2023年最佳密码管理器
密码管理器是保护自己免受网络犯罪侵害的重要工具。这些简单的软件应用程序通过将您的登录名存储在加密的数据库中,然后使用该数据库在各个设备之间同步您的密码来工作。密码管理器是基本的前提,但这并不意味着它们之间没有区别.
在本指南中,我们借鉴了审核20多个密码管理器以声明最佳密码管理器的经验。我们拥有10个精选密码,每个精选密码都能确保您的密码安全.
我们将讨论为什么我们喜欢每种选择,但是如果您激起了您的兴趣,我们建议您阅读我们的完整评论。此外,在本指南的最后,我们将回答一些有关密码管理器的常见问题和疑虑。.
您可以在下面找到我们排名前10位的密码管理器。您要查看完整列表吗?我们在下面介绍了您.
2023年最佳密码管理器
- 1密码 –易于使用,安全且便宜
- 达什兰 –价格昂贵,但功能丰富
- Bitwarden –廉价的开源替代方案
- Zoho Vault –非常适合小型企业
- 守护者 –密码管理,加密消息传递等
- 机器人表格 –通过设置塞入边缘
- 最后通行证 –免费且易于使用
- 粘性密码 –已过时,但已加载功能
- OneLogin –为企业提供安全的SSO和MFA
- 北通 –简单,便宜的密码管理器
1.最佳密码管理器:1Password
去年,我们将Dashlane加冕为冠军,但此后被1Password取代(有关更多信息,请阅读Dashlane与1Password的比较)。 1Password以合理的价格做所有的事情,以每月3美元的合理价格提供独特的密码安全模型和一系列功能.
除了个人计划外,1Password还提供了出色的家庭计划,在我们的最佳家庭密码管理器指南中排名第一.
特别是家庭计划之所以出色,是因为1Password的易用性。用户界面和浏览器扩展协同工作,使您可以快速处理所需的操作,无论是使用网站上的密码还是填写地址.
对于基本和高级密码管理,它没有比1Password更好的了。不过,它有一个弱点。尽管价格便宜,但1Password不提供免费计划。我们知道为付费选项保留无限制的密码,但是有限的免费版本可以存储50个左右的密码.
幸运的是,这被1Password的出色试用所抵消。您可以免费使用1Password的30天试用版。请注意,这不是30天的退款保证-1Password仅在特定情况下提供退款-而是提供一个月的免费服务。您可以在我们的1Password评论中了解有关此功能和1Password其他功能的更多信息.
2.亚军:Dashlane
1Password可能已经取代Dashlane成为2023年最佳的密码管理器,但这并没有使Dashlane印象深刻。 Dashlane是需要全部密码的人的密码管理器。尽管它比1Password和其他市场贵,但它附带了足够的东西来证明价格合理.
从其自动密码更改器到虚拟专用网再到其身份盗用保护,Dashlane不仅仅是一个密码管理器。这是一个完整的安全套件,致力于保护您的在线帐户,隐私和身份。 Dashlane在一个订阅中包含所有内容,但安全的防病毒功能除外.
但是,该订阅将使您的信用卡紧张。 Dashlane的基本订阅费用为每年60美元,而全包服务(其中包括身份盗窃保护等)的价格是后者的两倍。这样做的好处是Dashlane提供了免费计划,尽管它限制为50个密码.
Dashlane的功能是支付更多费用的主要原因,但是核心密码管理也非常出色。 Dashlane易于使用,可在多个浏览器中流畅运行,可无缝集成您的浏览习惯。您可以在我们的完整Dashlane评论中了解有关我们的经验的更多信息.
3.最佳开源密码管理器:Bitwarden
位列第三的是Bitwarden,它是此列表中第一个也是唯一的完全开源密码管理器。尽管还有其他开源选项-请阅读我们的KeePass评论-其中没有一个比Bitwarden更好。尽管完全免费使用,但Bitwarden仍感觉像是一种商业产品.
让我们从获得的东西开始。 Bitwarden免费提供了无限密码存储,多设备同步和有限密码共享的存储空间。还有一项付费计划,每年只需支付10美元,并增加了一些额外功能。付费用户将获得无限的密码共享,1GB的加密文件存储空间,附加的两因素身份验证选项和优先的客户服务.
