Немногие люди могут запомнить надежные и разнообразные пароли для каждой из своих учетных записей в Интернете. Это нормально, потому что менеджеры паролей, такие как NordPass, легко доступны. NordPass, разработанный командой NordVPN, представляет собой оптимизированный и простой в использовании сервис для безопасного доступа к вашим паролям с настольных и мобильных устройств. apps или в Интернете. Со временем в него были добавлены некоторые примечательные функции, в том числе сканер утечки данных, отчет о работоспособности пароля, веб-хранилище и возможность наследования паролей. Однако NordPass стоит дорого, а его бесплатная версия не так удобна в использовании, как у конкурентов.


Сколько стоит NordPass?

NordPass поставляется в бесплатной версии и платной версии Premium (4.99 доллара в месяц). Бесплатная версия не позволяет вам одновременно получать доступ к своим паролям на нескольких устройствах и использовать ее для обмена элементами из вашего хранилища. Myki, наш лучший бесплатный менеджер паролей, включает в себя обе функции. Однако NordPass не ограничивает количество паролей, которые вы можете сохранить, что является плюсом.

Вы можете доверять нашим обзорам

С 1982 года PCMag протестировала и оценила тысячи продуктов, чтобы помочь вам принимать более обоснованные решения о покупке. (Читайте нашу редакционную миссию.)

NordPass Premium избавляется от ограничений бесплатной версии, позволяя вам получать доступ к паролям на шести устройствах и делиться предметами. Этот уровень также открывает доступ к функциям Data Breach Scanner и Password Health.

Ежемесячная стоимость NordPass высока по сравнению со стоимостью других услуг. Вы можете получить скидку, заплатив за один или два года обслуживания заранее, но это не привязывает вас к тарифу со скидкой после этого. Цена продления может быть изменена. Поэтому, даже если вас может соблазнить экономия, мы рекомендуем начать с месячного плана, чтобы убедиться, что NordPass работает на вас, или, по крайней мере, подписаться на бесплатную 30-дневную пробную версию.

Для сравнения, LastPass Premium стоит 36 долларов в год, а Keeper — 34.99 долларов в год. Dashlane предлагает версию с ограниченным набором функций, стоимость которой начинается от 35.88 долларов в год, а план стоимостью 59.99 долларов в год включает в себя VPN. Bitwarden Premium стоит всего 10 долларов в год. На момент написания этой статьи вы можете получить NordPass и NordVPN по двухлетней сделке за 135.83 доллара США (фактически около 5.66 доллара США в месяц).

Варианты импорта NordPass


Первые шаги

NordPass предлагает расширения для браузеров Chrome, Edge, Firefox и Safari. Он имеет мобильный apps для Android и iOS, а также настольные клиенты для систем Windows, macOS и Linux. Вы также можете получить доступ к своим паролям из нового веб-хранилища.

Чтобы подписаться на бесплатную версию NordPass, вам необходимо сначала указать адрес электронной почты, подтвердить его с помощью шестизначного кода, который NordPass пришлет вам, а затем установить пароль. После этого вы скачиваете расширение для выбранного вами браузера. Мы протестировали NordPass в браузере Edge, на ноутбуке с Windows 10 и на устройстве с Android 11.

Чтобы завершить настройку NordPass, вам необходимо войти в расширение и создать мастер-пароль для своей учетной записи. Мастер-пароль отличается от пароля вашей учетной записи. Мастер-пароль действует как ключ дешифрования для вашего хранилища паролей, а пароль учетной записи используется для входа в учетную запись.

Убедитесь, что ваш мастер-пароль одновременно уникален и сложен. Если кто-то получит ваш мастер-пароль, все учетные данные, хранящиеся в вашем хранилище, будут скомпрометированы. В то же время ваш мастер-пароль должен быть запоминающимся, так как NordPass не хранит его и не может помочь вам восстановить его специально. НордПасс приносит предоставьте единый код восстановления, который вы можете использовать для восстановления доступа к своей учетной записи, поэтому обязательно скопируйте его. Если вы забудете свой мастер-пароль и потеряете код восстановления, единственный вариант — сбросить настройки учетной записи NordPass. Этот процесс удаляет все данные из хранилища паролей. Это стандартный способ обработки мастер-паролей для любой службы без знаний. Keeper Password Manager & Digital Vault позволяет безопасно сбросить пароль, что очень удобно.

