مراجعة LastPass (2020) – أمان مذهل … يستحق الثمن؟

البقاء آمنة على الإنترنت اليوم هو الصعب شيء نفعله.


مع محاولات المتسللين والمجرمين الإلكترونيين بلا هوادة سرقة معلوماتك الشخصية ، قد تكون مترددًا في الوثوق بتطبيقات الويب والجوال بأشياء مثل أرقام بطاقات الائتمان وكلمات مرور البريد الإلكتروني. أصبحت خروقات البيانات أمرًا منتظمًا وغالبًا ما تترك الناس عرضة للهجوم.

اختراق كلمة السرتم تصميم كلمات مرور الإنترنت لتكون الضمان النهائي ضد التهديدات عبر الإنترنت. طالما اخترت كلمة مرور فريدة ولم تشاركها مطلقًا مع أي شخص آخر ، من الناحية النظرية ، يجب أن تظل حساباتك وبياناتك آمنة. ولكن كما تطورت الهجمات الإلكترونية, حتى كلمات المرور المعقدة تم اختراقها وفضحها.

بدأ الناس في المطالبة بأدوات أمان أفضل للحفاظ على أمان بياناتهم. يقدم مديرو كلمات المرور مثل LastPass طريقة جديدة للتعامل مع حساباتك على الإنترنت.

في هذا الاستعراض ، سننظر في أهم ميزات مديري كلمة المرور لمعرفة ما إذا كان LastPass يمكنه المساعدة في سد الفجوة التي تلوح في الأفق بين الأمان والضعف.

ما هو مدير كلمة المرور?

عمليا كل موقع حديث يتطلب حساب وكلمة مرور. يتضمن ذلك مواقع الويب المتعلقة بالبنوك والبريد الإلكتروني والشبكات الاجتماعية والتسوق.

تملي أفضل الممارسات أنه يجب عليك استخدام كلمة مرور فريدة لكل خدمة عبر الإنترنت ، ولكن محاولة تذكرها كلها تمثل تحديًا كبيرًا. يعد استخدام كلمة المرور نفسها لجميع المواقع أمرًا سيئًا أيضًا ، لأنه يجعلك أكثر عرضة للهجمات الإلكترونية.

كيف يعمل مدير كلمة المرور

يمكن لأفضل أدوات إدارة كلمات المرور أن تنقذك من كلتا المعضلتين. إنهم يحفظون كل كلمات المرور الفريدة الخاصة بك حتى لا تضطر إلى تذكر كل منها مع ضمان الحفاظ على أمان بيانات الاعتماد الفردية. سيوفر لك هذا الوقت أثناء تصفحك للويب مع إيصالها أيضًا.

ومع ذلك ، هناك بعض السلبيات المحتملة عندما يتعلق الأمر بمنتجات كلمة المرور المستندة إلى مجموعة النظراء. بادئ ذي بدء ، باستخدام واحد يتطلب منك الحصول على قدر كبير من الثقة في الشركة التي تدير الخدمة. إذا لم تكن متأكدًا من أن الأداة تقوم بتشفير جميع كلمات المرور التي تخزنها فيها ، فهناك خطر في استخدام مدير كلمات المرور.

قبل الاستثمار في أي أداة لإدارة كلمة المرور, تأكد من البحث عن توافقه مع جميع الأجهزة التي تستخدمها بشكل منتظم. إذا لم يكن بالإمكان استخدام الخدمة مع أنظمة تشغيل أو مواقع ويب معينة ، فقد تجعل الأمر أكثر تعقيدًا في محاولة الاعتماد عليها خلال حياتك اليومية.

أيضًا ، ضع في اعتبارك أن أداة تخزين كلمة المرور تعمل كنقطة فشل واحدة. إذا فقدت أو نسيت كلمة مرورك الرئيسية ، فأنت في الأساس محجوب من جميع حساباتك الفردية ، وهي نفس المشكلة عند استخدام أجهزة الكمبيوتر المشتركة ولا يمكنك تثبيت برنامج إدارة كلمة المرور عليها..

