2024 年最佳密码管理器:保护您的在线账户
人类在密码方面非常糟糕。简而言之,我们不善于创建密码,我们永远也记不住密码,而且我们太随意地分享密码。事实上,能够确保我们网络安全的东西却成了我们最大的障碍。如果你认为自己有充分的理由不使用密码管理器,那就大错特错了。
最好的密码管理器可以减轻你的负担,让你不必自己创建和记忆独特、复杂的登录名。共享密码是你的责任。此外,这些应用程序会将您的登录信息加密到一个虚拟保险库(本地或云端)中,只允许使用单个主密码访问,从而保护您的密码。因此,如果你想提高安全性,密码管理器是最好的方法之一。当然,网页浏览器也开始提供密码管理功能,但还不够完善。
我们推荐的所有密码管理器都支持 Windows、Mac OS、Android 和 iOS 等多种操作系统以及主流浏览器。所有软件都能让你在多台设备上同步数据,不过你可能需要为此支付额外费用。找到适合您的密码管理器后,请查看我们的密码管理器使用指南,确保您能从软件中获得最大收益。
2024 年 6 月 14 日更新: 已在苹果生态系统中投入巨资?根据最近在 WWDC 上发布的消息,它的密码管理即将获得重大升级。您可以在我们的姊妹网站 Macworld 上了解有关密码应用程序的更多信息。
Dashlane – 最佳密码管理器
优点
-
分析并评估密码强度
-
支持使用个人资料自动填写网页表单
-
付费计划提供 vpn 和暗网扫描功能
缺点
-
昂贵的高级层级
-
免费计划仅限一台设备
审查时的价格:
免费 I 高级:2.75 美元/月 I 高级:4.99 美元/月 I 朋友及家人:7.49 美元/月
Dashlane 一直是 LastPass 的有力竞争者,因此在 LastPass 发生重大数据泄露事件后,很高兴用户还能使用 Dashlane。Dashlane 是一款提供全方位服务的密码管理器,用户可以通过其设计优雅的门户网站或 Firefox、Chrome、Edge、Opera 或 Safari 浏览器扩展轻松访问登录信息、安全备注、支付数据和其他信息。最重要的是,它的密码游戏功能强大,可以轻松生成和存储复杂、独特的密码,并将敏感的支付和个人数据安全地保存在您的指尖。有了自动填充功能,Dashlane 不仅能确保您使用最佳密码,还能让您毫不费力地做到这一点。
Dashlane对单台设备免费,但如果你想在多台设备上同步,就需要付费计划:高级计划的年费为 33 美元或每月 2.75 美元,并增加了暗网监控功能,以提醒你的个人数据是否被恶意使用。高级账户订阅费用为每年 59.88 美元或每月 4.99 美元,包括前几层的所有功能,并增加了 vpn。亲友计划 “将高级计划扩展到最多 10 个账户,每年 89.88 美元或每月 7.49 美元。这些价格比一些竞争对手略高一些(事实上,这也是 LastPass 的一个小优势),但 Dashlane 提供的是优质产品,而且多年来一直提供可靠的服务。
阅读全文
Dashlane 评论
守护者 – 最注重安全
优点
-
异常强大的安全性
-
跨平台无缝体验
-
易于使用的网络界面
缺点
-
用户可能会觉得某些安全功能不方便
-
免费版本比竞争对手的版本更有限
评论时的价格:
$34.99
说到密码管理器,这是一个消费者市场。虽然我们有自己的最爱,但 Keeper 本身也是一个强有力的竞争者。与许多其他密码管理器相比,它更注重安全性。例如,它放弃了自动更新密码的功能,因为即使是自动更新也需要临时访问您的凭据。
虽然 Keeper 安全至上的理念使其成为最好的密码管理器之一,但在过去,它却牺牲了一些消费者所珍视的东西,如易用性和美观性。值得称赞的是,Keeper 似乎认识到了这一点,并已采取措施不断更新其界面,使其更加现代化和用户友好。尽管注重安全的用户可以从 Keeper 的强大功能集中获得最大收益,但即使是普通用户使用它也会更加安全。
阅读全文
守护者》评论
LogMeOnce – 替代登录方法的最佳选择
优点
-
无需记住复杂的主密码
-
强大的安全功能
-
易于使用的网络界面
缺点
-
付费计划需要共享多个密码和文件
-
功能数量过多可能会让人望而却步
审查时的价格:
高级版免费 I 专业版:2.50 美元/月 I 终极版:3.25 美元/月 I 家庭版:4.99 美元/月
大多数密码管理器都需要一个主密码才能访问密码库,而 LogMeOnce 却让你无需记住主密码。它独特地提供了 PIN、生物识别或照片登录选项来访问您的保险库。这项功能让 LogMeOnce 比其他密码管理器更具优势。