Когда вы входите в систему в первый раз, NordPass открывает экран для импорта паролей из браузеров, таких как Chrome, Opera и Firefox, или из других менеджеров паролей, таких как LastPass, 1Password, KeePass, RememBear и RoboForm. Импорт CSV-файла — еще один вариант. Вы также можете экспортировать свои пароли в файл CSV в любой момент. NordPass может автоматически импортировать пароли из Chrome или Firefox во время установки.


Безопасность

Поскольку вы храните пароли для конфиденциальных учетных записей в менеджере паролей, методы обеспечения безопасности и политики конфиденциальности услуги, которую вы выбираете, имеют первостепенное значение. С NordPass ваши пароли шифруются локально на вашем устройстве с помощью xChaCha20 перед отправкой на серверы NordPass. Представитель компании отметил, что NordPass использует «Amazon Web Services в качестве нашего облачного провайдера с нашим собственным решением для управления ключами для аппаратного шифрования».

Когда вам нужно получить доступ к своим паролям, зашифрованные данные синхронизируются обратно на ваше устройство, после чего вам нужно расшифровать их с помощью вашего мастер-пароля. Как уже упоминалось, NordPass заявляет, что использует инфраструктуру с нулевым разглашением, то есть компания никогда не узнает ваш мастер-пароль и, следовательно, никогда не сможет расшифровать ваши данные. Хотя это означает, что у вас мало вариантов восстановления, это также означает, что даже утечка данных не приведет к раскрытию вашей информации.

NordPass Business прошел аудит охранной фирмы Cure53. Аудит безопасности в этом контексте — это необязательный процесс, когда одна компания нанимает независимую третью сторону для поиска уязвимостей в своем коде и процедурах. Идея заключается в том, что компания будет использовать эту информацию для усиления своей безопасности. Ты можешь читать Подведение итогов NordPass в своем блоге. Bitwarden также несколько раз подвергался аудиту. Больше менеджеров паролей должны проводить регулярные проверки.

NordPass поддерживает биометрическую аутентификацию на macOS, мобильных устройствах и Windows вместо вашего мастер-пароля, что удобно. В настоящее время он работает с распознаванием лиц и отпечатков пальцев на ваших устройствах. Имейте в виду, что существуют некоторые реальные риски для программного обеспечения для распознавания лиц.

NordPass поддерживает многофакторную аутентификацию на основе TOTP через приложение-аутентификатор для защиты вашей учетной записи. NordPass также поддерживает аутентификацию с помощью ключей безопасности U2F, сертифицированных FIDO, таких как ключи YubiKey 5-й серии. Чтобы настроить этот параметр безопасности, войдите в свою учетную запись Nord и перейдите в раздел «Безопасность учетной записи». 1Password, LastPass Premium, Bitwarden и Keeper также поддерживают аппаратные ключи аутентификации. Вы не можете использовать NordPass для генерации кодов TOTP для других apps и услуги. Keeper Password включает эту функцию.


Приложение NordPass для ПК и веб-интерфейс

Настольное приложение и веб-расширение NordPass привлекательны, имеют серо-белую цветовую схему и простое меню навигации с левой стороны. Категории элементов для вашего хранилища включают логины, защищенные заметки, кредитные карты, личную информацию, общие элементы, корзину и настройки. Также есть панель поиска в верхней левой части экрана и кнопка для блокировки приложения в левом нижнем углу. Помимо возможности импортировать пароли и настраивать многофакторную аутентификацию в настройках, вы можете просматривать информацию об учетной записи, обновлять план, изменять мастер-пароль, изменять настройки автоматической блокировки интерфейса и сбрасывать код восстановления. Эта последняя функция может быть жизненно важной, если вы потеряете свой мастер-пароль и заблокируете свою учетную запись на любой другой платформе.

Приложение NordPass для ПК

В разделе «Логин» вы получаете такое же разреженное расположение элементов входа, а также кнопку «Добавить логин» в верхнем левом углу. Приятным моментом является то, что NordPass заполняет значки для всех служб в вашем хранилище. В NordPass добавлена ​​возможность упорядочивать пароли по папкам. Папки отображаются в отдельном разделе и могут содержать элементы любого типа, которые поддерживает NordPass. 1Password делает еще один шаг вперед с возможностью создавать отдельные хранилища предметов. Например, с 1Password, вы можете создать отдельные хранилища для личных и рабочих элементов.

