- Менеджеры паролей для Android: обзор приложений
- Ключевые качества программ
- Лучшие менеджеры паролей
- Dashlane
- LastPass
- RememBear
- Keeper
- 1Password
- Enpass password manager
- RoboForm
- aWallet Password Manager
- 1Password
- Personal Vault PRO
- Password Store
- KeePass DX
- Password Safe
- SafeInCloud Password Manager
- aWallet Password Manager
- Kaspersky Password Manager
- PassKeeper
- SSE Шифрование
- Bitwarden — Менеджер паролей
- Keepass2Android
- KeePassDroid
- Enpass
- Dashlane
- PasswordGen — генератор паролей
- Путеводитель по менеджерам паролей для Android, часть 2
- RoboForm
- PasswordBox
- NS Wallet
- Enpass
- SIS Password Manager
- Keeper Password & Data Vault
- aWallet Cloud
Менеджеры паролей для Android: обзор приложений
Менеджер паролей – незаменимый инструмент для активных интернет-пользователей. Обилие социальных сетей, мессенджеров, аккаунтов на игровых и бизнес-ресурсах вынуждают придумывать и запоминать приличный объём кодовых слов и фраз.
Да, многие популярные браузеры поддерживают функционал такого плана, но гарантировать полную защиту от взлома они, увы, не могут. К тому же платформа Android более уязвима к вредоносному коду, чем, к примеру, та же iOS. Целесообразнее доверить хранение паролей специализированному софту, а не пользоваться урезанными в функциональности плагинами и дополнениями.
Ключевые качества программ
В Сети можно найти сотни подобных утилит. Одни разработчики верстают бесплатные продукты в формате «пробы пера», со скромным функционалом и обилием рекламы, тогда как другие предлагают платные, но вместе с тем серьёзные решения с расширенными возможностями.
Хорошие средства защиты информации должны иметь определённый минимум:
- Мастер-код. Это может быть слово или фраза, необходимая для доступа к менеджеру паролей и всех хранящихся в нём данных.
- Автозаполнение. Утилита в автоматическом порядке выставляет нужный пароль, как только появляется соответствующее поле на том или ином ресурсе.
- Перехват. При заполнении полей для входа, пин-кода карт и других личных данных программа перехватывает введённую информацию и сохраняет в своей базе.
- Анализ надёжности паролей. Утилита предлагает заменить слишком простые сочетания (12345, 987654 и т.п.) на более сложные в автоматическом порядке.
- Многофакторная авторизация (2FA/3FA). Функционал минимизирует вероятность несанкционированного доступа посредством оповещений по электронной почте, в СМС-сообщениях, Touch ID и/или Face ID.
Все остальные возможности, вроде синхронизации с другими устройствами, встроенного антивируса, экстренного доступа и прочего добавляют удобства утилитам, а их наличие остаётся на усмотрение пользователя.
Лучшие менеджеры паролей
Помимо вышеупомянутых качеств при выборе приложения для хранения паролей мы будем оценивать функциональный набор, уровень безопасности и привлекательность условий распространения. Все утилиты для платформы Android можно найти как на официальных ресурсах разработчиков, так и в магазине Google Play.
Dashlane
Это одна из самых эффективных а вместе с тем популярных утилит для организации и хранения паролей. Программа предлагает оригинальные и многоуровневые методы шифрования, обеспечивающие полную безопасность данных пользователя.
Среди прочих возможностей стоит отметить сканирование DarkNet и поддержку VPN. Программа отслеживает наличие данных пользователя в «Даркнете» и других неблагонадёжных местах. Виртуальная частная сеть (VPN) обеспечивает анонимное соединение для более безопасного веб-серфинга.
Интерфейс
Утилита в два клика устанавливается на андроид-устройство и легко настраивается. Интерфейс никак нельзя назвать сложным или запутанным. Всё что требуется от пользователя – это определиться с мастер-кодом и при необходимости настроить внешний вид программы.
Условия распространения
Разработчик предлагает платную и бесплатную версию утилиты. В последней отсутствуют режимы сканирования DarkNet и VPN, количество логинов и паролей ограничено 50 единицами, а также нет возможности синхронизации между устройствами. В зависимости от выбранного пакета меняется и стоимость – от 4 до 8 тысяч рублей.
