专业测评
所有权
联盟营销分佣
测评守则

1Password测评[2021]:这款密码管理器是否安全?

埃里克·戈尔茨坦
埃里克·戈尔茨坦
发布于:2021年10月27日

1Password测评:专家总结

1Password是2021年市面上的最佳密码管理器。它通过一流的安全功能保护用户的数据,配有大量便捷的附加功能和直观的管理界面,版本价格也很亲民。

我在Windows 10 PC、MacBook Air、安卓和iOS智能手机上测试了1Password,发现可以很轻易的创建多个密码库、设置双重验证(2FA),密码能够自动保存和填充,所有基础和附加功能都很好查找和使用。

1Password有许多不错的功能,下面几个是我最爱的:

  • 自定义密码库——可以创建多个密码库(比如为个人、资产、旅行、工作、家庭相关账号的密码和数据创建不同的密码库)。
  • 密码检测——提醒你安装强度弱的密码、容易被盗、重复以及已遭到泄露的密码)。
  • 旅行模式——在外旅行时可以隐藏重要账号的密码(1Password是唯一一个提供这种工具的密码管理器)。

我非常喜欢1Password,但仍然要指出它几个需要提升的地方。比如,1Password的浏览器扩展无法添加或者编辑密码(而且会跳转到网页版本),网页扩展也没有书签储存功能。除此之外,主密码也没有特殊字母或数字的要求,这样生成的密码安全性可能较弱。最后一点,我希望1Password可以为安卓用户提供更安全的密码导入选项。现在支持用CSV文件导入密码,这样没有用浏览器直接导入安全(Dashlane有这样的功能)。

虽说如此,1Password仍然是我最爱的密码管理器之一。1Password的个人版本很适合一个人使用,1Password的家庭版也是最棒的家庭套餐之一——它支持至多5个用户,也是唯一一个支持增加用户席位的密码管理器,当然,需要额外付费。1Password既没有免费版本也没有退款保证,多少有些让人失望 ,但你可以通过14天无风险免费试用来确定这款产品适不适合你。

综合评级 52分之4密码管理器
加密方式 256-bit AES
免费版本
价格 低至/月
退款保证期 14天免费试用
兼容操作系统 Windows、安卓、Mac、iOS、Linux
中文界面

1Password全面测评

1Password全面测评

1Password是一款对用户非常友好的密码管理器,它拥有丰富的优质附加功能。

除了一流的安全保护、直观的管理界面,1Password还有密码安全核查、数据泄露监控、Travel Mode(隐藏密码)、虚拟支付卡片等特性

1Password提供了丰富的版本,包含1Password个人, 1Password家庭团队——都具有很高的性价比。

1Password安全功能

1Password安全功能

1Password通过AES 256位加密保护用户数据,和世界范围内的银行、政府等机关单位使用的数据保护技术拥有一样的加密等级。为了进一步确保安全,1Password还提供了一个34位密钥Secret Key,在首次登录1Password密码库时需要输入,之后,密钥将会储存在用户设备中的1Password应用和浏览器中。

1Password也有一个零知识政策,所以它不会储存、追踪甚至是出售用户数据。为了防止1Password服务器端的数据被黑客破译,1Password采用了SRP(安全远程密码)协议,可以保护主密码、密钥等信息的安全。

因为1Password不储存也不知道用户的主密码,所以不能帮用户找回密码。不过,Windows用户有一种方法来恢复主密码,那就是通过Windows Hello,用PIN码或者指纹来解锁设备。我的确欣赏1Password严格的零知识协议,但我希望它能推出更多账号恢复选项,像DashlaneLastPass一样。

1Password还有许多安全功能,如下:

  • 双重验证(2FA)
  • 密码强度检测
  • 浏览器扩展
  • 旅行模式
  • 剪切板自定义
  • 虚拟支付卡片

所有顶尖密码管理器,如DashlaneLastPassKeeper都带有2FA、密码强度监控和良好的浏览器扩展,但1Password是市场上唯一提供Travel Mode旅行模式和虚拟支付卡的密码管理器。

总的来说,1Password采用了高等安全功能来保护用户的密码,而且还有出色的附加功能,比如在用户出外旅行的时候隐藏密码、设置不同的剪贴板的清除时间限制并创建虚拟支付卡,在线购买产品时可以隐藏你的银行卡号码。