في الحالات [التي نتمنى أن تكون نادرة] عندما لا يكون لديك مدير كلمات مرور ، سيكون من الواضح أنك ستسترجع وتحفظ كل كلمات المرور الفريدة الخاصة بك ، أو التي ستنتهي باستخدام كلمة مرور واحدة لجميع حساباتك على الإنترنت ، والتي يجعلك هدفا جميلا جدا لصديقي القراصنة الصين.

نكت جانباً ، إذا كان الأمر كذلك ، فاستكمل قراءة هذه المقالة وستنتهي في النهاية بحل هذه المشكلة بشكل أسرع وأكثر سلاسة مما تعتقد..

نظرة عامة

تم إنشاء الإصدار الأول من LastPass في عام 2008 من قبل مجموعة من أربعة مطورين كانوا يائسين للحصول على حل أفضل لإدارة كلمة المرور. سبق أن عمل الفريق معًا على نظام سحابي وفهم أن هناك إمكانية لإنشاء أداة قائمة على الويب يمكنها تخزين كلمات المرور عبر الإنترنت مع الحفاظ على أمانها وآمن استخدامها.

بعد سبع سنوات من الإطلاق الأولي ، تم الحصول على المنتج بواسطة LogMeIn لأكثر من مرة 100 مليون دولار. LogMeIn هي شركة متخصصة في أدوات سطح المكتب البعيد التي تسمح للأفراد بالتحكم في الخوادم أو محطات العمل عبر اتصال إنترنت أساسي آمن.

ظلت العلامة التجارية للشركة كما هي منذ الاستحواذ ويجري تشغيلها بشكل أساسي كمنتج مستقل.

حلول لاست باس

يحتاج مدير كلمات المرور الممتاز إلى موثوقة وآمنة وسهلة الاستخدام. يفي LastPass بالمعايير الثلاثة مع حلها ، والذي يعمل إما كملحق لمتصفح الكمبيوتر أو كتطبيق للهاتف المحمول. الخدمة يدعم المزامنة عبر جميع الأجهزة التي تملكها.

قبو lastpass

لمستخدمي الكمبيوتر ، يمكن تنزيل امتداد المتصفح بنقرة واحدة. وهو يدعم جميع المتصفحات الحديثة الشائعة ، بما في ذلك Google Chrome و Mozilla Firefox و Microsoft Internet Explorer.

بمجرد التثبيت ، سيظهر رمز جديد في الزاوية العلوية اليمنى من شريط الأدوات. عند النقر فوق الزر ، سيُطلب منك إما تسجيل الدخول إلى حساب موجود أو إنشاء حساب جديد من البداية.

سيقوم المستخدمون الجدد بإنشاء حساب مرتبط بعنوان بريدهم الإلكتروني. بعد ذلك ، سيتعين عليهم اختيار كلمة مرور رئيسية ليتم استخدامها يوميًا في امتداد المتصفح. هذه وظائف كلمة السر الرئيسية كمفتاح أساسي لاستخدام وإدارة جميع بيانات الاعتماد المحفوظة الأخرى في الخدمة.

بمجرد إعداد كلمة المرور الرئيسية الخاصة بك ، ستتمكن من عرض قبوتك الخاصة التي يمكنها تخزين بيانات الاعتماد الفردية وكذلك بطاقات الائتمان وغيرها من المعلومات السرية. يمكنك إضافة كلمات مرور موقع الويب يدويًا إلى هذا المدفن أو جعل الخدمة تقوم بذلك تلقائيًا أثناء تصفحك للويب.

كل يوم عندما تفتح متصفحًا على جهاز الكمبيوتر الخاص بك ، ستطالبك الإضافة بإدخال كلمة مرورك الرئيسية. من هذه النقطة فصاعدًا ، ستكون قادرًا على الوصول إلى جميع الحسابات في قبوتك دون الحاجة إلى كتابة أي بيانات اعتماد أخرى يدويًا. سيؤدي الامتداد إلى ملء أسماء المستخدمين وكلمات المرور المحفوظة تلقائيًا الحفاظ على هذه المعلومات آمنة.