LastPass
Помимо классических паролей от веб-ресурсов утилита в состоянии хранить данные банковских карт и другую персональную информацию. Также многих порадовала грамотная систематизация полученных ресурсов с последующим анализом надёжности.
Менеджер выдаёт не просто наборы цифр и букв в разных регистрах, а действительно хорошие пароли, которые при необходимости можно запомнить. С безопасностью проблем не возникает: многоуровневое шифрование надёжно защищает данные пользователя от мошенников.
Интерфейс
После скачивания и инсталляции приложения требуется установка мастер-кода. Всё остальное программа организует в автоматическом порядке. Если используются сторонние устройства, то посредством мастера-помощника можно сразу же синхронизировать все данные. Сам интерфейс понятен и не вызывает лишних вопросов даже несмотря на отсутствие русскоязычной локализации.
Условия распространения
В бесплатной версии можно хранить неограниченное число паролей и синхронизироваться со сторонними устройствами. Платное решение предлагает улучшенную систематизацию, увеличенное объём для хранения данных и отзывчивую техническую поддержку. За годовой абонемент придётся заплатить порядка 3000 рублей.
RememBear
Продукт является детищем команды TunnelBear, хорошо зарекомендовавшей себя по одноимённому VPN-проекту. Приложение хранит пароли от веб-сайтов, а также данные банковских карт. Для большей безопасности мастер-код дублируется отпечатком пальцев пользователя или Face ID.
Интерфейс
По завершению скачивания программа автоматически устанавливается, после чего пользователю необходимо ввести мастер-код, а при желании настроить параметры Touch ID и Face ID. Интерфейс интуитивен и максимально упрощён, поэтому отсутствие русскоязычной локализации некритично.
Условия распространения
Приложение распространяется совершенно бесплатно, но базовое решение работает только на одном устройстве. Для поддержки сторонних гаджетов и доступу к облачному хранилищу требуется расширенная версия продукта. Годовой абонемент стоит порядка 2500 рублей.
Keeper
Это профессиональный продукт с серьёзной многоуровневой защитой. Отдельно стоит отметить наличие собственного чата – KeeperChat, организованного посредством VPN-протоколов. Также есть режим экстренного доступа на случай, если пользователь потеряет своё мобильное устройство.
Интерфейс
Ветки меню полностью переведены на русский язык, что заметно упрощает работу с программой. Все данные аккуратно разложены по категориям и доступны по первому клику. Никаких проблем с настройкой не возникает: мастер-помощник проведёт по указанным пунктам и расскажет для чего они нужны и как ими пользоваться.
Условия распространения
Бесплатная версия не предусмотрена. Базовый пакет обойдётся примерно в 1500 рублей/год. Количество паролей и устройств к синхронизации не ограничено. Более продвинутые решения рассчитаны на активных пользователей, работающих на разных устройствах и платформах.
1Password
Приложение предлагает многоуровневую защиту данных, синхронизацию со сторонними устройствами и удобную сортировку ресурсов. Примечательная особенность менеджера – наличие режима «Для путешествий». Это полезный инструмент для тех, кто часто бывает в разъездах.
Режим включается удалённо или по таймеру. При этом вся информация в системе напрочь блокируется. С помощью мастер-кода данные можно скопировать или полностью удалить, что минимизирует проблемы при потере устройства.
Интерфейс
Меню не самое интуитивное, но грамотная русскоязычная локализация и наличие мастера-помощника отчасти решают проблемы с эргономичностью. После установки приложение в автоматическом порядке подхватывает все новые и уже имеющиеся данные, а при необходимости синхронизируется с другими устройствами.
Условия распространения
Бесплатных пакетов нет, но разработчики предусмотрели ознакомительный 30-дневный период, где доступны почти все функции. Базовое решение обойдётся примерно в 2500 рублей/год.
Enpass password manager
Приложение придётся кстати не только тем, кто забывает пароли, но и владельцам банковских карт. Система сохраняет пин-коды, ключевые слова и фразы для доступа к финансовой информации клиента. Данные надёжно защищены многоуровневым шифрованием. Отдельно стоит отметить наличие собственного браузера, что заметно упрощает заполнение онлайн-форм.
