2024年5月11日发(作者:於心怡)
密码忘了没关系——七款主流密码管理软
件评测…
作者:暂无
来源:《计算机世界》 2013年第8期
生活工作中,忘记密码、耽误事情的情况时有发生。本文详细介绍了目前主流的七款密码
管理工具,或许有一款适合你。
Serdar Yegulalp
随着信息技术的不断发展,生活工作中,需要密码的地方越来越多,登录各类社交网站需
要密码、进入公司大门需要密码银行取钱需要密码,而且由于各个地方对于密码复杂性的要求
不尽相同,用户所设置的密码也各不相同。因此忘记密码、耽误事情的情况时有发生,使得不
少人谈密码色变。
为了应对忘记密码的尴尬,人们想出了各种各样的办法,有人把密码记在纸上,有人把密
码存在电脑中,但是这样又面临丢失、黑客攻击等多重风险。有没有相应的工具能解决这一问
题?答案显然是肯定的。密码保险库(又称密码保险箱或密码管理软件)便是这样一类工具,
它们是将所有密码统一存放,然后再为该软件设置一个密码。这样,用户只需要记住一个密码
(即打开密码保险库的那个密码),就可查看所有保存的密码,而无需关心各个密码的复杂程
度。
或许有人想,如果只是把所有密码存放在一个可以加密的地方,那么加密的Word文档就能
达到目的。不过,显然用户需要的不仅仅是这些,他们更关心如何能够简便、安全地使用密码,
这一点Word 显然是不能满足的。本文详细介绍了当下主流的七款密码管理工具, 包括
KeePass、1Password、K e e p e r 、L a s t P a s s 、P a s s w o r d S a f e 、
RoboForm 以及SplashID,其中或许有一款适合你。
1Password:
功能全面 整合紧密
1Password 最大的优点在于其出色的浏览器整合能力。而且, 它不仅可以存储密码数据,
还可以保存钱包财物( 信用卡和银行账户)、软件许可证以及用户身份凭证(vCard)等。
在使用过程中,1Password 的数据库可以进行批量载入,也可手工输入条目,或者在你登
录网站时,利用1Password 的浏览器插件自动添加条目。后者与火狐和Chrome浏览器内置的
密码自动保存功能相似,如果你对此比较熟悉,那么1Password 用起来将十分简单。
当用户想自动加载某网站的用户名和密码时,只需要摁下预先设定的全局命令键(通常是
Ctrl+),该热键用户可以根据习惯自行修改。如果电脑中没有与之直接匹配的用户名和密码,
1Password 会让用户选择一个现有的用户名/ 密码组合或创建一个新的组合。
1Password 目前有针对InternetExplorer 7 及更高版本、Chrome“ 稳定”版本、火狐3
及更高版本以及Safari 5.1 及更高版本的浏览器插件。当插件图标被点击或被1Password 的
主按键调用时, 会在用户当前浏览的网站内自动粘贴用户名/ 密码组合, 或者执行其他管理
任务。其中,Chrome 的插件与浏览器整合得最好,而火狐和IE 的插件似乎是从1Password 主
软件窗口弹出的附属部分。
另外,1Password 还有一些有趣的密码生成功能,比如,如果用户想让生成的密码更容易
被记住,Chrome 插件可以帮助生成会发音的密码(KeePass 也有一个插件提供类似功能)。
当然,1Password 也存在一些不足,比如支持的移动客户端种类较少,其只支持iOS 和安
卓客户端。
使用成本:试用版免费,标准版每用户49.99 美元。
支持的平台:Windows、Mac OS X、iOS、安卓和Windows Phone 7。
KeePass:支持平台广泛
KeePass 分两个版本:经典版(版本1.21)和专业版( 版本2.18)。二者在Windows的
兼容性及功能性方面有些许差别,其中经典版运行更稳定,而专业版功能性更强。
在KeePass 中创建一个新的数据库后, 会预装许多常见的密码类型, 比如Internet、电