يتوفر تطبيق الهاتف المحمول لنظامي التشغيل Apple iOS و Android ويعمل بنفس طريقة امتداد المتصفح. للأجهزة التي تدعمها, يمكن تعيين التحقق من بصمات الأصابع بحيث عندما تحتاج إلى إدخال كلمة مرور من هاتفك الذكي أو جهازك اللوحي ، يمكنك استخدام إصبعك لمصادقة كلمة مرورك الرئيسية.

المزيد من الميزات من مدير كلمة السر النموذجي الخاص بك

على الرغم من أن الوظيفة الأساسية لـ LastPass قد تبدو بسيطة ، إلا أن المطورين الذين يقفون وراء البرنامج هم تعمل باستمرار على ميزات جديدة لجعل الأداة أكثر مرونة وشمولية في كيفية إدارة البيانات الحساسة الخاصة بك. يتم توفير هذه الأنواع من الإصدارات لجميع المستخدمين من خلال تحديثات البرامج العادية.

المصادقة الأخيرة

ال المدمج في مولد كلمة السر وظيفة حاسمة لتحقيق أقصى استفادة من نظام إدارة كلمة المرور. بنقرة واحدة ، ستنشئ امتداد المتصفح أو تطبيق الجوّال سلسلة كلمة مرور معقدة وعشوائية يكاد يكون من المستحيل تخمينها أو اختراقها. يمكنك استخدام مولد كلمة المرور لكل موقع جديد تزوره وكل سلسلة تحصل عليها تضاف تلقائيا إلى قبو الخاص.

عندما تتصفح قبوتك الخاصة ، ستلاحظ مجموعة واسعة من الفئات الجديدة المتاحة من الشريط الجانبي. يمثل كل عنصر قائمة نوع منفصل من البيانات التي يمكنك تخزينها بشكل آمن. يتضمن ذلك أشياء مثل كلمات مرور wi-fi وأرقام جهات اتصال الطوارئ والملاحظات التي تتضمن التأمين أو الحسابات المصرفية أو جوازات السفر.

تعد مشاركة كلمات المرور مع أشخاص آخرين دائمًا مجازفة محفوفة بالمخاطر ، حتى عندما يكون ذلك مع صديق مقرب من أحد أفراد الأسرة. للمساعدة في تقليل الخطر ، أطلقت LastPass مؤخرا جديد ميزة تسمى العائلات مما يجعل من السهل مشاركة بيانات الاعتماد بين عدة أشخاص.

يمكنك ربط ستة حسابات معًا واختيار كلمات المرور التي تتم إضافتها إلى المساحة المشتركة. في أي وقت لديك القدرة على إضافة أو إزالة الرؤية إلى معلومات الحساب.

مع تحول خصوصية الإنترنت إلى موضوع ساخن للنقاش ، يحث خبراء الأمن السيبراني مستخدمي الإنترنت على إضافة طبقات إضافية من الحماية إلى حساباتهم على الإنترنت. طريقة واحدة سهلة للقيام بذلك هي مع توثيق ذو عاملين, حيث تستخدم كلمة مرور عادية بالإضافة إلى شكل آخر من أشكال التعريف.

مع نظام "2FA" ، يعد نظام الرسائل النصية أكثر أشكال المصادقة الثنائية شيوعًا ، لكن LastPass صمم نسخته الخاصة التي تعمل مثل رمز مميز للأجهزة. يسمح لك LastPass Authenticator بالتحقق من هويتك مع العديد من المواقع الشعبية باستخدام تطبيقه للهاتف المحمول في كل مرة تتم مطالبتك بالمصادقة ثنائية العوامل.

ميزات مميزة دون تكلفة مميزة

يمكن للمستخدمين الجدد ابدأ مع LastPass دون أي تكلفة على الإطلاق. كل من امتداد المتصفح وتطبيق الجوال متاحان للتنزيل المجاني. تشمل الحسابات المجانية سعة تخزينية غير محدودة في قبوتك الخاصة ، بالإضافة إلى الوصول إلى مولد كلمة المرور وخدمات المصادقة ثنائية العوامل.

