NordPass-beoordeling | PCMag

Er zijn maar weinig mensen die sterke en gevarieerde wachtwoorden kunnen onthouden voor elk van hun online accounts. Dat is prima, want wachtwoordmanagers zoals NordPass zijn direct beschikbaar. NordPass, van het team achter NordVPN, is een gestroomlijnde, gebruiksvriendelijke service voor veilige toegang tot uw wachtwoorden via desktop en mobiel apps of op het web. Het heeft in de loop van de tijd een aantal opmerkelijke functies toegevoegd, waaronder een scanner voor gegevensschendingen, een rapport over de wachtwoordstatus, een webkluis en een optie voor het overnemen van wachtwoorden. NordPass is echter prijzig en de gratis versie is niet zo bruikbaar als die van concurrenten.


Hoeveel kost NordPass?

NordPass wordt geleverd in een gratis versie en een betaalde Premium-versie ($ 4.99 per maand). Met de gratis versie hebt u geen toegang tot uw wachtwoorden op meerdere apparaten tegelijk en kunt u er ook geen items uit uw kluis mee delen. Myki, onze beste gratis wachtwoordbeheerder, bevat beide functies. NordPass beperkt echter niet het aantal wachtwoorden dat u kunt opslaan, wat een pluspunt is.

U kunt op onze beoordelingen vertrouwen

Sinds 1982 heeft PCMag duizenden producten getest en beoordeeld om u te helpen betere koopbeslissingen te nemen. (Lees onze redactionele missie.)

NordPass Premium heft de beperkingen van de gratis versie op, waardoor u toegang krijgt tot wachtwoorden op maximaal zes apparaten en items kunt delen. Deze laag ontgrendelt ook de toegang tot de functies Data Breach Scanner en Password Health.

De maandelijkse prijs van NordPass is hoog in vergelijking met de kosten van andere diensten. U kunt korting krijgen door een of twee jaar vooruitbetaling te doen, maar daarna zit u niet vast aan het kortingstarief. De verlengingsprijs is onderhevig aan verandering. Dus hoewel u misschien in de verleiding komt door de besparingen, raden we u aan te beginnen met het maandelijkse abonnement om er zeker van te zijn dat NordPass voor u werkt, of u op zijn minst aan te melden voor de gratis proefperiode van 30 dagen.

Ter vergelijking: LastPass Premium kost $ 36 per jaar en Keeper rekent $ 34.99 per jaar. Dashlane biedt een feature-beperkte editie die begint bij $ 35.88 per jaar, en het abonnement van $ 59.99 per jaar omvat een VPN. Bitwarden Premium kost slechts $ 10 per jaar. Op het moment van schrijven kun je NordPass en NordVPN voor een tweejarige deal krijgen voor $ 135.83 (in feite ongeveer $ 5.66 per maand).

NordPass-importopties


Ermee beginnen

NordPass biedt browserextensies voor Chrome, Edge, Firefox en Safari. Het heeft mobiel apps voor Android en iOS, evenals desktopclients voor Windows-, macOS- en Linux-systemen. U hebt ook toegang tot uw wachtwoorden vanuit een nieuwe webkluis.

Om u aan te melden voor de gratis versie van NordPass, moet u eerst een e-mailadres opgeven, dit bevestigen met een zescijferige code die NordPass u stuurt en vervolgens een wachtwoord instellen. Daarna download je de extensie voor de browser van je keuze. We hebben NordPass getest op de Edge-browser, een Windows 10-laptop en een Android 11-apparaat.

Om het instellen van NordPass te voltooien, moet u zich aanmelden bij de extensie en een hoofdwachtwoord voor uw account aanmaken. Het hoofdwachtwoord is anders dan uw accountwachtwoord. Het hoofdwachtwoord fungeert als de decoderingssleutel voor uw wachtwoordkluis, terwijl het accountwachtwoord wordt gebruikt voor accountaanmeldingen.

