LastPass Ervaringen

lastpass

LastPass, dat synoniem is geworden met “wachtwoordbeheerder“, is een van de vier grote wachtwoordbeheerders naast 1Password, Dashlane en KeePass.

LastPass begon als een zelfstandige wachtwoordbeheerder en is uitgegroeid tot een webgebaseerde, multi-platform, multi-kluis wachtwoordbeheerder die meer dan 10 miljoen gebruikers wereldwijd bedient. Hoewel ze in het afgelopen decennium door meer dan een half dozijn inbreuken op de beveiliging zijn gecompromitteerd, is het LastPass-beveiligingsteam erin geslaagd om gegevens over zijn gebruikers redelijk onbeweeglijk te houden.

Deze wachtwoordbeheerder / kluis bevat functies die zijn concurrenten echt missen. Naast wachtwoordbeheer en kluizen, kan LastPass notities, adressen, bankrekeninggegevens en digitale portemonnee-informatie opslaan, samen met een paar andere opwindende dingen. We hebben vastgehouden aan het gemak van toegang vanaf een vertrouwd of geverifieerd (vertrouwd) apparaat waar ook ter wereld. De centralisatie van toegang die een gratis gebruiker krijgt, is iets dat de meeste van hun concurrenten niet bieden in hun gratis versies.

Het is vermeldenswaard dat LastPass een TrustPilot-score van 1,8 heeft gekregen, wat slecht is.

1. Functies in LastPass

1.1 Universele toegang – synchronisatie tussen apparaten

Dit is een functie die veel van hun concurrenten niet gratis aanbieden. LastPass is een internetgebaseerde wachtwoordkluis waarvan werd besloten dat deze geen desktopclient meer nodig had toen ze Xmarks aanschaften, een browser-add-on die browsersynchronisatie tussen browsers mogelijk maakte.

Apparaatsynchronisatie elimineert de noodzaak om wachtwoorden op een specifiek apparaat op te slaan. U krijgt de mobiliteit en draagbaarheid van een wachtwoordkluis die u kunt dragen met uw LastPass-tools en -referenties. Neem uw gegevens mee als u onderweg bent. Log overal ter wereld in op uw LastPass-account en krijg toegang tot uw opgeslagen inloggegevens, notities en andere gegevens die u kunt opslaan. Vóór 2016 was dit niet mogelijk voor gratis gebruikers. LogMeIn, het moederbedrijf van LastPass, heeft de beschikbaarheid van deze functie aangekondigd voor gratis gebruikers, die voorheen beperkt waren tot alleen betalende leden.

1.2 Wachtwoorden importeren en exporteren

Meteen na het installeren van de LastPass-desktopclient en het inloggen, geeft de installatiewizard de optie weer om wachtwoorden van andere browsers en beheerders te importeren. U kunt onder andere wachtwoorden importeren uit verschillende browsers, uit meer dan twee dozijn andere allerlei soorten wachtwoordbeheerders en uit CSV-documenten.

1 LastPass Import Passwords

De optie om wachtwoorden uit browsers te importeren is ook op een later tijdstip toegankelijk door wachtwoorden uit browsers te exporteren naar een CSV-document en ze vervolgens te importeren met behulp van geavanceerde instellingen in het webpaneel.

02 lastpass export1

In deze gratis extensie vindt u informatie over Firefox. Chrome-gebruikers kunnen deze hier bekijken om hun verwijzingen naar een algemeen document in CSV-indeling te exporteren.

Als u om welke reden dan ook overschakelt naar een andere wachtwoordbeheerder, exporteert u de gebruikersinformatie naar een CSV-indeling. Log hiervoor in op uw webpaneel en open de inklapbare zijbalk aan de linkerkant. Klik op de drie puntjes met daarnaast nog andere opties. Een lange lijst met opties verschijnt in een verticaal menu. Klik op Exporteren en er verschijnt een dialoogvenster. Bewaar het document op een veilige plaats op uw desktop / laptop.

1.3 Diverse opties voor het resetten van hoofdwachtwoorden

Als u uw toegangscode vergeet of kwijtraakt, biedt LastPass een aantal reset-opties.

