NordPassレビュー| PCMag

各オンラインアカウントの強力で多様なパスワードを覚えている人はほとんどいません。 NordPassなどのパスワードマネージャーはすぐに利用できるため、これで問題ありません。 NordVPNの背後にあるチームのNordPassは、デスクトップとモバイルを介してパスワードに安全にアクセスするための合理化された使いやすいサービスです。 apps またはウェブ上。 データ侵害スキャナー、パスワードヘルスレポート、Webボールト、パスワード継承オプションなど、いくつかの注目すべき機能が追加されています。 ただし、NordPassは高価であり、その無料バージョンは競合他社ほど使用できません。


NordPassの費用はいくらですか?

NordPassには、無料バージョンと有料プレミアムバージョン(月額$ 4.99)があります。 無料版では、複数のデバイスで同時にパスワードにアクセスしたり、ボールトのアイテムを共有したりすることはできません。 最高の無料パスワードマネージャーであるMykiには、両方の機能が含まれています。 NordPassは、保存できるパスワードの数を制限していませんが、これはプラスです。

あなたは私たちのレビューを信頼することができます

1982年以来、PCMagは何千もの製品をテストおよび評価して、より良い購入決定を下すのに役立てています。 (私たちの編集ミッションを読んでください。)

NordPass Premiumは、無料バージョンの制限を取り除き、最大XNUMX台のデバイスでパスワードにアクセスしてアイテムを共有できるようにします。 この層は、データ侵害スキャナーとパスワードヘルス機能へのアクセスのロックも解除します。

NordPassの月額料金は、他のサービスの料金に比べて高くなっています。 30年かXNUMX年のサービスを前払いすることで割引を受けることができますが、それ以降は割引率に縛られることはありません。 更新価格は変更される場合があります。 そのため、節約に興味があるかもしれませんが、NordPassが確実に機能するように、月額プランから始めることをお勧めします。または、少なくともXNUMX日間の無料トライアルにサインアップすることをお勧めします。

比較のために、LastPassプレミアムは年間36ドル、Keeperは年間34.99ドルかかります。 Dashlaneは、年間35.88ドルから始まる機能限定版を提供しており、年間59.99ドルのプランにはVPNが含まれています。 BitwardenPremiumの費用は年間わずか10ドルです。 この記事の執筆時点では、NordPassとNordVPNを135.83年間の契約で$ 5.66(実質的に月額約$ XNUMX)で入手できます。

NordPassのインポートオプション


スタートガイド

NordPassは、Chrome、Edge、Firefox、およびSafari用のブラウザ拡張機能を提供します。 それはモバイルを持っています apps AndroidとiOSの場合、およびWindows、macOS、Linuxシステムのデスクトップクライアント。 新しいWebボールトからパスワードにアクセスすることもできます。

NordPassの無料バージョンにサインアップするには、最初に電子メールアドレスを入力し、NordPassから送信される10桁のコードで確認してから、パスワードを設定する必要があります。 その後、選択したブラウザの拡張機能をダウンロードします。 NordPassは、Edgeブラウザー、Windows 11ラップトップ、およびAndroidXNUMXデバイスでテストしました。

NordPassの設定を完了するには、拡張機能にサインインして、アカウントのマスターパスワードを作成する必要があります。 マスターパスワードはアカウントパスワードとは異なります。 マスターパスワードはパスワードボールトの復号化キーとして機能し、アカウントパスワードはアカウントログインに使用されます。

マスターパスワードが一意で複雑であることを確認してください。 誰かがあなたのマスターパスワードを入手すると、ボールトに保存されているすべてのアカウント資格情報が危険にさらされます。 同時に、NordPassはマスターパスワードを保存せず、具体的に回復するのに役立たないため、マスターパスワードは覚えておく必要があります。 NordPass ありません ただし、アカウントへのアクセスを回復するために使用できる単一の回復コードを提供するので、それも必ずコピーしてください。 マスターパスワードを忘れてリカバリコードを紛失した場合、唯一のオプションは、NordPassアカウントをリセットすることです。これは、パスワードボールトからすべてを削除するプロセスです。 これは、知識のないサービスのマスターパスワードを処理する標準的な方法です。 Keeper Password Manager&Digital Vaultを使用すると、安全な方法でパスワードをリセットできます。これは便利です。