Zorg ervoor dat uw hoofdwachtwoord zowel uniek als complex is. Als iemand uw hoofdwachtwoord te pakken krijgt, worden alle accountgegevens die in uw kluis zijn opgeslagen, gecompromitteerd. Tegelijkertijd moet uw hoofdwachtwoord te onthouden zijn, aangezien NordPass het niet opslaat en u niet kan helpen het specifiek te herstellen. NordPass doet geef echter een enkele herstelcode op die u kunt gebruiken om weer toegang te krijgen tot uw account, dus zorg ervoor dat u deze ook naar beneden kopieert. Als u uw hoofdwachtwoord vergeet en uw herstelcode verliest, is uw enige optie om uw NordPass-account opnieuw in te stellen, een proces dat alles uit uw wachtwoordkluis verwijdert. Dit is de standaardmanier voor het omgaan met hoofdwachtwoorden voor elke service zonder kennis. Met Keeper Password Manager & Digital Vault kunt u uw wachtwoord op een veilige manier opnieuw instellen, wat handig is.

Wanneer u zich voor de eerste keer aanmeldt, brengt NordPass u naar een scherm voor het importeren van wachtwoorden uit browsers zoals Chrome, Opera en Firefox, of uit andere wachtwoordbeheerders zoals LastPass, 1Password, KeePass, RememBear en RoboForm. Een CSV-bestand importeren is een andere optie. U kunt uw wachtwoorden ook op elk moment naar een CSV-bestand exporteren. NordPass kan tijdens de installatie automatisch wachtwoorden uit Chrome of Firefox importeren.


Security

Aangezien u wachtwoorden voor gevoelige accounts opslaat in een wachtwoordbeheerder, zijn de beveiligingspraktijken en Privacy beleid van de service die u kiest staan ​​voorop. Met NordPass worden uw wachtwoorden lokaal op uw apparaat versleuteld met xChaCha20, voordat ze naar de servers van NordPass worden verzonden. Een bedrijfsvertegenwoordiger merkte op dat NordPass "Amazon Web Services gebruikt als onze cloudprovider met onze eigen sleutelbeheeroplossing voor hardware-encryptie."

Wanneer u toegang nodig heeft tot uw wachtwoorden, worden de versleutelde gegevens terug naar uw apparaat gesynchroniseerd, waarna u deze moet ontsleutelen met uw hoofdwachtwoord. Zoals eerder vermeld, zegt NordPass dat het een zero-knowledge-infrastructuur gebruikt, dat wil zeggen dat het bedrijf nooit uw hoofdwachtwoord kent en dus uw gegevens nooit kan decoderen. Hoewel dit betekent dat u weinig herstelmogelijkheden heeft, betekent dit ook dat zelfs een datalek niet het risico loopt uw ​​informatie bloot te stellen.

NordPass Business heeft een audit ondergaan door beveiligingsbedrijf Cure53. Een beveiligingsaudit is in deze context een optioneel proces waarbij een bedrijf een onafhankelijke derde partij inhuurt om kwetsbaarheden in zijn code en procedures te zoeken. Het idee is dat het bedrijf die informatie zal gebruiken om de beveiliging te versterken. Jij kunt lezen NordPass's samenvatting van de resultaten op zijn blog. Bitwarden is ook meerdere keren gecontroleerd. Meer wachtwoordbeheerders zouden zich moeten verplichten tot regelmatige audits.

NordPass ondersteunt biometrische authenticatie op macOS, mobiele apparaten en Windows in plaats van uw hoofdwachtwoord, wat handig is. Het werkt momenteel met gezichts- en vingerafdrukherkenning op je apparaten. Houd er rekening mee dat gezichtsherkenningssoftware enkele reële risico's met zich meebrengt.

NordPass ondersteunt TOTP-gebaseerde multi-factor authenticatie via authenticator-app om uw account te beschermen. NordPass ondersteunt ook authenticatie via FIDO-gecertificeerde U2F-beveiligingssleutels, zoals die uit de 5-serie van YubiKey. Om deze beveiligingsoptie in te stellen, logt u in op uw Nord-account en gaat u naar het gedeelte Accountbeveiliging. 1Password, LastPass Premium, Bitwarden en Keeper ondersteunen ook allemaal op hardware gebaseerde authenticatiesleutels. U kunt NordPass niet gebruiken om TOTP-codes voor andere te genereren apps en diensten. Keeper Password bevat deze functionaliteit.


