Lastpass muadili yazılım önerisi

Sertaç Binli

Kilopat
Katılım
27 Ocak 2018
Mesajlar
488
Çözümler
7
Yer
İstanbul
Daha fazla  
Cinsiyet
Erkek
Meslek
Bilgi Teknolojileri (IT)
Uzun süredir tüm giriş bilgilerim için Lastpass kullanıyorum. Ancak son dönemde özellikle durduk yere master şifreyi istemesi, sanki ilk defa giriş yapıyormuşum gibi tepkiler vermesi nedeniyle iyice canımı sıkmaya başladı. Lastpass için bitwarden haricinde, güvenilir ve kullanışlı bir muadil arıyorum. Önerilerinizi bekliyorum.
 
Son düzenleyen: Moderatör:
Olmayan yazılım. Şifre veritabanlarına yazmaktansa bir deftere şifreleri yazıp saklamak bence en iyisi ve güvenlisi.
Fikrinize saygı duyarım ancak arayışım muadil bir program, alternatif bir yöntem değil. Çağ dışı şekilde yanımda not defteri taşımak istemiyorum.
 

Google biraz vasat kalıyor sanki. Arayüz açısından çok kullanışlı gelmedi bana. Lastpass tarzı, dilediğim zaman herhangi bir giriş bilgisini, aynı uygulamayı kullanan bir başkasıyla da paylaşabiliyor olsam çok daha güzel olur örneğin.
Ya da telefonumun parmak izi okuyucusuyla şifreyi elle girmeden oturum açabiliyor olmak da büyük bir kolaylık.
 
LastPass'ı kullanıyorum. Herhangi bir sorun yaşamadım. Ama zamanında alternatif olarak 1Password'u bulmuştum ama uzun süre kullanmadım. Tekrar LastPass'a dönmüştüm. ÜCretli diye hatırlıyorum


 
Son düzenleme:
Geçenlerde DeepWeb tor ağı üzerinde satışa çıkan fakat ücretsiz paylaşılması ile açığa çıkan şifreleri ele geçirmeye yarayan program sayesinde 1Password ve Keeper parola yöneticilerinin şifreleri programa sahip kişilerce kolaylıkla elde edildiği öğrenilmişti.

"KeePassXC" Firması twitter hesabında 14 şubat 2019'da @tinkerSec isimli kullanıcı tarafından yazılan tweet dizisini paylaşmıştı. Tweet dizisinde "büyük, küçük harf, rakam ve sembolden oluşan 8 haneli bir şifrenin 8 adet 2080 kart ile 2.5(İki buçuk) dakika gibi kısa sürede kırıldığını yazmıştı.

Ben parola yöneticilerinin çoğunu eledim. Lastpass ve Dashlane arasında kararsız kalmıştım.
Lastpass firmasının sunucularının geçmişte hack problemi yaşadığı için lastpass yerine dashlane şifre yöneticisine yöneldim.

Dashlane parola yöneticisi verilerini sunucuya yedekler. Yedeklediği verinin askeri standartta şifreleme ile koruduklarını iddia ederler. Dashlane parola yöneticisinin ücretsiz versiyonu şifrelerini çevrimdışı saklar. Sunucuya yedeklemediği için ikkinci cihazda kullanmak istediğinde dışa aktar seçeneği ile aktarıp ikinci cihaza yükleyerek program içine çağırman gerekmektedir.
Şifreleri sunucuda saklayan her firma ne kadar güvenli koruduğunu iddia ederse etsin veriler daima risk altındadır. Premium satın alıp sunucuya yedekleme yapmak istemeyen kullanıcılar için çevrimdışı çalışma seçeneği olması sevdiğim özellik.

Google Authenticator özelliğini mutlaka aktif etmelisin. Bu programa şifreni yazdıktan sonra erişmen için sana her 30 saniyede bir yeni kod gönderen 2 adımlı doğrulama sistemidir. her 30 saniyede yenilendiği için riski en aza indirmiş olursun.