初めてサインインすると、NordPassは、Chrome、Opera、Firefoxなどのブラウザ、またはLastPassなどの他のパスワードマネージャからパスワードをインポートするための画面に移動します。 1Password、KeePass、RememBear、RoboForm。 CSVファイルのインポートは別のオプションです。 パスワードはいつでもCSVファイルにエクスポートできます。 NordPassは、セットアップ中にChromeまたはFirefoxからパスワードを自動的にインポートできます。


セキュリティ

機密性の高いアカウントのパスワードはパスワードマネージャーに保存するため、セキュリティ対策と プライバシーポリシー 選択するサービスの中で最も重要です。 NordPassを使用すると、パスワードはxChaCha20を使用してデバイス上でローカルに暗号化されてから、NordPassのサーバーに送信されます。 ある会社の代表者は、NordPassが「ハードウェア暗号化用の独自のキー管理ソリューションを備えたクラウドプロバイダーとしてAmazon WebServicesを使用している」と述べています。

パスワードにアクセスする必要がある場合、暗号化されたデータはデバイスに同期されます。その時点で、マスターパスワードを使用してデータを復号化する必要があります。 前述のように、NordPassは、ゼロ知識インフラストラクチャを採用していると述べています。つまり、会社はマスターパスワードを知らないため、データを復号化することはできません。 これは、回復オプションがほとんどないことを意味しますが、データ侵害でさえ情報を公開するリスクがないことも意味します。

NordPass Businessは、セキュリティ会社Cure53による監査を受けました。 このコンテキストでは、セキュリティ監査はオプションのプロセスであり、ある企業が独立したサードパーティを雇って、コードと手順の脆弱性を探します。 アイデアは、会社がその情報を使用してセキュリティを強化することです。 あなたは読むことができます NordPassの結果の要約 そのブログで。 Bitwardenも数回監査されています。 より多くのパスワードマネージャーが定期的な監査に取り組む必要があります。

NordPassは、マスターパスワードの代わりに、macOS、モバイルデバイス、およびWindowsでの生体認証をサポートしています。これは便利です。 現在、デバイスの顔と指紋の認識で機能します。 顔認識ソフトウェアにはいくつかの実際のリスクがあることに注意してください。

NordPassは、アカウントを保護するための認証システムアプリを介したTOTPベースの多要素認証をサポートしています。 NordPassは、YubiKeyの2シリーズなどのFIDO認定のU5Fセキュリティキーを介した認証もサポートしています。 このセキュリティオプションを設定するには、Nordアカウントにログインし、[アカウントセキュリティ]セクションに移動します。 1Password、LastPass Premium、Bitwarden、Keeperはすべて、ハードウェアベースの認証キーもサポートしています。 NordPassを使用して他のTOTPコードを生成することはできません apps とサービス。 キーパーパスワードにはこの機能が含まれています。


NordPassデスクトップアプリとWebエクスペリエンス

NordPassのデスクトップアプリとWeb拡張機能は魅力的で、グレーと白の配色と左側のシンプルなナビゲーションメニューがあります。 ボールトのアイテムカテゴリには、ログイン、セキュアノート、クレジットカード、個人情報、共有アイテム、ゴミ箱、設定が含まれます。 画面の左上には検索バーがあり、左下にはアプリをロックするためのボタンもあります。 [設定]でパスワードをインポートして多要素認証を設定できるほか、アカウント情報の表示、プランのアップグレード、マスターパスワードの変更、インターフェイスの自動ロック設定の変更、リカバリコードのリセットを行うことができます。 マスターパスワードを紛失し、他のすべてのプラットフォームでアカウントからロックアウトされた場合、この最後の機能が不可欠になる可能性があります。

NordPassデスクトップアプリ

[ログイン]セクションでは、ログインアイテムの同じまばらなレイアウトと、左上隅にある[ログインの追加]ボタンが表示されます。 いい感じのXNUMXつは、NordPassがボールト内のすべてのサービスのアイコンを表示することです。 NordPassには、パスワードをフォルダーに整理する機能が追加されています。 フォルダは独自のセクションに表示され、NordPassがサポートする任意のアイテムタイプを含めることができます。 1Password アイテムの個別のボールトを作成する機能により、さらに一歩進んでいます。 たとえば、 1Password、個人用と作業用に別々のボールトを作成できます。

ログインの追加は簡単です。アイテムの名前、メールアドレスまたはユーザー名、パスワード、および関連するウェブサイトのURLを入力するだけです。 ただし、URLなしでログインを作成することはできません。また、123456つのログインアイテムに複数のURLを追加することもできません。これは、サービスのアプリとWebサイトのログインURLが異なる場合に役立ちます。 メモはオプションのフィールドです。 パスワードを入力すると、NordPassはその強さを弱、中、強のスケールで判断します。 NordPassは、「password」、「qwerty」、「1」などの悪質なパスワードを弱いと正しく評価しました。 「Administrator」は中程度、「AdministratorXNUMX」は強いと記載されていました。

