Управляйте своими паролями и упростите безопасность с помощью Dashlane
Опубликовано: 2022-09-30Dashlane считается одним из лучших и ярких менеджеров паролей. Но давайте оставим слоганы в стороне и проверим, действительно ли это стоит шумихи.
Больше интернета просто означает больше регистраций, и мы продолжаем делать это до тех пор, пока наш мозг не перестанет запоминать все эти учетные данные.
Это ставит нас на распутье: используйте менеджер паролей или присоединяйтесь к толпе, используя такие пароли, как 1234 или qwerty.
Раз уж вы здесь, значит, вы принадлежите к первой категории. Но даже тот, кто принадлежит к последнему подразделению, должен сразу же начать использовать менеджер паролей, потому что киберпреступления являются редкостью, пока они не случаются с нами.
Итак, зачем ждать? Вместо этого попробуйте…
Дашлейн

Dashlane, запущенный в 2012 году, представляет собой бесплатный менеджер паролей, который также предлагает 30-дневную пробную версию без кредитной карты, охватывающую все его премиальные функции, кроме VPN. Тем не менее, вы можете безопасно подписаться на его персональный план и отменить его в течение 30 дней, чтобы получить полный возврат средств.
Список функций типичен для менеджера паролей. Однако есть и сюрпризы:
- Шифрование AES-256 бит
- Неограниченные пароли
- Темный веб-мониторинг
- Персональные оповещения
- Заметки, удостоверения личности, карты
- Зашифрованное хранилище
- Двухфакторная аутентификация
- Проверка работоспособности пароля
- Генератор паролей и обмен
- VPN
Без дальнейших церемоний, давайте перейдем к практическим действиям.
Примечание. Я тестирую Dashlane в Microsoft Edge на ПК с Windows 11.
Дашлейн: начало работы
Во-первых, они прекратили поддержку настольных приложений. Итак, у вас есть веб-приложение и расширения для браузера. Хотя это может кого-то разочаровать, лично я последние несколько лет почти не пользовался десктопными приложениями менеджеров паролей.
Итак, я бы посоветовал не предвзято относиться и попробовать это, потому что — * предупреждение о спойлере * — первоначальные впечатления великолепны, и вы не захотите это пропустить.
Посетите страницу с ценами Dashlane и выберите предпочтительный план для пробной версии или прямой покупки.

Вы можете подключиться с помощью идентификатора электронной почты и (надежного) мастер-пароля, который Dashlanes не запомнит для вас.
Вот и все, и это отлично подходит для удобства пользователя.
Но нет подтверждения электронной почты (по крайней мере, не каждый раз), и вы можете использовать практически любую электронную почту, зарегистрировать 2fa и продолжать использовать ее как самозванца.
Хотя шансы на то, что кто-то будет использовать вашу электронную почту, невелики, учитывая, что они доступны бесплатно, это все же что-то абсурдное в продукте цифровой безопасности.
Пользовательский интерфейс
Расширение браузера предоставляет вам большую часть повседневных функций, но при этом отсутствуют некоторые функции веб-приложения Dashlane, такие как VPN, личная информация и идентификаторы.

Он имеет хранилище паролей, автозаполнение и генератор. Для всего остального у вас есть веб-приложение. Тем не менее, Dashlanes может сделать расширение более функциональным в будущем:

Веб-приложение полностью функционально, включая VPN, что делает его универсальным решением для всех задач Dashlane, которые вы можете выполнять.

Значок гамбургера в верхнем левом углу скрывает боковую панель. За исключением этого, большинство вкусностей выстроены заранее без каких-либо скрытых меню.
Раздел «Моя учетная запись» (вверху справа) открывает вкладки « Настройки » и « Подписка ».
В разделе « Настройки » находятся важные функции, включая данные учетной записи, 2FA, биометрию, импорт/экспорт, изменение мастер-пароля и т. д.
Наконец, Подписка касается деталей плана, включая отмену и квитанции об оплате.
В целом, пользовательский интерфейс минимален, в нем нет ничего особенного (например, темного режима) или проблем, и он отлично справится со своей задачей.
Импорт Экспорт
В основном одноразовые события, импорт и экспорт являются важными столпами пользовательского опыта.
Dashlane Import , хотя и работал у меня в тесте нормально, немного отличается от менеджеров паролей, которые я использовал до сих пор, таких как LastPass, 1Password, Bitwarden и т. д.
Во-первых, нет упоминания об официально поддерживаемых менеджерах паролей. Все, что вы можете сделать, это перетащить экспортированный CSV и надеяться, что все будет хорошо.
Кроме того, вы не можете массово удалить импортированные данные, кроме как удалив учетную запись Dashlane. Хотя я никогда не использовал Dashlane в прошлом, некоторые пользователи сообщали, что эта функция присутствовала в их настольном приложении (теперь снятом с производства) и может найти свое применение в веб-приложении или расширении в будущем.