NordPass Desktop-app en webervaring

De desktop-app en webextensie van NordPass zijn aantrekkelijk, met een grijs-wit kleurenschema en een eenvoudig navigatiemenu aan de linkerkant. Itemcategorieën voor uw kluis zijn onder meer Logins, Secure Notes, Credit Cards, Personal Info, Shared Items, Trash en Settings. Er is ook een zoekbalk in de linkerbovenhoek van het scherm en linksonder een knop om de app te vergrendelen. Behalve dat u wachtwoorden kunt importeren en multi-factor authenticatie kunt instellen in de Instellingen, kunt u accountinformatie bekijken, uw abonnement upgraden, uw hoofdwachtwoord wijzigen, de instellingen voor automatisch vergrendelen van de interface wijzigen en uw herstelcode opnieuw instellen. Die laatste functie kan van vitaal belang zijn als u uw hoofdwachtwoord verliest en op elk ander platform geen toegang meer heeft tot uw account.

NordPass Desktop-app

In de sectie Logins krijgt u dezelfde schaarse lay-out van login-items en een knop Login toevoegen in de linkerbovenhoek. Een leuke bijkomstigheid is dat NordPass pictogrammen voor alle services in uw kluis invult. NordPass heeft de mogelijkheid toegevoegd om wachtwoorden in mappen te ordenen. Mappen verschijnen in hun eigen sectie en kunnen elk itemtype bevatten dat NordPass ondersteunt. 1Password gaat nog een stap verder met de mogelijkheid om aparte kluizen met items te maken. Bijvoorbeeld met 1Password, kunt u aparte kluizen maken voor persoonlijke en werkitems.

Een login toevoegen is eenvoudig: vul gewoon een naam in voor het item, e-mail of gebruikersnaam, wachtwoord en de bijbehorende website-URL. U kunt echter geen login maken zonder een URL, en u kunt ook niet meerdere URL's aan één login-item toevoegen, wat handig zou kunnen zijn als de login-URL voor de app en website van een dienst verschillend is. Opmerkingen zijn een optioneel veld. Wanneer u uw wachtwoord invoert, beoordeelt NordPass de sterkte ervan op een schaal van zwak, matig en sterk. NordPass beoordeelde terecht flagrante wachtwoorden zoals "wachtwoord", "qwerty" en "123456" als zwak. Het vermeldde "Beheerder" als matig, evenals "Beheerder1" als sterk.

De functie voor het genereren van willekeurige wachtwoorden is beschikbaar via de desktop-app en browserextensie en werkt zoals verwacht. U kunt een wachtwoordlengte van maximaal 60 tekens instellen (de standaardwaarde is 12), kiezen of u hoofdletters en kleine letters, cijfers en symbolen wilt gebruiken en dubbelzinnige tekens vermijden (bijvoorbeeld 0 en O). Aangezien u deze wachtwoorden niet echt gaat typen, raden we aan om alle vier de tekensets ingeschakeld te laten. U kunt ervoor kiezen om het wachtwoord te kopiëren of een nieuw wachtwoord te genereren. Password Boss (20 karakters) en Myki (32 karakters) staan ​​standaard op langere en dus minder gemakkelijk te kraken wachtwoorden. U kunt ook unieke wachtwoordzinnen genereren. NordPass is standaard ingesteld op een lengte van vier woorden.

In het gedeelte Beveiligde notities kunt u memo's maken met titels en hoofdtekst, maar er is geen ondersteuning voor bijlagen of koppelingen. Alle NordPass-abonnees kunnen echter 3 GB gratis cloudopslag krijgen via NordLocker. Diensten zoals Keeper Password Manager & Digital Vault en Kaspersky Password Manager integreren beveiligde opslagruimte voor relevante bestanden.

In het gedeelte Creditcards kunt u betalingsopties toevoegen die de app automatisch op internet vult, maar vreemd genoeg kunt u geen factuuradres toevoegen. NordPass biedt de mogelijkheid om meerdere identiteiten aan te maken en u kunt deze velden gebruiken om persoonlijke gegevens in online formulieren in te vullen. De opgenomen velden zijn ook alleen basis (zoals een adres, telefoonnummer en stad). Bij het testen werkte het zoals geadverteerd. Op een afrekenpagina verscheen het NordPass-pictogram in de velden waarvoor we persoonlijke informatie hadden ingevuld. Het enige wat we moesten doen was op de knop klikken en vervolgens de juiste invoer. Als u meerdere persoonlijke informatie-items heeft, kiest u de juiste in een vervolgkeuzemenu.