ランダムパスワードジェネレータ機能は、デスクトップアプリとブラウザ拡張機能を介して利用でき、期待どおりに機能します。 パスワードの長さは最大60文字(デフォルトは12文字)に設定でき、大文字と小文字、数字、記号を含めるかどうかを選択し、あいまいな文字(0やOなど)を避けます。 これらのパスワードは実際には入力しないため、20文字セットすべてを有効にしておくことをお勧めします。 パスワードをコピーするか、新しいパスワードを生成するかを選択できます。 Password Boss(32文字)とMyki(XNUMX文字)はデフォルトで長くなるため、パスワードの長さが解読されにくくなります。 一意のパスフレーズを生成することもできます。 NordPassのデフォルトの長さはXNUMXワードです。

[セキュリティで保護されたメモ]セクションでは、タイトルと本文を使用してメモを作成できますが、添付ファイルやリンクはサポートされていません。 ただし、すべてのNordPassサブスクライバーは、NordLockerを介して3GBの無料クラウドストレージを利用できます。 Keeper Password Manager&DigitalVaultやKasperskyPassword Managerなどのサービスは、関連ファイル用の安全なストレージスペースを統合します。

[クレジットカード]セクションでは、アプリがWeb上で自動入力する支払いオプションを追加できますが、奇妙なことに、請求先住所を追加することはできません。 NordPassには、複数のIDを作成する機能があり、これらのフィールドを使用してオンラインフォームに個人情報を入力できます。 含まれているフィールドも基本的なものです(住所、電話番号、都市など)。 テストでは、宣伝どおりに機能しました。 チェックアウトページで、個人情報情報を入力したフィールドにNordPassアイコンが表示されました。 ボタンをクリックしてから正しいエントリをクリックするだけでした。 複数の個人情報エントリがある場合は、ドロップダウンメニューから正しいエントリを選択します。

ロボフォームやスティッキーパスワードなどの他のパスワードマネージャーには、さらに多くのフィールドが含まれており、カスタムフィールドを追加することもできます。 いくつか例を挙げると、NordPassにパスポート、運転免許証、保険証のフィールドを追加してもらいたいと思います。

ゴミ箱のセクションは一目瞭然です。 削除したアイテムはここに移動し、永久に削除することを選択できます。

デスクトップアプリに固有のオプションのXNUMXつは、コンピューターでNordPassを自動的に起動する機能です。これは、デフォルトで有効になっています。 起動時にマスターパスワードを使用してNordPassにサインインする必要があることに注意してください。 これは推奨される動作です。そうしないと、コンピュータのログインを通過できる人は誰でもすべてのパスワードにアクセスできる可能性があるためです。 他のパスワードマネージャーのデスクトップ apps 追加機能を提供します。 たとえば、Keeper Password Managerのデスクトップアプリを使用すると、ローカルデスクトップのログインをキャプチャして再生できます apps.

NordPassは、暗号化されたWebボールトも提供します。これは、どのブラウザからでもすべてのボールトアイテムに安全にアクセスできることを意味します。 Webインターフェイスはデスクトップアプリのインターフェイスに似ており、すべて同じツールが含まれています。 テストでは、FirefoxでWebボールトにアクセスして使用することに問題はありませんでした。 Webで自動入力および自動保存機能を使用するには、NordPassデスクトップアプリをインストールする必要があります。 また、モバイルデバイスでWebボールトにアクセスすることもできません。


NordPassの使用

Webでログインフィールドに遭遇すると、NordPassはユーザー名とパスワードの両方のフィールドにアイコンを入力します。 クレデンシャルが保存されているサイトにアクセスすると、フィールドをクリックすると、関連するアカウントでログインするためのオプションを含むポップアップが表示されます。 または、ブラウザのツールバーでNordPass拡張機能をクリックして、提案されたアイテムのリストから資格情報を表示および選択することもできます。 ログインを保存していない場合は、通常どおりに資格情報を入力するだけです。 それらを送信すると、NordPassはそれらの資格情報を保存するかどうかを尋ねます。 私たちのテストでは、NordPassは、GoogleとEventbriteのXNUMXページのログイン画面を含め、問題なくクレデンシャルを入力して保存しました。

