Саветујем да останете отвореног ума и да испробате овај приступ, јер, *упозорење на спојлер*, први утисци су одлични и не би требало да пропустите ову прилику.
Посетите Дасхлане страницу са ценама и одаберите жељени план за пробни период или директну куповину.
Пријавите се помоћу своје е-маил адресе и јаке главне лозинке коју Дасхлане неће запамтити уместо вас.
То је све, и то је сјајно за корисничко искуство.
Међутим, не постоји верификација путем е-маила (барем не сваки пут), тако да можете користити било који е-маил, регистровати 2FA и користити га као варалицу.
Иако су шансе да неко користи вашу е-маил адресу мале, с обзиром да је доступна бесплатно, ипак је апсурдно да се ово дешава код производа за дигиталну безбедност.
Кориснички интерфејс
Екстензија за прегледач омогућава већину свакодневних функција, док неке функције веб апликације Дасхлане, као што су ВПН, личне информације и личне карте, нису доступне.
Има трезор лозинки, аутоматско попуњавање и генератор. За све остало, користи се веб апликација. Дасхлане би у будућности могао побољшати функционалност екстензије.
Веб апликација је потпуно функционална, укључујући ВПН, што је чини решењем на једном месту за све Дасхлане функције.
Икона хамбургера у горњем левом углу скрива бочну траку. Осим тога, већина функција је директно доступна без скривених менија.
Одељак „Мој налог“ (горе десно) отвара се на картицама „Подешавања“ и „Претплата“.
Одељак „Подешавања“ садржи важне функције као што су детаљи о налогу, 2FA, биометрија, увоз/извоз, промена главне лозинке итд.
Коначно, „Претплата“ се односи на детаље плана, укључујући потврде о отказивању и наплати.
Све у свему, кориснички интерфејс је минималан, једноставан и добро обавља посао.
Увоз и извоз
Увоз и извоз, иако се углавном дешавају једном, важни су за корисничко искуство.
Дасхлане увоз, иако је добро функционисао током тестирања, мало је неуобичајен у поређењу са менаџерима лозинки које сам раније користио, попут ЛастПасс-а, 1Пассворд-а, Битвардена итд.
Прво, не помињу се званично подржани менаџери лозинки. Можете само превући извезени ЦСВ и надати се да ће се правилно увести.
Поред тога, не можете масовно брисати увезене податке, осим ако не избришете Дасхлане налог. Иако никада раније нисам користио Дасхлане, неки корисници су пријавили да је ова функција била доступна у њиховој (сада укинутој) десктоп апликацији и да би се могла поново појавити у веб апликацији или екстензији у будућности.
Дакле, тренутно је најбоље да преузмете шаблон са „Треба вам помоћ?“ (као што је приказано на претходној слици) и уредите извоз пре него што га увезете.
О извозу нема много тога да се каже. Добијате садржај трезора у два формата: ДАСХ датотека и ЦСВ. Прва је шифрована датотека компатибилна са Дасхлане-ом, док се друга може видети у било којој апликацији за табеле као што је МС Екцел.
Аутоматско попуњавање и снимање
Корисници имају компликован однос са Дасхлане-овим аутоматским попуњавањем.
Дасхлане вас аутоматски пријављује када се веб страница учита за појединачне налоге. Међутим, можда ће бити потребна ваша интервенција, посебно ако је пријављивање заштићено додатним изазовима попут Гоогле цаптцха.
Постоји и проблем. Не постоји начин да се ово искључи једним потезом. Дакле, морате одабрати сваку пријаву на одређеној веб локацији и одабрати „Не попуњавај аутоматски на овој веб локацији“.
Алтернативно, можете отићи у веб апликацију и то учинити на сличан начин – један по један.
За више налога ради традиционално, помињући све доступне пријаве.
Међутим, покушај Дасхлане-а да ме пријави са другим акредитивима на Амазону је био у најмању руку неугодан:
Ово су неки од примера који показују да Дасхлане аутоматско попуњавање није савршено.
Међутим, не би било фер занемарити чињеницу да ми је уштедело неколико кликова аутоматским пријављивањем које је добро функционисало на веб локацијама са појединачним налозима, осим за пријаву путем цаптцха.