Интерфейс
Все ветки корректно переведены на русский язык и грамотно расположены. В сложных случаях на помощь придёт интерактивная справочная система. После загрузки на смартфон программа запросит устройства к синхронизации. Также можно экспортировать данные напрямую с персонального компьютера.
Условия распространения
Продукт бесплатно распространяется только на ПК, тогда как для андроид-устройств необходима покупка годового абонемента – около 900 рублей.
RoboForm
Среди прочих конкурирующих продуктов RoboForm выделяется самой эффективной, а вместе с тем удобной системой организации паролей. Здесь всё можно настроить вручную, начиная от размеров полей для ввода и заканчивая разнообразными цветовыми схемами элементов интерфейса.
Помимо паролей от веб-сайтов приложение организует хранение финансовых ресурсов: данные банковских карт, шифры, коды, ключевые фразы личных кабинетов и многое другое. Также есть резервное копирование, синхронизация и адекватный генератор паролей.
Интерфейс
Первое время у некоторых возникают проблемы с освоением интерфейса, особенно если они перешли с Dashlane или LastPass, но через несколько часов активного использования чувство дискомфорта пропадает. К тому же в приложение встроен мастер-помощник, смягчающий период адаптации.
Условия распространения
Разработчики предлагают только платные пакеты, но для ознакомления с продуктом предусмотрен пробный 30-дневный период. При переходе на более дорогие тарифные планы действуют значительные скидки. Стоимость базовой версии немногим больше 1500 рублей/год.
aWallet Password Manager
Приложение можно назвать пионером в области менеджмента паролей. За всё время своего существования продукт совершенствовался с учётом пользовательских отзывов. Разработчикам удалось минимизировать потребление системных ресурсов сохранив при этом обширные функциональные возможности.
Одно из явных преимуществ программы – быстрый отклик даже на устаревших мобильных гаджетах с низким объёмом оперативной памяти. Password manager работает как с классическими паролями для веб-сайтов, так и с банковскими ресурсами.
Интерфейс
Благодаря грамотной оптимизации скорость работы интерфейса на высоте, причём без оглядки на версию платформы Android. Разобраться с ветками меню не составит труда даже несмотря на отсутствие русскоязычной локализации.
Условия распространения
Предусмотрен пробный 30-дневный период, где доступен почти весь функционал. По истечении оного возможности программы урезаются до базовых: менеджер паролей, автоматическая блокировка и резервное копирование. Стоимость подписки – около 300 рублей за год.
Источник
1Password
Сохранение паролей на Андроид
Personal Vault PRO
Ваш личный менеджер паролей
Password Store
Менеджер паролей, использующий технологию шифрования OpenPGP
KeePass DX
Безопасный и с открытым исходным кодом менеджер паролей
Password Safe
Безопасный способ сохранения всех ваших паролей вместо того, чтобы писать их на листе бумаги
SafeInCloud Password Manager
Менеджер паролей с облачной синхронизацией (Google Диск, Dropbox, OneDrive и Яндекс Диск)
aWallet Password Manager
Программа для хранения паролей и любой другой информации
Kaspersky Password Manager
Приложение для надежной защиты паролей, адресов и данных банковских карт
PassKeeper
Хранитель паролей с возможностями импорта/экспорта.
SSE Шифрование
Менеджер паролей, шифрование файлов и текста
Bitwarden — Менеджер паролей
Бесплатный менеджер паролей с открытым исходным кодом
Keepass2Android
Менеджер паролей для Андроид (kdbx-файлы)
KeePassDroid
Программа для хранения паролей
Enpass
Менеджер паролей со стойкой криптозащитой и с возможностью синхронизации данных в облаке
Dashlane
Качественный менеджер хранения паролей на Андроид
PasswordGen — генератор паролей
Программа позволяет сгенерировать длинный и надежный пароль
Источник
Путеводитель по менеджерам паролей для Android, часть 2
Участники:
- RoboForm
- PasswordBox
- NS Wallet
- Enpass
- SIS Password Manager
- Keeper Password & Data Vault
- aWallet Cloud
RoboForm
Инструментарий RoboForm предназначен для заполнения форм и хранения паролей по совместительству. Благодаря встроенной синхронизации, пароли и учетные данные RoboForm можно использовать повсеместно. Что касается поддержки настольных платформ (где RoboForm особо популярен), существуют надстройки для браузеров Internet Explorer, Firefox, Chrome, Opera и других. Для мобильных платформ (iOS, Windows Phone, BlackBerry, Android) предусмотрены отдельные приложения.
