LastPass kontra KeePass — Két nagyon eltérő jelszókezelő

Aktualizálta: 2024. január 24.
Scott Jackson Scott Jackson
Aktualizálta: 2024. január 24.

LastPass kontra KeePass: Áttekintés

A LastPass és a KeePass egyaránt népszerű jelszókezelők. Mindketten igyekeznek megvédeni bejelentkezési adatainkat. Viszont melyiket érdemes választani?

Az elmúlt nyolc évben négy komoly biztonsági kockázatot jelentő támadást szenvedett el a LastPass, a KeePass meghackelésére pedig jó néhány külön erre a célra fejlesztett alkalmazást találtam.

Felmerül tehát a kérdés: Akkor már jobb az is, ha nem használjuk ezeket a potenciálisan kockázatos jelszókezelőket?

Több mint 70 különféle jelszókezelőt tartunk számon, ezek közül messze kiemelkedik a LastPass és a KeePass. Mindkét program másban remekel.

LastPass funkciók
Áttekintés

KeePass funkciók
Áttekintés

Biztonság

Kétlépcsős hitelesítés Van Van (bővítménnyel)
Titkosítás szintje AES 256-bit AES 256-bit
Többeszközös szinkronizáció Van Van (bővítménnyel)
Biztonsági mentés és helyreállítás Van Van (bővítménnyel)
Mobilappok Android, iOS, Windows Android, iOS, Windows (külső fejlesztőtől)
Jelszógenerátor Van Van
Böngészőbe épülő bővítmények Chrome, Firefox, Safari,

Opera, Internet Explorer

Alapból nem tartalmazza.

Bővítmény segítségével — Chrome, Firefox,

Safari, Opera, Internet Explorer

Jelszavak automatikus importálása Van Van (bővítménnyel)
Automatikus űrlap-kitöltés Van Van (bővítménnyel)

Támogatás

E-mailen Van Nincs
Élő chaten Nincs Nincs
Telefonon Nincs Nincs
GYIK Van Van
Ügyféltámogatás nyelve Angol Nincs támogatás
24/7 ügyféltámogatás Nincs Nincs

LastPass kontra KeePass: Funkciók

LastPass: Alap funkciók

LastPass kontra KeePass: Funkciók

Kezdjük az alapokkal. A LastPass:

  • Erős jelszavakat hoz létre.
  • Ezeket biztonságosan tárolja.
  • Böngészés közben automatikusan kitölti a korábbról ismert űrlapokat.
  • Korlátlan számú eszközt és jelszót támogat.

A legtöbb vetélytársához hasonló módon a LastPass is támogatja a többlépcsős hitelesítést. A védelem megerősítéséhez tetszőleges másik eszközt használhatunk, így telefonunk vagy egy USB-kulcs is bevethető e célból. Így ha valaki megszerzi mesterjelszavunkat, még akkor sem tud vele belépni a hitelesítő eszköz nélkül.

A LastPass Premium extrái pedig az alábbiak:

  • Elsőbbségi ügyféltámogatás.
  • 1 GB titkosított felhőtárhely.
  • Vészhozzáférési megoldás.
  • Jelszó megosztása bármennyi felhasználóval.
  • További többlépcsős hitelesítési megoldások azoknak, akik még erősebb védelmet szeretnének.

KeePass: Alapfunkciók

LastPass kontra KeePass: Funkciók

A KeePass elméletileg a LastPass-szal megegyező funkciókat biztosítja — már feltéve, ha a felhasználónak megvan a türelme, hajlandósága és szakértelme a program megfelelő konfigurálásához.

A KeePass alapértelmezésben ezeket tudja:

  • Jelszavakat generálni.
  • Biztonságosan eltárolni azokat eszközünkön.
  • Jelszavakat importálni táblázatból.
  • Többeszközös szinkronizációt kezelni.

Harmadik felek által fejlesztett “bővítmények” segítségével ezekre is képes lehet a KeePass:

  • Jelszavak automatikus kitöltése.
  • Böngészőbe beépülés.
  • Biztonsági mentés jelszavainkról felhőalapú tárhelyre.