Andere wachtwoordmanagers, zoals RoboForm en Sticky Password, bevatten veel meer velden en stellen je zelfs in staat om aangepaste velden toe te voegen. We willen dat NordPass velden toevoegt voor paspoorten, rijbewijzen en verzekeringskaarten, om maar een paar voorbeelden te noemen.

Het gedeelte Prullenbak spreekt voor zich. Items die je verwijdert, worden hierheen verplaatst en dan kun je ervoor kiezen om dingen permanent te verwijderen.

Een specifieke optie voor de desktop-app is de mogelijkheid om NordPass automatisch te starten met uw computer, die standaard is ingeschakeld. Houd er rekening mee dat u zich nog steeds bij NordPass moet aanmelden met uw hoofdwachtwoord wanneer het begint. Dit is het voorkeursgedrag, omdat anders iedereen die voorbij uw computeraanmelding kan komen, ook toegang heeft tot al uw wachtwoorden. Desktop van andere wachtwoordbeheerders apps extra functies bieden. Met de desktop-app van Keeper Password Manager kunt u bijvoorbeeld aanmeldingen voor lokale desktop vastleggen en opnieuw afspelen apps.

NordPass biedt ook een gecodeerde webkluis, wat betekent dat u vanuit elke browser veilig toegang hebt tot al uw kluisitems. De webinterface lijkt op die van de desktop-app en bevat dezelfde tools. Tijdens het testen hadden we geen problemen met het openen en gebruiken van de webkluis in Firefox. Opmerking om de functies voor automatisch aanvullen en automatisch opslaan op internet te gebruiken, moet u nog steeds de NordPass-desktopapp installeren. Je hebt ook geen toegang tot de webkluis op mobiele apparaten.


NordPass gebruiken

Wanneer u inlogvelden op internet tegenkomt, vult NordPass zowel de gebruikersnaam- als wachtwoordvelden in met een pictogram. Als je een site bezoekt waarvoor je inloggegevens hebt opgeslagen, verschijnt er een pop-up met een optie om in te loggen met het betreffende account wanneer je in een veld klikt. U kunt ook op de NordPass-extensie in de werkbalk van uw browser klikken om inloggegevens in een lijst met voorgestelde items te bekijken en te selecteren. Als u geen opgeslagen login heeft, voert u gewoon uw inloggegevens in zoals u dat normaal zou doen. Nadat je ze hebt ingediend, vraagt ​​NordPass of je die inloggegevens wilt bewaren. Tijdens onze tests heeft NordPass de inloggegevens zonder problemen ingevuld en opgeslagen, inclusief de inlogschermen van twee pagina's van Google en Eventbrite.

NordPass-wachtwoordgenerator


Scanner voor wachtwoordgezondheid en gegevensinbreuk

NordPass heeft twee belangrijke beveiligingsfuncties: een uitvoerbaar wachtwoordgezondheidsrapport en een Data Breach Scanner. U moet een abonnement hebben op het Premium-abonnement om ze te gebruiken.

De wachtwoordgezondheidsfunctie scant al uw opgeslagen wachtwoorden en waarschuwt u als deze zwak, hergebruikt of oud zijn (wat betekent dat ze in meer dan 90 dagen niet zijn gewijzigd). Als er overtreders worden gevonden, kunt u op de knop Wachtwoord wijzigen klikken om naar dat item in uw kluis te navigeren. Wijzig het wachtwoord niet rechtstreeks in NordPass; volg de link naar de bijbehorende website in de melding die verschijnt en laat NordPass de nieuwe vastleggen wanneer u zich de volgende keer aanmeldt.

NordPass Wachtwoord Gezondheid

De Data Breach-scanner scant het web en laat u weten of een van uw accounts of opgeslagen creditcards bij een datalek is verschenen. Als er gevallen worden gevonden, vertelt NordPass u de site, de datum van de inbreuk, om welk type informatie het gaat (zoals wachtwoord, naam, werkgever en telefoonnummer), evenals een beschrijving van de site.

Deze tools zijn uitstekende insluitsels en eenvoudig te begrijpen. Merk op dat ze niet continu draaien. Je moet ze elke keer handmatig uitvoeren. Dashlane, Keeper en LastPass bieden allemaal vergelijkbare mogelijkheden.