子邮件、银行账户等。另外,在Keepass 的使用过程中, 除了设置主密码外,用户还可以设
置加密次数,设置的次数越多,加密机制越安全,不过相应的解密时间越长,处理器开销也越
高。
在用户设置密码时,每设置一个新密码,KeePass 都会随机生成一个密码,而密码生成规
则用户可以自行编辑,比如,可以设定为选择原来的密码、替换成现有密码,甚至可以设定失
效期,以提醒用户定期更换密码。
其中,密码的强度由色度仪表示,红色表示弱密码,绿色表示强密码。用户如果更改密码,
原来的密码则保留在备份目录(经典版)或密码项本身的历史选项卡中(专业版)。
如果用户已经为某个URL 指定了用户名、密码,则一旦访问该网站,摁某个定制的组合键,
就可以自动填写相应的用户名和密码。
除此以外,KeePass 还有很好的安全保护机制,比如,在将密码复制到粘贴板后,几秒内
KeePass会自动清空粘贴板中的内容(时间间隔可以设定)。使用过程中,用户可以通过设置
该软件,再结合Windows本身的用户访问控制(UAC),进一步提高系统的安全性。
除了免费外,KeePass 最值得一提的是,它几乎适用于所有的计算平台。
使用成本:免费开源软件。
支持的平台:Windows、Mac OSX、Linux、iOS、安卓、J2ME、黑莓和PalmOS。
Keeper:功能较为单一
如果时间退回到几年前,Keeper 一定很出色。而现在,它给人的感觉是过时、笨拙。不同
于1Password 能够保存信用卡及其他各类数据,Keeper 只能保存用户名/ 密码组合,需要时,
可以手工输入,也可以从文件导入。
在浏览器整合方面,Keeper 表现很差,比如, 在安卓系统中, 用户可以将用户名和密码
复制并粘贴到网站的登录界面,但是过程很繁琐。而同样这个过程,KeePass处理起来就方便
得多。此外, 如果用户从Keeper 的记录(比如银行的主页)中启动URL,它只能在Keeper
的内部浏览器中打开。如果用户想在其他浏览器打开该网址则必须通过剪切粘贴操作才能实现。
另外,在Windows 上,Keeper 几乎没有整合性可言。
值得一提的是,Keeper 有一项很特别的功能——自我销毁功能,启用该功能后,如果主密
码连续输错5 次,软件就会自行销毁密码保险库。
除此之外, 如果用户在多个设备上使用Keeper,也可以通过购买Keeper 账户,然后使用
该账户同步所有设备上保存的密码,这样使用起来会更方便一些。不过虽然Keeper 每年每个
设备仅收取10 美元,但相比1Password (单个用户统一收费50 美元)和KeePass(免费)而
言,几乎没什么竞争力。使用成本: 免费, 如果订购KeeperBackup,每年9.9 美元。
支持的平台:Windows、Mac OS X、Linux、iOS、安卓、黑莓、Windows Phone 7和亚马逊
Kindle Fire。
LastPass:版本众多
LastPass 几乎支持市面上的所有浏览器, 包括IE、火狐、Chrome、Safari 和Opera 等,
并且兼容绝大多数的移动客户端。
安装完成后,LastPass 会在浏览器的任务栏中生成相应图标,点击该图标,会在浏览器窗
口中打开该软件的主菜单。除了用户名、密码外,LastPass 还能存储安全备注(比如信用卡和
银行账户信息),而且只要连接互联网,就会自动与LastPass 公司的服务器同步保险库中的
数据。
至于浏览器内的密码管理,LastPass 会通过更换用户所用浏览器中自带的密码管理系统,
达到管理密码的效果。比如,首次安装后,LastPass 会尝试把浏览器中存储的所有密码复制到
自己的数据库中。当用户在某个网页提供用户名和密码后,LastPass 会提醒保存,其工作方式
与Chrome、火狐基本类似。在使用过程中,LastPass 不仅无需手动导入任何用户名和密码,
