{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Чтобы не забыть: список платных и бесплатных менеджеров паролей Статьи редакции

Чем отличаются друг от друга Bitwarden, 1Password, Dashlane и другие сервисы.

Bitwarden — бесплатный и полнофункциональный

Проект с открытым исходным кодом, запущенный в 2016 году. Издания Tom’s Guide, New York Times, Wired и другие называли его лучшим бесплатным сервисом для управления паролями.

Что умеет и чем привлекателен:

  • Кроссплатформенный. Есть приложения для Windows, Mac, Linux, iOS, Android, а также расширения для браузеров, веб-версия, портативная версия для USB-накопителей и доступ через интерфейс командной строки (CLI).
  • Неограниченное хранение и синхронизация между устройствами в облаке.
  • Импорт паролей из LastPass, 1Password, Firefox, Chrome и других сервисов.
  • Можно настроить локальное хранилище и развернуть его на личном сервере.
  • Автозаполнение с учетом нескольких учетных записей для одного сервиса.
  • Поддержка биометрической аутентификации Apple, Google и Microsoft.
  • Двухфакторная аутентификация.
  • Открытые исходники — при необходимости можно «собрать» свою локальную версию сервиса и настроить её по своему усмотрению.
  • Встроенный генератор паролей.
  • Не требует настольной версии приложения для работы расширений браузеров.
  • Функция передачи конфиденциальной информации Bitwarden Send. Например, для обмена логинами, документами или банковскими картами.

Есть Premium-версия Bitwarden за $10 в год и семейная на шесть пользователей за $40 в год. Она предлагает:

  • Поддержку двухфакторной авторизации через USB-ключи.
  • Bitwarden Authenticator для генерации одноразовых паролей (TOTP).
  • 1 ГБ зашифрованного файлового хранилища.
  • Проверку паролей на утечки и надёжность.
  • Экстренный доступ в случае утери мастер-пароля.
  • Приоритетную поддержку.

Из минусов Bitwarden отмечают сложный для новичков интерфейс, отсутствие инструкций по работе, слабое мобильное приложение.

1Password — мощный сервис по подписке

Популярный менеджер паролей среди пользователей macOS. В рейтинге Tom’s Hardware он занял второе место в 2021 году.

Что умеет и чем привлекателен:

  • Кроссплатформенный. Есть приложения для Windows, Mac, Linux, iOS, Android, а также расширения для браузеров, веб-версия и CLI.
  • Хранит не только пароли, но и другую личную информацию: документы, номера кредитных карт и так далее.
  • Поддержка двухфакторной аутентификации, а также Apple Touch ID и Face ID.
  • Может выступать в качестве приложения для аутентификации, как Google Authenticator.
  • Мастер-ключ для дополнительной безопасности.
  • Режим «Путешествия». Позволяет удалить конфиденциальные данные с устройств перед поездкой и восстановить их в одно нажатие после пересечения границы. Так пограничники не смогут получить доступ к полному хранилищу паролей пользователя.
  • Интеграция с другими приложениями: 1Password умеет автоматически заполнять данные форм во многих сервисах.
  • Функция Watchtower определяет слабые, повторно используемые и утёкшие пароли и предлагает их быструю замену.
  • Удобный, «дружелюбный» к новичкам и единый на всех платформах интерфейс, который легко освоить.
  • Мощные приложения, которые превосходят BItwarden и не требуют перехода в веб-версию для функций, выходящих за рамки поиска и генерации паролей.
  • 1 ГБ защищенного хранилища для файлов и конфиденциальных документов.
  • Интеграция с сервисом одноразовых кредитных карт Privacy.
  • Усиленное 256-битное шифрование AES.
  • Функция «Сейфы» — к ним можно давать доступ другим людям.
  • Родительский контроль.
iOS-версия

В чем минусы:

  • Нет бесплатной версии, только подписка.
  • Все пароли хранятся только в облаке 1Password, нет локального хранилища или возможности переносить данные в другие облака вроде Dropbox или iCloud.
  • Разработчики отказались от нативных версий приложений в пользу одного нового кроссплатформенного на базе Electron. Его бета-версию раскритиковали пользователи macOS.

Стоимость — $36 в год на одного, $60 для семей (до 5 пользователей).

LastPass — хорош, но ограничен одним типом устройств в бесплатной версии

Популярный кроссплатформенный менеджер паролей, который дважды получил награду Tom’s Hardware как лучший сервис и входил в большинство подборок.

Но с февраля 2021 года компания перенесла ключевые функции из бесплатной версии в подписку, например, неограниченную синхронизацию на всех устройствах, что резко ограничило его использование.

В бесплатной версии пользователь может хранить, сортировать и генерировать пароли только на одном типе устройств — либо мобильном (смартфон, планшет и «умные» часы), либо на ПК. Активное устройство можно переключить, сохраненные пароли хранятся в облаке, но не синхронизируются между платформами.