Stuur een wachtwoordtip

De eerste keer dat u het hoofdwachtwoord instelt, wordt u gevraagd een hint in te stellen om u te helpen uw wachtwoord te onthouden of om u een idee te geven waar het wachtwoord is opgeslagen, als u het op een veilige plaats heeft bewaard.
Navigeer naar de pagina Wachtwoord vergeten. Voer uw geregistreerde e-mailadres in en klik op de grote rode knop om een ​​notitie te verzenden. LastPass stuurt de melding via sms naar het telefoonnummer dat u voor uw account hebt ingevoerd.

Als je dat nog niet hebt gedaan, kun je een melding maken door naar Accountinstellingen in de linkerzijbalk te gaan. Scrol op het tabblad Algemeen omlaag naar het gedeelte SMS-herstel. Voeg uw telefoonnummer inclusief landcode toe en voltooi het OTP-verificatieproces. Opmerking! Voer gewoon een telefoonnummer in dat u lang wilt bewaren.

Accountherstel met een eenmalig wachtwoord

Het eenmalige wachtwoord wordt gebruikt om uw hoofdwachtwoord opnieuw in te stellen als u het bent kwijtgeraakt of niet meer weet. Door SMS te resetten kunnen gebruikers hun e-mailadressen invoeren op de resetpagina en OTP ontvangen. Als je het echter niet hebt ingeschakeld maar een beveiligings-e-mail hebt, wordt voor dat doel een e-mail met herstelinstructies naar het opgegeven e-mailadres gestuurd. De e-mail bevat een link die u naar een pagina brengt waar het nieuwe hoofdwachtwoord kan worden ingesteld.

Herstel naar een oud wachtwoord

Als u zich uw oudere hoofdwachtwoord herinnert, maar niet het huidige, kunt u dit gebruiken om in te loggen op de kluis. Er is echter een addertje onder het gras. Het oude hoofdwachtwoord brengt u naar de versie van uw kluis met de gegevens in de kluis net voordat het hoofdwachtwoord werd gewijzigd. Opmerking! Als uw hoofdwachtwoord in de afgelopen 30 dagen is gewijzigd, werkt deze optie niet.

1.4 Authenticatie met één tik

Eerlijk gezegd is het hebben van een extra beveiligingslaag iets waar niemand over zou klagen. U hoeft zich geen zorgen te maken dat iemand uw hoofdwachtwoord ontdekt. Authenticatie met één druk op de knop biedt wachtwoordverificatie via sms, automatische pushmelding of een gegenereerd wachtwoord van zes cijfers. Zodra u probeert in te loggen vanaf een van uw apparaten met de juiste gebruikersinformatie, wordt een authenticatieproces gestart met behulp van een van de methoden die door de gebruiker hierboven zijn gespecificeerd.

Om verificatie op basis van pushmeldingen mogelijk te maken, moet u de LastPass-verificatie-app op uw smartphone installeren.

LastPass Authenticator OTP

1.5 URL-regels en bijbehorende domeinen

Sommige websites ondersteunen de auto-fill-optie op hun registratieformulieren mogelijk niet op een compatibele manier. Door items toe te voegen aan het tabblad Nooit-URL’s in Accountinstellingen worden uitzonderingen gemaakt waarvoor LastPass vervolgens wordt uitgeschakeld. URL-regels kunnen ook worden ingesteld om het aantal inloggegevens voor vergelijkbare gebruikers te verminderen.

2. Desktopapplicatie (verzameling browserextensies)

Er is geen desktopprogramma in RememBear of 1Password. Het universele installatieprogramma van LastPass biedt een verzameling add-ons voor grote browsers zoals Chrome, Firefox, Safari en Opera. Zelfstandige extensies kunnen ook worden geïnstalleerd als u daarvoor kiest voor een bepaalde browser. Voordat we het echter vergeten, heeft het universele installatieprogramma een functie om een ​​add-on voor uw browser te installeren (uit de bovenstaande lijst).

14 LastPass DESKTOP CLIENT 3 Main page

Het hoofdweb en het add-on-venster hebben een inklapbare zijbalk aan de linkerkant.

De minimalistisch geïnspireerde gebruikersinterface voor de extensie is gemakkelijk te gebruiken en heeft een gemakkelijke en snelle zoekfunctie. De zoekfunctie werkt redelijk goed met de tekencombinatiemethode om de opgeslagen objecten te vinden. Het enige nadeel dat we konden zien, was dat de opmerkingen bij de artikelen niet werden geïndexeerd om te zoeken. Dit kan een leuke kleine aanraking zijn, hoewel we begrijpen dat het maken van lange aantekeningen de nauwkeurigheid en efficiëntie van zoekresultaten kan beïnvloeden.