还不必修改用户在浏览器中使用密码的方式。
LastPass 的插件工具主要包括安全密码生产器和“ 安全挑战工具”
(securitychallenge),该工具可以帮助用户分析密码,并给予建议。在操作性方面,
LastPass 并没有适合整个系统的热键,只有进入浏览器后,才能通过热键启动LastPass,其
默认按键是Ctrl+Alt+H,用户也可以自行修改。
LastPass 的收费版(每月1 美元)增添了对移动客户端的支持,并清除了广告,同时还
允许硬件设备进行多因子验证。需要注意的是, 移动客户端无法使用LastPass 的免费版本。
另外,LastPass 还提供企业版本,支持部署至整个企业使用,这听起来不错,不过如果没有合
理的管理协议,并不能起到很好的效果,因为企业管理员有可能获取一切私密信息。
使用成本:免费,收费版每年12 美元。
支持的平台:Windows、Mac OS X、Linux、iOS、安卓、黑莓、Windows Phone 7、Windows
Mobile、WebOS 和塞班。
Password Safe:开源免费
作为一款酷似精简版KeePass 的开源软件,Password Safe 与KeePass 虽然有着许多类似
的功能,但并没有KeePass 功能全面。使用Password Safe 时,需要进行很多手工操作,才能
获得与KeePass 同样的效果。
Password Safe 的核心功能除了密码存储在一个经过加密、且由密码保护的文件中;密码
可以按类别排列,并用关键字搜索;用户只要摁自定义的热键,所选择的密码项就会自动载入
以外,还支持拖放操作,例如,将用户名、密码和URL 中的某一项拖至目标窗口时,所需要的
密码文本就会自动粘贴至目标处。
Password Safe 虽然有一个可修改的全局热键系统, 但是相比KeePass1 和Password 的
热键系统要稍逊一筹, 后两者操作时, 一个主热键就可以激活软件,执行为当前域自动输入
密码的工作。而Password Safe 虽然可以定义全局热键,调出软件主菜单(默认情况下它未被
指定),但之后用户必须自行选择合适的密码项,才能执行自动输入。
使用成本:免费的开源软件。
支持的平台:Windows、Linux 和Java。
RoboForm:亮点功能实用
RoboForm 问世于1999 年, 最早由一款普通的Web 表单填写软件,逐渐演变为成熟的密
码和凭证管理软件。其不仅可以存储登录信息,还可以存储浏览器书签、用户身份、个人联系
人资料以及各种备注和注释。
RoboForm 自带常用的Web 浏览器插件,支持火狐、Chrome、Opera 和IE 等。用户首次安
装该软件时,可以选择安装何种插件,更换浏览器后,更改插件选项即可。
软件安装完成后, 与RoboForm 整合的浏览器会多出一个工具栏。使用中,RoboForm 会
自动捕获密码以及用户提交的各类表单信息,并保存到该软件的数据库中,而且用户还可以为
每条记录添加任意字段, 比如另一个密码字段或注释行。另外,RoboForm 还能与常用的
Windows 应用程序整合,比如说QQ 之类的,但如果你对此有所顾虑,也可以借助复制和粘贴,
从RoboForm 获取信息。
用户如果需要使用RoboForm 存储的表单信息、登录到某个网站,可以点击任务栏上的相
应按钮,或使用按键组合,执行自动填写操作。
RoboForm 的一大卖点是能够迅速填写要求提供姓名、地址和电话号码等信息的表单。一旦
用户通过“ 身份” 项把这些信息输入到RoboForm 的数据库中, 信息就可以自动填写到类似
的其他Web 表单中,而且该软件的启发性很出色,可自动识别哪些信息填写到哪些字段, 很
少出错。另外,RoboForm 能够支持同时自动登录到多个网站,这点很实用,很多人上班后的第
一件事就是同时登录到多个网站。
