使用Dashlane管理您的密码,简化安全事务
Dashlane被认为是最伟大和最亮的密码管理器之一。但是让我们把标语放在一边,看看它是否真的值得炒作。
更多的互联网只意味着更多的注册,而我们会一直这样做,直到我们的大脑无法记住所有这些凭据。
这让我们陷入了进退两难的境地:使用密码管理器还是加入使用1234或qwerty之类的密码的人群。
既然你在这里,你必定属于前者。但是即使属于后者的人也应该立即开始使用密码管理器,因为网络犯罪在发生在我们身上之前都是不常见的。
那么,为什么要等待呢?相反,试试……
Dashlane
从2012年开始,Dashlane是一款免费密码管理器,还提供为期30天的无需信用卡试用,覆盖其除VPN外的所有高级功能。然而,您可以安全地订阅其个人计划,并在30天内取消以获得全额退款。
功能列表典型地属于密码管理器。然而,也有一些意外的功能:
- AES-256位加密
- 无限密码
- 暗网监控
- 个人警报
- 注释、身份证、卡片
- 加密存储
- Two-factor authentication
- 密码健康检查
- 密码生成器和共享
- VPN
废话不多说,让我们开始吧。
注:我正在使用Windows 11 PC上的Microsoft Edge测试Dashlane。
Dashlane:入门
首先,他们已经停止了桌面应用程序。所以你只能使用Web应用程序和浏览器扩展。虽然这可能令一些人失望,但在过去几年中,我个人几乎没有使用过密码管理器的桌面应用程序。
所以,我建议你保持开放的心态,试一试这个,因为–*剧透警告*–初步印象很好,你不会想错过这个。
访问Dashlane pricing page,选择您喜欢的试用或直接购买计划。
您可以使用电子邮件和(强大的)主密码进行登录,Dashlane不会为您记住主密码。
就是这样,这对用户来说非常方便。
但是,并没有email verification(至少不是每次),你可以实际上使用任何电子邮件,注册2FA,并继续使用它作为一个冒名顶替者。
尽管有人使用你的电子邮件的机会很小,但考虑到这些是免费提供的,这仍然是一个在数字安全产品中出现的不合理事情。
用户界面
浏览器扩展程序为您提供了大部分日常功能,但缺少一些Dashlane网应用程序的功能,例如VPN、个人信息和身份证。
它提供了密码保险库、自动填充和生成器功能。其他所有功能均可在其Web应用程序中使用。尽管如此,Dashlane未来可能会让扩展程序更加强大:
Web应用程序功能齐全,包括VPN,使其成为您可能需要的所有Dashlane功能的一站式解决方案。
左上角的汉堡图标隐藏了侧边栏。除此之外,大部分好东西都直接显示在前面,没有隐藏的菜单。
我的帐户部分(右上角)打开了“设置”和“订阅”选项卡。
“设置”部分包括账户详细信息、2FA、生物识别、导入/导出、更改主密码等重要功能。
最后,“订阅”部分介绍了计划详情,包括取消和账单收据。
总体而言,用户界面简洁,没有花哨的功能(如暗黑模式),也没有问题,完全可以胜任工作。
导入/导出
导入和导出通常是一次性事件,是用户体验的重要支柱。
Dashlane 导入功能,虽然在测试中工作良好,但与我迄今为止使用过的密码管理器(如 LastPass、1Password、Bitwarden等)相比,有点不寻常。
首先,没有提及官方支持的密码管理器。您只能拖动导出的 CSV 文件,希望能正常工作。
此外,您不能批量删除导入的数据,除非删除Dashlane账户。虽然我以前没有使用过Dashlane,但有些用户报告称他们(现已停用)的桌面应用程序中具有此功能,并且该功能可能在未来的网络应用程序或扩展中出现。
因此,目前最好的方法是在单击 导入之前,从 需要帮助?(如上图所示)下载模板并进行相应的导出安排。
关于导出没有太多可说的。它以两种格式提供存储库内容:DASH文件和CSV。前者是与Dashlane兼容的加密文件,而后者可以在诸如MS Excel之类的电子表格应用程序中查看。
自动填充和捕获
用户与Dashlane自动填充功能有爱恨交织的关系。
它会在网页加载完成后自动为您登录单个帐户。但是,如果登录受到额外挑战(如Google验证码)的保护,您可能需要进行干预。
还有什么?没有一次性关闭此功能的方法。因此,在访问相关网站时,您必须选择每个登录,并选择在此网站上不自动填充。
或者,您可以转到Web应用程序,并以类似的方式逐个进行操作。
对于多个帐户,它以传统方式工作,列出所有可用的登录。
然而,Dashlane在亚马逊上尝试使用不同的凭据登录时,情况最好尴尬:
因此,这些是标记Dashlane自动填充功能不完美的一些事情。
但是,不公平地跳过它节省了我几次点击的事实,自动登录在单个帐户的网站上运行良好,除了验证码登录。
最后,捕获在注册时工作得很好,弹出窗口会询问是否保存凭据。
账户安全
如果网络犯罪分子控制了我的密码管理器,我最不担心的是银行账户为空、数字身份受损以及个人和社交生活的一片混乱。
换句话说,这是一场灾难!因此,保护密码管理器免受可能的入侵至关重要。
生物识别解锁
这有助于在没有主密码的情况下登录Dashlane。您可以在Web应用程序的我的账户 > 设置 > 安全设置 > 生物识别解锁下找到此功能。
同样,您可以在同一部分中添加硬件认证,例如 Yubikey。
双因素认证
双因素认证(2FA)提供额外的安全性,以防密码泄露。您可以使用认证器应用程序配置Dashlane 2FA,以在每次登录时提示或仅限于新设备。