4 LastPass DESKTOP CLIENT 1

Als u naar beneden gaat, ziet u de optie “Mijn kluis openen” die u naar het LastPass-webpaneel brengt om uw informatie te beheren. Het paneel is identiek aan het webpaneel dat wordt gebruikt na inloggen via de officiële URL.

Dan is er de optie Alle items met wachtwoorden, adressen, bankbiljetten, betaalpassen en bankgegevens. De optie om gegevens te bewerken staat naast elk van hen. Als u op de knop Bewerken klikt, wordt een nieuw tabblad geopend met het dialoogvenster Bewerken. Dit kan handig zijn in gevallen waarin het om een ​​groot aantal referenties gaat.

Het toevoegen van een nieuw item kost slechts een paar klikken. Met de optie Items toevoegen kunt u allerlei soorten informatie toevoegen die wordt aangeboden door LastPass, van rijbewijs tot database-informatie. Het beheren van wachtwoorden is veel werk met de extra last van het creëren van nieuwe sterke inloggegevens voor nieuwe inloggegevens. De veilige wachtwoordgenerator is er om deze last te verminderen.

5 LastPass password generator

De gegenereerde wachtwoorden kunnen maximaal 99 tekens lang zijn en bevatten cijfers, kleine letters en hoofdletters, enzovoort. Wat we misten in de LastPass-wachtwoordgenerator was het woord / zin-wachtwoord. U heeft toegang tot de meeste instellingen (behalve authenticatie en beveiliging) via de accountopties. Laatst gebruikt toont de lijst met de laatst aangemelde / gewijzigde informatie. Nadat u op de optie Accounts op het tabblad Extra controles hebt geklikt, duurt het ongeveer 5-6 seconden voordat de instellingen verschijnen. Soms was het niet mogelijk om op te staan ​​en bevroor het tabblad en moesten we het browservenster vernieuwen.

3. Mobiele app

De applicatie is beschikbaar voor zowel Android als iOS. U kunt de downloadlink krijgen door uw e-mail-ID op de downloadpagina in te voeren als u niet graag door officiële app-winkels bladert.

6 LastPass Smartphone App Login page

De mobiele app heeft alle functies die beschikbaar zijn in het webpaneel, zoals zoeken, de mogelijkheid om nieuwe objecten toe te voegen en bestaande objecten te wijzigen, evenals een geïntegreerde browser. De browser met de naam InBrowser is in bèta. Het heeft op tabbladen gebaseerde browse-functies die kunnen worden uitgeschakeld in een venster in de instellingen voor een algemene ervaring.

7 LastPass Smartphone Apps Browser InBrowser

Het uiterlijk is vergelijkbaar met Google Chrome. U heeft de mogelijkheid om inloggegevens op te slaan voor een specifieke URL door de website te bezoeken en de optie te gebruiken om de website op te slaan vanaf de drie puntjes in de verticale knop rechts van het standaardveld van de browser. U kunt de desktopversie van een webpagina opvragen als de mobiele versie om de een of andere reden niet voldoende is.

8 LastPass Adding Item on Smartphone

Websiteformulieren kunnen ook worden ingevuld met de verticale knop. De optie Formulier invullen toont alle webgebaseerde informatie die u hebt opgeslagen. LastPass-ontwikkelaars hebben beloofd hun browsers veiliger te maken. Elke keer dat u de app of browser minimaliseert of sluit, wordt u gevraagd uw browsegeschiedenis te wissen. Dit kan echter worden uitgeschakeld, afhankelijk van uw instellingen. De kans op ongewenst geknoei met de app is klein. Door de aanwezigheid van een timer, inactiviteit, inactiviteit en schermvergrendeling wordt het risico van inbraak tot een minimum beperkt als uw telefoon ergens wordt ontgrendeld.