立即获取1PASSWORD

丰富的密码库

1Password安全功能

1Password提供独立的密码库,可以方便管理你的数据。我可以轻松将所有登录信息和数据分开保存,密码库很容易访问。我喜欢这一点,因为我可以把我的个人数据(信用卡和银行账户)、工作账号、家庭文件和旅行信息都分开,省得在庞大的登录账号列表中翻找我所要的东西。

家庭版本默认提供私人和共享密码库,因此你可以将个人信息单独保存,同时与家庭成员共享某些的登录信息。共享密码库可以轻松设置查看、管理或编辑数据的权限。我设置了密码库的权限,孩子们可以看到Netflix登录信息,可以用我的银行卡网购,但是不能编辑这些信息。

当你与其他用户共享一个密码库时,1Password会生成一个与共享用户的电子邮件地址相联系的访问密钥。这个方法方便,可以确保你是与正确的人分享密码和登录信息。

总的来说,1Password让个人和家庭用户管理和共享数据的方式变得简单。用户可以根据自己的需要创建多个密码箱,而家庭可以轻松地为不同用户设置不同的权限。

立即获取1PASSWORD

Watchtower

1Password安全功能

你的密码是不是安全性较弱、被重复使用、容易受网络攻击或者因数据泄露而遇到危险?这些问题Watchtower自然会告诉你。别的密码管理器也检查密码强度,还会提醒在哪些地方有安全漏洞。所以说1Password的Watchtower功能并非一枝独秀,但它仍是我的心仪之物。

在将所有数据导入1Password后,Watchtower没有发出数据泄露警示,这让我如释重负,但我发现有些密码重复使用了。只需点击以下就可以找出所有重复使用的密码,方便查看和修改。

信用卡的到期日也是Watchtower“操心”的范围。我特别喜欢这个功能,因为我经常网购,尤其不喜欢在付款的时候,花上很长的时间去更新付款信息。

总的来说,Watchtower方便易用——有它的帮忙,个人的数据是否存在风险或需要更新就能速查。1 Password会帮用户轻松发现和解决安全问题。

立即获取1PASSWORD

旅行模式

1Password安全功能

1Password的旅行模式很适合出门在外的旅行者,可以在过境时隐藏敏感信息,比如公司加密密钥、社交媒体账号等。边境检察官为了确认你的身份,可以要求查看你的手机,有时会要求打开某些应用程序,方便他们搜索你的个人数据。

当你在1Password网络账户中打开旅行模式时,只会显示标记了“Safe for Travel(旅行安全)”的密码库,而包含敏感信息的密码库会被隐藏起来。关闭“旅行模式”,就可以恢复对所有密码库的访问。

1Password在开启旅行模式时不会说明它已进入旅行模式,这样可以防止当局意识到你隐藏了密码库。

1Password的商家版——办公,允许管理员用户控制员工账户的旅行模式,这对于不希望敏感的工作相关文件或密码被当局访问的企业主来说是理想选择。

其他密码管理器都没有类似1Password旅行模式的功能。因此,如果你想在旅行中保持数据隐私, 1Password值得考虑。

立即获取1PASSWORD

剪切板选项

1Password可以在设定的时间段后清除剪贴板上的内容。这个功能在你复制密码或其他敏感数据时非常重要,因为黑客和恶意网站可以访问你的剪贴板并窃取被复制的数据。

一般来说,剪贴板的内容需要尽快清除。但是,1Password可以选择延长剪贴板清理时间,在安卓系统上最长为3分钟,在桌面应用程序上最长为2分钟(iOS上只有90秒可选)。我喜欢自己灵活设置剪贴板清除时间,因为当我做研究论文和报告时,需要将剪贴板内容保留更久一点。

1Password安全功能

LastPass这样的竞争对手也包括类似的功能,但LastPass的剪贴板清理功能设置复杂,而且只有一个默认的剪贴板清理时间。

总的来说,1Password优化了剪贴板清理,即使对于初级用户来说也很方便,清理时间选项比竞争对手也要多。

立即获取1PASSWORD

1Password X

1Password安全功能

1Password X是1Password的完整版本,它运行在网络浏览器中,还有一个浏览器扩展,与1Password的网页版一起使用。它可用于:

  • Chrome
  • 火狐
  • Edge
  • Brave

重要提示:火狐、Chrome和Edge浏览器扩展都支持中文显示。

我很喜欢扩展程序的设计。它比别的密码管理器扩展都更加友好,可以轻松实现登录信息的自动保存和自动填充。不过,在添加或编辑数据时,1Password X会跳转到1Password网页版。

我更希望能在扩展应用中编辑和添加项目。另外,我也没见到书签功能,而Sticky Password 和RoboForm 的浏览器扩展都有提供。

在测试1Password X浏览器扩展时,我惊讶地发现居然没有一键登录的选项。其他密码管理器(如LastPass)就有这个功能,这意味着如果我打开Facebook的登录页面,它会自动填写我的登录信息,我只需要点击“登录”按钮即可。

1Password过去有自动登录功能,但为了避免安全风险,就被删除了,比如被恶意脚本或伪装成合法网站(如Facebook)的钓鱼网站盗走你的详细资料。

你还是可以使用键盘快捷键或下拉菜单选项来轻松登录账户,但是需要通过点击1Password X扩展中的“Autofill(自动填充)”来启动登录,也是合理的。这样一来,恶意网站就很难窃取你的登录凭证。

1Password安全功能

1Password X很不错。我喜欢它的设计,以及登录方式,避开了安全风险。1Password X的扩展没有书签储存等功能,我还希望能在扩展内编辑或添加内容,而不是反复跳转到网页版1Password。尽管如此,它还是很强大,是一款使用方便的浏览器扩展程序。

立即获取1PASSWORD

隐私卡

1Password安全功能

隐私卡是一种虚拟支付卡,可以由1 Password与基于第三方应用程序的Privacy一起设置,在线上购物时能够隐藏用户的借记卡信息。但有一点要说清楚,隐私卡仅适用于美国用户。在网购时,隐私卡能够使用一组不同的号码来代替实际的借记卡号。这样一来,如果卖家有数据泄露的嫌疑,你的真实借记卡信息会安然无恙。

把Privacy帐户与1Password帐户关联后,用户可以选择在购物网站(如Netflix)的下拉菜单付款字段添加个人的隐私卡。纵然隐私卡有千般好,但唯一的缺憾在于不支持信用卡,只接受Visa和MasterCard的借记卡。

隐私卡的使用超级简单。我觉得创建Privacy卡是轻而易举的事情。当创建Privacy账户后,一定要先为每张卡取个昵称,方便用户记清楚是哪个卖家提供的(1Password、Netflix、Amazon等)。上面的事情办妥之后,请再设置一个消费限额——这一道安全屏障并不多余,能防止不可信的零售商多收费,即收费大于该卡设置的最高金额。另外,还有一个一次性使用选项,可以在使用虚拟卡几分钟后把虚拟卡清除掉。

总之,当用借记卡在线购物时,隐私卡是提高安全性的快捷之选,优点在于易于设置和方便使用。

立即获取1PASSWORD

1Password版本和定价

1Password的性价比很高。所有版本都提供密码安全保护工具、旅行模式和1 GB的加密储存空间。

虽然1Password的个人版家庭版都比Dashlane等同类产品便宜,但是1Password没有免费版本的应用。好在,1Password为所有版本提供14天免费试用,除了最高级的商家版本——企业版

立即开启1PASSWORD’S 14天免费试用

1Password Personal——个人用户性价比之选

这个是1Password针对个人用户推出的版本。

1Password的个人版本包含以下功能:

  • 支持多种操作系统。Windows、Mac、Linux、Chrome OS、iOS和安卓。
  • 双重验证(2FA)。进一步保护1Password账号的安全。
  • 删除历史。365天内可恢复已删除的密码。
  • 旅行模式。出门旅行时可保护存放在1Password中的敏感数据。
  • 每人1 GB文档存储空间。可安全存放1 GB文件和图片。

个人版没有紧急访问选项,而Dashlane 高级版可以提供。但这个版本很适合追求安全性、性价比和操作简便的个人用户。1Password Personal个人版 比其他基础密码管理器(如Sticky Password,价格相似,功能不多)性价比要高多了。

