İnceleme 1Password Password Manager İncelemeleri #1

Hepimiz HaveiBeenPwned.com'u biliriz. Kurucusu Troy Hunt'ın yönetim kurulunda bulunduğu 1Password, 2006 yılında kurulan ve en eski şifre yönetici uygulamalarından biri. İşini oldukça iyi yapıyor. Uygulamasında ileri seviye güvenlik kullanıyor ve kayıtlara geçmiş hiç sızıntısı yok. Yaygın tarayıcıları ve popüler birkaç şifre uygulamasını destekliyor. Ancak kullanılabilirlik konusunu ayrıca değerlendirmek istiyorum.

1password-logo-2.png


Öncelikle ne web sitesinde ne uygulamalarında ne de tarayıcı eklentilerinde Türkçe dil desteği bulunmuyor. Ağır bir İngilizce yok ancak yabancı diliniz yoksa tavsiye etmiyorum.

Ücretsiz sürümü bulunmuyor. 14 günlük deneme imkânı tanıyor. Uygulama kurulumu kolay olsa da arayüz biraz karışık.

Screenshot_1.png


Daha önce kayıtlı olan şifrelerinizi aktarmak biraz zor. Uygulamalar buna imkan tanımıyor ve yalnızca web sitesi üzerinden yapabiliyorsunuz. Belirlediği popüler seçeneklerden birine sahip değilseniz manuel kurulum gerekiyor ve kısa bir süre alabiliyor.

import opt.png

Uygulama içinde soldaki menüden farklı sebeplerle incelenmesi gereken şifreleri gösteriyor veya istediğiniz şifreye tıkladığınızda aşağıdaki gibi uyarılar veriyor.

uyarı1.png


*Bu şifre daha önce sızdırılmış.

uyarı2.png


*Bu şifreyi birden fazla sitede kullanıyorsunuz.

uyarı3.png


*Şifreniz çok zayıf. Daha zor bir şifre ile değiştirin.

Artılar:
+100 karaktere kadar rastgele şifre hazırlıyor ve tek tıklamayla kaydediyor. Ancak yeni üyeliklerde henüz formu doldururken kaydetme önerisi geliyor ekrana.
+HaveiBeenPwned üzerinden otomatik sızıntı kontrolü yapıyor ve listeliyor.
+Kayıt olurken tek bir şifre ayarlıyorsunuz (172+ karakter uzunluğunda olabilir). Giriş güvenliği için ise sizin için ayrıca bir şifre daha üretiyor. Onunla beraber giriş yapılıyor.
+TOTP imkanı tanıyor. Üye olduğunuz bir sitedeki tek kullanımlık parola özelliğini bu uygulama sayesinde kullanabiliyorsunuz. Tarayıcı eklentisinde size 30 saniyede bir yeni kod oluşturuyor. Kullanması zor değil.
+İlginç nesneleri kaydedebilirsiniz (Sağlık kayıtlarınız, istediğiniz belgeler -1GB'a kadar-, veri tabanı, kimlik, ehliyet, pasaport, sunucu, yazılım lisansı gibi)
+Export (kayıtları dışa aktarma) zor değil. (.1pif -1Password uzantısı-, .csv ve .txt seçeneği sunuyor)
+Bilgisayarınızda ki yedek ile Online olmadan da kullanabilirsiniz.
+Windows'ta Hello ile mobil uygulamalarda pin veya parmak izi ile kolay giriş yapılabiliyor.
+Seyahat modu var. Bu sayede yola çıkarken istediğiniz cihazların hesaba giriş yapma yetkilerini kapatabiliyorsunuz (Valiz kontrolü ya da tamir hizmeti sırasında kullanmak için).

Eksiler:
-Kaydetme önerisini henüz kayıt olmadan yaptığı için sonradan yaptığınız değişikliği yakalamayabiliyor.
-Sızıntılar hakkında bilgi vermiyor ve sadece HaveiBeenPwned veri tabanına bakıyor.
-Bir kurtarma kodu hizmeti yok. Bu yüzden şifrenizi unutursanız sıkıntı yaşayabilirsiniz. 1-2 ufak seçenekle kurtaramazsanız içeriği tamamen kaybedebilirsiniz.
-Oturum açarken herhangi bir 2FA seçeneği sunmuyor.
-Güvenle saklamak için daha yüksek depolama alanı olabilir.
-Cihazınızda kopya tutsa bile sadece yerel depolama seçeneği yok.

Özet Olarak:
10
Abone olması
10 Uygulama yüklemesi ve giriş yapması kolay
6 Import (içeri aktarma)
8 Export (dışarı aktarma)
7 Kullanım Kolaylığı
6 Ekstra özellikler
6 Fiyat
 
Son düzenleyen: Moderatör:
Açık kaynak kodlu olmasının kolay leak olması ile bağlantısı var mı? Kötü niyetli gruplar/kişiler kaynak kodlarını inceleyip daha kolay bir açık bulamaz mı?

en son söyleyeceğimi en başta söyleyeyim. Bitwarden kadar iyi ve kullanışlı değil kullanıcı dostu değil.

Telefon değiştirdiğimizde yeniden giril yapmak için en son link url falan yazmamız gerekiyordu halen daha böyle mi?

OTP 2FA için 6 haneli tek kullanımlık kodu üreten gizli uzun anahtarı elle girebiliyor muyuz ve tekrar düzenleme yapabiliyor muyuz görebiliyor muyuz yani istediğimiz zaman başka platformlarda kullanmak için uzun gizli koda ulaşabiliyor muyuz ?

Bir hesabın şifresini değiştirdiğimizde eski şifreyi gösteriyor mu ?

Ücret ödemeden tüm özelliklerini ve sınırsız kullanabilir muyuz ?

En azından bitwarden da OTP 2FA hariç tüm özellikleri sınırsız ücretsiz.
Telefon değiştirdiğimizde hemen e posta ve şifre ile giriş yapabiliyoruz. Giriş yaparken e posta da. veya OTP 2FA uygulamasından kodunu istiyor.
Özellikle 2. Dediğim aslında çok önemli detay belki önemsiz gelebilir sizlere canı yananlar bilir. :)
Kurtarma modu var.

Vs vs vs.

Sizlere tavsiyem bitwarden ve Microsoft authenticator ikilisini kullanın. Birbirine her şeyi yedekleyin. 2FA için Microsoft authenticator ı kullanın.

Eki Görüntüle 1874093Eki Görüntüle 1874094
Arayüzü bence 1pass’ın pek kullanışlı değil. Mesela şifre eklemek istiyorum, login ve password adında iki ayrı kategori var, ikisi de aynı şey olmasına rağmen neden isimleri değiştirip ayırmışlar anlamadım, ikinci olarak bir siteye şifre oluşturup siteden şifre değiştirme kısmına geliyorum ama otomatik olarak yapıştırmıyor vesaire, olay benim için para değil fakat Bitwarden muhtemelen en güvenli seçenek gibi duruyor şu an, açık kaynak koduyla alakalı tek çekincem kaynak kodlarını gördüğünden daha kolay bir zafiyet bulunabileceği yönünde ama bakalım.
 
Son düzenleme:

Geri
Yukarı