Вместо ручного заполнения форм предлагается «закладочный» метод ввода (выбор закладки из списка), благодаря чему вход в определенный аккаунт осуществляется одним нажатием. Традиционно, все данные RoboForm защищены единым мастер-паролем, который тщательно зашифрован и не хранится на сервере.
Для навигации по сайтам используется встроенный браузер RoboForm. Его нельзя назвать полновесной заменой стандартному интернет-навигатору: он относительно менее удобен и не столь функционален. Однако можно установить дополнение для мобильных браузеров Firefox и Dolphin. Chrome, почему-то, в данном списке не числится.
Пароли в RoboForm могут сохраняться автоматически или вручную. Есть дополнительный тип данных — сочетание паролей, или Matching Passcards. Создавать пароли можно с помощью генератора, после чего комбинация доступна для ввода как в самом приложении, так и за его пределами.
Особенность мобильной версии заключается в том, что сохраненные логины (Logins) и защищенные заметки (SaneNotes) доступны для просмотра и редактирования, а вот вносить изменения в раздел Identities нельзя.
Резюме. На данный момент, мобильная версия RoboForm значительно проигрывает полноценной настольной реализации. Синхронизация с настольным приложением и другими платформами (RoboForm Everywhere) — это, конечно, плюс, а неудобный интерфейс браузера, отсутствие русской локализации и неполное редактирование данных — явные недостатки.
PasswordBox
PasswordBox — приложение для ускорения заполнения полей на вебсайтах с мобильных устройств, компьютеров. В перечень поддерживаемых платформ входят iPhone, iPad, Android, Windows, Mac. Для браузеров Chrome, Firefox, Internet Explorer доступны расширения.
PasswordBox предлагает ускорить вход в социальные аккаунты и другие популярные сервисы. Метод ввода носит название 1-TAP, то есть, «в одно касание». Пароли можно задействовать во встроенном браузере для автозаполнения полей, закладки легко перенести на стартовую страницу. Как вариант, можно интегрировать PasswordBox через настройку для вышеупомянутых мобильных браузеров.
Другие разделы (Защищенные заметки, Бумажник, Генератор паролей, Legacy Locker) доступны из боковой панели. Защищенные заметки представляют собой зашифрованные текстовые записи, содержащие заголовок и описание. Можно присвоить им цвет — вместе с поиском, это ускоряет поиск нужной информации.
В Бумажнике хранятся конфиденциальные данные: кредитных карт, паспортов, адресов, удостоверений и др. Проблема PasswordBox заключается в том, что собственные шаблоны создавать нельзя, так же как и не предусмотрено добавление своих полей. Вследствие, у пользователя не остается иного выбора, как использовать защищенные заметки для хранения конфиденциальных данных, не соответствующих формату Бумажника.
С помощью генератора паролей составляются цифро-буквенные комбинации заданной сложности, длиной до 26 символов. Полученный пароль копируется в буфер обмена одним нажатием и доступен как в PasswordBox, так и в других приложениях. Опция автоматического стирания пароля из буфера не предусмотрена.
Секретные данные PasswordBox кодируются и декодируются только после ввода мастер-пароля. Помимо этого, в наличии функции автоблокировки и защиты PIN-паролем. Бесплатная версия приложения имеет ограничение: позволяется хранить только 25 паролей.
Напоследок нужно отметить уникальную функцию PasswordBox — передачу конфиденциальных данных по наследству (Legacy Locker). В специальный список можно добавить доверенных пользователей, которым будет предоставлен доступ в случае смерти владельца приложения. Тут, правда, возникает вопрос: не проще ли поделиться с доверенными пользователями мастер-паролем?
