Revisión de LastPass Premium
- Categoría: Software
El administrador de contraseñas LastPass es sin duda una de las soluciones de administración de contraseñas en línea más populares. Una razón fundamental para ello es que está disponible como una versión gratuita que ofrece una funcionalidad que algunos administradores de contraseñas de la competencia no ofrecen de esta forma.
La versión gratuita de Last Pass admite todas las funciones que esperaría de un administrador de contraseñas; Esto incluye extensiones de navegador para todos los navegadores populares, una base de datos en línea con información de cuenta que se sincroniza entre navegadores si lo desea, llenado automático de formularios, inicio de sesión con un clic en sitios web, soporte para aplicaciones móviles y la capacidad de almacenar notas seguras en su bóveda que puede ser una forma excelente de almacenar documentos y datos importantes en la nube.
Se puede acceder a la bóveda desde cualquier navegador web, incluso si no hay una extensión o complemento instalado. Esto es excelente si trabaja con frecuencia en sistemas informáticos públicos.
LastPass es compatible con los principales navegadores y también hay versiones de aplicaciones disponibles para que los dispositivos móviles las utilicen en estos. El servicio no restringe a los usuarios gratuitos en términos de la cantidad de contraseñas que pueden almacenar o la cantidad de dispositivos en los que pueden instalar el administrador de contraseñas.
Instalación
Hay un instalador universal disponible en el sitio web de LastPass que puede descargar y ejecutar para instalar el administrador de contraseñas en todos los navegadores web que se ejecutan en su sistema a la vez. Bueno, no en todos, pero los principales navegadores son compatibles: Internet Explorer, Microsoft Edge, Firefox, Chrome, Safari y Opera. También puede seleccionar los navegadores en los que desea instalarlo o descargar extensiones individuales si lo prefiere.
LastPass admite un instalador universal que puede descargar desde el sitio web oficial del proyecto para instalar la extensión en todos los navegadores compatibles a la vez. Sin embargo, hay dos excepciones: LastPass para Microsoft Edge solo está disponible en Microsoft Store y la versión independiente para Mac de LastPass solo está disponible en Tienda de aplicaciones .
Si aún no tiene una cuenta, debe crear una durante la instalación, que es una operación perfecta que no debería tardar más de un minuto en completarse. La contraseña que configuró para la cuenta es la contraseña maestra. Debe asegurarse de que sea muy seguro, lo que significa que debe ser único, el mayor tiempo posible, y que esté compuesto por letras, números y caracteres especiales.
Además, es una buena idea configurar la autenticación de dos factores para mejorar aún más la seguridad.
Las reglas de contraseña maestra de LastPass no son lo que yo llamaría reglas que garantizan que los usuarios elijan contraseñas seguras. La contraseña maestra debe tener 12 caracteres o más, incluir al menos un número, letras mayúsculas y minúsculas, y no puede ser su correo electrónico.
Teniendo en cuenta que la contraseña maestra otorga acceso a su contraseña completa y al almacenamiento de notas, es mejor si la alarga y agrega caracteres especiales también.
Lo que me gusta es la opción de escanear los navegadores en busca de elementos almacenados, lo que significa que básicamente puedes importar todas las contraseñas y la información relacionada con el inicio de sesión en el administrador de contraseñas. Eso es genial si ha estado utilizando el administrador de contraseñas integrado en un navegador.
Tenga en cuenta que LastPass solía solicitar la importación de contraseñas almacenadas por el navegador en el que se instaló, pero que este ya no es el caso en las nuevas versiones. Aún puede importar contraseñas, pero ya no es parte de la instalación.
También es necesario instalar LastPass en cualquier navegador que utilice para importar las contraseñas almacenadas por ese navegador. No es posible importar contraseñas de Chrome utilizando LastPass para Firefox y viceversa.
LastPass admite importaciones de unas dos docenas de administradores de contraseñas, así como importaciones de contraseñas de archivos CSV genéricos. Los administradores de contraseñas compatibles incluyen Dashlane, 1Password, KeePass, Roboform o Sticky Passwords.
Si la importación no funciona automáticamente, abra LastPass Vault en su navegador y seleccione Más opciones> Avanzado> Importar para iniciar el proceso.
Puedes echar un vistazo esta guía de soporte sobre la ejecución de importaciones después de la instalación de LastPass.
LastPass muestra explicaciones sobre el uso del administrador de contraseñas en la primera ejecución y muestra las instrucciones para 'comenzar'.
El administrador de contraseñas recoge los nuevos inicios de sesión automáticamente y muestra mensajes para agregarlos a su base de datos. También puede agregar inicios de sesión manualmente o usar las opciones de importación si lo prefiere.
Solía haber una opción de edición, pero ya no está disponible. Sin embargo, puede editar las contraseñas en Vault en cualquier momento.
Probablemente sea una buena idea utilizar el administrador de contraseñas integrado cuando cree nuevas cuentas. Simplemente seleccione Última pasada> Generar contraseña segura para generar una nueva contraseña única.
Puede cambiar las reglas de la contraseña directamente en el mensaje. Es posible cambiar la longitud del carácter, agregarle caracteres especiales y establecer el número mínimo de números allí también.
Las reglas de contraseña no son tan sofisticadas como las proporcionadas por KeePass pero cubren los parámetros más importantes.
Una vez que haya instalado LastPass en sus navegadores web, notará el nuevo icono que se coloca en la barra de herramientas principal del navegador.