值得一提的是, 如果你还在使用别的密码管理工具, 也没关系,RoboForm 或许还可以利
用该软件。例如,RoboForm可以从LastPass、KeePass、1Password、SplashID、火狐的密码存
储区以及其他的格式中导入数据。
除此之外,RoboForm 还拥有很多专业级功能。比如,它可以与符合WindowsBiometrics
和UPEK 的指纹读取器(比如东芝笔记本电脑的指纹读取器)配合使用,提供一种双密码模式,
使员工和上司之间不必共享用户名和密码就可以共享登录凭证,不过该功能只能用于使用AES、
Blowfish 或RC6 加密方法的密码数据库,对于使用DES 或3DS加密方法的无效。
RoboForm 有多个版本, 其中RoboForm2Go 可以从闪驱或其他便携式设备中运行;Chrome
版或火狐版RoboFormLite 则完全作为浏览器插件运行, 与其他Windows 应用程序并不能整合。
RoboForm 的付费版和专业版则增添了一些新的功能,比如能够自动填写多行字段、允许将安全
凭证部署到整个企业,还有RoboForm Everywhere 服务(该服务允许在所有安装RoboForm 的
设备之间进行同步,每年收费9.95 美元)。
除了针对姓名和地址的智能表单填写功能外, 选择RoboForm 最主要的理由是,它能够整
合Windows 的许多应用程序,如果用户经常需要把表单信息提交给其他Windows 应用程序,用
它就再合适不过了。
使用成本: 免费版本;RoboFormEverywhere,9.95 美元;Windows 版或Mac 版RoboForm
Desktop,29.95 美元;RoboForm2Go,39.95 美元。
支持的平台:Windows、Mac OS X、iOS、安卓、黑莓、PalmOS 和塞班。
SplashID:整合较差
SplashID 总体来说还不错, 但与Password Safe 一样,它也存在与桌面整合不足的缺点。
SplashID 数据库中的记录由9 个可定制字段和1 个自由格式的备注区组成,所以它并不
仅仅局限于用户名/ 密码组合。其内置的数据库预先已经载入了一些样本数据,包括信用卡和
软件序列号之类的数据。
SplashID 最大的缺点是一味关注数据的存储和管理, 缺乏与Internet Explorer 之外其
他浏览器的整合,目前该软件并不支持与其他浏览器直接进行整合。
SplashID 的第二个问题是没有全局热键, 使用较为不便。如果用户想与其他程序( 不管
是不是浏览器) 整合, 都必须从SplashID 中复制和粘贴密码,当然考虑到该项功能的安全
性,SplashID 设计了自动清除的功能,可以在几分钟后自动清空粘贴板中的内容,但在默认情
况下,该选项并没有启用。
与Keeper 一样,SplashID 的主要卖点是其所提供的同步功能。另外,SplashData 支持
绝大部分的移动客户端,包括安卓、iOS、黑莓、WebOS、Palm、Windows 等。
使用成本:19.95 美元,没有试用版。
支持的平台:Windows、Mac OS X、iOS、安卓、黑莓、Windows Mobile 和PalmOS。(译
自美国《Infoworld》)
测试小结
KeePass 和1Password 表现最为突出。KeePass 是一款免费的开源软件,背后有庞大的用
户和开发社区支持,功能表现细致、全面。1Password 同样毫不逊色,功能强大,与浏览器整
合紧密,且易于与移动设备保持同步。
RoboForm 的表现可圈可点,这归功于它的一些亮点功能,比如智能表单填写功能(姓名/
地址表单),以及与浏览器以外其他应用程序协同运行的能力。
LastPass 同样是一款不错的产品,其分免费版和收费版(每年12 美元),之所以评分低
于KeePass 和1Password,是因为该产品的移动版需要付费。其它几款密码管理软件表现则差
强人意。