LastPass есть на всех ОС, включая расширения для браузеров, и не требует приложения для работы в них. Он также может заполнять формы на сайтах и в приложениях, хранить данные банковских карт, адреса и другие конфиденциальные заметки.

Безопасность LastPass слабее, чем у 1Password — в 2015 году сервис взломали, с тех пор у него периодически находят серьезные уязвимости. А в 2021 году в Android-версии LastPass обнаружили семь встроенных трекеров.

Что входит в подписку:

  • Синхронизация паролей.
  • Зашифрованное хранилище в 1 ГБ.
  • Расширенная двухфакторная аутентификация (F2A) через биометрию и другие опции.
  • Проверка учетных записей на утечки в даркнет и оповещение о взломах.
  • Экстренный доступ для друзей и близких.
  • Общий доступ к паролям более, чем одному лицу.
  • Создание доверенного лица.
  • Персональная техподдержка.
Мониторинг дарквеба

Подписка на LastPass Premium стоит $3,5 в месяц, семейный тариф до шести аккаунтов — $4,7.

Dashlane — похож на 1Password и LastPass, но со своими особенностями и ограничениями

Основные функции Dashlane аналогичны другим мощным менеджерам паролей.

У него есть кроссплатформенные клиенты и расширения для браузеров, синхронизация паролей между устройствами, автозаполнение учетных записей и форм, двухфакторная аутентификация, генератор паролей и импорт данных из других источников.

Но у него много дополнительных функций, которых нет у конкурентов или они реализованы иначе.

  • В случае утечки автоматически меняется пароль более, чем на 700 поддерживаемых сайтах.
  • Встроенный VPN.
  • Проверка учетных записей на утечки в даркнете в реальном времени.
  • Хранение заметок, адресов, банковских карт, документов и других конфиденциальных данных.
  • «Кошелек» позволяет не только хранить карты, но и отслеживать покупки и сохранять чеки.
  • Возможность хранить пароли локально.
Демо веб-приложения

Минус Dashlane — сильные ограничения бесплатной версии, большинство дополнительных функций доступны только по Premium-подписке:

  • Бесплатно Dashlane работает только на одном устройстве и хранит до 50 паролей.
  • В Essencial-подписке за $2,49 в месяц доступно неограниченное количество паролей и общий доступ к ним, защищенные заметки, работа на двух устройствах, автоматическое изменение пароля в случае утечки.
  • В Premium-подписке за $3,99 в месяц добавляется мониторинг в дарквебе, VPN, 1 ГБ хранилища и неограниченное количество устройств.
  • Семейная Premium-подписка за $5,99 в месяц доступна на шесть аккаунтов.

Keeper — аналог подешевле

Полнофункциональный менеджер паролей, который стоит дешевле Dashlane и LastPass ($2,91 в месяц) — но у него нет бесплатной версии.

За $35 в год сервис предлагает:

  • Неограниченное количество устройств и паролей.
  • Облачную синхронизацию.
  • Вход по биометрии.
  • Экстренный доступ в случае утери аккаунта.
  • Веб-приложение.
  • Двухфакторную авторизацию.

В подписку за ~$60 в год входит расширенный менеджер и генератор паролей Keeper Unlimited, мониторинг даркнета и 10 ГБ файлового хранилища. Базовая семейная подписка на 5 человек стоит $75 в год, расширенная — ~$104 в год.

KeePass и KeePassXC — бесплатные сервисы, в которых много придется делать «руками»

Мощный и настраиваемый менеджер паролей для Windows с открытым исходным кодом. Есть сторонние приложения и более 100 плагинов, расширяющих функциональность. Сервис поддерживает локальную синхронизацию на устройстве, пользователь может использовать Dropbox, OneDrive и другие облака.

KeePassXC

KeePassXC — мультиплатформенное приложение на базе KeePass, которое развивает сообщество. Оно также хранит пароли локально, защищает их мастер-паролем и в отличие от платных облачных решений позволяет тонко настраивать и контролировать данные.

Одной строкой

RoboForm — один из старейших менеджеров паролей, его особенность в автозаполнении сложных форм по шаблонам в один клик. Умеет хранить заметки, генерировать пароли, работать с биометрией и проводить аудит паролей.

RoboForm

В подписке за 100 рублей в месяц доступна синхронизация между устройствами, резервное копирование в облаке, двухфакторная авторизация, чрезвычайный доступ, техподдержка и общие папки.

NordPass — простой кроссплатформенный менеджер паролей от разработчиков VPN-сервиса NordVPN, подойдёт новичкам.

Демо NordPass

Бесплатная версия ограничена одним устройством, за $1,49 в месяц сервис предлагает общий доступ к данным, синхронизацию, проверку паролей на уязвимость и утечку.