免费服务与使用开源工具的课程同等重要,通常是因为您要牺牲具有商业抱负的产品对生物的舒适性。不过,Bitwarden并非如此。它非常容易使用,如果团队每个月要价几美元,我们就不会大吃一惊.
与付费密码管理器相比,最大的不同是Bitwarden缺少功能(请阅读我们的Bitwarden与LastPass比较,以了解实际情况)。尽管如此,对于基本密码管理,Bitwarden是最佳选择。您可以在我们的Bitwarden评论中了解更多信息.
4.最佳小型企业密码管理器:Zoho Vault
Zoho Vault是我们首次涉足企业密码管理器领域。尽管Zoho提供了供个人使用的免费版本的Vault,但该工具完全针对企业。 Vault也获得了我们的最佳小型企业指南密码管理器的高排名,这一关注也得到了回报.
不过,小型企业是这里的重点。大多数以业务为中心的软件都很昂贵,仅适合大型公司需要的功能。 Zoho以不同的方式处理市场,提供多层服务以满足任何预算.
计划范围从标准版(每位用户不到1美元)到企业版(每位用户超过6美元)。当然,这些计划之间的功能有所不同,但是只要您不需要单点登录(SSO)和密码事件通知之类的功能,您就可以花更少的钱.
仅仅因为Zoho Vault比其他企业密码管理器便宜,并不意味着它的支持程度有所降低。 Zoho提供了出色的支持资源,包括从新用户入门指南到动手演示的一切内容。这些支持资源也很好,这是一件好事;保险柜具有一些非常高级的用户管理和密码策略选项.
但是,由于有了这些高级选项,保管箱可以迅速使个人用户不知所措。我们很高兴看到企业的所有设置,但我们建议您不要使用保险柜的免费个人计划。您可以在Zoho Vault评论中进一步了解我们的经验.
5.守护者
尽管排名第五,Keeper仍然不输密码管理器。该工具本身非常出色,具有精美的设计和易于使用的界面,以及一系列独特的功能。就是说,Keeper的服务范围使注册过程比我们其他选择更流畅.
这是因为Keeper的各种附加组件。基本密码管理器Keeper是安全软件包的核心,但是您可以使用KeeperChat和BreachWatch之类的东西来构建它。这些附加组件需要额外付费,尽管Keeper的基本价格足够低(每月约$ 2.50),但价格很快就会与所有附加项加在一起.
尽管如此,Keeper从未达到Dashlane的价格。在Keeper的附加组件中,KeeperChat是我们的最爱。这是一个端到端的加密消息传递应用程序,具有足够的功能,可以使Facebook Messenger看起来像儿童游戏。除传输中加密外,KeeperChat还包括一个私有媒体库,定时自毁消息和消息撤消.
BreachWatch的效果不那么令人印象深刻,只需扫描黑暗的网络以查找与您的信息相匹配的任何受到破坏的记录(我们为最好的身份盗窃保护所做出的选择会做得更好)。不过,整套服务每月的费用还不到$ 5,与Dashlane这样的服务相比,还算不错。您可以在Keeper评论中了解如何开始.
6. RoboForm
从表面上看,RoboForm并不是一个特别令人印象深刻的密码管理器,它的界面有些过时并且仅是标准的安全性。不过,它很便宜,并且具有许多设置,可让您自定义密码管理体验。尽管它并不是所有人的最佳工具,但有些人会发现它是必不可少的.
从价格开始,RoboForm每年运行$ 24,使其成为周围最便宜的密码管理器之一。订阅更长的时间,您可以节省更多; RoboForm提供一年,三年和五年的期限.
此外,RoboForm包含一项免费计划,其中包括无限制密码存储和支持Android和iOS的功能。尽管它不包括多设备同步.
幸运的是,免费用户仍然可以访问RoboForm的许多选项。如果您担心在云中同步,在Windows应用程序上自动填充等问题,则包括仅本地管理。免费用户实质上是在没有多设备同步的情况下使用RoboForm 7,而付费用户可以使用RoboForm 8的功能.