التسعير الأخير

بالنسبة لأولئك الذين يرغبون في المزيد من الميزات والوظائف ، يقدم LastPass أربعة خيارات منفصلة للمنتج ، بما في ذلك خياران للاستخدام الشخصي واثنان للاستخدام التجاري. الخيارات الشخصية هي الممتازة و أسر وخيارات العمل هي فرق و مشروع - مغامرة.

تكاليف اشتراك بريميوم 3 دولارات شهريا ويفتح العديد من الميزات غير المدرجة في خطة مجانية. يمكنك اكتساب القدرة على إرسال المعلومات المشفرة من قبو الخاص بك إلى المستخدمين الخارجيين.

أيضًا ، سيسمح لك الاشتراك بتعيين جهة اتصال للطوارئ يمكنها الوصول إلى بياناتك عند الحاجة. وأخيرا ، تشمل خطة بريميوم غيغابايت واحد من التخزين المشفر التي يمكنك استخدامها لنقل أي نوع من الملفات بأمان إلى السحابة.

يتكلف خيار العائلات 4 دولارات شهريًا ويسمح لك بربط ما يصل إلى ستة مستخدمين تحت نفس الحساب المظلي. بصفتك رئيسًا للقبو العائلي ، ستتمكن من تحديد كلمات المرور المشتركة بين جميع الأفراد حتى لا تحتاج إلى إرسالها عبر القنوات غير الآمنة.

تم تصميم اشتراك الفرق للشركات الصغيرة التي يتراوح عدد موظفيها بين 5 و 50 موظفًا. التكلفة 4 دولارات شهريًا لكل مستخدم في المؤسسة. يمكن لجميع الموظفين الوصول إلى قبو خاص وكذلك مساحة مشتركة لإدارة كلمات المرور والتراخيص والبيانات الآمنة الأخرى.

بالنسبة إلى الشركات الكبرى ، تبلغ تكلفة حزمة Enterprise 6 دولارات لكل مستخدم شهريًا وتوفر تحكمًا على مستوى تكنولوجيا المعلومات في إدارة آمنة للبيانات. يتضمن مجموعة من عناصر تحكم المشرف التي يمكنك استخدامها لتركيز أنظمة الوصول إلى الهوية الخاصة بك. بالإضافة إلى ذلك ، يمكن للأداة أن تتكامل مع مستودعات الدليل الحالية.

LastPass الأمن والتشفير

يدعم LastPass تشفير كامل على مستوى الجهاز, مما يعنى حتى مطوروها لا يمكنهم رؤية أو الحصول على المعلومات التي تخزنها في قبو الخاص. لا يتم إرسال كلمة مرورك الرئيسية إلى الخوادم السحابية ولا يمكن الوصول إليها من قبل المتسللين الذين قد يعترضون حركة مرور الويب الخاصة بك.

مثال كلمة المرور الملح

تم تصميم المنتج على تشفير 256 بت قياسي تشفير متقدم (AES) ، وهو ما تستخدمه حكومة الولايات المتحدة لحماية المعلومات المصنفة. يعتمد النظام على خوارزميات PBKDF2 و SHA-256 عند تخزين معلومات كلمة المرور. تُعرف هذه العملية باسم التجزئة المملحة ، والتي تعمل كدالة أحادية الاتجاه لتشفير البيانات كسلسلة عشوائية.

دليل التثبيت

تركيب lastpassيتوفر ملحق متصفح LastPass كإضافة مجانية لأنظمة تشغيل متعددة من موقع التنزيل الخاص بالشركة.

لمتصفح Chrome وفايرفوكس, ببساطة بدء نشاط التنزيل سوف يقوم بتثبيت الامتداد على شريط أدوات المتصفح الخاص بك. سيحتاج مستخدمو Mac الذين يريدون استخدام Safari إلى النقر نقرًا مزدوجًا فوق ملف .dmg وتسجيل الدخول إلى حسابهم باستخدام معالج التثبيت. لاحظ أيضًا أن برنامج التثبيت العالمي متاح لنظام التشغيل Windows والذي سيضيف دعمًا ملحقًا لجميع المتصفحات النشطة.

