1Password Review – Atualizado 2020

1Password Review

O 1Password é um dos melhores gerenciadores de senhas do mercado, graças à sua facilidade de uso e excelente segurança. Seus planos de preços, no entanto, o tornam mais adequado para famílias e pequenas empresas do que para usuários individuais. Leia os detalhes em nossa revisão completa do 1Password.


1password-add-entry

1password-categories

1password-starter-kit

1password-tags

1palavras-chave da torre de vigia

Anterior

Próximo

De entre as nossas análises do gerenciador de senhas, o 1Password fica entre as melhores opções. Dos recursos à interface do usuário e ao modelo de segurança exclusivo, o 1Password está acima da concorrência. Dito isto, a falta de um plano gratuito significa que você terá que pagar para permanecer protegido. 

Nesta revisão do 1Password, detalharemos nossa experiência depois de retirar uma assinatura Premium para uma execução de teste. Entraremos em contato com recursos, preços, usabilidade, segurança e suporte ao longo do caminho, tudo antes de dar nosso veredicto. 

Para uma resposta curta, o 1Password é um dos melhores gerenciadores de senhas existentes, desde que você esteja disposto a pagar. Mesmo que o preço não seja alto, seria bom ver um plano gratuito limitado. Se você já está pagando, digamos, RoboForm, no entanto, o 1Password oferece mais de um motivo atraente para mudar (leia nossa revisão do RoboForm).

Forças & Fraquezas

Recursos

1Password está repleto de recursos. Embora não chegue ao Dashlane com recursos de proteção contra roubo de identidade, a lista ainda impressiona (leia nosso melhor guia de proteção contra roubo de identidade). De uma extensão independente do gerenciador de senhas do Google a alguns recursos inteligentes para mantê-lo seguro durante a viagem, o 1Password está completo. 

Isso começa com o modo de viagem, que permite bloquear suas senhas em movimento. Sempre que você o liga, todos os cofres em sua conta do 1Password serão bloqueados. Se você estiver atravessando fronteiras e a polícia da fronteira inspecionar seu dispositivo, as chaves necessárias não estarão lá para desbloquear seu cofre, mesmo com sua senha. 

A maneira como funciona é simples: quando você ativa o modo de viagem, os dados locais do seu dispositivo são excluídos. Obviamente, suas senhas ainda estão armazenadas na nuvem, mas seu dispositivo não as recuperará até que você desative o modo. 

1Password X: a extensão autônoma para Chrome e Firefox

Um dos recursos mais fortes do 1Password é o 1Password X. É a experiência completa do 1Password, mas baseada inteiramente no Chrome ou Firefox. Embora o 1Password não seja a única opção com uma extensão do Chrome, o fato de poder ser executado independentemente de um aplicativo local é grande. 

Isso significa que você pode usar o 1Password em qualquer sistema operacional compatível com Firefox ou Chrome. Embora o aplicativo 1Password ofereça suporte oficial apenas ao macOS, iOS, Windows e Android, você pode acessar a lista completa de recursos usando o X. Isso abre suporte ao Linux e ChromeOS, que são duas plataformas pelas quais os gerentes de senhas ignoram. 

A tarifa padrão dos recursos está presente nas extensões do navegador, incluindo preenchimento automático, captura de senha e geração de senha. Além disso, você pode usar o 1Password X para organizar seus cofres, exibir e editar entradas, pesquisar no seu cofre e usar a Torre de Vigia (mais sobre a última em um minuto). 

O 1Password ainda compõe uma lista de teclas de atalho para tornar a experiência do navegador ainda mais integrada. Você pode procurar imediatamente no seu cofre usando “CTRL + F” ou adicionar rapidamente um novo item pressionando “CTRL + I.”   

A Sentinela da 1Password

O Watchtower está incluído no seu cofre 1Password, um painel de segurança que mostra senhas reutilizadas, vulneráveis ​​e fracas. Esse é um recurso bastante comum – o Dashlane possui um painel de segurança, por exemplo – mas o 1Password vai um passo além. 

1password-review-watchtower

Além de mostrar senhas fracas, a Torre de Vigia se integra ao haveibeenpwned.com. Se você não souber, este site mantém um banco de dados de senhas e contas comprometidas de violações de dados anteriores. Na Torre de Vigia, você pode visualizar senhas que foram comprometidas e alterá-las imediatamente. 