最新版本中有一些功能,其中最重要的是安全密码共享(您也可以共享整个文件夹)。总体而言,RoboForm的自定义选项非常密集,对于某些人来说,这很棒。不过,对于其他人来说,它会证明太多。您可以阅读我们完整的RoboForm评论,找出适合自己的工具.
7.最佳免费密码管理器:LastPass
截至两年前,LastPass可能是最受欢迎的密码管理器,拥有超过1600万的订户。也很容易理解为什么。 LastPass无疑是最好的免费密码管理器,无需花费一角钱即可提供无限的密码和多设备同步.
免费计划在几种方面受到限制-例如,您只能与一个其他用户共享条目-但在大多数情况下,这是完整的LastPass体验。因此,每月3美元的高级版订阅感觉并不溢价。它增加了一对多共享和优先级支持等功能,但是这些功能并不能证明额外费用.
尽管多设备同步是使LastPass在免费方面令人印象深刻的关键功能,但如果使用困难,它就不会进入我们的前10名。作为周围最受欢迎的密码管理器之一,从浏览器扩展到完整的UI,LastPass易于使用应该不足为奇.
此外,LastPass仅基于您的浏览器。尽管这意味着无法进行离线访问,但这也意味着您可以在任何地方看到密码。即使您使用的不是您的计算机,也可以登录并访问密码,而无需安装应用程序。您可以在我们的LastPass评论中了解有关LastPass如何在实践中起作用的更多信息.
8.粘性密码
粘性密码在Cloudwards.net上是最受欢迎的,如果不是因为它过时的应用程序,它就在我们列表的顶部。不过,只要您能够超越设计,就会找到出色的密码管理器。粘性密码具有出色的安全性,许多功能和低廉的价格,可以启动.
有一个免费版本,其中包括无限的存储空间和对浏览器扩展程序的完全访问权限。此外,Sticky Password还提供每年30美元的付费订阅服务,其中包括多设备同步和云备份等功能。这是其他工具的全部标准配置,但“粘性密码”更进一步,可终身使用其工具,固定费用为199美元.
终身订阅不受任何限制-与PureVPN的“终身”选项不同-它免费提供所有将来的更新。不过,您可能需要稍等片刻,然后才能将这些更新中的任何一个向现代方向移动。在过去的几年中,Sticky Password维护了相同的Windows应用程序,看起来就像是直接从Vista时代被剥夺了一样。.
易用性不是问题-解决“粘滞密码”已经足够简单了-但是我们希望在桌面上使用1Password和Dashlane之类的选项时会更多。尽管如此,对于那些可以超越其过时敏感性的人来说,粘性密码是一个不错的选择。您可以在“粘性密码”评论中了解我们的使用经验.
9. OneLogin
OneLogin本质上不是密码管理器,而是企业的单点登录(SSO)和多因素身份验证(MFA)服务。当您登录网站时,OneLogin无需输入密码并自动填充密码,而是管理受支持服务的凭据,并允许您在员工中分配这些凭据.
听起来与密码管理类似,尽管它不完全符合我们对“密码管理器”的定义。但是,通过这种不同的方法,OneLogin可以为管理员提供更多功能。您可以自动化用户流程,选择有权访问哪些内容(在组或用户级别)并查看使用情况日志.
不过,MFA可以使用OneLogin。与标准的两因素身份验证不同,MFA使用多种因素来确定登录尝试是否合法。对于OneLogin,它以其Vigilance AI和SmartFactor身份验证的形式出现。在这两者之间,OneLogin使用诸如一天中的时间,IP地址和网络之类的东西来确定登录尝试是否真实.
这些工具会根据您的业务使用情况以及您自己的自定义安全规则来学习,因此,如果AI阻塞过多或过少,您始终可以调整AI。 OneLogin可能不适合单个用户,但对于企业而言,它是一个很好的工具,尤其是对于那些需要管理数十个用户的企业而言。您可以在我们的OneLogin评论中了解有关如何入门的更多信息.
10. NordPass
NordPass来自Tefincom,后者是NordVPN和最近发布的NordLocker背后的公司(请阅读我们的NordVPN评论和NordLocker评论)。它不是唯一的由VPN转换的密码管理器,TunnelBear紧随其后的是RememBear密码管理器。仍然是最好的.
