İnceleme 1Password Password Manager İncelemeleri #1

Hepimiz HaveiBeenPwned.com'u biliriz. Kurucusu Troy Hunt'ın yönetim kurulunda bulunduğu 1Password, 2006 yılında kurulan ve en eski şifre yönetici uygulamalarından biri. İşini oldukça iyi yapıyor. Uygulamasında ileri seviye güvenlik kullanıyor ve kayıtlara geçmiş hiç sızıntısı yok. Yaygın tarayıcıları ve popüler birkaç şifre uygulamasını destekliyor. Ancak kullanılabilirlik konusunu ayrıca değerlendirmek istiyorum.

1password-logo-2.png


Öncelikle ne web sitesinde ne uygulamalarında ne de tarayıcı eklentilerinde Türkçe dil desteği bulunmuyor. Ağır bir İngilizce yok ancak yabancı diliniz yoksa tavsiye etmiyorum.

Ücretsiz sürümü bulunmuyor. 14 günlük deneme imkânı tanıyor. Uygulama kurulumu kolay olsa da arayüz biraz karışık.

Screenshot_1.png


Daha önce kayıtlı olan şifrelerinizi aktarmak biraz zor. Uygulamalar buna imkan tanımıyor ve yalnızca web sitesi üzerinden yapabiliyorsunuz. Belirlediği popüler seçeneklerden birine sahip değilseniz manuel kurulum gerekiyor ve kısa bir süre alabiliyor.

import opt.png

Uygulama içinde soldaki menüden farklı sebeplerle incelenmesi gereken şifreleri gösteriyor veya istediğiniz şifreye tıkladığınızda aşağıdaki gibi uyarılar veriyor.

uyarı1.png


*Bu şifre daha önce sızdırılmış.

uyarı2.png


*Bu şifreyi birden fazla sitede kullanıyorsunuz.

uyarı3.png


*Şifreniz çok zayıf. Daha zor bir şifre ile değiştirin.

Artılar:
+100 karaktere kadar rastgele şifre hazırlıyor ve tek tıklamayla kaydediyor. Ancak yeni üyeliklerde henüz formu doldururken kaydetme önerisi geliyor ekrana.
+HaveiBeenPwned üzerinden otomatik sızıntı kontrolü yapıyor ve listeliyor.
+Kayıt olurken tek bir şifre ayarlıyorsunuz (172+ karakter uzunluğunda olabilir). Giriş güvenliği için ise sizin için ayrıca bir şifre daha üretiyor. Onunla beraber giriş yapılıyor.
+TOTP imkanı tanıyor. Üye olduğunuz bir sitedeki tek kullanımlık parola özelliğini bu uygulama sayesinde kullanabiliyorsunuz. Tarayıcı eklentisinde size 30 saniyede bir yeni kod oluşturuyor. Kullanması zor değil.
+İlginç nesneleri kaydedebilirsiniz (Sağlık kayıtlarınız, istediğiniz belgeler -1GB'a kadar-, veri tabanı, kimlik, ehliyet, pasaport, sunucu, yazılım lisansı gibi)
+Export (kayıtları dışa aktarma) zor değil. (.1pif -1Password uzantısı-, .csv ve .txt seçeneği sunuyor)
+Bilgisayarınızda ki yedek ile Online olmadan da kullanabilirsiniz.
+Windows'ta Hello ile mobil uygulamalarda pin veya parmak izi ile kolay giriş yapılabiliyor.
+Seyahat modu var. Bu sayede yola çıkarken istediğiniz cihazların hesaba giriş yapma yetkilerini kapatabiliyorsunuz (Valiz kontrolü ya da tamir hizmeti sırasında kullanmak için).

Eksiler:
-Kaydetme önerisini henüz kayıt olmadan yaptığı için sonradan yaptığınız değişikliği yakalamayabiliyor.
-Sızıntılar hakkında bilgi vermiyor ve sadece HaveiBeenPwned veri tabanına bakıyor.
-Bir kurtarma kodu hizmeti yok. Bu yüzden şifrenizi unutursanız sıkıntı yaşayabilirsiniz. 1-2 ufak seçenekle kurtaramazsanız içeriği tamamen kaybedebilirsiniz.
-Oturum açarken herhangi bir 2FA seçeneği sunmuyor.
-Güvenle saklamak için daha yüksek depolama alanı olabilir.
-Cihazınızda kopya tutsa bile sadece yerel depolama seçeneği yok.

Özet Olarak:
10
Abone olması
10 Uygulama yüklemesi ve giriş yapması kolay
6 Import (içeri aktarma)
8 Export (dışarı aktarma)
7 Kullanım Kolaylığı
6 Ekstra özellikler
6 Fiyat
 
Son düzenleyen: Moderatör:
Şahsen şifrelerimi böyle programlara yazmaktansa kağıda yazarım daha iyi, ki öyle de yapıyorum. Kağıt, kalem candır!
 
Yıl 2021 arkadaşlar. Kağıt kalem diyorsunuz. Yüzlerce şifreyi tek tek kağıda mı yazacaksınız cidden? O kağıdı biri bulursa ne olacak?

Şifreleri local serverda saklayabileceğiniz şifre yöneticileri de mevcut. Benim de şahsen kullandığım Bitwarden gibi.

Password manager insan hayatını öyle bir kolaylaştırıyor ki, inanamazsınız. Ben mesela hiçbir şifremi bilmiyorum, uygulama benim yerime biliyor. Ben sadece şifre yöneticinin şifresini biliyorum. Çoğu şifrem zaten 128 haneli falan.

Password manager iyidir, aklı olan kullanır zaten. :)
 
Ben direk incelemelere daldım ancak dün fark ettim bende girizgah yapmadığımı. Password Manager nedir, neden kullanılmalıdır yazısı yazacağım yarına. Orada bu muhabbet dönebilir tekrar ikinizi de beklerim.
 
Yıl 2021 arkadaşlar. Kağıt kalem diyorsunuz. Yüzlerce şifreyi tek tek kağıda mı yazacaksınız cidden? O kağıdı biri bulursa ne olacak?

Şifreleri local serverda saklayabileceğiniz şifre yöneticileri de mevcut. Benim de şahsen kullandığım Bitwarden gibi.

Password manager insan hayatını öyle bir kolaylaştırıyor ki, inanamazsınız. Ben mesela hiçbir şifremi bilmiyorum, uygulama benim yerime biliyor. Ben sadece şifre yöneticinin şifresini biliyorum. Çoğu şifrem zaten 128 haneli falan.

Password manager iyidir, aklı olan kullanır zaten. :)
İnternet ortamı aracılığı ile yada server'a kayıt etmek pek mantıklı gelmiyor.
 
Konuyu görünce bir kontrol edeyim dedim HaveiBeenPwned üzerinden ve üzücü sonuçla karşılaştım. Konuyu açan arkadaşa teşekkürler.
maxresdefault (2).jpg
 
Uzunca anlattım neden kullanılması gerektiğini.
 

Geri
Yukarı