NordPassパスワードジェネレータ


パスワードヘルスおよびデータ侵害スキャナー

NordPassには、実用的なパスワードヘルスレポートとデータ侵害スキャナーというXNUMXつの重要なセキュリティ機能があります。 それらを使用するには、プレミアムプランの加入者である必要があります。

パスワードヘルス機能は、保存された各パスワードをスキャンし、脆弱なパスワード、再利用されたパスワード、または古いパスワード(90日以上変更されていないことを意味します)がある場合に警告します。 違反者が見つかった場合は、[パスワードの変更]ボタンをクリックして、ボールト内のそのアイテムに移動できます。 NordPassで直接パスワードを変更しないでください。 ポップアップ表示される通知の関連するWebサイトへのリンクをたどり、次にログインしたときにNordPassに新しいWebサイトをキャプチャさせます。

NordPassパスワードヘルス

データ漏えいスキャナーはWebをスキャンし、アカウントまたは保存されたクレジットカードのいずれかがデータ漏えいに現れたかどうかを通知します。 NordPassは、インスタンスを検出すると、サイト、違反の日付、影響を受ける情​​報の種類(パスワード、名前、雇用主、電話番号など)、およびサイトの説明を通知します。

これらのツールは優れたインクルージョンであり、理解しやすいものです。 それらは継続的に実行されないことに注意してください。 毎回手動で実行する必要があります。 Dashlane、Keeper、LastPassはすべて同様の機能を提供します。


共有と継承

アイテムを共有するには、アイテムの上にマウスを置き、右側のXNUMXつのドットのメニューをクリックして、[共有]を選択します。 次に、受信者の電子メールを入力して、[アイテムの共有]をクリックします。 誰でもアカウントにサインアップして、共有されているアイテムにアクセスできますが、アイテムを共有できるのはプレミアムユーザーのみです。 NordPassでは、フォルダなど、一度に複数のアイテムを共有できるようになりました。 もうXNUMXつの変更は、共有アイテムのアクセス許可レベルを変更できることです。 フルアクセスオプションを使用すると、受信者はアイテムに関連するすべての情報を表示および編集できますが、制限付きアクセスオプションを使用すると、エントリの機密情報を表示または編集することはできません。

NordPassには、有料サブスクライバー向けの信頼できる連絡先と呼ばれる機能があります。 基本的に、この機能は、暗号化されたメッセージを連絡先と手動で交換および確認するのに役立ちます。 理論的には、これにより中間者攻撃の可能性が低くなります。 Webまたはデスクトップの[設定]タブの[詳細]セクションで信頼できる連絡先を設定できます apps。 一部のユーザーにとっては便利かもしれませんが、このプロセスは非常に複雑であるように思われ、無料利用枠からアップグレードする理由とは見なされていません。

NordPassはパスワード継承機能を提供し、許可された家族や友人がパスワードボールトにアクセスできるようにします。 許可されたユーザーは、緊急時や死亡時にマスターパスワードを知らなくてもアクセスを要求できます。 LogMeOnce、Zoho Vault、RoboFormは、デジタルレガシー機能も提供する競合他社です。


モバイル上のNordPass

NordPassをAndroid11デバイスにインストールしましたが、アカウントへのログインに問題はありませんでした。 無料のユーザーは、同時に複数のデバイスで自分のパスワードにアクセスできないことに注意してください。 したがって、たとえば、Web拡張機能にログインしてからモバイルでサインインしようとすると、NordPassはデスクトップブラウザセッションからログアウトします。 この動作は不便に思えるかもしれませんが、パスワードをXNUMX番目のデバイスにまったく同期しない他のサービスよりも優れています。

NordPassAndroidアプリ

NordPassのAndroidアプリは基本的ですが、魅力的です。 画面の中央に、NordPassはすべてのボールトアイテムを一覧表示します。 ページの下部には、新しいログイン、メモ、クレジットカード、個人情報、およびフォルダーを追加するためのプラスボタンがあります。 下部のナビゲーションメニューでは、ホームページ、すべてのアイテムカテゴリ、およびアプリ設定を切り替えることができます。 特に、データ侵害スキャナー、パスワードジェネレーター、およびパスワードヘルスツールはモバイルで利用できます。 NordPassは生体認証モバイルログインをサポートしており、問題なく指紋で認証することができました。

