Nejen vymýšlení, ale také pamatování si neustále nových hesel není žádný med. V digitální době je však každý z nás přihlášen do nespočtu aplikací, kde se nutnosti vytvořit a především si pamatovat spolehlivé heslo zkrátka nevyhneme. S rostoucími nároky na kyberbezpečnost navíc už běžná hesla nestačí. Právě pro tyto účely jsou zde správci hesel a 1Password se řadí mezi ty nejznámější a nejvyhledávanější. Právě na něj jsem se také zaměřil ve své recenzi. Pojďte se spolu se mnou podívat, co vám přináší.
Důvěryhodnost
Za správcem hesel s výstižným názvem 1Password (neboli jedno heslo) stojí kanadská softwarová společnost AgileBits Inc., která jeho první verzi vydala už v roce 2006. Postupně se však propracoval na jednoho z nejlepšího password managerů na trhu. Tato funkce už je dnes považovaná za trochu zastaralou, přesto je
Vděčí za to především kvalitnímu zabezpečení. To je postavené na architektuře AES-256, která je v současné době považovaná za standard. Pro hashování hlavního hesla využívá PBKDF2-HMAC-SHA256. Tuto technologii už pomalu začínají nahrazovat jiné, odolnější vůči brute force útokům, přesto je stále považovaná za prakticky neproniknutelnou, a to i s použitím modernějších systémů.
K důvěryhodnosti také přispívá fakt, že 1Password nikdy neměl žádný únik dat, se kterým se někteří jiní správci hesel potýkali. Na zabezpečení pak dbá také na uživatelské úrovni, kdy je k dispozici také dvoufázové ověření. Pozitivně hodnotím také zero knowledge přístup podpořený end-to-end šifrováním. To znamená, že 1Password nikdy neuchovává vaše dešifrovaná data. Šifrování probíhá přímo na vašem zařízení a na server se dostávají pouze vaše šifrovaná data. Dešifrují se poté opět až na vašem zařízení.
Funkce
Jak asi od správce hesel očekáváte, jeho primární funkcí je správa hesel, tedy jejich zapamatování a automatické vyplňování. Tím však množství funkcí, které nabídne, rozhodně nekončí. K dispozici je i celá řada doplňkových funkcí, které jsou však u moderních správců hesel poměrně běžné. Mezi nimi nechybí například následující:
- Dvoufázové ověření - pro přihlášení je potřeba jak hlavní heslo, tak bezpečnostní kód,
- Monitorování síly hesla - upozorní na případná slabá hesla náchylná k prolomení,
- Třídění hesel do trezorů - možnost rozřazení hesel do tematických složek,
- Generátor hesel - vymyslí za vás skutečně silné heslo,
- Cestovní režim - umožňuje skrýt hesla na cestách,
- Virtuální platební karty - udrží vaše platební údaje v bezpečí a na jednom místě,
- 1 GB dat - úložný prostor k uložení jakýchkoliv dat, například důležitých dokumentů, které chcete mít v naprostém bezpečí.
Mimo ně však přináší také dvě speciální funkce, které byste v jiných správcích hesel hledali jen marně. První z nich je Travel Mode. Tato funkce vám umožní nastavit si trezory, které se synchronizují s vašim zařízením. Zůstanou tak šifrované, ale ve vašem zařízení nepůjdou vidět. Pokud byste tedy například ztratili své zařízení a někdo jej neoprávněně využil, neuvidí, jaké další služby či aplikace využíváte, což mu výrazně stíží možnosti při případném napadení vašeho účtu.
Druhá funkce nese název Watchtower. Tento nástroj pravidelně analyzuje a kontroluje vaše hesla. Nachází často opakovaná hesla nebo příliš slabá hesla a upozorňuje vás na ně. Vy si je tak můžete okamžitě změnit a zlepšit tak ochranu svých účtů. Mimo to vás také upozorní, pokud dojde ke kompromitaci některého z vašich hesel na dark webu. Může rovněž kontrolovat expiraci vašich platebních karet a vy se tedy nemusíte prakticky o nic starat.
Kromě všech výše uvedených funkcí potěší například také mobilní a desktopová aplikace pro snadný přístup v mobilním telefonu, rozšíření do prohlížeče, či možnost přesunutí hesel z jiného správce hesel, který jste používali dosud (třeba Google Chrome či LastPass). Pokud zvolíte rodinný tarif, nechybí ani možnost sdílení hesel v rámci rodiny.
Nabízí také funkci „masked e-mail”, tedy automatické vytvoření nové náhodné e-mailové adresy, kterou můžete používat při registraci na online služby a ochránit se tak svůj skutečný e-mail a soukromí. Jakékoli e-maily od těchto služeb jsou automaticky zasílány přímo do vaší hlavní schránky příchozí pošty. Pokud začnete dostávat nevyžádanou poštu, můžete tuto adresu jedním kliknutím zablokovat.
Uživatelské prostředí
V prvé řadě je třeba říci, že pokud neumíte moc dobře anglicky, možná vás zklame, že 1Password nepodporuje češtinu, a to jak v rámci samotného uživatelského rozhraní, tak i zákaznické podpory. Je však pravdou, že češtinu nabízí jen velmi málo password managerů, takže rozhodně nejde o nic překvapivého.