De authenticatie van de app is verbeterd tot het punt dat het elke invoer van een derde partij verhindert. De vingerafdrukaanmelding wordt ingevoerd met behulp van de standaardverificatie-informatie van de telefoon. Dit is een bonus. Het hoofdwachtwoord hoeft niet te worden ingevoerd. Open de app en verifieer uw identiteit met uw vingerafdruk. Opmerking – Uw telefoon moet een vingerafdruklezer hebben voor verificatie op basis van vingerafdrukken. Neem bij twijfel contact op met de fabrikant van uw smartphone.

4. Veiligheid

Veiligheid is van het grootste belang voor gebruikers. Voorheen werd LastPass blootgesteld aan meerdere beveiligingsincidenten. Ze hebben ze echter altijd gerepareerd. Gegevens worden opgeslagen met 256-bits AES-codering, wat betekent dat het zonder coderingssleutel erg moeilijk zal zijn voor hackers en datadieven om in de codering in te breken. Andere wachtwoordbeheerders zoals 1Password en RememBear gebruiken ook dit versleutelingsniveau. Wachtwoordbeveiliging wordt verbeterd door de op wachtwoorden gebaseerde sleutelomleidingsfunctie (PBKDF2). De SHA-256-codering gebundeld met PBKDF2 codeert het hoofdwachtwoord en gebruikt het om een ​​login-hash te maken.

De heropdrachtprompt is een broodnodige functie die veel wachtwoordbeheerders over het hoofd zien.

9 LastPass Security Reprompt for Password 2

Vragen om wachtwoorden voor bepaalde acties bij het invoeren van toegangswachtwoorden, notities, enz. Is handig wanneer de gebruiker het webpaneel een minuut of twee onbeheerd achterlaat.

10 LastPass Security Reprompt for Password

Als de gebruiker echter haast heeft en de voorkeur geeft aan ononderbroken toegang tot zijn gegevens, kan hij dit de komende 24 uur uitschakelen in het verificatievenster, omdat het lijkt te gaan om identiteitsverificatie. Toen we het testten, was er een vertraging en vertraging in de pop-up op het webpaneel. Het verscheen op veel plaatsen niet en soms duurde het ongeveer 8-10 seconden om te verschijnen op onze 50 Mbps glasvezel-internetverbinding.

Als het gaat om multi-factor authenticatie, heeft LastPass zijn beveiligingsniveau echt verhoogd in vergelijking met al zijn concurrenten. Multi-factor authenticatie voegt een extra beveiligingsniveau toe waarbij de authenticatiegebruiker zijn of haar identiteit moet verifiëren met een tweede inlogstap. Over het algemeen moet u onder andere een berichtverificatie of een eenmalig wachtwoord op uw smartphoneapparaat of een USB-gebaseerde sleutel (premiumfunctie) verzenden.

11 LastPass Security Multifactor

De gratis versie biedt 8 verschillende soorten authenticators, waaronder LastPass Authenticator, Google Authenticator, etc.
U kunt vertrouwde apparaten toevoegen waarvoor geen meervoudige verificatie is vereist. Dit is 30 dagen geldig. Daarna moet u het vertrouwde apparaat opnieuw toevoegen.

5. Gebruikers vriendelijkheid

Het gebruiksgemak is bovengemiddeld, zo niet uitstekend. De lagere score is te wijten aan het grote aantal features dat LastPass te bieden heeft. Volle punten voor de add-ons die vrij eenvoudig te gebruiken zijn. Alle functies zijn voorzien van een aanvullende zoekmogelijkheid.

13 lastpass user friendly vault tour

De kluisrondleiding van het webpaneel kan iets meer inhoud bevatten, zodat de gebruiker vertrouwd kan raken met alle belangrijke functies en instellingen. Een snelle rit in de kluis gevolgd door de optie om “verder te verkennen” zou een leuke bijkomstigheid zijn. Samenvattend krijgt LastPass een goede beoordeling voor bruikbaarheid met ruimte voor verbetering in toekomstige updates. Je kunt inspiratie halen uit RememBear, een veelbelovende nieuwe speler.

6. Support

Het kennisbankgedeelte van de officiële website bevat uitgebreide informatie over bewerkingen, probleemoplossing en functies. Bijkomende vragen kunnen worden doorgestuurd naar het ondersteuningsteam.