Добавить логин очень просто — просто введите имя элемента, адрес электронной почты или имя пользователя, пароль и соответствующий URL-адрес веб-сайта. Однако вы не можете создать логин без URL-адреса и не можете добавить несколько URL-адресов к одному элементу входа, что может быть полезно, если URL-адрес входа для приложения службы и веб-сайта различаются. Примечания являются необязательным полем. Когда вы вводите свой пароль, NordPass оценивает его надежность по шкале слабости, умеренности и надежности. NordPass по праву оценил вопиющие пароли, такие как «пароль», «qwerty» и «123456», как слабые. Он указал «Администратор» как умеренный, а «Администратор1» — как сильный.

Функция генератора случайных паролей доступна через настольное приложение и расширение для браузера и работает, как и ожидалось. Вы можете установить длину пароля до 60 символов (по умолчанию 12), выбрать, включать ли заглавные и строчные буквы, цифры, символы и избегать неоднозначных символов (например, 0 и O). Поскольку на самом деле вы не будете вводить ни один из этих паролей, мы рекомендуем оставить все четыре набора символов включенными. Вы можете либо скопировать пароль, либо сгенерировать новый. Password Boss (20 символов) и Myki (32 символа) по умолчанию имеют более длинные и, следовательно, менее легко взламываемые пароли. Вы также можете генерировать уникальные пароли. NordPass по умолчанию имеет длину четыре слова.

Раздел «Защищенные заметки» позволяет создавать заметки с заголовками и основным текстом, но не поддерживает вложения или ссылки. Однако все подписчики NordPass могут получить 3 ГБ бесплатного облачного хранилища через NordLocker. Такие службы, как Keeper Password Manager & Digital Vault и Kaspersky Password Manager, объединяют безопасное пространство для хранения соответствующих файлов.

Раздел «Кредитные карты» позволяет добавить варианты оплаты, которые приложение будет автоматически заполнять в Интернете, но, как ни странно, вы не можете добавить платежный адрес. NordPass предлагает возможность создания нескольких удостоверений личности, и вы можете использовать эти поля для заполнения личных данных в онлайн-формах. Включенные поля также являются только основными (например, адрес, номер телефона и город). При тестировании он работал так, как рекламируется. На странице оформления заказа в полях, для которых была заполнена личная информация, появился значок NordPass. Все, что нам нужно было сделать, это нажать на кнопку, а затем правильный ввод. Если у вас есть несколько записей личной информации, вы выбираете правильную из раскрывающегося меню.

Другие менеджеры паролей, такие как RoboForm и Sticky Password, включают гораздо больше полей и даже позволяют добавлять собственные. Мы хотели бы, чтобы в NordPass были добавлены поля для паспортов, водительских прав и страховых карт, и это лишь некоторые из примеров.

Раздел «Корзина» говорит сам за себя. Элементы, которые вы удаляете, перемещаются сюда, а затем вы можете избавиться от них навсегда.

Одной из опций, характерных для настольного приложения, является возможность автоматического запуска NordPass на вашем компьютере, которая включена по умолчанию. Обратите внимание, что вам по-прежнему необходимо войти в NordPass с помощью вашего мастер-пароля при его запуске. Это предпочтительное поведение, поскольку в противном случае любой, кто сможет получить доступ к вашему компьютеру, также может получить доступ ко всем вашим паролям. Рабочий стол других менеджеров паролей apps предлагать дополнительные функции. Например, настольное приложение Keeper Password Manager позволяет захватывать и воспроизводить логины для локального рабочего стола. apps.

NordPass также предлагает зашифрованное веб-хранилище, что означает, что вы можете безопасно получить доступ ко всем элементам своего хранилища из любого браузера. Веб-интерфейс похож на интерфейс настольного приложения и включает в себя все те же инструменты. Во время тестирования у нас не было проблем с доступом и использованием веб-хранилища в Firefox. Обратите внимание, что для использования функций автозаполнения и автосохранения в Интернете вам все равно необходимо установить настольное приложение NordPass. Вы также не можете получить доступ к веб-хранилищу на мобильных устройствах.


Использование NordPass

Когда вы сталкиваетесь с полями для входа в Интернет, NordPass заполняет поля имени пользователя и пароля значком. Если вы посещаете сайт, для которого у вас сохранены учетные данные, появляется всплывающее окно с возможностью входа в систему с соответствующей учетной записью при нажатии на поле. Кроме того, вы можете щелкнуть расширение NordPass на панели инструментов вашего браузера, чтобы просмотреть и выбрать учетные данные из списка предлагаемых элементов. Если у вас нет сохраненного логина, просто введите свои учетные данные, как обычно. После того, как вы отправите их, NordPass спросит, хотите ли вы сохранить эти учетные данные. В ходе нашего тестирования NordPass без проблем заполнял и сохранял учетные данные, включая двухстраничные экраны входа в систему Google и Eventbrite.

