lastpass olayında şifreleri ele geçirmediler - şifreleri ele geçirmeye yönelik bazı bilgiler topladılar diyelim, ama bunlar da makul sürede bir şeyler yapmaya yetecek bilgiler değil. en azından lastpass'in söylediği bu.
şeytanın avukatlığını yapmak istemiyorum ama ben "nasıl güvenebiliriz ki?" sorusunun yeterince iyi bir cevabı olduğuna inanmıyorum. sülalemizi bilen google'ın bile başına da iş gelebilir, daha önce iş gelmiş ve bize söylememiş olabilirler, daha kötüsü farketmemiş de olabilirler. güvenliğiyle meşhur apple'ın icloud'u diğer güzel örnek. yine de bunlar lastpass'i aklamıyor o ayrı.
şifre yönetici seçerken "hangisi iyi?" yerine "bana uygun olan hangisi?" şeklinde gitmekte fayda var. mesela
keepass şifreleri bir sunucuda tutmuyor, sorumluluğu kullanıcının elinde. bu durumda "keepass hacklenmiş" diye korkmaya gerek yok - ama sürekli farklı cihazlar kullanan biri bunu tercih etmeyebilir.
1password'de ise durum tam tersi, online değilsen şifrelerin de yok.
hesaba katacak bir sürü kriter var: mobil uygulamaları iyi mi, canımın istediği yöntemle 2-factor doğrulama yapabiliyor muyum, ek özellikler istersem premium üyelik gerekiyor mu vs. bunlara bakmak lazım. benim lastpass'de 100'den fazla hesabım var, şu an başka servise taşınmak ölüm geliyor. bunun dışında bir araba dolusu kıl-tüy seçeneği var, bu da beni biraz çekiyor.
teknoloji siteleri password manager incelemeye bayılıyor, bu linklerden de karşılaştırmalara bakabilirsiniz:
www.cnet.comlifehacker.comwww.techradar.comwww.pcmag.com