13 LastPass Support

Gratis gebruikers zullen tot 72 uur moeten wachten op een reactie van het ondersteuningsteam. We kunnen er geen commentaar op geven omdat ze een groot gebruikersbestand hebben en de prioriteitstelling van premiumklanten hen in deze zeer competitieve markt houdt. Zodra je een ticket hebt aangemaakt op de supportafdeling, wordt er een bevestigingsmail met de ticket-ID naar je e-mailadres gestuurd zodra ze je bericht hebben ontvangen. Het ondersteuningsgedeelte voor ingelogde gebruikers bevat een uitgebreid gedeelte voor communicatie met het ondersteunend personeel. Het ticket verloopt over vier dagen als u niet op het bericht reageert.

Haar Twitter-supportaccount @LastPassHelp is zeer actief in het bieden van ondersteuning en ticketverhogingen voor ondersteunend personeel.

7. Voordelen voor het premium account

7.1 Extra multi-factor authenticatie

Naast de 8 die u in de gratis versie krijgt, zijn er vier extra opties voor multifactor-authenticatie. Deze extra opties omvatten Yubico-authenticatie met een USB-stick, evenals vingerafdruksensoren en kaartlezers.

7.2 Toegang voor noodgevallen

Met noodtoegang kunt u een betrouwbaar persoon toegang geven tot onze kluis in geval van nood als deze er geen toegang toe heeft. Er is een door de gebruiker gedefinieerde toegangsvertraging. De toegangsvertraging werkt als volgt:

  1. GEBRUIKER A voegt RELIABLE B toe aan de vertrouwde lijst
  2. GEBRUIKER A stelt een toegangsvertraging van twee uur in
  3. RELIABLE B probeert toegang te krijgen tot de kluis. Hij moet 2 uur wachten voordat de kluis kan worden bereikt. Op het moment dat RELIABLE B toegang probeert te krijgen tot de kluis, wordt een e-mail verzonden om GEBRUIKER A.
    GEBRUIKER A kan, indien gevraagd, de toegang binnen twee uur om welke reden dan ook weigeren. Anders heeft RELIABLE B toegang tot de kluis zoals bedoeld door GEBRUIKER A.

Opmerking! Als uw premiumplan afloopt en er is een specifiek contact voor noodgevallen, dan blijft het werken. Er kunnen echter geen gebruikers / contacten worden toegevoegd.

7.3 Object vrijgeven

U kunt gebruikersinformatie en zelfs mappen met anderen delen via e-mail. Ze toegang geven is wat u krijgt in premium-abonnementen. Een vergelijkbare functie is gratis beschikbaar in de wachtwoordbeheerder van TunnelBear, RememBear, die een zelfvernietigende link creëert voor het delen van referenties.

7.4 IE Anywhere

Gebruikers die altijd onderweg zijn en vaak worstelen met onbetrouwbare internetverbindingen, geven de voorkeur aan deze functie. Met IE Anywhere kunt u uw gegevens naar uw USB-apparaat overbrengen. U moet de LastPass IE-extensie overal op het USB-apparaat installeren en vanaf daar toegang krijgen tot uw kluisitems. Het is niet nodig om browserextensies te installeren of toegang te krijgen tot het webpaneel. Opmerking! De USB-gebaseerde kluis kan maximaal 5.000 items bevatten en de prestaties zullen afnemen na 2.500 items die zijn gespecificeerd in hun ondersteuningshandleiding.

8. LastPass – voordelen en nadelen

Voordelen

  • Functioneel voor gratis gebruikers
  • Verhoogde beveiliging
  • Makkelijk te gebruiken browserextensie
  • Goedkoop

Nadelen

  • Ondersteunende reacties zijn langzamer dan die van hun concurrenten
  • Verhaal over beveiligingsinbreuken

LastPass

9. Samenvatting

Marktleider LastPass heeft de juiste vakjes aangevinkt als het gaat om functies voor zijn gratis gebruikers, wat hen zeker heeft geholpen aan populariteit op de markt te winnen en het woord te verspreiden. Ondanks hun foutbonus en regelmatige beveiligingsbeoordelingen waren ze aan het einde van de beveiligingscompromissen. Betere bugbounty-programma’s zouden u als eerste moeten helpen. Het vergroten van het aantal beveiligingspersoneel is misschien niet de beste manier om te gaan.

We earn commissions using affiliate links.


14 Privacy Tools You Should Have

Learn how to stay safe online in this free 34-page eBook.


Laat een reactie achter

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Scroll naar boven