除了这一独特功能外,LogMeOnce 的操作与同类产品类似。它允许你在端到端加密的设备上存储和同步密码和信用卡。它还包括暗网和网络威胁监控等其他功能,但这些功能需要额外付费。LogMeOnce 的独特功能使其成为我们测试过的最方便的密码管理器之一。
阅读全文
LogMeOnce 密码管理器评测
Bitwarden – 最佳免费密码管理器
优点
-
免费计划提供无限量的保险库条目和设备同步功能
-
付费计划比竞争对手的服务便宜 70%(甚至更多!)。
-
支持双因素验证
-
发送功能可让您安全地与他人共享笔记和文件
缺点
-
在网站上捕获和填写凭证时偶尔会出现问题
-
与许多付费密码管理器相比,需要更多手动设置
Bitwarden 继续提供慷慨的免费计划,使其成为预算有限的用户的最佳选择。它不会向你收取一分钱的费用,让你可以无限制地保存保险库项目或在所有设备上同步保险库。与其他对免费用户有严格限制的密码管理器相比,这是一个令人耳目一新的变化。
虽然 Bitwarden 可能缺少一些付费服务提供的高级功能,而且其简洁的界面也不是最友好的,但它的价格是无可争议的–毕竟它可以让你免费升级安全级别。它还提供超实惠的付费层级,具有更多高级功能,但其免费层级包含的功能太多,你可能不需要其他任何东西。
免费密码管理器有各种不同的口味。查看我们的最佳免费密码管理器综述,了解更多信息。
阅读全文
Bitwarden 评论
KeePass – 全面控制的最佳密码管理器
优点
-
免费使用
-
高度可定制
-
用户可完全控制数据
缺点
-
需要比现代密码管理器更高的技术熟练度
-
过时的界面
-
核心程序缺乏自动捕获和重放以及其他基本密码管理功能
KeePass 是专为那些喜欢控制和调整一切的人设计的密码管理器。它是一个开源程序,缺乏其他密码管理器所提供的那种精致、全面的用户界面,因此可能会让普通用户望而却步。但精通技术的工匠们一定会喜欢它的自定义设置。从功能上讲,它本身是一款非常可靠的程序,但要真正发挥它的潜力,你还需要具备一定的技术能力,以便利用附加功能。对于有安全意识的人来说,KeePass 的另一大优点是不会将数据存储在云端。所有数据都存储在本地,因此您不必担心在线服务(LastPass)的安全协议会影响您的个人数据安全。精明的用户会通过使用私人云账户,让其他设备也能访问文件。如果你喜欢高度定制化的 DIY 密码管理器,而且它是免费的,不受第三方政策和做法的限制,那么这款产品就非常适合你。
阅读全文
KeePass 评论
铁背心 – 最适合遮蔽
优点
-
管理登录凭证
-
隐藏电子邮件地址和信用卡号
-
阻止跟踪器
Cons
-
需要付费订阅才能解锁高级功能
-
部分功能仍处于测试阶段
审查时的价格:
Essentail:免费 I Plus:5.95 美元/月 I Ultimate:14.95 美元
大多数密码管理器只关注密码,而 IronVest 不仅能安全地存储密码,还能让您的整个在线体验更加安全。IronVest 提供了一种直观、简单的方法,让您在网上购物时保护好自己的密码、身份信息、信用卡、电子邮件地址和其他敏感信息。IronVest 仍是一家相对较新的公司,但它除了是一款可靠的密码管理软件外,还具有模糊个人身份信息和阻止跟踪器的能力,给人留下了深刻印象。它可以在购物时屏蔽你的信息。当你在网站上输入电子邮件地址、信用卡或其他信息时,IronVest 会创建并向供应商提交一个屏蔽版本,这样他们就永远不会看到你的真实信息。这项功能非常实用,有助于 IronVest 在竞争中脱颖而出。
该服务的某些功能仍处于测试阶段,因此在正式发布之前,您可以期待一些微小的调整和变化。尽管该应用程序仍处于起步阶段,但其功能集是可靠和值得信赖的。此外,目前测试是免费的,所以不需要任何费用就可以尝试这项独特而创新的服务。
阅读全文
IronVest 评论
寻找密码管理器
密码管理器最基本的功能是在您登录网站时捕获您的用户名和密码(通常是通过浏览器插件),然后在您返回该网站时自动填写您的凭据。它们会将你的所有密码存储在一个加密数据库中,通常被称为 “保险库”,你只需使用一个主密码来保护它。
当然,大多数密码管理器的功能远不止这些,许多密码管理器还将保护范围从登录凭证扩展到其他类型的个人数据。我们将范围缩小到我们需要的几个基本功能,你也应该这样做:
密码生成