Dashlane ve lastpass parola yöneticisi Yubikkey desteklemektedir. Telefon için nfc desteli modeli dahi olan usb bellektir. Bu bellek donanımsal anahtar görevi görür. Bu bellek olmadığında bilgisayar ya da parola yöneticisi erişime izin vermez. Donanımsal anahtar doların da artmasıyla güvenli fakat pahalı bir seçenek.

Not: Güvenlikten emin olmak için en az 12 haneli şifre kullanın. Web sayfası, uygulama, mail ya da her ne kullanıyorsanız Google Authenticator özelliğini destekleyen ne varsa aktif etmeyi ihmal etmeyin.
 
Geçenlerde DeepWeb tor ağı üzerinde satışa çıkan fakat ücretsiz paylaşılması ile açığa çıkan şifreleri ele geçirmeye yarayan program sayesinde 1Password ve Keeper parola yöneticilerinin şifreleri programa sahip kişilerce kolaylıkla elde edildiği öğrenilmişti.

"KeePassXC" Firması twitter hesabında 14 şubat 2019'da @tinkerSec isimli kullanıcı tarafından yazılan tweet dizisini paylaşmıştı. Tweet dizisinde "büyük, küçük harf, rakam ve sembolden oluşan 8 haneli bir şifrenin 8 adet 2080 kart ile 2.5(İki buçuk) dakika gibi kısa sürede kırıldığını yazmıştı.

Ben parola yöneticilerinin çoğunu eledim. Lastpass ve Dashlane arasında kararsız kalmıştım.
Lastpass firmasının sunucularının geçmişte hack problemi yaşadığı için lastpass yerine dashlane şifre yöneticisine yöneldim.

Dashlane parola yöneticisi verilerini sunucuya yedekler. Yedeklediği verinin askeri standartta şifreleme ile koruduklarını iddia ederler. Dashlane parola yöneticisinin ücretsiz versiyonu şifrelerini çevrimdışı saklar. Sunucuya yedeklemediği için ikkinci cihazda kullanmak istediğinde dışa aktar seçeneği ile aktarıp ikinci cihaza yükleyerek program içine çağırman gerekmektedir.
Şifreleri sunucuda saklayan her firma ne kadar güvenli koruduğunu iddia ederse etsin veriler daima risk altındadır. Premium satın alıp sunucuya yedekleme yapmak istemeyen kullanıcılar için çevrimdışı çalışma seçeneği olması sevdiğim özellik.

Google Authenticator özelliğini mutlaka aktif etmelisin. Bu programa şifreni yazdıktan sonra erişmen için sana her 30 saniyede bir yeni kod gönderen 2 adımlı doğrulama sistemidir. her 30 saniyede yenilendiği için riski en aza indirmiş olursun.

Dashlane ve lastpass parola yöneticisi Yubikkey desteklemektedir. Telefon için nfc desteli modeli dahi olan usb bellektir. Bu bellek donanımsal anahtar görevi görür. Bu bellek olmadığında bilgisayar ya da parola yöneticisi erişime izin vermez. Donanımsal anahtar doların da artmasıyla güvenli fakat pahalı bir seçenek.

Not: Güvenlikten emin olmak için en az 12 haneli şifre kullanın. Web sayfası, uygulama, mail ya da her ne kullanıyorsanız Google Authenticator özelliğini destekleyen ne varsa aktif etmeyi ihmal etmeyin.

Güzel alternatif ve detaylı açıklama için teşekkür ederim.

Bu durumda Dashlane çevrim dışı çalıştığı için, sisteme yeni bir veri eklediğimde her seferinde diğer cihazlarda da güncel veriyi kullanmak için export seçeneği ile güncel veriyi alıp, daha sonra diğer cihaza import etmem gerekecek.

Bu durumda, evet çok daha güvenli duruyor ancak bir tık da zahmetli gibi.
 
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Geri
Yukarı