Коначно, снимање је одлично функционисало са искачућим прозором који тражи да се сачувају кориснички подаци током регистрације.
Сигурност налога
Ако сајбер криминалац преузме мој менаџер лозинки, најмање чега се плашим су празни банковни рачуни, компромитован дигитални идентитет и тотални хаос у мом личном и друштвеном животу.
Другим речима, катастрофа! Дакле, важно је заштитити менаџер лозинки од могућих упада.
Биометријско откључавање
Ово помаже да се пријавите на Дасхлане без главне лозинке. Ову опцију можете пронаћи у веб апликацији под „Мој налог“ > „Подешавања“ > „Сигурносна подешавања“ > „Биометријско откључавање“.
Слично томе, можете додати хардверску аутентификацију, као што је Иубикеи, у истом одељку.
Двофакторска аутентикација
Двофакторска аутентикација (2FA) пружа додатну сигурност, која ступа на снагу у случају компромитоване лозинке. Можете да конфигуришете Дасхлане 2FA са апликацијама за аутентификацију и да вас пита за потврду при свакој пријави или само за нове уређаје.
Такође се тражи број мобилног телефона за опоравак у случају да изгубите приступ додатном медију за аутентификацију (што је чудно, с обзиром на то да већ имају вашу е-маил адресу 🤔).
Изводна функција кључа
Напомена: Ово је напредна функција и већина корисника не би требало да је мења, већ да остави подразумеване вредности какве јесу.
Функције извођења кључа (KDF) се користе за креирање тајних кључева који се користе као улаз у алгоритмима за шифровање, као што је АЕС-256. Дасхлане је опремљен са три КДФ-а: Аргон2д, ПБКДФ2 200.000 и ПБКДФ2 10.204 (за старије верзије Дасхлане-а).
Аргон2д је решење које препоручује Дасхлане и победник је такмичења за хеширање лозинки. Друга опција је ПБКДФ2 са 200.000 итерација. Иако га велики број итерација чини прилично сигурним, може успорити ствари на уређајима са мање снаге.
Коначно, Аргон2д је ефикаснији по дизајну и модеран КДФ, па га треба давати предност у односу на ПБКДФ2.
Сигурносни алати
Дасхлане такође долази са индустријским стандардним алатима као што су провера јачине лозинке и праћење мрачног веба.
Провера јачине лозинке даје укупан безбедносни статус трезора, наводећи компромитоване, слабе и поново коришћене лозинке.
Слично томе, надгледање мрачног веба омогућава вам да проверите ограничен број е-порука како бисте утврдили да ли има било каквих цурења. Овој функцији је потребна додатна верификација путем е-поште да би надгледање почело.
ВПН
Ово заслужује посебну пажњу јер је мало вероватно да ће менаџер лозинки имати виртуелну приватну мрежу у својим „обичним“ услугама.
Било је одлично видети да су партнери са Хотспот Схиелд-ом и да не покушавају да развију било шта своје. ВПН-ови су компликовани производи и чак се и ветеранске ВПН компаније боре да задовоље очекивања корисника.
Дакле, не добијате бета ВПН који нема виталне карактеристике, као што то нуде неки антивирусни брендови. Уместо тога, само користите предности партнерства Дасхлане-Хотспот Схиелд без компромиса.
Сходно томе, Дасхлане-ов ВПН одељак се односи само на активирање вашег налога помоћу Хотспот Схиелд-а. Након тога, преузимате Хотспот Схиелд, активирате га са датим корисничким подацима и користите га независно.
Која је предност коришћења Хотспот Схиелд-а са Дасхлане-ом, када можете то учинити и другачије?
Плаћени планови овог ВПН-а почињу са 7,99 УСД месечно за годишња плаћања и 12,99 УСД ако се плаћају месечно. То је повољна понуда од 3,33 УСД месечно (годишња уплата), која укључује врхунски менаџер лозинки и ВПН.
Међутим, можете унапред користити бесплатни план Хотспот Схиелдс-а да бисте видели да ли вам одговара.