A Sentinela também aponta sites vulneráveis. Na maioria dos casos, um site aparecerá como não seguro quando houver versões HTTP e HTTPS compatíveis com preenchimento automático (leia nosso guia HTTP vs. HTTPS para obter mais informações). Embora não seja o fim do mundo, é bom saber que determinados sites podem colocar você em risco.. 

Kit de emergência para revisão de senha

1Password Features Overview

Preços

O 1Password é uma ferramenta de segurança de senha barata, mas a falta de um plano gratuito é um problema. Embora o preço não seja muito alto (leia nossa análise do Dashlane para isso), existem opções mais baratas para usuários individuais (Keeper, por exemplo). 1Password se destaca, no entanto, com um excelente plano familiar. 

Existem duas opções para planos pessoais: Famílias 1Password e 1Password. O plano padrão, que custa US $ 2,99 por mês quando cobrado anualmente, vem com todos os recursos para um único usuário. Você obtém o modo de viagem, recuperação de itens, 1 GB de armazenamento de documentos e sincronização de vários dispositivos, mas apenas para um único usuário. 

Por apenas US $ 2 a mais por mês, o plano Famílias vem com cinco contas individuais. Mais do que isso, porém, os membros da família podem compartilhar itens com facilidade e recuperar contas se alguém esquecer uma senha. O plano Famílias começa com cinco usuários, mas você pode adicionar mais por US $ 1 cada. Além disso, inclui cinco passes limitados de compartilhamento de convidados.  

Independentemente do plano certo para você, o 1Password oferece uma avaliação gratuita de 30 dias, após a qual você será cobrado. É importante observar que 1Password não oferece reembolso, mesmo que você tenha tempo restante na sua assinatura. 

1Password Free: Uma Oportunidade Perdida

Como você pode ver na tabela acima, o 1Password não oferece um plano gratuito. Embora você possa usar o serviço gratuitamente por 30 dias, terá que começar a pagar depois disso. Essa é uma grande oportunidade perdida, pois os melhores gerenciadores de senhas gratuitos, como LastPass e NordPass, conquistam o mercado. Leia nossa comparação 1Password vs LastPass.

Um gerenciador de senhas pagas possui alguns benefícios, um dos quais discutiremos na seção “segurança” abaixo. Embora entendamos que uma empresa precisa ganhar dinheiro, ainda seria bom ver uma versão gratuita de recursos limitados do 1Password. 

1Password Negócios e equipes

A dedicação da 1Password aos planos para vários usuários continua nos preços dos negócios. O plano de equipes, o mais barato do grupo, é US $ 1 a mais que um plano individual normal e é cobrado por usuário. É o mesmo em quase todas as contas, exceto pelo fato da integração com o Duo para autenticação de dois fatores (2FA) em toda a empresa e controles administrativos para gerenciar permissões. 

O plano de negócios é muito mais impressionante. Embora seja o dobro do custo de equipes por usuário, as assinaturas comerciais vêm com 5 GB de armazenamento de documentos por usuário, 20 contas limitadas de compartilhamento de convidados, controles avançados de segurança, funções personalizadas, estatísticas de uso e muito, muito mais. O mais emocionante é que os assinantes empresariais podem oferecer contas familiares gratuitamente a todos os seus membros.

Simpatia do usuário

A inscrição no 1Password é simples. Você escolhe um plano, insira seu endereço de e-mail e verifique com um código de seis dígitos enviado para esse endereço. 1Password pede um cartão de crédito antes de criar sua conta, mas você não precisa inserir um. Se você optar por usar apenas a avaliação gratuita, sua conta será bloqueada após 30 dias. 

O 1Password começará a funcionar imediatamente, gerando seu kit de emergência. Este documento, que você pode salvar em PDF, inclui seu endereço de e-mail, chave secreta de 128 bits e senha mestra. 

Se você precisar acessar sua conta, mas esqueceu sua senha mestra, precisará do seu kit de emergência. Recomendamos armazená-lo digitalmente com software de criptografia, bem como imprimi-lo e armazená-lo em, por exemplo, um cofre. 

