Tại sao bạn nên chuyển sang 1Password từ LastPass
Đây là câu chuyện tôi rời LastPass. Đó là 2:30 sáng Thứ Ba. Tôi đã chuẩn bị đi ngủ. Tôi đã truy cập Twitter và ngay lập tức có Lifehacker cảnh báo tôi rằng LastPass đã bị tấn công và tôi nên thay đổi mật khẩu của mình. Tin tặc có được những thứ tốt. Nhưng bảo mật của LastPass đủ tốt (băm và muối) vì vậy nếu tôi có một mật khẩu thực sự dài (mà tôi đã làm), tôi vẫn ổn. Tuy nhiên, tôi vẫn muốn thay đổi mật khẩu của mình. Tôi đã thử một vài lần. Cuối cùng, tôi đã vượt qua được. Lúc này là khoảng 3 giờ sáng. Tôi đã nhập một mật khẩu hoàn toàn mới và một gợi ý mà tôi nghĩ là đúng. Sau đó tôi đi ngủ.

Khi tôi thức dậy và thử đăng nhập vào LastPass trên Chrome, tôi không thể nhớ mật khẩu. Chà, tôi sẽ khôi phục lại mật khẩu mà tôi nghĩ. Rõ ràng, chỉ có thể sử dụng khóa khôi phục một lần được lưu trữ cục bộ mà tôi đã sử dụng hết (tôi không có OTP dự phòng, đó là sai lầm của tôi). Tôi đã thử nó từ những nơi khác mà tôi đã cài đặt LastPass. Giống nhau. Điều đó là vậy đó. Tôi đã bị khóa.
Bây giờ, tôi đã có một sự lựa chọn. Tạo tài khoản LastPass mới hoặc thử tài khoản khác. Tất cả những thứ hack LastPass này đã khiến tôi nghĩ đến 1Password. Vì vậy, tôi đã nghiên cứu, tải xuống bản dùng thử, chơi với ứng dụng. Ứng dụng Mac có sẵn với giá 35 đô la vào tuần đó (tôi đã có phiên bản Pro của ứng dụng iOS). Tôi đã nhảy vì nó.
Chú thích bên lề: Tất cả mật khẩu của tôi là duy nhất nhưng dựa trên một mẫu dài. Vì vậy, tôi không cần phải đặt lại tất cả các tài khoản của mình. Tôi chỉ cần thêm chúng vào 1Password và sử dụng tiện ích mở rộng của Chrome, điều đó thật dễ dàng thực hiện. Để biết thêm về những cách tốt nhất để tạo mật khẩu mạnh, hãy xem hướng dẫn của chúng tôi.
Đây là lý do tại sao. Và còn nhiều điều hơn cả việc tôi bất cẩn với tài khoản LastPass của mình.
Mục Lục
1. 1Password không sử dụng máy chủ để đồng bộ hóa
Không giống như LastPass, 1Password sử dụng tệp cơ sở dữ liệu cục bộ mở bằng một mật khẩu chính. Nếu bạn quên nó, vậy là xong, bạn đã hoàn thành.
Mặt khác, LastPass đã sử dụng máy chủ của chính họ để lưu mật khẩu. Mặc dù các biện pháp bảo mật của họ thực sự tuyệt vời, nhưng chúng vẫn dễ bị tấn công. Lần gần đây nhất là vào tháng trước. Và mặc dù tin tặc không thể truy cập tất cả tên người dùng và mật khẩu nếu người dùng có mật khẩu chính mạnh, nhưng đó vẫn là một nguyên nhân gây lo lắng.

Hacking 1Password khó hơn rất nhiều vì trước hết, cơ sở dữ liệu cục bộ chỉ được lưu trữ trên máy Mac / PC của bạn. Và ngay cả khi bạn chọn tải nó lên Dropbox để đồng bộ hóa dễ dàng, tin tặc vẫn cần phải hack tài khoản / PC cá nhân của bạn. Đó là rất nhiều để trải qua. Nếu bạn bật xác thực 2 yếu tố trong Dropbox, bạn sẽ không bị căng thẳng.
Thêm vào đó, bạn thậm chí không cần phải sử dụng Dropbox để đồng bộ hóa cơ sở dữ liệu. 1Password sẽ xử lý các bit phức tạp để đồng bộ hóa cơ sở dữ liệu qua mạng Wi-Fi cục bộ.
Tìm hiểu cấu trúc định giá: Một điều không đơn giản về 1Password là cấu trúc định giá lộn xộn. Cả hai ứng dụng Mac và Windows đều có giá 50 đô la mỗi ứng dụng (chúng thường xuyên được bán). Ứng dụng iOS được sử dụng miễn phí nhưng một số tính năng Pro nhất định yêu cầu mua trong ứng dụng 9,99 đô la. Mặt khác, ứng dụng Android chỉ có bản dùng thử 30 ngày, sau đó bạn cần phải trả 9,99 đô la. Hãy làm điều gì đó về AgileBits này. Với LastPass, bạn trả 12 đô la một năm và có quyền truy cập vào các tính năng Premium ở mọi nơi.
2. Tôi luôn muốn có một chiếc thùng được bảo đảm an toàn
Tôi thích coi 1Password không phải là một trình quản lý mật khẩu mà còn giống như một bộ chứa cho “Tất cả mọi thứ được bảo mật”. Và 1Password giúp bạn thực sự dễ dàng sử dụng nó làm một. Tất cả chúng ta đều có tài liệu cần lưu giữ phiên bản kỹ thuật số. Nhưng chúng tôi không bao giờ chắc chắn họ sẽ đi đâu. Evernote hoặc email của bạn có đủ an toàn cho bản quét hộ chiếu hoặc số an sinh xã hội của bạn không? Thông tin chi tiết về Thẻ tín dụng thì sao? Còn những mã OTP dự phòng mà bạn đã bật xác thực 2 yếu tố thì sao?