Ezek aktiválásához és beállításához már komolyabb szakmai ismeretekre van szükség, ami az átlagos felhasználókat meghaladja. Viszont ezek nélkül meg eléggé gyenge tudású szoftver a KeePass.

Jelszótároló

A jelszótároló célja, hogy biztonságos helyen gyűjtse össze jelszavainkat, emellett megfelelően rendszerezve könnyen visszakereshetővé teszi őket a felhasználó számára.

Annak ellenére, hogy a LastPass és a KeePass egyaránt elszenvedett támadásokat, mindkét program igencsak biztonságos.

A KeePass helyben tárolja jelszavainkat, ami egyesek szerint biztonságosabb megoldás. Hátránya viszont, hogy megfelelő kezeléséhez már némi hozzáértésre is szükség van.

A LastPass jelszótárolója jóval felhasználóbarátabb, cserébe a jelszavakat a LastPass szerverein tárolja.

Böngészőbe épülő bővítmény

A jelszókezelőhöz tartozó bővítménnyel böngészés során hozhatunk létre és kezelhetünk bejelentkezési adatokat, melyekkel automatikusan kis is tölti a korábban már megismert bejelentkezési mezőket.

A LastPass nagyrészt webalapú megoldást használ, így a bővítménye is könnyen kezelhető: a LastPass legtöbb funkcióját egy kattintással elérhetjük a címsáv melletti ikonjára kattintva.

LastPass kontra KeePass: Funkciók

A KeePass-nak alapból nincs böngészőbe épülő bővítménye, külön kell egyet letöltenünk hozzá, ami átlagos felhasználók számára nehézséget jelenthet.

Jelszógenerátor

Emberekre nem bízhatjuk, hogy erős jelszavakat hozzanak létre. Erre nyújt megoldás egy jelszógenerátor, amely igen nehezen feltörhető, erős jelszavak létrehozására képes.

A LastPass egyből a bővítményen belül kínálja ezt a funkciót. A létrehozandó jelszó jellemzőit és hosszát elég részletesen finomhangolhatjuk (pl tartalmazzon-e számokat, írásjeleket stb).

LastPass kontra KeePass: Funkciók

A KeePass komolyabb, részletesebben konfigurálható jelszógenerátort kínál, Sajnos átesik a ló túloldalára: átlagfelhasználóknak már túl bonyolult ez a funkció. Érzékeny adatok kezelésénél inkább az lehet a fontos szempont, hogy ne bonyolítsuk túl a dolgokat magunknak.

LastPass kontra KeePass: Funkciók

Győztes: LastPass

LastPass kontra KeePass: Csomagok és árképzés

LastPass: Csomagok és árképzés

A LastPass három csomagot biztosít:

  • Free (Ingyenes)
  • Premium (Prémium)
  • Families (Családi csomag, mely 6 prémium licencet nyújt)

A LastPass Free segítségével tetszőleges mennyiségű jelszót kezelhetünk bármennyi eszközön. Ez nagyon fontos szempont, ha e-mailjeinket és Facebook-unkat is szeretnénk a telefonunkon nézni. Ráadásul ennek köszönhetően számos ingyenes versenytársához képest sokkal jobb választás a LastPass Free. Például a Dashlane és a Keeper csak egyetlen eszközön használhatók ingyenesen.

A LastPass Premium 1 GB-os titkosított tárhelyet nyújt dokumentumaink számára, így ideális helyet biztosít útleveleink, igazolványaink és egyéb kényes adatokat tartalmazó dokumentumaink számára. A Premium felhasználói ezen felül vészhozzáférési megoldást is kapnak: ha bármilyen okból nem tudunk már hozzáférni LastPass-fiókunkhoz, egy megbízhatónak jelölt személy visszaszerezheti nekünk annak tartalmát.