Бонус — «Связка ключей» iCloud

Облачный базовый менеджер паролей и банковских карт от Apple, который автоматически вводит пароли и сохраняет конфиденциальные данные. С августа 2021 года доступен не только на iOS и macOS, но и на Windows, а также в Chrome, Edge и других Chromium-браузерах.

Предлагайте свои варианты в комментариях.

0
127 комментариев
Написать комментарий...
Виктор Веснов

Возможно я слишком подозрителен,но доверять все пароли фиг знает какой программе не буду.Или зря это я?)

Ответить
Развернуть ветку
Ser Qwer

Категорически с Вами согласен! Все программы для хранения ваших паролей скорее всего будут иметь бэкдор. Мы разработали свою программу-менеджер для этого, т.к. хранить что-то важное, использовав сторонний сервис ооочень опасно (особенно с открытым кодом). Память наше всё, в случае, если не можете сами сделать свой менеджер, к сожалению ;(

Ответить
Развернуть ветку
Иван Драго
хранить что-то важное, использовав сторонний сервис ооочень опасно (особенно с открытым кодом)

Очевидно, вы вообще не понимаете, о чем говорите. 

Хранить что то важное нужно не в сервисе, а в локальном софте и ТОЛЬКО с открытым кодом. 

Открытый код - это не ваши данные в открытом виде, если что. 

Ответить
Развернуть ветку
Ser Qwer

Спасибо, Просветитель! :) Вы открыли мне не только глаза, но и чакру) 
Открытый код позволяет узнать как работает само приложение и как работает шифрование, какое используется. Добыть файлы на вашем ПК сложно, но можно. Как тяжело добыть мастер ключ для программы? Ну, судя по вашим рассуждениям - невыполнимо (вызываем Тома с Крузом). 
Я рад, что Вы не сталкивались с этим и, надеюсь, не столкнетесь...

Ответить
Развернуть ветку
Иван Драго
Открытый код позволяет узнать как работает само приложение и как работает шифрование, какое используется

Ну то есть вы не в курсе, что принцип "Security through obscurity" - "Безопасность через неясность" не актуален уже 150 лет?

Сообщаю - как раз только открытые всем алгоритмы и реализации шифрования могут считаться хоть сколько то безопасными.
Алгоритмы AES, 3DES, RSA и любые другие из распространенных - не просто публичны, многие из них прописаны в стандартах!
И над их разработкой, совершенствованием и аудитом реализаций в конкретных библиотеках трудятся сотни, если не тысячи совершенно не связанных друг с другом специалистов.

И как раз самописные "двумя Васями" алгоритмы - дырка и дно.
Во-первых, квалификация "Вась" даже близко не дотягивает, во-вторых - они просто физически не смогут потратить тысячи человеко-часов на качественную реализацию и тестирование.

Не говоря уже о том, что "Васи" могут просто взять готовые опенсорсные либы и выдать итоговый результат за "неимеющийаналогов" супер-стойкий шифр.
О чем вы, с вашей квалификацией, даже не догадаетесь.

Ответить
Развернуть ветку
Ser Qwer

Опять - просветление! Пора Вам брать деньги за ваши советы, не давайте их бесплатно!
Вы или пытаетесь сказать, что вы очень крутой Уженевася или пытаетесь зачем-то пропиарить ПО, которое может быть критично отразиться на жизнедеятельности пользователя...
Любое ПО попадет на ваши машины при помощи установки, инсталляции стороннего кода. Часто такое ПО даже обновлялку свою ставит, для удобства. Если есть обновлялка или хоть какая-нибудь связь с сетью, то вы уже находитесь под угрозой, и тут не важно какое шифрование используется. Достаточно в обновление внедрить маааленький кусочек кода для получения доступа к вашему файлику с ключами и скачать его за доли секунды (с вашим уровнем квалификации надеюсь это понятно). А далее дело техники... Пока вы будете пропивать холодный латте в старике, над вами тихо и мило надругатються. Конечно, компания-разработчик будет разводить руки в стороны и громко охать, но вам это не поможет. Будет хорошо, если проблему обнаружат сразу и вы снесете все очень быстро, но ваши сверхзащищенные самым сверхзащищенной криптографией файлы уже будут у дядей из "службы безопасности Сбербанка"...
Я не писал, что методы шифрования плохие, я писал про конечное ПО которое даётся пользователю. И это разговор не про шапочки из фольги, это, к сожелению, реальность. 
Не перекладывайте с больной (в вашем случае ещё и квалифицированной) головы на здоровую.

Ответить
Развернуть ветку
Иван Драго

Мдя...
Прямо образцовая иллюстрация к эффекту Даннинга-Крюгера. 

Ответить
Развернуть ветку
Ser Qwer

Действительно, мдя...

Ответить
Развернуть ветку
124 комментария
Раскрывать всегда