Генератор паролей NordPass


Сканер работоспособности паролей и взлома данных

NordPass имеет две важные функции безопасности: отчет о работоспособности пароля и сканер утечки данных. Вы должны быть подписчиком Премиум-плана, чтобы использовать их.

Функция «Состояние пароля» сканирует каждый из ваших сохраненных паролей и предупреждает вас, если какой-либо из них является слабым, повторно используемым или старым (то есть они не менялись более 90 дней). Если он обнаружит каких-либо нарушителей, вы можете нажать кнопку «Изменить пароль», чтобы перейти к этому элементу в вашем хранилище. Не меняйте пароль непосредственно в NordPass; перейдите по ссылке на соответствующий веб-сайт во всплывающем уведомлении и позвольте NordPass захватить новый веб-сайт при следующем входе в систему.

Состояние пароля NordPass

Сканер утечек данных сканирует Интернет и позволяет узнать, не появились ли какие-либо из ваших учетных записей или сохраненных кредитных карт в каких-либо утечках данных. Если он находит какие-либо случаи, NordPass сообщает вам сайт, дату взлома, тип затронутой информации (например, пароль, имя, работодатель и номер телефона), а также описание сайта.

Эти инструменты являются отличными включениями и просты для понимания. Обратите внимание, что они не работают непрерывно. Приходится каждый раз запускать их вручную. Dashlane, Keeper и LastPass предлагают аналогичные возможности.


Совместное использование и наследование

Чтобы поделиться элементом, наведите на него указатель мыши, щелкните меню из трех точек справа и выберите «Поделиться». Затем введите адрес электронной почты получателя и нажмите «Поделиться элементом». Любой может зарегистрировать учетную запись для доступа к элементам, которыми с ним поделились, но только пользователи Premium могут делиться элементами. NordPass теперь позволяет обмениваться несколькими элементами одновременно, включая папки. Другое изменение заключается в том, что вы можете изменить уровни разрешений для общих элементов. Параметр «Полный доступ» позволяет получателю просматривать и редактировать всю информацию, относящуюся к элементу, в то время как параметр «Ограниченный доступ» не позволяет ему просматривать или редактировать конфиденциальную информацию записи.

NordPass имеет функцию «Доверенные контакты» для платных подписчиков. По сути, эта функция помогает вам вручную обмениваться и подтверждать зашифрованное сообщение с контактом. Теоретически это снижает вероятность атаки «человек посередине». Вы можете настроить доверенные контакты в разделе «Дополнительно» на вкладке настроек в Интернете или на рабочем столе. apps. Хотя для некоторых это может быть полезно, этот процесс кажется слишком сложным, и мы не рассматриваем его как причину для перехода с уровня бесплатного пользования.

NordPass предлагает функцию наследования паролей, позволяющую авторизованным членам семьи или друзьям получать доступ к хранилищу паролей. Авторизованные пользователи могут запросить доступ, не зная мастер-пароля, в случае чрезвычайной ситуации или вашей смерти. LogMeOnce, Zoho Vault и RoboForm — некоторые конкуренты, которые также предлагают устаревшие цифровые функции.


NordPass на мобильных устройствах

Мы установили NordPass на устройство Android 11, и у нас не было проблем со входом в нашу учетную запись. Помните, что бесплатные пользователи не могут получить доступ к своим паролям более чем на одном устройстве одновременно. Так, например, если вы вошли в веб-расширение, а затем попытаетесь войти в систему на мобильном устройстве, NordPass выполнит выход из сеанса браузера вашего настольного компьютера. Такое поведение может показаться неудобным, но оно лучше, чем другие сервисы, которые просто не будут синхронизировать ваши пароли со вторым устройством вообще.

Android-приложение NordPass

Android-приложение NordPass простое, но привлекательное. В середине экрана NordPass перечисляет все предметы вашего хранилища. В нижней части страницы есть кнопка «плюс» для добавления новых логинов, заметок, кредитных карт, личной информации и папок. Нижнее меню навигации позволяет переключаться между домашней страницей, всеми категориями элементов и настройками приложения. Примечательно, что на мобильных устройствах доступны сканер взлома данных, генератор паролей и инструменты проверки работоспособности паролей. NordPass поддерживает биометрические мобильные входы в систему, и мы смогли без проблем пройти аутентификацию по отпечатку пальца.