على جانب الأشياء المحمول ، يمكن للمستخدمين تنزيل التطبيق الذكي والكمبيوتر اللوحي من متجر تطبيقات iOS أو متجر Google Play. بمجرد التثبيت ، ستظهر مطالبة للمستخدم بتسجيل الدخول باستخدام عنوان البريد الإلكتروني وكلمة المرور الرئيسية. ستبدأ الخدمة بعد ذلك في مزامنة جميع بيانات الاعتماد المحفوظة.

إنها عملية سلسة للغاية.

دعم العملاء

يوفر LastPass مستويات مختلفة من دعم العملاء بناءً على حزمة الاشتراك التي لديك. كما هو متوقع ، سيحصل أصحاب الحسابات المجانية على مستوى خدمة أقل من أولئك الذين يدفعون مقابل الخطط الشهرية. ومع ذلك ، يمكن لجميع المستخدمين الوصول إلى قاعدة معارف الشركة ومحتوى الأسئلة الشائعة.

خطط بريميوم ، العائلات ، والفرق تشمل جميعها الدعم الفني ذي الأولوية. هذا يعني أنه يمكن للمستخدمين إرسال تذاكر الخدمة بشأن القضايا أو الأخطاء. تتقدم حزمة Enterprise خطوة أخرى وتعين فريق متخصص من خبراء دعم العملاء ليكون متاحًا على مدار الساعة.

الأفكار النهائية - تحتاج LastPass

بفضل المتسللين ومجرمي الإنترنت ، فأنت دائمًا عرضة للهجمات عند استخدام الإنترنت. تم تصميم مديري كلمة المرور للتخفيف من بعض المخاطر من خلال منحك موقعًا مركزيًا وآمنًا لتخزين جميع معلوماتك السرية وبيانات اعتماد الحساب الخاصة بك.

ولكن كيف يمكنك اختيار أفضل أداة لاستخدامها لحفظ كلمات المرور الخاصة بك بشكل آمن?

كما نأمل أن تظهر مراجعة LastPass هذه ، تأتي الخدمة مع سمعة طويلة من الأمن والابتكار القائم على السحابة. قد تشعر بالثقة من أي شركة بكلمات المرور الخاصة بك ، ولكن تنفيذها من أ أثبتت قبو الخاص أن تكون موثوقة ومحمية.

حقيقة أن أداتهم الأساسية متوفرة مجانًا لا تؤذي الأشياء ، على الرغم من أن المستخدمين الذين يحتاجون إلى المزيد من الوظائف أو دعم المؤسسات لديهم خيار الترقية إلى الخطط المدفوعة.

أسئلة وأجوبة

أي مدير كلمة المرور هو أسهل للاستخدام?

أ: تعتمد سهولة الاستخدام على الشخص ، لذلك من الأفضل تجربة الإصدارات المجانية من بعض الأدوات لمعرفة ما يناسبك. تشمل الخدمات الأكثر شيوعًا اليوم Keeper و 1Password و LastPass.

يمكن اختراق LastPass?

أ: تكون بيانات اعتمادك الفردية آمنة نظرًا لعدم نقلها إلى الخوادم السحابية ودائمًا ما تظل مشفرة. ومع ذلك ، إذا تمكن شخص ما من سرقة كلمة مرورك الرئيسية ، فسيكون قبوتك بأكمله في خطر.

هل هناك نسخة مجانية من LastPass?

أ: نعم ، تتضمن الخطة المجانية امتداد المتصفح وتطبيقات الأجهزة المحمولة وتخزين بيانات الاعتماد غير المحدود في قبوتك الخاصة.

هل يمكنني استخدام LastPass مع Yubikey?

أ: نعم ، يتوفر الدعم لخطط Premium و Enterprise.

David Gewirtz Administrator
Sorry! The Author has not filled his profile.
follow me