İnceleme 1Password Password Manager İncelemeleri #1

Hepimiz HaveiBeenPwned.com'u biliriz. Kurucusu Troy Hunt'ın yönetim kurulunda bulunduğu 1Password, 2006 yılında kurulan ve en eski şifre yönetici uygulamalarından biri. İşini oldukça iyi yapıyor. Uygulamasında ileri seviye güvenlik kullanıyor ve kayıtlara geçmiş hiç sızıntısı yok. Yaygın tarayıcıları ve popüler birkaç şifre uygulamasını destekliyor. Ancak kullanılabilirlik konusunu ayrıca değerlendirmek istiyorum.

1password-logo-2.png


Öncelikle ne web sitesinde ne uygulamalarında ne de tarayıcı eklentilerinde Türkçe dil desteği bulunmuyor. Ağır bir İngilizce yok ancak yabancı diliniz yoksa tavsiye etmiyorum.

Ücretsiz sürümü bulunmuyor. 14 günlük deneme imkânı tanıyor. Uygulama kurulumu kolay olsa da arayüz biraz karışık.

Screenshot_1.png


Daha önce kayıtlı olan şifrelerinizi aktarmak biraz zor. Uygulamalar buna imkan tanımıyor ve yalnızca web sitesi üzerinden yapabiliyorsunuz. Belirlediği popüler seçeneklerden birine sahip değilseniz manuel kurulum gerekiyor ve kısa bir süre alabiliyor.

import opt.png

Uygulama içinde soldaki menüden farklı sebeplerle incelenmesi gereken şifreleri gösteriyor veya istediğiniz şifreye tıkladığınızda aşağıdaki gibi uyarılar veriyor.

uyarı1.png


*Bu şifre daha önce sızdırılmış.

uyarı2.png


*Bu şifreyi birden fazla sitede kullanıyorsunuz.

uyarı3.png


*Şifreniz çok zayıf. Daha zor bir şifre ile değiştirin.

Artılar:
+100 karaktere kadar rastgele şifre hazırlıyor ve tek tıklamayla kaydediyor. Ancak yeni üyeliklerde henüz formu doldururken kaydetme önerisi geliyor ekrana.
+HaveiBeenPwned üzerinden otomatik sızıntı kontrolü yapıyor ve listeliyor.
+Kayıt olurken tek bir şifre ayarlıyorsunuz (172+ karakter uzunluğunda olabilir). Giriş güvenliği için ise sizin için ayrıca bir şifre daha üretiyor. Onunla beraber giriş yapılıyor.
+TOTP imkanı tanıyor. Üye olduğunuz bir sitedeki tek kullanımlık parola özelliğini bu uygulama sayesinde kullanabiliyorsunuz. Tarayıcı eklentisinde size 30 saniyede bir yeni kod oluşturuyor. Kullanması zor değil.
+İlginç nesneleri kaydedebilirsiniz (Sağlık kayıtlarınız, istediğiniz belgeler -1GB'a kadar-, veri tabanı, kimlik, ehliyet, pasaport, sunucu, yazılım lisansı gibi)
+Export (kayıtları dışa aktarma) zor değil. (.1pif -1Password uzantısı-, .csv ve .txt seçeneği sunuyor)
+Bilgisayarınızda ki yedek ile Online olmadan da kullanabilirsiniz.
+Windows'ta Hello ile mobil uygulamalarda pin veya parmak izi ile kolay giriş yapılabiliyor.
+Seyahat modu var. Bu sayede yola çıkarken istediğiniz cihazların hesaba giriş yapma yetkilerini kapatabiliyorsunuz (Valiz kontrolü ya da tamir hizmeti sırasında kullanmak için).

Eksiler:
-Kaydetme önerisini henüz kayıt olmadan yaptığı için sonradan yaptığınız değişikliği yakalamayabiliyor.
-Sızıntılar hakkında bilgi vermiyor ve sadece HaveiBeenPwned veri tabanına bakıyor.
-Bir kurtarma kodu hizmeti yok. Bu yüzden şifrenizi unutursanız sıkıntı yaşayabilirsiniz. 1-2 ufak seçenekle kurtaramazsanız içeriği tamamen kaybedebilirsiniz.
-Oturum açarken herhangi bir 2FA seçeneği sunmuyor.
-Güvenle saklamak için daha yüksek depolama alanı olabilir.
-Cihazınızda kopya tutsa bile sadece yerel depolama seçeneği yok.

Özet Olarak:
10
Abone olması
10 Uygulama yüklemesi ve giriş yapması kolay
6 Import (içeri aktarma)
8 Export (dışarı aktarma)
7 Kullanım Kolaylığı
6 Ekstra özellikler
6 Fiyat
 
Son düzenleyen: Moderatör:
@kkank, İnceleme için teşekkür ederim hocam, İOS’a geçtikten sonra yeni bir manager arıyorum daha önce localhostta saklıyordum onu da harici SSD’de tutuyordum fakat hem çok zahmetli hem de o kadar da güvenli olmadığına karar kıldım, İCloud’un kendi şifre yöneticisini mi bunu mu Bitwarden mi yoksa daha farklı bir manager mi kullanmalıyım? Ne diyorsunuz? Çok kullanım kolaylığı önemli değil, veri sızıntısı olmaması önemli, premium veya ücretsiz seçeneği de önemli değil.
 