立即获取1PASSWORD

1Password家庭版——家庭用户账户安全共享的最佳选择

此版本包含个人版的所有功能以及如下几点:

  • 支持最多5名用户。支持通过少量费用增加更多用户席位。
  • 共享密码库。轻松和家庭成员共享密码和数据
  • 多达5个访客账户。可短暂访问登录信息和密码。
  • 权限操作。可为家人分配不同的权限(查看、编辑或管理)。
  • 账号恢复。如果家庭成员忘记主密码,可以帮忙恢复密码库访问权限。

该版本是所有密码管理器中性价比最高的家庭套餐之一。我喜欢花少量费用添加额外用户的选项,这让1Password 成为大家庭的实惠之选,而且1Password 是市面上唯唯一提供这种便利的密码管理器。另外一个优势是帐户恢复功能,不包括在1Password Personal个人版中。

不过,LastPass的家庭版本功能和它类似,支持至多6名用户,价格还稍微便宜一点。

但如果你想不受限制地添加更多用户,只需支付少量费用,并选择邀请访客临时查看数据,那么1Password家庭版是最好的选择。

立即获取1PASSWORD 家庭版

1Password 团队版——小型企业最佳选择

1Password团队版 囊括了个人版家庭版里面的所有功能,还包括以下:

  • 管理员控制。可分配、管理及查看员工权限。
  • Duo 集成。一个高级的多重认证方式。
  • 不限数量共享的保险库和存储项目。与团队共享账号和密码,安全储存工作文件

此版本很适合有安全共享密码和数据需求的小型企业团队。另外还有一个1Password 商家版,提供每人 5 GB 文档存储空间、活动报告、自定义群组、多达20个访客账户、VIP支持,并且所有团队成员可获得免费家庭版帐户。

所有商家版本都很实惠。但如果你想多对比下商业级密码管理解决方案,可以考虑看看其他几个产品

立即获取1PASSWORD 团队版版

方便使用和设置

对我来说,1Password的设置和使用特别方便。它的下载和安装既快速又简单。在设置主密码时,1Password竟然不“强迫”我输入特殊字符或数字(像别的密码管理器,如Sticky Password会硬性要求我输入特殊字符或数字)。我觉得今后1Password要增加上述要求,这样会“逼着”习惯于创建弱密码的用户使用安全性更强的主密码。

当我第一次使用主密码登录个人帐户时,我得到了一个唯一的34位数字密钥。密钥存储在应急工具包中,实际上它是一个PDF文件,用户在打开1Password帐户时会用到。

应急工具包包括:

  • 1Password web版本的登录URL。
  • 电子邮件地址。
  • 密钥。
  • 主密码。
  • 1Password支持的电子邮件地址。
  • 二维码(用于在全部1Password应用程序中快速设置帐户)。

Once先设置1Password帐户,再启用双重认证(2FA)。我每次登录1Password帐户,都会用到Google Authenticator生成的动态口令。1Password的双重认证让人欣喜,要是1Password能有更多高级选项(Keeper的生物信息验证和智能手表 2FA)就锦上添花了。

1Password的数据导入也很简单。你可以直接从其他1Password帐户和密码管理器导入密码并登录账号,如DashlaneRoboFormLastPass、Encryptor和Google Chrome。

如果从别的密码管理应用程序导入数据,先得用到CSV文件,因为用户密码可以在CSV文件中以纯文本形式查看,这样一来安全性要大打折扣。我觉得1Password应该为其他密码管理器准备更安全的导入选项。LastPassDashlane在这方面做得很出色。

1Password的Linux应用程序也可圈可点——易于安装,并且使用命令行工具使应用程序变得直观。借助于命令行工具,用户能够轻松访问密码库、管理全部帐户以及生成和保存密码。在1Password的Linux应用程序中,用户无需输入主密码即可访问1Password帐户——只需使用Linux用户密码、指纹或安全密钥登录。

总之,我很喜欢1Password简单明了的设置以及良好的用户界面。虽然1Password的长处在于囊括了很多的数据导入选项,但软件的设置和使用却非常简单,尤其方便不懂技术的用户。

除此之外,用户界面也有中文语言显示。

立即获取1PASSWORD

1Password移动应用

1Password移动应用

1Password的移动应用兼容iOS和安卓系统。

应用的安装和设置都很简单,因为我已经有了一个1Password账户,所以我只需要扫描Emergency Kit PDF文件中或1Password网站中“我的账户”板块中的二维码即可。