Следовательно, в настоящее время лучший способ — загрузить шаблон из Нужна помощь? (как показано на предыдущем изображении) и соответствующим образом организуйте экспорт, прежде чем нажимать Import .
Об экспорте говорить особо нечего. Он предоставляет содержимое хранилища в двух форматах: файл DASH и CSV. Первый представляет собой зашифрованный файл, совместимый с Dashlane, а второй можно просмотреть в любом приложении для работы с электронными таблицами, например в MS Excel.
Автозаполнение и захват
У пользователей есть отношения любви и ненависти с автозаполнением Dashlane.
Он позволяет Dashlane автоматически входить в систему после загрузки веб-страницы для отдельных учетных записей. Однако может потребоваться ваше вмешательство, особенно если вход в систему защищен дополнительными вызовами, такими как Google captcha.
Что-то еще? Невозможно отключить это за один раз. Таким образом, вы должны выбрать каждый логин на соответствующем веб-сайте и выбрать «Не автозаполнять на этом веб-сайте» .

Кроме того, вы можете перейти в веб-приложение и сделать это аналогичным образом — по одному за раз.
Для нескольких аккаунтов работает традиционно, упоминая все доступные логины.

Тем не менее, Дашлейн, пытающийся войти в систему с другими учетными данными на Amazon, был в лучшем случае неловким:

Итак, вот несколько вещей, которые отмечают несовершенство автозаполнения Dashlane.
Тем не менее, было бы несправедливо упустить тот факт, что это сэкономило мне несколько кликов, поскольку автоматический вход в систему прекрасно работал на веб-сайтах с отдельными учетными записями, за исключением входа с капчей.
Наконец, захват отлично работал с всплывающим окном с просьбой сохранить учетные данные при регистрации.
Безопасность учетной записи
Если киберпреступник завладеет моим менеджером паролей, меньше всего я боюсь пустых банковских счетов, скомпрометированной цифровой личности и полного беспорядка в моей личной и общественной жизни.
Другими словами, катастрофа! Следовательно, очень важно защитить менеджер паролей от возможных вторжений.
Биометрическая разблокировка
Это помогает войти в Dashlane без мастер-пароля. Вы можете найти это в веб-приложении в разделе «Моя учетная запись» > «Настройки» > «Настройки безопасности» > «Биометрическая разблокировка» .
Точно так же вы можете добавить аппаратную аутентификацию, такую как Yubikey, в том же разделе.


Двухфакторная аутентификация
Двухфакторная аутентификация (2FA) обеспечивает дополнительную безопасность, которая вступает в действие в случае взлома паролей. Вы можете настроить Dashlane 2FA с приложениями для проверки подлинности, чтобы запрашивать запрос при каждом входе в систему или только для новых устройств.
Он также запрашивает номер мобильного телефона для восстановления на случай, если вы потеряете доступ к дополнительному средству аутентификации (что странно, учитывая, что у них уже есть ваша электронная почта).
Ключевая производная функция
Примечание. Это нечто продвинутое, о чем большинству пользователей не следует беспокоиться и оставлять значения по умолчанию «как есть».
Ключевые производные функции (KDF) используются для создания секретных ключей, используемых в качестве входных данных в алгоритмах шифрования, таких как AES-256. Dashlane оснащен тремя KDF: Argon2d, PBKDF2 200 000 и PBKDF2 10 204 (для более старых версий Dashlane).
Argon2d является рекомендуемым решением Dashlane и победителем конкурса хеширования паролей. Другой вариант — PBKDF2 с 200 000 итераций. Хотя огромное количество итераций делает его довольно безопасным, оно может замедлять работу на менее мощных устройствах.
Наконец, Argon2d более эффективен по дизайну, и современный KDF вам следует отдать предпочтение перед PBKDF2.
Инструменты безопасности
Dashlane также поставляется со стандартными отраслевыми инструментами, такими как проверка работоспособности паролей и мониторинг даркнета.
Состояние паролей суммирует общее состояние безопасности хранилища с перечислением скомпрометированных, ненадежных и повторно используемых паролей.

Точно так же мониторинг темной сети позволяет вам проверять ограниченное количество электронных писем для отслеживания утечек. Эта функция требует дополнительной проверки электронной почты, чтобы начать мониторинг.
VPN
Это заслуживает особого упоминания, поскольку менеджер паролей вряд ли будет иметь виртуальную частную сеть со своими «обычными» услугами.
И было здорово видеть, как они сотрудничают с Hotspot Shield и не пытаются разрабатывать что-то свое. Потому что виртуальные частные сети — это сложные продукты, и даже опытные VPN-компании борются с ожиданиями пользователей.
Таким образом, вы не получаете бета-версию VPN, в которой отсутствуют жизненно важные функции, с которыми начали поставляться некоторые (антивирусные) бренды. Вместо этого вы пользуетесь преимуществами партнерства Dashlane и Hotspot Shield без каких-либо компромиссов.
Следовательно, раздел VPN Dashlane посвящен только активации вашей учетной записи с помощью Hotspot Shield. После этого вы загружаете Hotspot Shield, активируете его с указанными учетными данными и используете независимо.