Резюме. PasswordBox удобно использовать скорее для автозаполнения форм. В меньшей степени это менеджер для хранения паролей и другой информации, требующей шифрования. Несмотря на присутствие интересных второстепенных функций, вроде Legacy Locker, есть базовые недостатки — невозможность создания своих типов записей и их организации, ограничение списка полей, отсутствие импорта и экспорта.
NS Wallet
NS Wallet — менеджер паролей с возможностью локального хранения данных. Несмотря на то, что разработчики не советуют размещать пароли в Сети, облачная синхронизация доступна в виде поддержки сервиса Google Drive.
Бесплатная версия программы, вопреки описанию, функциональна не в полном объеме. Например, отсутствует поиск. За отдельную плату можно добавить некоторые визуальные и эргономические опции: изменение темы оформления и шрифтов, добавление специальных папок «Недавно просмотренные», «Наиболее посещаемые», «Срок действия». Но, в целом, все это не существенно влияет на имеющуюся ситуацию.
Если устаревший интерфейс NS Wallet можно закрыть глаза, то с точки зрения эргономики много шероховатостей. Не было особой причины усложнять навигацию, поэтому непонятно, зачем в программе подобного рода вложенные папки или возможность копирования каталогов. Для того, чтобы создать запись, необходимо выполнить длительную последовательность команд. Разработчики неоправданно усложнили очень простую и самую востребованную операцию — создание записи. Вместо того, чтобы просто создать запись и заполнить поля, нужно вручную добавлять каждую метку: код, адрес, время, записи и т. д.
Однако с точки зрения функциональности, NS Wallet не вызывает нареканий. В приложении реализовано резервное копирование на SD-карту по расписанию, импорт/экспорт в форматах XML, CSV, TXT, XML, присутствует вышеупомянутая онлайн-синхронизация.
Резюме. На текущий момент, NS Wallet — недостаточно удобное для мобильного использования приложение, несмотря на неплохой набор функций. Как минимум, следует полностью пересмотреть эргономику и обновить дизайн.
Enpass
Enpass — локальный менеджер паролей с возможностью синхронизации данных с Dropbox, при этом онлайн-регистрация приложения не требуется. При работе с данными, можно производить резервное копирование и восстановление базы по wi-fi. Удобно использовать мобильное приложения одновременно с настольной версией. Последняя более функциональна и предоставляет возможность импорта данных из mSecure, Lastpass, Datavault, Keeper, 1password, Keepass, KeePassX, Password safe, eWallet и других программ.
Интерфейс Enpass походит на PasswordBox, только более тщательно проработанный. Все элементы можно распределить по папкам, добавить в избранное. Ниже располагается список категорий: логины, кредитные карты, пароли, примечания и т. д. Для быстрого доступа к данным может быть подключен поиск. Бесплатная версия Enpass имеет ограничение — хранить в базе позволяется не более 10 элементов.
При создании новой записи предлагается выбрать трафарет, нечто вроде шаблона. Причем, если в других приложениях подобного рода группа является по совместительству и шаблоном, то здесь структура двухуровневая, и на каждую категорию приходится множество вариантов. Это отнюдь не усложняет работу с PasswordBox, а только ускоряет ввод. Впрочем, создавать трафареты или добавлять собственные поля нельзя.
Очень удобно реализована генерация паролей, достаточно нажать на значок рядом с полем ввода пароля, определить параметры генератора и нажать кнопку «Готово». Для дополнительной защиты от утечки информации, в настройках можно задать интервал автоблокировки, автоматическую очистку буфера обмена.
Резюме. В Enpass представлен широкий выбор шаблонов. Наряду с интуитивным интерфейсом, это заметно ускоряет работу с записями. В наличии синхронизация и резервное копирование, предусмотрены опции безопасности. Нарекание вполне традиционное — нельзя создавать собственные поля и шаблоны. Но, в контексте Enpass, оно и не столь значимо.
SIS Password Manager
Простой и легковесный менеджер SIS Password Manager позволяет создавать записи с последующим локальным хранением и шифрованием AES-256.
В SIS Password Manager нет ни категорий, ни шаблонов, ни поиска. Соответственно, сложно себе представить управление записями, когда их наберется за два десятка. Все, что возможно средствами SIS — это создание, редактирование, удаление записей и перетаскивание элементов в списке. В чем заключается смысл перетаскивания, когда нет папок, неясно.