应用程序的时尚设计、直观的界面、主要功能项的清晰排列等,都使我心情愉悦。安卓版和苹果版应用程序的设计有异曲同工之处——在屏幕底部都有用于收藏夹、类别、标签和设置的选项卡。每个应用程序上的收藏夹类别标签选项卡相同,但设置选项卡有些差异。

照实说,安卓版应用程序在设置选项卡下的选项和定制优于苹果版。例如,安卓版应用程序有单独的Watchtower选项卡,方便用户启用或禁用,如检查“入侵网站”、“易遭受攻击的密码”和“双重认证”等。在苹果版应用程序中,Watchtower位于“安全”选项卡下,用户记得要启用整个功能。如果对双重认证不感兴趣,那么安装版应用程序对该功能的禁用确实合乎用户的心意。

另外,不同于苹果版移动应用程序的90秒剪贴板自动清空功能,安卓版移动应用程序准备了5个不同的时间间隔来自动清空剪贴板。在安卓版应用程序能启用自动填充功能——在苹果版的设置中要启用自动填充功能(1Password的确有易于遵循的设置步骤)。

1Password移动应用

但我真的很喜欢iOS的集成浏览器(比如 Sticky Password的移动应用程序)。在1Password浏览器上可以方便地输入登录名和密码,但是别的智能手机浏览器(如Chrome或Safari)需要在设置里面手动启用。

不单是1Password浏览器,我还喜欢苹果上的启用独立空间密码库功能。那么个人的移动设备上就有了无法从主1Password帐户访问的密码库。如此一来,我可以用位数较短的密码登录到仅限移动设备的密码库,在单次登录iPhone上的应用程序时,就用不着主密码。

1Password移动应用

就其他的功能来说,移动应用程序比桌面版本更灵活。例如,使用安卓应用程序,用户在3分钟后可以清空剪贴板;而桌面版的剪贴板清空时间是2分钟。移动和桌面应用程序的共同特点是功能丰富而且对用户友好。

总的来说,我喜欢的1Password移动应用程序,在苹果和安卓系统上都运行良好。该程序的界面直观,方便初学者使用。

立即获取1PASSWORD

1Password客户支持

1Password提供以下客户支持方式:

  • 邮件支持
  • 1Password支持论坛
  • 1Password的Twitter账号

暂时没有电话支持,不过这很正常,Dashlane 和LastPass 也没有。

暂时没有中文技术支持,但是论坛中的某些帖子有多语言版本。

为了测试1Password的邮件支持,我在官网的联系表单中提交了一个问题,三小时内就收到了回复。我可以直接回复支持客服的任何后续问题,每次都能在大约2小时内收到非常有帮助的回复。问题解决后,支持人员用一封友好的邮件结束了我们的沟通。

1Password客户支持

我也在1Password的支持论坛中提了相同的问题。论坛很活跃,据称一天可以处理100多条问题。我的问题在2小时内就得到了解答。给官方Twitter账号留言时,回复时间为四个小时。

所以,支持论坛应该是联系1Password的最佳方式,但是所有方式都能得到快速回应,问题回答也很透彻。

1Password客户支持

我很喜欢1Password网站上丰富的资源,有快速上手教程、1Password文章指南和视频使用教学,还有深度解释软件功能的白皮书。

总之,1Password是一个高级密码管理器,我希望它能有更快的响应时间,甚至加入即时聊天功能。总之,1Password确实提供了大量的支持资源,而且他们作出的回答都很有帮助。

立即获取1PASSWORD

1Password是你2021年要找的密码管理器码?