Bazı firmaların 1-2 sızıntısı ortaya çıksa da kasalar ultra güvenli şekilde tasarlanıyor ve bildiğim kadarıyla hiçbirinden bir açık veri sızıntısı mevcut değil. 1Password oldukça başarılı ve aşağı yukarı zirveyi temsil eden bir konumda. Ancak bazı yan özelliklerinin daha iyi olması (örneğin sızıntı veri tabanı daha geniş) ve firmaya hayranlığımdan dolayı NordPass'i tavsiye ediyorum.
 
Bazı firmaların 1-2 sızıntısı ortaya çıksa da kasalar ultra güvenli şekilde tasarlanıyor ve bildiğim kadarıyla hiçbirinden bir açık veri sızıntısı mevcut değil. 1Password oldukça başarılı ve aşağı yukarı zirveyi temsil eden bir konumda. Ancak bazı yan özelliklerinin daha iyi olması (örneğin sızıntı veri tabanı daha geniş) ve firmaya hayranlığımdan dolayı NordPass'i tavsiye ediyorum.
Sızıntı veri tabanı olayını biraz açabilir misiniz hocam? Neyimiz sızıyor da onun haberini veriyor? Ayrıca Redditte okuduğuma göre NordPass için yakın zamanda bir Lastpass olacak diyorlar, ne düşünüyorsunuz?
 
Son düzenleme:
Sızıntı veri tabanı olayını biraz açabilir misiniz hocam? Neyimiz sızıyor da onun haberini veriyor? Ayrıca Redditte okuduğuma göre NordPass için yakın zamanda bir Lastpass olacak diyorlar, ne düşünüyorsunuz?
Diyelim Twitter şifreleri ya da kişisel bilgileri sızdırdı diyelim ve internete düştü, şifre yöneticileri "bak burada sızıntın var, şifreni değiştir önlem al" anlamında uyarı veriyor. Nord gördüğüm en geniş sızıntı tespitine sahip olabilir. Yakın zamanda LastPass olacak derken ne demek istediğinizi anlamadım ama.
 
Diyelim Twitter şifreleri ya da kişisel bilgileri sızdırdı diyelim ve internete düştü, şifre yöneticileri "bak burada sızıntın var, şifreni değiştir önlem al" anlamında uyarı veriyor. Nord gördüğüm en geniş sızıntı tespitine sahip olabilir. Yakın zamanda LastPass olacak derken ne demek istediğinizi anlamadım ama.
Detaylı okumadım fakat birisi okuduğu bir rapor veya yazıya göre açıkçası pek güvenli olmadığını yakın zamanda da sızıntı olabileceğini iddia etmiş sanırım. Ne kadar doğru bilemiyorum açıkçası.
 
en son söyleyeceğimi en başta söyleyeyim. Bitwarden kadar iyi ve kullanışlı değil kullanıcı dostu değil.

Telefon değiştirdiğimizde yeniden giril yapmak için en son link url falan yazmamız gerekiyordu halen daha böyle mi?

OTP 2FA için 6 haneli tek kullanımlık kodu üreten gizli uzun anahtarı elle girebiliyor muyuz ve tekrar düzenleme yapabiliyor muyuz görebiliyor muyuz yani istediğimiz zaman başka platformlarda kullanmak için uzun gizli koda ulaşabiliyor muyuz ?

Bir hesabın şifresini değiştirdiğimizde eski şifreyi gösteriyor mu ?

Ücret ödemeden tüm özelliklerini ve sınırsız kullanabilir muyuz ?

En azından bitwarden da OTP 2FA hariç tüm özellikleri sınırsız ücretsiz.
Telefon değiştirdiğimizde hemen e posta ve şifre ile giriş yapabiliyoruz. Giriş yaparken e posta da. veya OTP 2FA uygulamasından kodunu istiyor.
Özellikle 2. Dediğim aslında çok önemli detay belki önemsiz gelebilir sizlere canı yananlar bilir. :)
Kurtarma modu var.

Vs vs vs.

Sizlere tavsiyem bitwarden ve Microsoft authenticator ikilisini kullanın. Birbirine her şeyi yedekleyin. 2FA için Microsoft authenticator ı kullanın.

IMG_1204.jpeg
IMG_1203.jpeg
 
Son düzenleme:
Bitwarden gibi açık kaynak kodlu ve her konuda destek alabileceğiniz topluluğa sahip parola yöneticisi varken diğerlerine bakmam bile şahsen. Açık kaynak kodlu olması çok önemli benim için.

Bitwarden'ın 1Password'dan geride olduğu tek konu UI. O konuda da benim yaklaşımım çok basit, altı üstü parola yöneticisi bu, UI'ı bir kere ayarlarken görüyorsun zaten. UI konusu dışındaki tüm konularda Bitwarden rakipsiz şu anda.

Ücretsiz bu arada Bitwarden. Destek olmak istersen ödüyorsun ve ufak avantajların oluyor.
 

Technopat Haberler

Yeni konular

Geri
Yukarı