Az ingyenes verzió olyan jó önmagában is, hogy nagy eséllyel feleslegesnek tarthatjuk a Premium előfizetést. Viszont a LastPass Premium kiváló ár-érték aránnyal bír, emellett számos vetélytársához, például a Dashlane-hoz vagy a 1Password-höz képest jóval olcsóbb.

KeePass: Csomagok és árképzés

A KeePass teljesen ingyenes.

Nincs fizetős változata.

A KeePass alapváltozata lényegében csak jelszavakat generál és tárol. A LastPass-szal ellentétben nem arra tervezték, hogy beépüljön böngészőnkbe. Emiatt jó választás a program akkor, ha jelszóval védett fájljaink és mappáink adatait szeretnénk eltárolni, viszont online bejelentkezési adatok kezelésére nem igazán alkalmas.

Habár vannak különböző KeePass-ra épülő bővítmények és mobilalkalmazások, ezeket különálló, harmadik felek fejlesztik. Telepítésük nehézkes lehet, ráadásul nem is könnyű megállapítani róluk, hogy melyek megbízhatók.

A KeePass-nak többféle változata van, itt felsoroljuk őket:

  • KeePass 2.x — a KeePass hivatalos továbbfejlesztése, amely Mac és Linux rendszereken is fut a “Mono” segítségével. Bővítményeket is támogat.
  • KeePassX — a KeePass nem hivatalos változata. A KeePassX natív programként fut Linux-on és Mac-en, sok felhasználónak fontos szempont ez.
  • KeePassXC — a KeePassX közösségi továbbfejlesztése, melyen a KeePass közösség dolgozik. A KeePassX-szel ellentétben rendszeresen frissítik.
  • Külső fejlesztők által készített mobilalkalmazások, például a KeePassDX (Android) és a iKeePass (iPhone).

Fontos észben tartani, hogy a KeePass nem igazán fogyasztóknak szánt termék, azonban megfelelő kezekben igen hatékonyan működhet. Felhasználók ezrei használják évek óta teljes megelégedéssel, ráadásul ingyenesen. Ezért dicséret illeti a KeePass-t.

Győztes: KeePass

LastPass kontra KeePass: Kezelhetőség és kezdeti beállítások

LastPass: Kezelhetőség és kezdeti beállítások

A LastPass igen egyszerűen kezelhető és telepíthető.

Miután végeztünk a LastPass-fiókunk regisztrációjával, egyből bekerülünk a jelszótárolónkba. A LastPass kategóriák szerint sorolja fel a webhelyeket, melyekhez apró ikonokat is rendel a könnyebb felismerhetőség végett. Az egész nagyon egyszerű és intuitív.

LastPass kontra KeePass: Kezelhetőség és kezdeti beállítások

A LastPass bővítményével nagyon egyszerűen bejelentkezhetünk online fiókjainkba. Egy eltárolt adatokkal rendelkező webhely esetén a jelszó-beviteli mezőben találjuk a LastPass ikonját, melyre rákatintva egyből be is íródik jelszavunk.

LastPass kontra KeePass: Kezelhetőség és kezdeti beállítások

A bővítmény telepítését követően sajnos elég hamar valami hibaüzenetet kaptam, amitől használhatatlanná vált a program. Kicsit aggasztó volt ez annak ellenére is, hogy könnyen megoldottam a problémát.

KeePass: Kezelhetőség és kezdeti beállítások

A KeePass kezelőfelülete könnyen átlátható és letisztult, de cserébe avíttas kinézete van.

A KeePass nem rendszerezi jelszavainkat, ezt nekünk kell megoldanunk.

LastPass kontra KeePass: Kezelhetőség és kezdeti beállítások

A KeePass nem importálja automatikusan a böngészőnkben tárolt jelszavakat, viszont Excel-táblázatból képes behozni azokat.

Ha a KeePass-ból szeretnénk jelszót beilleszteni, arra két módszert kínál a program: vágólapra másolást és beillesztést követően tehetjük a helyére a jelszót, vagy akár be is húzhatjuk azt a Keeper ablakából a webhelyen szereplő jelszómezőbe.