1Password非常安全,使用简单,拥有大量附加功能。

你会得到最优秀的加密方式(256位 AES)、零知识协议和双重验证。1Password支持你创建无限的密码库(私人和共享密码库),提供Watchtower(检查密码强度、数据泄露和信用卡是否过期)等优秀的额外功能,还有独特的旅行模式,可以在你旅行时隐藏某些密码库。

1Password设置简单,还有一个直观的界面。我只用了几分钟就在所有设备上安装好了应用,没有遇到任何问题,在使用时也很顺利——创建了十多个密码库,检查了密码库中安全强度较弱的密码,开启了双重验证。1Password的浏览器扩展也表现得不错,打开登录界面后,可以自动保存我输入的登录信息,或者自动填充已有账号。

我认为1Password可以像LastPass那样提供更多数据导入选项,以及像DashlaneLastPass那样添加一个自动密码更改功能,可以更快修改热门网站上的密码。

不过,1Password很适合个人和家庭用户。它的家庭版很划算,有私密和共享密码库,加密文件储存,支持至少5个用户。虽然Dashlane能提供更多高级功能,但是1Password的高级版本更便宜。如果你想找一个和1Password差不多的,可以试试价格相仿的LastPass,它支持自动修改密码。

总的来说,1Password是一款很不错的密码管理器——可以说是2021年最佳。1Password没有免费版本或退款保证,但有一个无风险的14天试用。

立即获取1PASSWORD

1Password有免费版吗?

1Password没有免费版本,但它提供提供了所有版本的无风险14天免费试用(除了企业版)。

免费试用需要提供信用卡信息,所以你要留心试用到期日,以免被自动扣款。通过免费试用,你可以得到一个功能齐全的1Password账户,访问所有功能,包括Watchtower、旅行模式和密码存储库。

1Password的旅行模式是什么?

旅行模式可以让你暂时隐藏所有设备上的信息。允许标记为“Safe for Travel(旅行安全)”的密码库才是可见的。

只需登录你的 1Password 网络帐户,打开旅行模式,所有未标记为“旅行安全”的密码箱都将暂时从所有1Password应用程序中消失,任何人都无法追踪它们。想要恢复这些密码箱,只需在你的1Password网络帐户中关闭旅行模式即可。

这个独特的功能可以帮你保护任何信息,如果在出入某个国家的边境时遇到设备检查,你应该不太愿意别人看到自己的私密信息。

哪个1Password版本最适合我?

这要看你需要多少用户账号。

如果你只需要管理自己的密码,1Password基础版本 是最好的选择。如果你需要考虑家人,1Password 家庭版很不错。它涵盖了5个用户,并且允许用户以少量的费用增加更多用户。此外,如果家庭成员忘记了他们的1Password主密码,你可以恢复他们的访问。

如果你想在企业使用1Password,可以考虑商家版,可以提供更多控制选项来保证一个安全的工作环境,比如设置密码和登陆权限。它还有远程旅行模式,适用于携带了敏感信息的出差员工。

如果忘记1Password的主密码,还能恢复账户吗?

1Password商家不会储存用户的主密码或者密钥,所以无法恢复。这些信息凭证只有用户一个人知道,所以应当小心保存。可以把主密码、密钥等敏感登录信息保存在Emergency Kit中,并下载pdf格式,线下保存。

不过,如果你用的是家庭, 团队企业版本,而其中的某位成员的账号被锁定了,团队管理员可以恢复账号。

1Password 产品 & 价格

总结

1Password是一个布局合理、注重安全的密码管理器,它拥有先进的安全性能,可以很好地保护个人数据。1Passwords的基础和附加功能都能按照承诺运行,我特别喜欢1Password的Watchtower,它可以让你轻松地看到数据是否处于危险之中,还有它的旅行模式,可以在你的设备上隐藏特定的密码库,这是经常旅行者的必备功能。看到1Password没有免费版本或退款保证有点失望,不过,1Password为所有版本提供14天免费试用。

关于作者

关于作者

埃里克·戈尔茨坦是一名互联网安全研究员和技术领域的记者。他会介绍网络安全的最新趋势,帮助读者获得一个安全可靠的在线体验。业余时间,他喜欢健身,与家人在海滩上放松,和狗狗玩耍。

点击查看3款备选密码管理程序

1Password 的用户评论

2 3
基于5条评论 共有2 种语言 5.0
语言
目前尚未有1Password的中文版本的评论,若是您有体验过他们的服务,请成为第一个以中文撰写评论}的人。
用户的信任是我们首要的目标!防病毒公司不能通过任何付费方式更改或删除评论。

未找到相关用户评论。抢先点评 1Password吧!

撰写评论

撰写有关1Password的评论

0.0/ 10.0

请输入您的电子邮箱地址以提交评论