Delen en overerven

Als u een item wilt delen, plaatst u de muisaanwijzer erop, klikt u op het menu met drie stippen aan de rechterkant en selecteert u Delen. Voer vervolgens het e-mailadres van een ontvanger in en klik op Item delen. Iedereen kan zich aanmelden voor een account om toegang te krijgen tot items die met hen zijn gedeeld, maar alleen Premium-gebruikers kunnen items delen. Met NordPass kunt u nu meerdere items tegelijk delen, inclusief mappen. Een andere wijziging is dat u de machtigingsniveaus voor gedeelde items kunt wijzigen. Met de optie Volledige toegang kan de ontvanger alle informatie met betrekking tot een item zien en bewerken, terwijl de optie Beperkte toegang hen niet toestaat om de gevoelige informatie van een item te zien of te bewerken.

NordPass heeft een functie genaamd Vertrouwde contacten voor betaalde abonnees. In wezen helpt deze functie u om handmatig een versleuteld bericht met een contactpersoon uit te wisselen en te bevestigen. In theorie verkleint dit de kans op een man-in-the-middle-aanval. U kunt vertrouwde contacten instellen onder het geavanceerde gedeelte van het tabblad Instellingen op internet of desktop apps. Hoewel het voor sommigen nuttig kan zijn, lijkt dit proces te ingewikkeld en zien we het niet als een reden om te upgraden van de gratis laag.

NordPass biedt een functie voor het overnemen van wachtwoorden, waardoor geautoriseerde familieleden of vrienden toegang krijgen tot een wachtwoordkluis. De geautoriseerde gebruikers kunnen toegang vragen zonder dat ze het hoofdwachtwoord hoeven te weten in geval van nood of uw overlijden. LogMeOnce, Zoho Vault en RoboForm zijn enkele concurrenten die ook digitale legacy-functies aanbieden.


NordPass op mobiel

We installeerden NordPass op een Android 11-apparaat en hadden geen problemen met inloggen op ons account. Houd er rekening mee dat gratis gebruikers hun wachtwoord niet op meer dan één apparaat tegelijk kunnen openen. Als u bijvoorbeeld bent aangemeld bij de webextensie en vervolgens probeert in te loggen op uw mobiele telefoon, logt NordPass u uit bij uw desktopbrowsersessie. Dit gedrag lijkt misschien onhandig, maar het is beter dan andere services die uw wachtwoorden gewoon helemaal niet synchroniseren met een tweede apparaat.

NordPass Android-app

De Android-app van NordPass is eenvoudig maar aantrekkelijk. In het midden van het scherm toont NordPass al uw kluisitems. Onderaan de pagina staat een plusknop voor het toevoegen van nieuwe logins, notities, creditcards, persoonlijke informatie en mappen. Met het onderste navigatiemenu kunt u schakelen tussen de startpagina, alle itemcategorieën en de app-instellingen. Met name de Data Breach Scanner, wachtwoordgenerator en Password Health-tools zijn beschikbaar op mobiel. NordPass ondersteunt biometrische mobiele aanmeldingen en we konden zonder problemen authenticeren met een vingerafdruk.

NordPass kan nu starten apps gekoppeld aan opgeslagen inlogitems naast de website van de service. NordPass kan velden ook automatisch invullen in apps zonder probleem. U kunt ook creditcards scannen om ze in uw kluis te importeren.


NordPass voor bedrijven

NordPass Business richt zich op wachtwoordhygiëne in zijn reeks tools voor bedrijven. Het beheerdersdashboard heeft een rapportagedashboard voor wachtwoordgezondheid, net als Dashlane. Het rapportagedashboard laat zien welke medewerkers zwakke, hergebruikte of oude wachtwoorden in hun kluizen hebben.

Beheerdersdashboard van NordPass Business

Er is ook een Data Breach Scanner, waarmee u kunt scannen op gelekte bedrijfsgegevens en kunt bepalen of de informatie van uw bedrijf is opgedoken bij een gegevenslek. Het beheerderspaneel bevat een activiteitenlogboek, zodat u in realtime kunt zien wat uw medewerkers in de wachtwoordbeheerder doen.