Samotné uživatelské prostředí je možná trochu složitější, ale po chvíli si na něj zvykne i začátečník. Po přihlášení najdete po pravé straně všechny zásadní kategorie, které byste mohli při obsluze potřebovat: odkaz na domovskou stránku, vývojářské nástroje, integrace, fakturace (správa předplatného) a možnost pozvání dalších uživatelů, například v rámci předplatného pro rodiny či firmy. Hned na úvodní stránce nechybí odkaz na mobilní a desktopovou aplikaci.
Další důležité záložky najdete po rozkliknutí svého profilu v pravém horním rohu. Zde můžete upravovat přihlašovací a osobní údaje, vygenerovat tajný klíč pro přihlášení, změnit e-mail či hlavní heslo, zapnout cestovní mód, nastavit automatické odhlášení po deseti minutách nečinnosti, změnit jazyk rozhraní (ačkoliv jak již bylo řečeno, čeština momentálně chybí) či účet zcela smazat.
Jednoduchost používání
Použití 1Password není žádná věda. Po přihlášení a uložení, případně přesunutí hesel a například platebních údajů z jiného správce si stačí pamatovat své hlavní (master) heslo, které vám umožní přístup ke všem uloženým heslům a údajům. Pokud se budete chtít do účtu správce hesel přihlásit z jiného zařízení, potřebovat budete také tajný klíč, který vám byl vygenerován při registraci. Kromě toho, že ihned po registraci si ho můžete stáhnout v PDF formátu a bezpečně uložit (či třeba vytisknout), najdete ho také ve svém profilu po přihlášení. V případě potřeby lze vygenerovat klíč nový, ovšem za předpokladu, že znáte ten starý.
Rozhodně tam nepočítejte s možností “obnovení hesla”, jak jste zvyklí například u e-mailu. Pro případ, že se vám například rozbije původní zařízení, tak proto mějte secret key raději uložený ve fyzické kopii či na jiném zařízení, abyste se do správce dostali. Pokud nastane situace, kdy staré zařízení nefunguje, ale vy neznáte secret key, vám nezbývá než účet smazat - k tomuto si vystačíte s e-mailovou adresou použitou při registraci. Ačkoliv je tato situace nepříjemná, pomáhá vysoké bezpečnosti. Osobně pak také doporučuju využívat dvoufaktorového ověřování.
Samotné používání usnadňuje jak rozšíření do prohlížeče (které je u správců hesel dnes již samozřejmostí), tak desktopová a mobilní aplikace. Přestože použití správce hesel je poměrně přímočaré, v případě jakýchkoliv problémů s nastavením či třeba zmiňovaným přenosem hesel z jiného správce můžete nahlédnout do obsáhlé nápovědy. Bohužel opět platí, že není dostupná v češtině.
Cena
Celkem nabídne správce hesel 1Password čtyři různé tarify, které se liší počtem osob, které mohou předplatné využívat. Cena individuálního balíčku začíná na 2,99 $ / měsíc. Dále můžete sáhnout po rodinném plánu pro až 5 osob nebo po týmovém tarifu, jenž dokáže zaštítit až 10 uživatelů. U těchto tarifů je cena 4,99 $, respektive 19,95 $ měsíčně. Nutno poznamenat, že tyto ceny platí při ročním předplatném. Pokud se rozhodnete pro měsíční obnovování, připravte se na to, že si nějaký ten dolar připlatíte.
Velkou výhodou je fakt, že si můžete 1Password vyzkoušet na 14 dnů zcela zdarma. Plnohodnotný bezplatný tarif však bohužel očekávat nemůžete. Hledáte-li řešení pro vaši firmu, i to vám 1Password nabídne. Firemní balíček umožňuje lepší přístup ke správě uživatelských práv a můžete ho na požádání upravit dle vašich požadavků. Cena firemního tarifu začíná na 7,99 $, ovšem při uzpůsobení na míru je nutné kontaktovat obchodní oddělení, které vám učiní cenovou nabídku.
Závěrečné hodnocení
Z mého pohledu je 1Password jedním z nejlepších správců hesel na současném trhu. Nabízí funkce, které od moderního správce hesel očekáváte, a ještě něco trochu navíc. To vše navíc za velmi příjemnou cenu, která platí zvláště u týmových předplatných a v případě, že si jej předplatíte na jeden rok dopředu. U měsíčních předplatných je cena trochu vyšší, ale s tím se samozřejmě dá počítat. Samozřejmě můžete počítat s vysoce kvalitním zabezpečením, které odpovídá současným standardům.
Prakticky jedinou nevýhodou je fakt, že zdarma si jej můžete vyzkoušet pouze na 14 dnů a nenabízí žádnou plnohodnotnou free verzi, kterou u některých konkurentů k dispozici dostanete. Rovněž je škoda mírně složitějšího prostředí, s nímž si však po chvíli jistě bude vědět rady i začátečník. Obecně tak nemám 1Password příliš co vytknout a pokud hledáte kvalitního správce hesel, jistě alespoň za zkoušku stojí.