NordPass теперь может запускаться apps связанные с сохраненными элементами входа в дополнение к веб-сайту службы. NordPass также может автоматически заполнять поля в apps без проблем. Вы также можете сканировать кредитные карты, чтобы импортировать их в свое хранилище.


NordPass для бизнеса

NordPass Business фокусируется на гигиене паролей в своем наборе инструментов для бизнеса. На панели администратора есть панель отчетов о работоспособности паролей, очень похожая на Dashlane. Панель отчетности показывает, у каких сотрудников в хранилищах есть слабые, повторно использованные или старые пароли.

Панель администратора NordPass Business

Существует также сканер утечки данных, который позволяет вам сканировать утечку данных компании и определять, обнаружилась ли информация вашей компании при утечке данных. Панель администратора включает в себя журнал активности, поэтому вы можете видеть, чем занимаются ваши сотрудники в менеджере паролей в режиме реального времени.

Администраторы могут установить политику паролей для сотрудников. Мы рекомендуем не менее 20 символов для паролей, включая заглавные буквы, цифры и специальные символы. Администраторы также могут определить период времени, в течение которого пароль должен быть изменен, в диапазоне от 30 до 180 дней.

Каждый сотрудник имеет доступ к хранилищу и может делиться учетными данными с другими сотрудниками или посторонними, которые загружают приложение NordPass. Сотрудники могут контролировать доступ к своим учетным данным, предоставив полные права на пароль, что позволяет получателю просматривать и редактировать его, или они могут предоставить ограниченные права, которые не позволяют получателю просматривать или редактировать пароль. Администраторы могут запретить сотрудникам делиться паролями и другими элементами с посторонними, посетив меню «Настройки» и включив функцию «Гостевой доступ».

В NordPass Business также есть функция «Группы», позволяющая одновременно обмениваться паролями с разными отделами или командами. Мы не рекомендуем делиться учетными данными с большим количеством людей, но если вы собираетесь это сделать, обмен через диспетчер паролей — самый безопасный способ.

Как и конкуренты, такие как Dashlane и Zoho Vault, NordPass Business поддерживает единый вход. Администраторы также могут использовать функцию автоматической блокировки для блокировки неактивных или потенциально уязвимых хранилищ. Хранилища могут быть заблокированы через одну минуту, пять минут, 15 минут, один час, четыре часа, один день, одну неделю или никогда. Владельцы организаций также могут восстановить любую учетную запись в рамках своего бизнеса, даже если у сотрудника больше нет кодов восстановления и мастер-пароля.

Каждый бизнес-аккаунт включает бесплатную учетную запись для каждого сотрудника. Если администратору нужно удалить кого-то из организации, он может удалить пользователя в разделе «Участники» панели администратора, и этот человек навсегда потеряет доступ к хранилищу компании. Если администратор хочет временно приостановить доступ к хранилищу организации, он может щелкнуть три точки рядом с именем человека и нажать «Приостановить».


Прогресс и улучшения

NordPass — это простой в использовании менеджер паролей, привлекательный для веб-сайтов, компьютеров и мобильных устройств. apps, и он предлагает функции безопасности, такие как сканер утечки данных, действенный отчет о работоспособности пароля и поддержку проверки подлинности на основе аппаратного ключа. Однако некоторые другие бесплатные менеджеры паролей менее строги.

Если вы планируете платить за свой менеджер паролей, выбор редакции выбирает Dashlane, LastPass и Keeper Password Manager & Digital Vault — ваши лучшие варианты, поскольку они предлагают более продвинутые функции по той же или более низкой цене. Тем, кто ищет бесплатный менеджер паролей, мы рекомендуем победителей конкурса «Выбор редакции» Myki и Bitwarden, которые имеют меньше ограничений.

Плюсы

  • Поддерживает разрешения на общий доступ и общий доступ к папкам

  • Поддерживает многофакторную аутентификацию через приложение и ключ безопасности

  • Сканер утечки данных и действенный отчет о работоспособности пароля

  • Проверенные

Посмотреть еще

Выводы

NordPass упрощает импорт и безопасное хранение ваших паролей, но это дорого, а бесплатная версия имеет значительные ограничения синхронизации.

Нравится то, что вы читаете?

Зарегистрируйте Безопасность информационный бюллетень с нашими главными историями о конфиденциальности и безопасности, доставляемыми прямо в ваш почтовый ящик.

Этот информационный бюллетень может содержать рекламу, предложения или партнерские ссылки. Подписка на информационный бюллетень означает ваше согласие с нашими Условия использования и Персональные данные. Вы можете отказаться от подписки на информационные бюллетени в любое время.



Источник