人们总是不厌其烦地提醒你,最强大的密码是一串长而随机的字符,而且你应该为访问的每个网站使用不同的密码。这是一个很高的要求。正因为如此,密码生成–用字母、数字和特殊字符创建复杂密码的能力–成为任何优秀密码管理器不可或缺的功能。最好的密码管理器还能分析现有密码的弱点,并一键升级。
自动填写和自动登录
大多数密码管理器都能在您访问网站时自动填写登录凭证,甚至自动登录。这样,主密码就是你唯一需要输入的密码。不过,这也是有争议的,因为浏览器自动填充一直是一个安全问题,所以如果你觉得风险大于便利,最好的密码管理器也会让你关闭这项功能。
安全共享
有时您需要与家人或同事共享密码。密码管理器应该能让你在不影响安全的情况下做到这一点。
双因素身份验证
对于狡猾的网络犯罪分子来说,密码管理器的主密码和其他密码一样,都是可以入侵的。越来越多的密码管理器支持多因素身份验证–使用密码、指纹或其他 “可信设备 “等第二种方法进行额外验证,以降低这种风险。请选择一款支持多因素验证的密码管理器。
保护其他个人数据
由于我们在网上使用的频率很高,信用卡和银行账号、我们的地址以及其他个人数据都可以安全地存储在许多密码管理器中,并在我们购物或注册账户时自动填入网页表单中。
没有任何一种在线安全措施是百分之百万无一失的,但大多数安全专家都认为,密码管理器仍然是人们管理无数登录信息的最安全方式,我们也同意这种方式的好处远远大于风险。从本指南开始,在研究了所有选项后,请谨慎选择你的密码管理器。
编者注: 由于在线服务通常会不断迭代,随着时间的推移会获得新的功能和性能改进,为了准确反映服务的当前状态,我们的评论可能会有所更改。
常见问题
密码管理器安全吗?
虽然没有什么东西可以说是百分之百安全可靠的,但密码管理器在提供增强的安全功能方面做得很好,这是你所不具备的。一般来说,密码管理器会对你存储在其中的所有数据进行加密。虽然网络犯罪分子可能会以某种方式入侵密码管理器,但他们不太可能解密你的数据,查看其中的内容。
不过,密码管理器的安全性在很大程度上取决于主密码的强度。如果你担心这一个密码的安全性,那么值得选择一个能将主密码与其他加密密码存储在不同服务器上的密码管理器–增加一层额外的安全性。
值得为密码管理器付费吗?
这取决于你需要密码管理器的哪些功能。免费服务通常仅限于在一台设备上保存和同步密码。它们会生成强大的密码以供使用,提供基本的密码泄露警报,并存储已保存的信用卡和地址信息。
高级密码管理器需要付费才能使用,提供与免费密码管理器相同的所有功能,还可以跨多个设备同步和存储密码和数据,甚至可以在家庭成员之间同步和存储密码和数据。它们还有额外的特殊功能,如暗网扫描和紧急联系人访问等。
如果你只有一台设备,不需要任何花哨的附加功能,那就真的没有必要为高级服务付费。不过,高级密码管理器每月只需几美元,所以如果你决定更换,也不会花掉很多钱。
密码管理器被黑怎么办?
如果怀疑自己被黑客攻击,首先要弄清楚是自己被黑客攻击了,还是密码管理器的数据库被黑客攻击了。如果密码管理器被黑客入侵,信誉良好的密码管理器应该以某种形式公开发布消息。您只需在谷歌上搜索一下就能知道。如果他们没有声称自己被黑客攻击,那么可能是你自己的数据以其他方式泄露了。
如果你的密码管理器数据库被黑客入侵,那么是否继续使用该服务就取决于你了。值得庆幸的是,你的所有密码都将被加密,因此即使密码被盗,黑客也无法看到其中的内容。
密码管理器使用一个主密码真的安全吗?
把所有密码的安全性都委托给密码管理器上的一个主密码似乎有点令人不安。的确,主密码的强度和安全性可以决定密码管理器本身的安全性。因此,理想的做法是创建一个非常强大的主密码。
好消息是,密码管理器通常会将主密码和其他加密密码及数据分别存储在不同的服务器上。这并非万无一失,但确实增加了一层安全性。
什么是密码匙?使用密码匙需要密码管理器吗?
密钥是一种新的账户验证方式。它是一种使用一组加密密钥的系统,其中私人密钥由你保管,公共密钥交给网站。要登录网站,你必须通过尝试来查看密钥是否配对成功。谷歌、苹果和微软等大型科技公司都在推动通行密钥在网络上的广泛应用,因为它比密码更简单、更安全。
虽然大多数人提到的密码匙都是指将其存储在智能手机上,但你也可以用其他方式存储,比如存储在硬件密钥或(你可能已经猜到了)密码管理器中。多种密码管理器都增加了对密码匙的支持,Dashlane、NordPass 和 1Password 只是其中几种可以存储密码匙的服务。虽然密码匙似乎是网络安全的未来,但密码很可能还会存在一段时间。使用一种服务来跟踪这两种身份验证方式将非常有用。