2024年5月11日发(作者:於心怡)
密码忘了没关系——七款主流密码管理软
件评测…
作者:暂无
来源:《计算机世界》 2013年第8期
生活工作中,忘记密码、耽误事情的情况时有发生。本文详细介绍了目前主流的七款密码
管理工具,或许有一款适合你。
Serdar Yegulalp
随着信息技术的不断发展,生活工作中,需要密码的地方越来越多,登录各类社交网站需
要密码、进入公司大门需要密码银行取钱需要密码,而且由于各个地方对于密码复杂性的要求
不尽相同,用户所设置的密码也各不相同。因此忘记密码、耽误事情的情况时有发生,使得不
少人谈密码色变。
为了应对忘记密码的尴尬,人们想出了各种各样的办法,有人把密码记在纸上,有人把密
码存在电脑中,但是这样又面临丢失、黑客攻击等多重风险。有没有相应的工具能解决这一问
题?答案显然是肯定的。密码保险库(又称密码保险箱或密码管理软件)便是这样一类工具,
它们是将所有密码统一存放,然后再为该软件设置一个密码。这样,用户只需要记住一个密码
(即打开密码保险库的那个密码),就可查看所有保存的密码,而无需关心各个密码的复杂程
度。
或许有人想,如果只是把所有密码存放在一个可以加密的地方,那么加密的Word文档就能
达到目的。不过,显然用户需要的不仅仅是这些,他们更关心如何能够简便、安全地使用密码,
这一点Word 显然是不能满足的。本文详细介绍了当下主流的七款密码管理工具, 包括
KeePass、1Password、K e e p e r 、L a s t P a s s 、P a s s w o r d S a f e 、
RoboForm 以及SplashID,其中或许有一款适合你。
1Password:
功能全面 整合紧密
1Password 最大的优点在于其出色的浏览器整合能力。而且, 它不仅可以存储密码数据,
还可以保存钱包财物( 信用卡和银行账户)、软件许可证以及用户身份凭证(vCard)等。
在使用过程中,1Password 的数据库可以进行批量载入,也可手工输入条目,或者在你登
录网站时,利用1Password 的浏览器插件自动添加条目。后者与火狐和Chrome浏览器内置的
密码自动保存功能相似,如果你对此比较熟悉,那么1Password 用起来将十分简单。
当用户想自动加载某网站的用户名和密码时,只需要摁下预先设定的全局命令键(通常是
Ctrl+),该热键用户可以根据习惯自行修改。如果电脑中没有与之直接匹配的用户名和密码,
1Password 会让用户选择一个现有的用户名/ 密码组合或创建一个新的组合。
1Password 目前有针对InternetExplorer 7 及更高版本、Chrome“ 稳定”版本、火狐3
及更高版本以及Safari 5.1 及更高版本的浏览器插件。当插件图标被点击或被1Password 的
主按键调用时, 会在用户当前浏览的网站内自动粘贴用户名/ 密码组合, 或者执行其他管理
任务。其中,Chrome 的插件与浏览器整合得最好,而火狐和IE 的插件似乎是从1Password 主
软件窗口弹出的附属部分。
另外,1Password 还有一些有趣的密码生成功能,比如,如果用户想让生成的密码更容易
被记住,Chrome 插件可以帮助生成会发音的密码(KeePass 也有一个插件提供类似功能)。
当然,1Password 也存在一些不足,比如支持的移动客户端种类较少,其只支持iOS 和安
卓客户端。
使用成本:试用版免费,标准版每用户49.99 美元。
支持的平台:Windows、Mac OS X、iOS、安卓和Windows Phone 7。
KeePass:支持平台广泛
KeePass 分两个版本:经典版(版本1.21)和专业版( 版本2.18)。二者在Windows的
兼容性及功能性方面有些许差别,其中经典版运行更稳定,而专业版功能性更强。
在KeePass 中创建一个新的数据库后, 会预装许多常见的密码类型, 比如Internet、电