Khi sử dụng LastPass, tôi chưa bao giờ cảm thấy thoải mái khi thêm chi tiết Thẻ tín dụng của mình vào đó. Nhưng tôi đã làm như vậy trong một giây sau khi đăng ký 1Password. Bởi vì cách nó được xây dựng, tôi tin tưởng nó hơn.
Thêm vào đó, khi nói đến Ghi chú bảo mật, Bản thân 1Password có hơn một chục cài đặt trước với các trường liên quan đã sẵn sàng. Bạn không phải làm bất cứ điều gì. Ngoài ra, thật dễ dàng để đính kèm tệp vào ghi chú. Giả sử, bạn muốn quét và tải lên ảnh Hộ chiếu của mình cùng với các chi tiết – việc này rất dễ thực hiện. Bạn cũng có thể tạo bất kỳ loại trường tùy chỉnh nào bạn muốn.
3. 1Password Mini và Chrome Extension

Tôi có lẽ đã không chuyển sang 1Password nếu nó không có tiện ích mở rộng Chrome. LastPass đã làm hỏng tôi. Mặc dù nó không ở đâu tốt bằng LastPass ‘. Tôi cần đăng nhập mỗi khi khôi phục máy Mac từ chế độ ngủ và nó không có tùy chọn tự động điền. Tôi cần chọn thủ công trang web từ danh sách để điền thông tin chi tiết. Nó khó hơn một chút, nhưng tôi đã quen với nó.

Một điều thực sự thú vị khác về 1Password là 1Password Mini. Đó là ứng dụng thanh menu nhỏ luôn có sẵn. Thật dễ dàng để tìm kiếm các chi tiết như mật khẩu tài khoản và nhanh chóng sao chép nó vào khay nhớ tạm. Ngoài ra, bạn có thể tạo mật khẩu mới với bất kỳ thông số nào bạn thích ngay lập tức.
Điều khoản khác
Tháp canh: Tính năng này gần đây đã được thêm vào 1Password và nó giúp tôi theo dõi những trang web nào đã bị xâm phạm và liệu tôi có cần thay đổi mật khẩu của mình hay không. Plus 1Password cũng được tích hợp sẵn công cụ kiểm tra bảo mật.

Xác thực 2 yếu tố: Tôi phát ngán với Google Authenticator, đặc biệt là ứng dụng Android của họ. 1Password có một hệ thống cho 2FA mà nó gọi là “Mật khẩu một lần dựa trên thời gian”. Tôi vẫn chưa thử (hiện đang chơi với Authy). Nhưng ý tưởng về việc tích hợp 2FA ngay trong trình quản lý mật khẩu của tôi thực sự rất hấp dẫn đối với tôi. Đặc biệt là vì nó sẽ hoạt động ngay cả trên máy Mac của tôi. Google Authenticator chỉ hoạt động trên thiết bị di động.
https://www.youtube.com/watch?v=eZyb-ArMK9g
Bạn đang dùng gì?
Bạn có phải là người dùng LastPass không? Bạn có sử dụng iCloud Keychain của Apple không? Hay bạn chỉ lưu mật khẩu trong Chrome (bạn thực sự không nên)? Chia sẻ với chúng tôi trong phần bình luận bên dưới.
Cập nhật lần cuối vào ngày 8 tháng 2 năm 2018
Bài viết trên có thể chứa các liên kết liên kết giúp hỗ trợ smartreviewaz. Tuy nhiên, nó không ảnh hưởng đến tính toàn vẹn biên tập của chúng tôi. Nội dung vẫn không thiên vị và xác thực.