Beheerders kunnen een wachtwoordbeleid instellen voor werknemers. We raden een minimum van 20 tekens aan voor wachtwoorden en inclusief hoofdletters, cijfers en speciale tekens. Beheerders kunnen ook het tijdsbestek bepalen waarbinnen een wachtwoord moet worden gewijzigd, variërend van 30 tot 180 dagen.

Elke werknemer heeft toegang tot een kluis en kan inloggegevens delen met andere werknemers of buitenstaanders die de NordPass-app downloaden. Werknemers kunnen de toegang tot hun inloggegevens beheren door volledige rechten op het wachtwoord te verlenen, waardoor de ontvanger het kan zien en bewerken, of ze kunnen beperkte rechten verlenen, waardoor de ontvanger het wachtwoord niet kan bekijken of bewerken. Beheerders kunnen voorkomen dat werknemers wachtwoorden en andere items delen met buitenstaanders door naar het menu Instellingen te gaan en de functie Delen met gasten in te schakelen.

NordPass Business heeft ook een functie Groepen om veel wachtwoorden tegelijk te delen met verschillende afdelingen of teams. We raden af ​​om inloggegevens met veel mensen te delen, maar als je het toch gaat doen, is delen via een wachtwoordbeheerder de veiligste manier.

Net als bij concurrenten zoals Dashlane en Zoho Vault, ondersteunt NordPass Business single sign-on. Er is ook een automatische vergrendelingsfunctie die beheerders kunnen gebruiken om inactieve of potentieel kwetsbare kluizen te vergrendelen. Kluizen kunnen na één minuut, vijf minuten, 15 minuten, één uur, vier uur, één dag, één week of nooit worden vergrendeld. Organisatie-eigenaren kunnen ook elk account binnen hun bedrijf herstellen, zelfs als de werknemer de herstelcodes en het hoofdwachtwoord niet meer heeft.

Bij elk zakelijk account hoort een gratis account voor elke medewerker. Als een beheerder iemand uit de organisatie moet verwijderen, kan hij de gebruiker verwijderen in het gedeelte Leden van het beheerdersdashboard, en die persoon verliest permanent de toegang tot de kluis van het bedrijf. Als een beheerder de toegang tot de kluis van de organisatie tijdelijk wil opschorten, kunnen ze op de drie stippen naast de naam van een persoon klikken en op Opschorten tikken.


Vooruitgang en verbeteringen

NordPass is een gebruiksvriendelijke wachtwoordbeheerder met aantrekkelijk web, desktop en mobiel apps, en het biedt beveiligingsfuncties zoals een Data Breach Scanner, een uitvoerbaar wachtwoordgezondheidsrapport en ondersteuning voor op hardware gebaseerde authenticatie. Verschillende andere gratis wachtwoordmanagers zijn echter minder beperkend.

Als u van plan bent te betalen voor uw wachtwoordbeheerder, zijn de Editors' Choice-keuzes Dashlane, LastPass en Keeper Password Manager & Digital Vault uw beste opties omdat ze meer geavanceerde functies bieden voor dezelfde of een lagere prijs. Voor wie op zoek is naar een gratis wachtwoordbeheerder, raden we de winnaars van Editors' Choice, Myki en Bitwarden, aan, die minder beperkingen hebben.

VOORDELEN

  • Ondersteunt machtigingen voor delen en het delen van mappen

  • Ondersteunt multi-factor authenticatie via app en beveiligingssleutel

  • Gegevensinbreukscanner en uitvoerbaar wachtwoordgezondheidsrapport

  • gecontroleerde

Zie Extra

The Bottom Line

NordPass maakt het gemakkelijk om uw wachtwoorden veilig te importeren en op te slaan, maar het is duur en de gratis versie heeft aanzienlijke synchronisatiebeperkingen.

Zoals wat je leest?

MELD U AAN VOOR Beveiligingswacht nieuwsbrief voor onze belangrijkste verhalen over privacy en beveiliging, rechtstreeks in uw inbox.

Deze nieuwsbrief kan advertenties, deals of gelieerde links bevatten. Door u te abonneren op een nieuwsbrief geeft u aan dat u akkoord gaat met ons Gebruiksvoorwaarden en Privacy Policy. U kunt zich op elk moment uitschrijven voor de nieuwsbrieven.



bron