它还要求提供手机号码以便在无法访问其他身份验证媒介时进行恢复(考虑到他们已经有您的电子邮件,这有些奇怪🤔)。
密钥派生函数
注意:这是一些高级功能,大多数用户不必担心,只需保持默认设置即可。
密钥派生函数(KDF)用于创建作为输入的秘密密钥,用于加密算法,如AES-256。Dashlane配备了三个KDF:Argon2d,PBKDF2 200,000和PBKDF2 10,204(用于旧版本的Dashlane)。
Argon2d是Dashlane推荐的解决方案,也是密码哈希竞赛的获胜者。另一个选项是使用200,000次迭代的PBKDF2。虽然大量的迭代次数使其相当安全,但可能会在性能较弱的设备上减慢速度。
最后,Argon2d从设计上更高效,是您应该优先考虑的现代KDF,而不是PBKDF2。
安全工具
Dashlane还加载了行业标准的工具,如密码健康度和暗网监控。
密码健康度总结了保险库的整体安全状态,列出了受损、弱和重复使用的密码。
类似地,暗网监控允许您检查有限数量的电子邮件以监测泄漏情况。此功能需要进行额外的电子邮件验证,以开始监控。
VPN
这值得特别提及,因为密码管理器不太可能在其“常规”服务中提供虚拟私人网络。
令人高兴的是,他们与 Hotspot Shield合作而不是试图开发自己的产品。因为VPN是复杂的产品,即使是老牌的 VPN公司也难以满足用户的期望。
因此,您不会得到一个缺少重要功能的测试版VPN,就像某些(杀毒软件)品牌已经开始提供的那样。相反,您只需要利用Dashlane与Hotspot Shield的合作而没有任何妥协。
因此,Dashlane的VPN部分只是用于激活Hotspot Shield账号。之后,您可以下载Hotspot Shield,使用给定的凭据激活它,并独立使用它。
在可以通过其他方式进行连接的情况下,使用Dashlane的Hotspot Shield有什么好处呢?
这款特定的VPN付费计划从每月7.99美元的年付款开始,如果按月付款则为12.99美元。年付款每月只需3.33美元,包括一流的密码管理器和VPN。
然而,您也可以预先使用Hotspot Shield的免费计划来看看它是否符合您的需求。
其他
Dashlane还提供加密存储空间,最多可达1GB,单个文件大小目前限制为50MB。这是集成到侧栏的安全笔记部分中。
类似地,共享中心可以帮助您向其他您信任的Dashlane用户发送密码、2FA令牌和安全笔记(无附件)。
最后,个性化的警报会通知您特定凭据是否被曝光。
Android应用程序
Dashlane的桌面体验很好,除了一些小问题。然而,我们每天在智能手机上花费大量时间,在移动设备上拥有一个用户友好的密码管理器非常重要。
Dashlane的Android应用程序加载了与其桌面版本类似的功能,几乎感觉不到任何区别。
这很好。一切运行正常,我感觉很舒适。
然而,还有几个值得一提的区别。
首先,您在Android应用程序中拥有本机的Dashlane身份验证器,它告诉您支持2FA的网站。
接下来,您错过了自动登录,每个您注册的站点都需要额外点击。此外,您可以设置一个PIN码来解锁Dashlane,而不是使用主密码或生物识别。
此外,如果没有活动的PIN码锁定,Dashlane Android应用程序可以使用生物识别来重置主密码。
您还可以在Dashlane应用程序内启用/禁用截屏,并将其设置为每30秒清除剪贴板。
在VPN方面,与桌面版本一样,需要单独使用Hotspot Shield应用程序。同样,您会发现Secure notes和sharing、Password Health、Dark Web Monitoring等功能在小屏幕上的工作方式完全相同。
总体而言,这种体验是无缝的。这里是一些截图,让你一睹为快。
Dashlane的替代品
市场上有很多密码管理器,选择正确的密码管理器至关重要。虽然Dashlane有它的优点,但也同样好有一些替代选择。
1Password
1Password是Dashlane的强大替代品,提供14天的免费试用。作为设计安全性的保证,1Password拥有许多用户,称赞它的优秀客户支持。
你几乎可以得到Dashlane提供的所有好处,少了一些像VPN这样的东西。总的来说,它的价格也便宜了一些。
<p值得注意的是,1Password是一款没有免费订阅的高级产品。
LastPass
LastPass是另一款主流的密码管理器,有一个永久免费计划。它的免费套餐之所以出色,是因为你可以存储无限数量的密码,而不像Dashlane的免费计划限制为50个。
这也提供了30天的高级试用。
Bitwarden
Bitwarden是我第一个密码管理器,也是我至今使用的主力军。它是开源的,对它赞不绝口。
它的免费套餐非常好,功能丰富到你可能会想知道为什么人们首先要为密码管理器付费。
然而,Bitwarden也有付费计划,提供高级功能,如自己的身份验证器、紧急访问、安全报告等。
最终印象
毫无疑问,如果我在寻找付费密码管理器,我会订阅Dashlane。此外,VPN集成使得交易更加甜蜜,超出了预期。
话虽如此,在帮助部分没有提供实时聊天支持。此外,一键更改密码之类的功能感觉最多是一种营销噱头,根本没有像广告中宣传的那样实现。
此外,如果Dashlane能在VPN方面提供更多选择,比如ProtonVPN或Surfshark,那将会非常棒。
PS:虽然Dashlane很好,并且有一个30天的高级试用,但你也可以查看这个personal password managers列表,以了解更多选项。