NordPassを起動できるようになりました apps サービスのWebサイトに加えて、保存されたログイン項目に関連付けられています。 NordPassは、次のフィールドを自動入力することもできます apps 問題なく。 クレジットカードをスキャンして、ボールトにインポートすることもできます。


ビジネス向けNordPass

NordPass Businessは、ビジネス向けの一連のツールでパスワードの衛生管理に重点を置いています。 管理者パネルには、Dashlaneと同様に、パスワードヘルスレポートダッシュボードがあります。 レポートダッシュボードは、ボールトに弱い、再利用された、または古いパスワードを持っている従業員を明らかにします。

NordPassBusinessの管理者ダッシュボード

データ漏えいスキャナーもあります。これを使用すると、漏洩した会社のデータをスキャンして、会社の情報がデータ漏えいに現れたかどうかを判断できます。 管理パネルにはアクティビティログが含まれているため、パスワードマネージャーで従業員が何をしているかをリアルタイムで確認できます。

管理者は、従業員のパスワードポリシーを設定できます。 パスワードには、大文字、数字、特殊文字を含めて20文字以上にすることをお勧めします。 管理者は、パスワードを変更する期間を30日から180日まで決定することもできます。

各従業員はボールトにアクセスでき、NordPassアプリをダウンロードする他の従業員や部外者と資格情報を共有できます。 従業員は、パスワードに完全な権限を付与して受信者がパスワードを表示および編集できるようにするか、制限付き権限を付与して受信者がパスワードを表示または編集できないようにすることで、資格情報へのアクセスを制御できます。 管理者は、[設定]メニューにアクセスしてゲスト共有機能を切り替えることにより、従業員がパスワードやその他のアイテムを部外者と共有するのを防ぐことができます。

NordPass Businessには、さまざまな部門やチームと一度に多くのパスワードを共有するためのグループ機能もあります。 多くの人と資格情報を共有することはお勧めしませんが、共有する場合は、パスワードマネージャーを介して共有するのが最も安全な方法です。

DashlaneやZohoVaultなどの競合他社と同様に、NordPassBusinessはシングルサインオンをサポートしています。 管理者が非アクティブまたは潜在的に脆弱なボールトをロックするために使用できる自動ロック機能もあります。 ボールトは、15分後、XNUMX分後、XNUMX分後、XNUMX時間後、XNUMX時間後、XNUMX日後、XNUMX週間後、またはまったくロックされない場合があります。 組織の所有者は、従業員が回復コードとマスターパスワードを持っていない場合でも、ビジネス内の任意のアカウントを復元することもできます。

各ビジネスアカウントには、すべての従業員の無料アカウントが含まれています。 管理者が組織から誰かを削除する必要がある場合は、管理パネルの[メンバー]セクションでユーザーを削除できます。そうすると、そのユーザーは会社のボールトに永久にアクセスできなくなります。 管理者が組織のボールトへのアクセスを一時的に停止したい場合は、個人の名前の横にあるXNUMXつのドットをクリックして、[一時停止]をタップします。


進歩と改善

NordPassは、魅力的なWeb、デスクトップ、およびモバイルを備えた使いやすいパスワードマネージャーです。 apps、およびデータ侵害スキャナー、実用的なパスワードヘルスレポート、ハードウェアキーベースの認証のサポートなどのセキュリティ機能を提供します。 ただし、他のいくつかの無料のパスワードマネージャーは制限が少なくなっています。

パスワードマネージャーの支払いを計画している場合、Editors'ChoiceはDashlane、LastPass、Keeper Password Manager&Digital Vaultを選択します。これらは、同じまたはより低い価格でより高度な機能を提供するためです。 無料のパスワードマネージャーをお探しの場合は、制限の少ないエディターズチョイスの受賞者であるMykiとBitwardenをお勧めします。

メリット

  • 共有権限とフォルダ共有をサポートします

  • アプリとセキュリティキーを介した多要素認証をサポートします

  • データ侵害スキャナーと実用的なパスワードヘルスレポート

  • 監査済み

もっと見る

ボトムライン

NordPassを使用すると、パスワードを安全にインポートして保存するのが簡単になりますが、費用がかかり、無料バージョンには同期に大きな制限があります。

あなたが読んでいるもののように?

サインアップする セキュリティウォッチ プライバシーとセキュリティに関するトップニュースのニュースレターが受信トレイに直接配信されます。

このニュースレターには、広告、取引、またはアフィリエイトリンクが含まれている場合があります。 ニュースレターを購読すると、 利用規約 & 個人情報保護方針。 ニュースレターの購読はいつでも解除できます。



ソース