Какая польза от использования Hotspot Shield с Dashlane, когда вы можете сделать это иначе?
Платные планы этого конкретного VPN начинаются с 7,99 долларов в месяц при ежегодных платежах и 12,99 долларов при ежемесячной оплате. Это кража за 3,33 доллара в месяц (ежегодная оплата), включающая в себя первоклассный менеджер паролей и VPN.
Однако вы также можете заранее воспользоваться бесплатным тарифным планом Hotspot Shields, чтобы убедиться, что он соответствует вашим требованиям.
Другие
Dashlane также предлагает зашифрованное хранилище до 1 ГБ с размерами отдельных файлов, ограниченными 50 МБ в настоящее время. Это интегрировано в раздел « Безопасные заметки » на боковой панели.
Точно так же Центр обмена помогает отправлять пароли, токены 2FA и защищенные заметки (без вложений) другим пользователям Dashlane, которым вы доверяете.
Наконец, есть персонализированные оповещения, которые информируют вас о раскрытии определенных учетных данных.
Android-приложение
Рабочий стол Dashlane был хорош, за исключением некоторых незначительных сбоев. Тем не менее, мы проводим значительную часть нашего ежедневного экранного времени на смартфонах, и наличие удобного менеджера паролей на мобильных устройствах имеет огромное значение.
Приложение Dashlane для Android загружено функциями, аналогичными его настольному аналогу, и вы почти не почувствуете разницу.
И это хорошо. Я чувствовал себя как дома, все работало нормально.
Тем не менее, есть несколько отличий, на которые стоит обратить внимание.
Во-первых, у вас есть собственный аутентификатор Dashlane с приложением для Android, который сообщает сайтам, поддерживающим 2FA.

Затем вы пропускаете автоматический вход, добавляя еще один клик для каждого сайта, на котором вы зарегистрированы. Кроме того, вы можете установить пин-код для разблокировки Dashlane вместо мастер-пароля или биометрии.
Кроме того, приложение Dashlane для Android позволяет сбросить мастер-пароль с помощью биометрии, если нет активной блокировки PIN-кода.
Вы также можете включить/отключить создание скриншотов внутри приложения Dashlane и настроить его на очистку буфера обмена каждые 30 секунд.
Что касается VPN, это то же самое, что и приложение Hotspot Shield для рабочего стола. Точно так же вы обнаружите, что безопасные заметки и общий доступ, работоспособность пароля, мониторинг темной сети и т. Д. Работают точно так же, как на большом экране.
В целом, опыт беспроблемный. Вот несколько скриншотов, чтобы дать вам представление.

Альтернативы Dashlane
На рынке существует множество менеджеров паролей, и очень важно выбрать правильный. В то время как у Dashlane есть свои плюсы, не менее хорошо иметь несколько альтернатив.
1Пароль

1Password — это надежная альтернатива Dashlane, предлагающая 14-дневную бесплатную пробную версию. Безопасный по дизайну, 1Password имеет большую базу пользователей, которые хвалят его за отличную поддержку клиентов.
Вы получаете в основном все вкусности, предлагаемые в Dashlane, за исключением некоторых, таких как VPN. Наконец, это также стоит немного меньше.
Примечательно, что 1Password — это премиальный продукт без бесплатной подписки.
ЛастПасс

LastPass — еще один популярный менеджер паролей с бесплатным планом навсегда. Что делает его бесплатный уровень превосходным, так это то, что вы можете хранить неограниченное количество паролей, в отличие от ограничения в 50 паролей, наложенного на бесплатный план Dashlane.
Это также предлагает 30-дневную премиум-пробную версию.
Битворден

Bitwarden — мой первый менеджер паролей и до сих пор мой ежедневный водитель. Это с открытым исходным кодом, и я не могу сказать достаточно хороших слов об этом.
Его бесплатный уровень превосходен и многофункционален до такой степени, что вы можете начать задаваться вопросом, почему люди вообще платят за менеджеры паролей.
Однако у Bitwarden также есть платные планы с расширенными функциями, такими как собственный аутентификатор, экстренный доступ, отчеты о безопасности и т. д.
Окончательные впечатления
Не задумываясь, я бы подписался на Dashlane, если буду искать платные менеджеры паролей. Кроме того, интеграция с VPN делает сделку приятнее, чем вы ожидали.
Тем не менее, поддержка в чате не была доступна в разделе справки. Более того, некоторые функции, такие как смена пароля одним щелчком мыши, казались в лучшем случае маркетинговым трюком, который ни разу не работал так, как рекламировалось.
Кроме того, будет очень здорово, если Dashlane сможет предоставить больше возможностей для VPN, таких как ProtonVPN или Surfshark.
PS: хотя Dashlane хорош и имеет 30-дневную премиум-пробную версию, вы также можете проверить этот список личных менеджеров паролей, чтобы увидеть еще несколько вариантов.