Собственно, запись представляет собой фиксированный набор полей, куда входят заголовок, ID пользователя, пароль, URL и примечание. Пароль можно сгенерировать посредством встроенного шифратора SIS Password Manager. К нему прилагаются настройки: длина, использование цифр, букв, специальных символов.
Возможен экспорт / импорт данных на SD-карту с установкой мастер-пароля на базу и отдельной опцией — перенос программной директории SIS в указанное место. Синхронизации и других онлайн-функций в наличии нет.
Резюме. SIS Password Manager — предельно простой менеджер паролей, подходящий для локального хранения небольшого количества записей. Здесь имеются все необходимые функции, но, к сожалению, нет никакой возможности по организации записей.
Keeper Password & Data Vault
Менеджер паролей Keeper доступен для мобильных устройств (iOS, Windows Phone, Android), настольных платформ (Mac OS, Windows, Linux) и браузеров (Chrome, Firefox, Safari, Internet Explorer).
Начальная страница представлена списком папок и записей, здесь же расположена поисковая строка. Стандартная запись — это набор полей: название, имя пользователя, пароль, URL и примечание. Пароль можно составить при помощи Keeper, дополнительные опции к генератору не прилагаются. Также можно добавить произвольные поля, однако непонятно, почему при создании записи необходимо указывать имя папки.
Созданные записи используются для быстрого входа на сайт через встроенный браузер. Если входной URL-адрес не совпадает с тем, что был указан в записи, можно его обновить.
Примечательная особенность Keeper — предоставление общего доступа. Добавить пользователя можно, введя email для приглашения и указав права доступа. Привилегии всего две — просмотр или редактирование.
Интересен также раздел Keeper Backup. Из доступных опций — онлайн- и wi-fi-синхронизация с двойным шифрованием, резервное копирование (Keeper Cloud Security Vault) в облачное хранилище и восстановление.
Доступные опции безопасности: шифрование AES-256, двухфакторная аутентификация, генерация ключей шифрования по стандарту PBKDF2. По умолчанию активирована опция самоуничтожения после 5 попыток ввода мастер-пароля.
В платной версии Keeper снимается ряд ограничений: на хранение в облаке, синхронизацию и резервное копирование. 30 дней программа работает в полноценном режиме, для последующего сохранения той же функциональности требуется подписка.
Резюме. Программа будет полезна для хранения конфиденциальных записей, преимущественно данных авторизации. Широкая поддержка платформ, неплохая функциональность, в том числе по части безопасности. Есть вопросы по хранению записей, имеющаяся их организация менее удобна, чем в RoboForm.
aWallet Cloud
aWallet Cloud — менеджер для хранения паролей, данных кредитных карт, веб-аккаунтов и других конфиденциальных сведений. Для работы приложению не требуется интернет-доступ, единственное запрашиваемое разрешение — доступ к USB-устройству для импорта, резервного копирования и восстановления.
Работа с записями неплохо продумана. Для их упорядочивания предназначены категории. В числе категорий-шаблонов представлены популярные варианты с определенным набором полей: например, веб-аккаунты, интернет-банкинг, компьютерные логины, кредитные карты. При поиске задействуются все поля. Для добавления пользовательских вариантов можно обратиться к редактору категорий.
С главной страницы приложения доступен раздел с избранным, однако по факту выбрать можно только одну категорию. Это скорее недостаток: в данном разделе хотелось бы видеть избранные элементы с различных категорий.
Экспорт незащищенных записей доступен в формате CSV. Такие функции, как импорт и генерация пароля, открываются после покупки Pro-версии aWallet Cloud.
Опции безопасности: автоблокировка, полное шифрование записей с использованием алгоритмов AES и Blowfish (ключи 256, 192 и 128 бит, Triple DES 168 и 112 бит).
Резюме. aWallet Cloud представляет интерес за счет функций резервного копирования и возможностей импорта/экспорта записей. В полном объеме реализованы функции безопасности — достаточно взглянуть на поддерживаемые алгоритмы шифрования. Существенных недостатков не замечено.
Источник