子邮件、银行账户等。另外,在Keepass 的使用过程中, 除了设置主密码外,用户还可以设
置加密次数,设置的次数越多,加密机制越安全,不过相应的解密时间越长,处理器开销也越
高。
在用户设置密码时,每设置一个新密码,KeePass 都会随机生成一个密码,而密码生成规
则用户可以自行编辑,比如,可以设定为选择原来的密码、替换成现有密码,甚至可以设定失
效期,以提醒用户定期更换密码。
其中,密码的强度由色度仪表示,红色表示弱密码,绿色表示强密码。用户如果更改密码,
原来的密码则保留在备份目录(经典版)或密码项本身的历史选项卡中(专业版)。
如果用户已经为某个URL 指定了用户名、密码,则一旦访问该网站,摁某个定制的组合键,
就可以自动填写相应的用户名和密码。
除此以外,KeePass 还有很好的安全保护机制,比如,在将密码复制到粘贴板后,几秒内
KeePass会自动清空粘贴板中的内容(时间间隔可以设定)。使用过程中,用户可以通过设置
该软件,再结合Windows本身的用户访问控制(UAC),进一步提高系统的安全性。
除了免费外,KeePass 最值得一提的是,它几乎适用于所有的计算平台。
使用成本:免费开源软件。
支持的平台:Windows、Mac OSX、Linux、iOS、安卓、J2ME、黑莓和PalmOS。
Keeper:功能较为单一
如果时间退回到几年前,Keeper 一定很出色。而现在,它给人的感觉是过时、笨拙。不同
于1Password 能够保存信用卡及其他各类数据,Keeper 只能保存用户名/ 密码组合,需要时,
可以手工输入,也可以从文件导入。
在浏览器整合方面,Keeper 表现很差,比如, 在安卓系统中, 用户可以将用户名和密码
复制并粘贴到网站的登录界面,但是过程很繁琐。而同样这个过程,KeePass处理起来就方便
得多。此外, 如果用户从Keeper 的记录(比如银行的主页)中启动URL,它只能在Keeper
的内部浏览器中打开。如果用户想在其他浏览器打开该网址则必须通过剪切粘贴操作才能实现。
另外,在Windows 上,Keeper 几乎没有整合性可言。
值得一提的是,Keeper 有一项很特别的功能——自我销毁功能,启用该功能后,如果主密
码连续输错5 次,软件就会自行销毁密码保险库。
除此之外, 如果用户在多个设备上使用Keeper,也可以通过购买Keeper 账户,然后使用
该账户同步所有设备上保存的密码,这样使用起来会更方便一些。不过虽然Keeper 每年每个
设备仅收取10 美元,但相比1Password (单个用户统一收费50 美元)和KeePass(免费)而
言,几乎没什么竞争力。使用成本: 免费, 如果订购KeeperBackup,每年9.9 美元。
支持的平台:Windows、Mac OS X、Linux、iOS、安卓、黑莓、Windows Phone 7和亚马逊
Kindle Fire。
LastPass:版本众多
LastPass 几乎支持市面上的所有浏览器, 包括IE、火狐、Chrome、Safari 和Opera 等,
并且兼容绝大多数的移动客户端。
安装完成后,LastPass 会在浏览器的任务栏中生成相应图标,点击该图标,会在浏览器窗
口中打开该软件的主菜单。除了用户名、密码外,LastPass 还能存储安全备注(比如信用卡和
银行账户信息),而且只要连接互联网,就会自动与LastPass 公司的服务器同步保险库中的
数据。
至于浏览器内的密码管理,LastPass 会通过更换用户所用浏览器中自带的密码管理系统,
达到管理密码的效果。比如,首次安装后,LastPass 会尝试把浏览器中存储的所有密码复制到
自己的数据库中。当用户在某个网页提供用户名和密码后,LastPass 会提醒保存,其工作方式
与Chrome、火狐基本类似。在使用过程中,LastPass 不仅无需手动导入任何用户名和密码,