1password-review-emergency-kit

Após salvar, você pode usar o cofre 1Password no seu navegador. Já existem algumas coisas configuradas para você. 1Password inclui links para baixar os aplicativos locais, além de três itens em um “kit inicial”. Isso inclui sua senha mestre 1Password, uma nota sobre a configuração e um cartão de identidade com as informações que você forneceu durante a inscrição. 

1password-review-starter-kit

Gerenciamento de entradas e entradas do 1Password

1Password funciona um pouco diferente de outros gerenciadores de senhas. Em vez de ter um único cofre onde você armazena tudo, como com Abine Blur (leia nossa revisão do Blur), o 1Password permite que você use quantos cofres desejar. Esses cofres não usam senhas diferentes – sua senha mestra é a chave para tudo – mas é um bom passo para a organização. 

1password-review-vaults

Você pode, por exemplo, segmentar entradas pessoais e comerciais em cofres separados ou dar um passo adiante e categorizar todas as entradas. Não importa a profundidade, você sempre poderá ver seus cofres juntos. Se você estiver tentando rastrear uma entrada específica, poderá pesquisar tudo, em vez de passar por cada cofre sozinho. 

A organização apenas começa por aí. Ao adicionar uma nova entrada, na qual entraremos em um minuto, você pode especificar a categoria em que a entrada deve residir. Mais do que isso, porém, você pode dividir as entradas usando tags e favoritos. O 1Password fornece as ferramentas para manter seu cofre organizado como você deseja, o que raramente é oferecido pelos gerenciadores de senhas. 

1password-review-vaults

Adicionando entradas ao 1Password

Adicionar entradas ao 1Password é fácil. Depois de escolher o cofre no qual deseja armazenar a entrada, basta clicar no ícone “mais” na parte inferior da tela. 

Como mencionado, o 1Password solicitará a categoria na qual você deseja armazenar a senha. Embora você não possa definir suas próprias categorias, há muito por onde escolher, incluindo passaportes, programas de recompensas e licenças de software. 

1password-review-categories

Novas categorias serão adicionadas automaticamente ao menu de categorias no lado esquerdo. As coisas ficam emocionantes quando você adiciona uma nova senha. Com clara dedicação à flexibilidade, você pode adicionar quantos campos e / ou seções desejar a uma entrada do 1Password. 

Os campos também podem ter propriedades diferentes. Por exemplo, você pode definir um campo para o formato mês / ano e outro para um endereço de email. 

1password-review-add-entry

Além disso, você pode adicionar notas e tags à entrada. Como você pode ver na captura de tela acima, que apresenta o modelo de licença de software, o 1Password recomendará alguns campos para você. No entanto, você pode alterar, excluir ou adicionar quantos campos quiser. 

Da organização aos campos personalizados, o 1Password é dedicado às opções. Você pode personalizar seu cofre (s) da maneira que achar melhor. Esse nível de flexibilidade geralmente não é oferecido pelos gerenciadores de senhas e, ao lidar com centenas de entradas, isso é importante. 

Usando o 1Password no Android e iOS

A usabilidade da 1Password vai além da área de trabalho. Na verdade, ficou em primeiro lugar no nosso melhor gerenciador de senhas para iOS, graças aos seus excelentes aplicativos para iPhone e Android. Embora o aplicativo móvel atenda a sua finalidade de preenchimento automático e gerenciamento de senhas gerais, você também pode acessar a Torre de Vigia e o modo de viagem onde estiver. 

1Password-iOS

Segurança

A segurança é um pouco mais complexa com o 1Password do que com outros gerenciadores de senhas (leia nossa análise de senha pegajosa para obter um modelo bastante simples). 

Como é o caso de qualquer bom gerenciador de senhas, tudo volta à sua senha mestra, da qual o 1Password não tem conhecimento. Como chegaremos em um minuto, sua senha mestre nunca é enviada ao servidor, criptografada ou não. 

Essa é apenas metade da equação com 1Password. Quando você baixa o aplicativo, o 1Password gera uma chave secreta de 128 bits, que é armazenada localmente. Essa chave, juntamente com sua senha mestre e um salt, é executada através de uma função de derivação de chave (PBKDF2-HMAC-SHA256), usada para autenticar sua conta. 

Usar a chave secreta com sua senha mestra é o que o 1Password chama de Desfoque. Isso significa que existem dois elementos necessários para desbloquear seu cofre criptografado AES-256 (leia nossa descrição de criptografia para saber mais sobre isso). 