LastPass kontra KeePass: Kezelhetőség és kezdeti beállítások

Nem nehéz jelszavakat beírni a KeePass segítségével. Bővítmények segítségével képessé tehető az automatikus kitöltésre is. Ez viszont sok már KeePass-funkcióhoz hasonlóan elég nehézkes megoldás lehet.

Győztes: LastPass

LastPass kontra KeePass: Ügyféltámogatás

LastPass: Ügyféltámogatás

A LastPass-nak sajnos gyenge pontja az ügyféltámogatás.

A LastPass nem tesz elérhetővé élő chates vagy telefonos támogatást — csak e-mailt és online dokumentációt találunk náluk, ráadásul ezeket is csak angol nyelven.

A LastPass weboldalán található űrlapon keresztül vettem fel velük a kapcsolatot, hogy megoldást keressek egy technikai problémámra. Ezt 08:21-kor küldtem be (Nagy-Britanniai idő szerint), ami reggel 04:21 a LastPass székhelyén, Boston-ban.

11 órát vártam, mire végre választ kaptam. Ez a 11 órás válaszidő elég lassú, ha valami komoly problémába ütköztünk. A Premium felhasználók prioritást élveznek, így az ingyenes változat felhasználói még hosszabb várakozásra számíthatnak.

KeePass: Ügyféltámogatás

A KeePass semmilyen ügyféltámogatást nem kínál.

Kizárólag online dokumentációt találunk náluk, ráadásul ez se könnyen érthetően van tálalva.

Lássuk csak ezt a technikai segítséget nyújtó dokumentumot a többeszközös szinkronizációról:

LastPass kontra KeePass: Ügyféltámogatás

Ha ezt is nehezen érthetőnek találja, akkor nem Önnek való a KeePass.

Nem minden KeePass-felhasználónak okoz azonban gondot az ügyféltámogatás hiánya. Az online dokumentáció részletekbe menő és jól kidolgozott, viszont sok benne a szakkifejezés. Ha teljesen elakadnánk, a Reddit-en és a GitHub-on rengeteg segítőkész embert találhatunk.

Győztes: LastPass

Most akkor a LastPass vagy a KeePass jobb?

A LastPass lényegében bármely más ingyenes jelszókezelőt leiskoláz ingyenes funkciók terén.

Az extra prémium funkciók egyike sem létfontosságú, azonban kiváló ár-érték aránnyal rendelkeznek, így megéri befizetni miattuk.

Azonban a többi prémium jelszókezelőhöz viszonyítva van néhány gyenge pontja a programnak. Példának okáért a Dashlane jobb ügyféltámogatást és nagyobb megbízhatóságot nyújt, cserébe viszont drágább is.

A KeePass- kizárólag akkor érdemes megfontolni, ha jól értünk a számítógéphez és egy részletesen testreszabható jelszókezelőre van szükségünk.

Ha megfelelően be tudjuk konfigurálni magunknak, akkor a KeePass igen hasznos alkalmazás lehet. Alapból viszont nem sokat tud. Bonyolult kezelőfelülete és nem létező ügyféltámogatása miatt nem tudom átlagfelhasználóknak ajánlani a KeePass-t.

A LastPass sokkal egyszerűbb kezelhetőségének és nagyobb tudásának köszönhetően könnyedén túlszárnyalja a KeePass-t. Ezért érdemesebb a LastPass-t választani.

Győztes: LastPass

A szerzőről
Scott Jackson
Scott Jackson
Internetbiztonsági kutató
Aktualizálta: 2024. január 24.

A szerzőről

Scott Jackson internetes biztonsági szakember, kutató, aki több, mint két évtizedet dolgozott IT tanácsadóként minimum egy tucatnyi Fortune 500-as vállalatnál. Az idejét azzal tölti, hogy a hackelésben észlelhető trendeket kutatja, és segít az embereknek biztonságban maradni az interneten.