还不必修改用户在浏览器中使用密码的方式。
LastPass 的插件工具主要包括安全密码生产器和“ 安全挑战工具”
(securitychallenge),该工具可以帮助用户分析密码,并给予建议。在操作性方面,
LastPass 并没有适合整个系统的热键,只有进入浏览器后,才能通过热键启动LastPass,其
默认按键是Ctrl+Alt+H,用户也可以自行修改。
LastPass 的收费版(每月1 美元)增添了对移动客户端的支持,并清除了广告,同时还
允许硬件设备进行多因子验证。需要注意的是, 移动客户端无法使用LastPass 的免费版本。
另外,LastPass 还提供企业版本,支持部署至整个企业使用,这听起来不错,不过如果没有合
理的管理协议,并不能起到很好的效果,因为企业管理员有可能获取一切私密信息。
使用成本:免费,收费版每年12 美元。
支持的平台:Windows、Mac OS X、Linux、iOS、安卓、黑莓、Windows Phone 7、Windows
Mobile、WebOS 和塞班。
Password Safe:开源免费
作为一款酷似精简版KeePass 的开源软件,Password Safe 与KeePass 虽然有着许多类似
的功能,但并没有KeePass 功能全面。使用Password Safe 时,需要进行很多手工操作,才能
获得与KeePass 同样的效果。
Password Safe 的核心功能除了密码存储在一个经过加密、且由密码保护的文件中;密码
可以按类别排列,并用关键字搜索;用户只要摁自定义的热键,所选择的密码项就会自动载入
以外,还支持拖放操作,例如,将用户名、密码和URL 中的某一项拖至目标窗口时,所需要的
密码文本就会自动粘贴至目标处。
Password Safe 虽然有一个可修改的全局热键系统, 但是相比KeePass1 和Password 的
热键系统要稍逊一筹, 后两者操作时, 一个主热键就可以激活软件,执行为当前域自动输入
密码的工作。而Password Safe 虽然可以定义全局热键,调出软件主菜单(默认情况下它未被
指定),但之后用户必须自行选择合适的密码项,才能执行自动输入。
使用成本:免费的开源软件。
支持的平台:Windows、Linux 和Java。
RoboForm:亮点功能实用
RoboForm 问世于1999 年, 最早由一款普通的Web 表单填写软件,逐渐演变为成熟的密
码和凭证管理软件。其不仅可以存储登录信息,还可以存储浏览器书签、用户身份、个人联系
人资料以及各种备注和注释。
RoboForm 自带常用的Web 浏览器插件,支持火狐、Chrome、Opera 和IE 等。用户首次安
装该软件时,可以选择安装何种插件,更换浏览器后,更改插件选项即可。
软件安装完成后, 与RoboForm 整合的浏览器会多出一个工具栏。使用中,RoboForm 会
自动捕获密码以及用户提交的各类表单信息,并保存到该软件的数据库中,而且用户还可以为
每条记录添加任意字段, 比如另一个密码字段或注释行。另外,RoboForm 还能与常用的
Windows 应用程序整合,比如说QQ 之类的,但如果你对此有所顾虑,也可以借助复制和粘贴,
从RoboForm 获取信息。
用户如果需要使用RoboForm 存储的表单信息、登录到某个网站,可以点击任务栏上的相
应按钮,或使用按键组合,执行自动填写操作。
RoboForm 的一大卖点是能够迅速填写要求提供姓名、地址和电话号码等信息的表单。一旦
用户通过“ 身份” 项把这些信息输入到RoboForm 的数据库中, 信息就可以自动填写到类似
的其他Web 表单中,而且该软件的启发性很出色,可自动识别哪些信息填写到哪些字段, 很
少出错。另外,RoboForm 能够支持同时自动登录到多个网站,这点很实用,很多人上班后的第
一件事就是同时登录到多个网站。