考虑到NordPass不能达到1Password或Dashlane的高度,这是一个相对的主张,但这本身就是一个可靠的工具。这主要是因为它很便宜。 NordPass每月仅需运行$ 2.49,即每年约为$ 30。还有一个免费计划,其中包括无限存储空间,尽管它缺乏多设备同步功能.
NordPass的最大问题是缺少功能。本地应用程序支持密码导入,并且浏览器扩展程序可以使用其密码生成器建议一个强密码,但是考虑到当前的密码管理器现状,这还不够.
即使这样,NordPass仍然可以安全且易于使用地进行引导。当然有更好的选择,特别是如果您要付款的话。但是,如果您发现NordPass与您同行,就没有理由不使用它。您可以在NordPass评论中了解我们的完整经验.
选择最佳的密码管理器
尽管密码工具本身非常易于理解,但在选择密码管理器时仍需要考虑很多因素。但是,最重要的是安全性。归根结底,没有任何功能或巧妙的UI设计可以保存无法确保登录安全的工具。那就是我们开始的地方.
在判断安全性时,我们需要寻找两件事:零知识模型和一流的加密技术。我们将在下一节中介绍前者。后者以AES-256的形式出现。同样重要的是,密码管理器可以在静止和传输过程中对您的数据进行加密.
值得庆幸的是,遵守可靠的安全惯例的密码管理者名单很长(当然,这是一种网络安全工具)。除此之外,价格和功能很重要。我们将两者捆绑在一起是因为它们之间通常需要权衡。例如,Dashlane具有比任何其他密码管理器更多的功能。它也比其他任何密码管理器都贵.
这样可以缩小列表的范围,但只有在易用性成为问题时,我们的排名才会形成。在评估密码管理器时,我们会购买订阅并下载该应用程序,就像其他任何人一样。这样,我们就可以了解应用程序本身的工作方式以及注册过程.
还有其他一些其他问题,例如平台支持。我们正在寻找Windows,macOS,Android,iOS,并在可能的情况下寻求Linux支持.
什么是密码管理器?
密码管理器是一种用来管理您的密码的工具。由于大多数人都拥有大量在线帐户,因此在设置密码时很难(即使不是不可能)使用最佳安全做法。大多数人在各个帐户中使用相同的密码,而该密码本身通常是弱密码.
密码管理器的用途有两个:使您的浏览体验更轻松,更安全。从前者开始,密码管理器可以在您登陆网站时自动填写您的登录信息。这意味着您不必一直登录到最常用的网站,并且可以快速输入很少使用的网站.
但是,安全性是密码管理器的主要目的。通过存储您的登录信息,密码管理器允许您在整个帐户中使用随机生成的长密码.
由于您无需记住这些密码,因此您可以为每个在线帐户使用不同的密码。这意味着,即使您的一个帐户被黑客入侵,您的其他帐户仍然是安全的.
密码管理器如何工作?
尽管特定的密码管理器在功能上有所不同,但一般原理是相同的。密码管理器将您的登录名存储在云中的加密数据库中。解密该数据库的唯一方法是使用主密码,该密码通常不会被密码管理器看到或存储。.
解锁数据库后,密码管理器可以自由运行一个命令,该命令在检测到适当字段时自动填充登录名。除了自动填充功能之外,大多数密码管理器还可以在您注册新网站并生成安全密码时捕获登录信息.
除了填充数据和提供加密存储外,密码管理器对于多设备同步也很有用。因为您的加密数据库存储在云中,所以只要您输入主密码,所有设备都可以下载和使用该数据。.
实际上,这意味着您可以访问所有设备上的所有登录名,并且只需点击一下即可输入.
密码管理器有多安全?
由于大多数密码管理器都基于云,因此请阅读我们的Steganos密码管理器评论以了解其中的内容,因此安全性至关重要。尽管我们对某些密码管理器的安全性有疑问,但上面列出的所有选项都将确保您的登录安全.
这要归功于大多数密码管理员使用的零知识模型。简而言之,基于云的服务通常将这种安全模型用作提供者保护的一种形式。想法是,服务提供商无法访问解锁帐户所需的关键信息,因此,它无法以明文格式查看您的任何数据.