Остало
Дасхлане такође нуди шифровано складиштење до 1ГБ, са појединачним величинама датотека које су тренутно ограничене на 50МБ. Ово је интегрисано у одељак „Сигурне белешке“ на бочној траци.
Слично томе, центар за дељење вам помаже да шаљете лозинке, 2ФА токене и сигурне белешке (без прилога) другим Дасхлане корисницима којима верујете.
Коначно, постоје персонализована упозорења која вас обавештавају ако се одређени кориснички подаци појаве на интернету.
Андроид апликација
Дасхлане-ово искуство на радној површини је било добро, упркос неким мањим проблемима. Међутим, већи део нашег времена проведеног испред екрана трошимо на паметним телефонима, тако да је веома важно имати једноставног менаџера лозинки на мобилном телефону.
Дасхлане-ова Андроид апликација је пуна функција сличних свом десктоп колеги и једва да осећате разлику.
И то је добро. Осећао сам се као код куће и све је добро функционисало.
Ипак, постоји неколико разлика које треба истаћи.
Прво, имате изворни Дасхлане аутентификатор са Андроид апликацијом, који служи за сајтове који подржавају 2FA.
Затим, не можете аутоматски да се пријавите, што значи да треба да кликнете додатни пут за сваки сајт на коме сте регистровани. Осим тога, можете подесити ПИН за откључавање Дасхлане-а уместо главне лозинке или биометрије.
Штавише, Андроид апликација Дасхлане вам омогућава да ресетујете главну лозинку помоћу биометријских података ако не постоји активно закључавање ПИН-ом.
Такође можете омогућити/онемогућити прављење снимака екрана у апликацији Дасхлане и подесити је да брише међуспремник сваких 30 секунди.
Што се тиче ВПН-а, ситуација је иста као и са апликацијом Хотспот Схиелд-а за радну површину. Слично томе, сигурне белешке и дељење, провера јачине лозинки, праћење мрачног веба итд. функционишу исто као на већем екрану.
Све у свему, искуство је беспрекорно. Ево неколико снимака екрана који ће вам дати увид.
Дасхлане алтернативе
На тржишту постоји много менаџера лозинки и од виталног је значаја одабрати прави. Иако Дасхлане има своје предности, добро је имати неке алтернативе.
1Пассворд
1Пассворд је снажна алтернатива Дасхлане-у, која нуди 14-дневну бесплатну пробну верзију. Сигуран је по дизајну и има велику корисничку базу која га хвали због одличне корисничке подршке.
Добијате скоро све функције које се нуде на Дасхлане-у, осим неких, попут ВПН-а. Коначно, кошта и мање.
Важно је напоменути да је 1Пассворд врхунски производ без бесплатне претплате.
ЛастПасс
ЛастПасс је још један главни менаџер лозинки са бесплатним доживотним планом. Оно што његов бесплатни ниво чини одличним је да можете да складиштите неограничен број лозинки, за разлику од ограничења од 50 лозинки које намеће бесплатни Дасхлане план.
Такође нуди 30-дневну премиум пробну верзију.
Битварден
Битварден је мој први менаџер лозинки и користим га и данас. Ово је отворени код и не могу довољно похвалити овај алат.
Његов бесплатни ниво је одличан и богат функцијама до те мере да се можете запитати зашто људи уопште плаћају за менаџере лозинки.
Међутим, Битварден такође има плаћене планове са напредним функцијама као што су сопствени аутентификатор, хитни приступ, сигурносни извештаји итд.
Коначни утисци
Без много размишљања, претплатио бих се на Дасхлане ако тражим плаћеног менаџера лозинки. Поред тога, ВПН интеграција додатно побољшава вредност изнад очекивања.
Ипак, подршка путем ћаскања уживо није била доступна у одељку за помоћ. Поред тога, неке функције, попут промене лозинке једним кликом, изгледале су као маркетиншки трик који није функционисао како је обећано.
Такође, било би одлично ако би Дасхлане могао да понуди више опција на ВПН фронту, попут ПротонВПН-а или Сурфсхарк-а.
ПС: Иако је Дасхлане добар и нуди 30-дневну премиум пробну верзију, можете погледати и ову листу менаџера личних лозинки да бисте видели још неке опције.