值得一提的是, 如果你还在使用别的密码管理工具, 也没关系,RoboForm 或许还可以利
用该软件。例如,RoboForm可以从LastPass、KeePass、1Password、SplashID、火狐的密码存
储区以及其他的格式中导入数据。
除此之外,RoboForm 还拥有很多专业级功能。比如,它可以与符合WindowsBiometrics
和UPEK 的指纹读取器(比如东芝笔记本电脑的指纹读取器)配合使用,提供一种双密码模式,
使员工和上司之间不必共享用户名和密码就可以共享登录凭证,不过该功能只能用于使用AES、
Blowfish 或RC6 加密方法的密码数据库,对于使用DES 或3DS加密方法的无效。
RoboForm 有多个版本, 其中RoboForm2Go 可以从闪驱或其他便携式设备中运行;Chrome
版或火狐版RoboFormLite 则完全作为浏览器插件运行, 与其他Windows 应用程序并不能整合。
RoboForm 的付费版和专业版则增添了一些新的功能,比如能够自动填写多行字段、允许将安全
凭证部署到整个企业,还有RoboForm Everywhere 服务(该服务允许在所有安装RoboForm 的
设备之间进行同步,每年收费9.95 美元)。
除了针对姓名和地址的智能表单填写功能外, 选择RoboForm 最主要的理由是,它能够整
合Windows 的许多应用程序,如果用户经常需要把表单信息提交给其他Windows 应用程序,用
它就再合适不过了。
使用成本: 免费版本;RoboFormEverywhere,9.95 美元;Windows 版或Mac 版RoboForm
Desktop,29.95 美元;RoboForm2Go,39.95 美元。
支持的平台:Windows、Mac OS X、iOS、安卓、黑莓、PalmOS 和塞班。
SplashID:整合较差
SplashID 总体来说还不错, 但与Password Safe 一样,它也存在与桌面整合不足的缺点。
SplashID 数据库中的记录由9 个可定制字段和1 个自由格式的备注区组成,所以它并不
仅仅局限于用户名/ 密码组合。其内置的数据库预先已经载入了一些样本数据,包括信用卡和
软件序列号之类的数据。
SplashID 最大的缺点是一味关注数据的存储和管理, 缺乏与Internet Explorer 之外其
他浏览器的整合,目前该软件并不支持与其他浏览器直接进行整合。
SplashID 的第二个问题是没有全局热键, 使用较为不便。如果用户想与其他程序( 不管
是不是浏览器) 整合, 都必须从SplashID 中复制和粘贴密码,当然考虑到该项功能的安全
性,SplashID 设计了自动清除的功能,可以在几分钟后自动清空粘贴板中的内容,但在默认情
况下,该选项并没有启用。
与Keeper 一样,SplashID 的主要卖点是其所提供的同步功能。另外,SplashData 支持
绝大部分的移动客户端,包括安卓、iOS、黑莓、WebOS、Palm、Windows 等。
使用成本:19.95 美元,没有试用版。
支持的平台:Windows、Mac OS X、iOS、安卓、黑莓、Windows Mobile 和PalmOS。(译
自美国《Infoworld》)
测试小结
KeePass 和1Password 表现最为突出。KeePass 是一款免费的开源软件,背后有庞大的用
户和开发社区支持,功能表现细致、全面。1Password 同样毫不逊色,功能强大,与浏览器整
合紧密,且易于与移动设备保持同步。
RoboForm 的表现可圈可点,这归功于它的一些亮点功能,比如智能表单填写功能(姓名/
地址表单),以及与浏览器以外其他应用程序协同运行的能力。
LastPass 同样是一款不错的产品,其分免费版和收费版(每年12 美元),之所以评分低
于KeePass 和1Password,是因为该产品的移动版需要付费。其它几款密码管理软件表现则差
强人意。