对于密码管理员,这就是您的主密码。在几乎所有情况下,只有您知道主密码,这意味着您使用的服务无法解密您的密码。因此,这也意味着如果您使用的服务遭受数据泄露,黑客就无法解密您的密码.
简而言之,密码管理器没有用于解密密码的工具,因此,任何潜在的攻击者也不会。结合了一流的加密功能,零知识模型使任何攻击者几乎都不可能破坏您的登录名。几乎所有信誉良好的密码管理器都可以安全使用,而我们的前十名密码管理器无疑是安全的.
Google的密码管理器有多安全?
技术文档无法描述Google密码管理器的安全体系结构。我们只是不知道在技术层面上使用是否安全,因此,我们将尝试提供一些理由来说明为什么第三方选项可能更安全,而不是在这方面进行谴责.
与Google密码管理器有关的问题归结为它与您的Google帐户相关联。如果有人可以访问您的Google帐户,那么他们将可以访问您的所有密码。尽管对于任何密码管理器都是如此,但您的Google帐户可能更容易受到攻击.
如果您使用的是Google Chrome浏览器,则您的Google帐户会自动登录Chrome浏览器,因此无论您使用的是哪种设备,都可以查看书签和历史记录。这也意味着您的密码已被解锁。如果有人可以访问您的浏览器,那么他们可以访问您的密码.
另一方面,密码管理器通常具有自动超时功能,这些功能会在一个小时左右的时间内使您退出帐户。在这种情况下,即使攻击者可以访问您的浏览器,也无法看到您的密码.
除了安全性,Google的密码管理器还有其他一些缺点。它仅适用于Chrome浏览器,因此无法进行本地自动填充,因此跨浏览器使用是不可能的。此外,您只能在Chrome中存储密码,信用卡和地址。安全注释等是第三方密码管理器的功能.
什么是最容易使用的密码管理器?
1Password是最容易使用的密码管理器。尽管诸如LastPass和Dashlane之类的选项可以让1Password赚钱,但我们测试的工具还没有比排名靠前的服务更流畅。这是因为1Password采取的方法略有不同,尽管看起来可能并不多,但它却带来了与众不同的世界.
关键区别在于1Password支持无限数量的保管库。大多数密码管理器(包括1Password)都有某种形式的组织形式,但是没有一个允许您将条目组织到单独的保管库中.
加上对自定义条目的支持及其出色的浏览器扩展,使1Password成为最容易使用的密码管理器.
什么是最安全的密码管理器?
尽管1Password不仅可以确保您的登录安全,但在保护密码安全方面,我们将向Dashlane表示敬意。当然,所有内容都锁定在您的主密码后面,但是Dashlane在幕后进行了很多有趣的技术.
将设备添加到帐户后,Dashlane将生成设备密钥。这和您的主密码一起才能解锁您的保管库。密钥是根据计算机的硬件和软件特性以及38个随机字符生成的,因此对于您所使用的特定设备来说是唯一的.
该模型已经就位,因此Dashlane可以执行两个秘密的密钥派生。为了解锁您的帐户,大多数工具会从您的主密码中派生密钥,并使用该密钥对您进行身份验证。但是,使用Dashlane时,密钥是从设备密钥和主密码派生而来的,从本质上讲,这是更安全的.
1Password也具有两个秘密的密钥模型,尽管Dashlane使用了更现代的密钥派生功能。您的密钥是使用Argon2d和32字节的salt生成的,这是目前最好的.
最后的想法
有这么多可用的选项,很难选择一种密码管理工具,它不仅可以确保您的登录安全,还可以使您的浏览体验更加愉悦。对于我们来说,顶级服务无疑是1Password,尽管它在Bitwarden和Dashlane的形式上存在一些激烈的竞争.
1Password是三者中最平衡的,具有合理的价格标签和丰富的功能列表。 Bitwarden具有较少的功能,尽管它是免费的,或者如果您要付费,则价格很便宜,而Dashlane具有更多的功能,但需要更高的费用.
幸运的是,您可以尝试全部三个。 1Password提供30天免费试用,Bitwarden完全免费,Dashlane的免费计划限于50个条目.
您是否同意1Password是最佳选择?您会改变我们的排名吗?让我们在下面的评论中知道,和往常一样,感谢您的阅读.
1密码审查
每月299美元起
所有计划
造访1Password