O 1Password já foi hackeado?

O LastPass, que sofreu um ataque desagradável em 2015, trouxe incerteza para o setor de gerenciadores de senhas, com ainda mais em 2019. Felizmente, o 1Password nunca sofreu um ataque desse tipo. Mesmo se o 1Password fosse invadido, não há nada armazenável em seus servidores que seja quebrável. 

Como o 1Password aponta corretamente, o maior problema com os gerenciadores de senhas é o processo de login, sendo assim que o gerenciador de senhas o autentica e desbloqueia seus dados criptografados. Para a maioria, o processo funciona da seguinte maneira: Sua senha mestre é usada para gerar uma chave, que é enviada por uma conexão criptografada para autenticar você.. 

Com o 1Password, isso não é suficiente. Além da ideia de derivação de chave de dois segredos, o 1Password emprega proteção por meio de uma camada de senha remota segura (SRP) na cadeia da rede, o que acontece antes do trânsito. 

O processo é longo, mas, em suma, 1Password gera um valor de verificador com base em um salt, sua chave secreta e sua senha mestra. Esse verificador é verificado no servidor para autenticar seu dispositivo. Para aqueles que estão tendo problemas para acompanhar, isso significa que sua senha mestra, mesmo de forma criptografada, nunca sai do dispositivo. 

Construído em padrões abertos

O 1Password possui alguns métodos de segurança inteligentes, mas não é nada que não esteja disponível ao público. É claro que a arquitetura de segurança 1Password é construída em formatos de dados abertos, sendo OPVault e Agile Keychain. Embora desenvolvido pela 1Password, seu formato de dados não é mantido em segredo. Qualquer pessoa pode desenvolver ferramentas para ler o formato. 

Isso não torna suas senhas menos seguras – você ainda precisa descriptografar o arquivo – mas o risco de bloqueio do fornecedor é perdido. Se o 1Password desaparecer, os desenvolvedores ainda poderão criar ferramentas para ler o formato do arquivo 1Password, o que significa que sua licença do 1Password não é nula. Já existem algumas ferramentas de código aberto disponíveis, de fato.

Apoio, suporte

Se há algo de bom que podemos dizer sobre a falta de um plano gratuito, é que não há preocupações quanto ao atendimento ao cliente. Existem três maneiras de obter o 1Password: por meio do suporte ao Twitter, por email e pelos fóruns da comunidade. Fora isso, há uma maravilhosa base de conhecimento repleta de artigos. 

1password-review-contact-page

O suporte por e-mail é bom, mas você provavelmente obterá uma resposta mais rápida através do Twitter ou dos fóruns. 1Password orgulhosamente mostra que respondeu a mais de 250.000 perguntas através dos fóruns. Navegando pelo sub-fórum do Mac, que tem mais respostas, a equipe do 1Password estava respondendo perguntas alguns minutos após a publicação, independentemente da hora do dia. 

1password-review-forums

A base de conhecimento funciona para quase tudo, no entanto. 1Password oferece seus artigos em um formato fácil de entender, com vários idiomas, para inicializar. A base de conhecimento está repleta de excelentes recursos, com tudo, desde vídeos do YouTube que abrangem o básico até mergulhos profundos no controle do 1Password na linha de comando. 

1password-knowledgebase

Além da interface do usuário maravilhosamente criada, os recursos de suporte mostram para onde vai o dinheiro da assinatura. Embora ainda estejamos desapontados com a falta de um plano gratuito, o 1Password faz com que o custo extra valha a pena. Isso é verdade não apenas ao usar o aplicativo, mas também ao encontrar suporte para ele. 

O veredito

1Password não é tão fácil de recomendar como algo como LastPass ou Dashlane (leia nossas comparações Dashlane vs. LastPass e Dashlane vs. 1Password). Dito isto, ele pode acompanhar os principais cães em termos de usabilidade, segurança e recursos. O maior passo em falso é a falta de um plano gratuito. No entanto, desde que você esteja disposto a pagar, o 1Password é facilmente um dos melhores gerenciadores de senhas do mundo, e ficou em primeiro lugar em nosso melhor gerenciador de senhas para pequenas empresas.

Você planeja se inscrever no 1Password? O que mais se destaca sobre você? Deixe-nos saber nos comentários abaixo e, como sempre, obrigado pela leitura. 

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map