Un clic en el ícono le brinda opciones para abrir su bóveda en el sitio web de Last Pass para administrar todas sus contraseñas, acceder a sitios usados recientemente, generar contraseñas seguras o administrar otros datos directamente desde el menú.
La información relacionada con el inicio de sesión para el sitio en el que se encuentra se muestra directamente en el menú. Aquí puede ver si el inicio de sesión automático está configurado y obtener opciones para copiar su nombre de usuario, contraseña o URL guardada, lo que puede ser útil si necesita ingresar los datos en otro programa o prefiere pegarlos manualmente en lugar de confiar en el llenado automático de LastPass de campos de inicio de sesión (o si eso no funciona correctamente).
LastPass intenta completar la información de inicio de sesión automáticamente cuando visita un sitio coincidente e incluso puede iniciar sesión automáticamente en algunos.
LastPass Vault
Si bien puede ejecutar algunas operaciones directamente desde el menú, es la Bóveda la que le brinda acceso a la mayoría de las opciones.
Usted administra sitios, protege notas y rellena formularios en Vault. LastPass ordena los inicios de sesión en carpetas automáticamente. Si se registra en Reddit o Facebook, el inicio de sesión se mueve a la carpeta Social. Puede crear carpetas personalizadas y mover contraseñas a ellas si prefiere usar una estructura diferente para sus inicios de sesión.
Los sitios se pueden agregar manualmente en la bóveda. Debe completar la información principal, la URL del sitio, el nombre de usuario, la contraseña y el nombre, y puede agregar otra información como notas, la carpeta en la que desea guardar la información de inicio de sesión también aquí.
La configuración avanzada le proporciona opciones para habilitar el inicio de sesión automático, deshabilitar el llenado automático y habilitar el requisito de volver a solicitar la contraseña.
Cuando abre una contraseña existente, obtiene la opción 'cambio automático de contraseña' que, cuando se activa, activa la opción de cambio de un clic de LastPass para las contraseñas almacenadas.
El servicio intenta cambiar la contraseña almacenada automáticamente en el sitio y cargará el sitio en una nueva pestaña para realizar la operación. El procedimiento funciona en muchos sitios, especialmente en aquellos que no utilizan mensajes de inicio de sesión personalizados.
Sin embargo, la operación puede fallar y, si ese es el caso, es necesario que cambie la contraseña manualmente.
La lista de contraseñas usa íconos grandes por defecto. Si bien eso es excelente visualmente, significa que no ve muchas contraseñas en una sola página sin desplazarse. Es posible que desee cambiar al modo compacto en la interfaz para mostrar más inicios de sesión en una sola página.
LastPass muestra opciones para iniciar, editar, compartir o eliminar información de la cuenta cuando se desplaza sobre un sitio en la lista. El menú de acciones enumera la clonación como otra opción cuando usa marcas de verificación para seleccionar uno o varios sitios.
El menú de la barra lateral enumera los sitios de puntos de entrada principales, notas seguras, rellenos de formularios, centro de intercambio, desafío de seguridad, acceso de emergencia, configuración de la cuenta y más opciones.
Los sitios, las notas seguras y los rellenos de formularios funcionan de manera prácticamente idéntica. Obtiene una lista de datos que ya están almacenados, puede agregar nuevos conjuntos de datos a la cuenta y editar o eliminar entradas existentes.
Las notas admiten texto sin formato y archivos adjuntos. Puede usarlos para guardar documentos importantes, extractos bancarios, transacciones o archivos importantes con LastPass.
Acceso de emergencia
El acceso de emergencia solo está disponible para clientes premium. Está diseñado para dar acceso a la bóveda a contactos de confianza después de un período de espera.
Digamos que tiene un accidente y tiene que permanecer en la cama o en el hospital por un período de tiempo o, Dios mío, muere. Sin acceso de emergencia o instrucciones de acceso escritas, nadie puede acceder a LastPass Vault.
Con la función habilitada, los contactos de confianza pueden acceder a ella solicitándola en cualquier momento después de la configuración inicial. El período de espera está diseñado para brindarle opciones para rechazar la solicitud si los contactos de confianza intentan acceder a la bóveda aunque no lo desee.
Puede establecer el tiempo de espera entre 'inmediatamente' y 30 días, y los contactos a los que invite deben instalar LastPass y crear su propia cuenta con la dirección de correo electrónico que especifique.
LastPass admite el uso compartido de contraseñas, que funciona de manera similar, pero para contraseñas individuales. Para compartir una contraseña, selecciónela en la bóveda, active la opción para compartir e ingrese la dirección de correo electrónico de los destinatarios. Sin embargo, el destinatario debe tener una cuenta de LastPass o crear una para que funcione.
El rellenado de formularios
LastPass admite el llenado de formularios para completar formularios web automáticamente. LastPass admite múltiples conjuntos de datos que puede almacenar y seleccionar cuando se trata de completar formularios en la web.
Cada conjunto admite campos personales, de dirección, de contacto, de tarjeta de crédito, de cuenta bancaria y personalizados, y puede completarlos en Vault para comenzar.
El administrador de contraseñas agrega pequeños íconos a los campos para completarlos automáticamente usando los datos guardados.
reto de seguridad
El Desafío de seguridad escanea toda la base de datos de contraseñas y calcula una puntuación general. Destaca contraseñas débiles, reutilizadas, antiguas e incluso comprometidas para que pueda reaccionar de inmediato y modificarlas para proteger las cuentas.
El desafío lo redirige al sitio web de LastPass y requiere que ingrese la contraseña maestra de la cuenta para comenzar.
El servicio muestra calificaciones de seguridad de la contraseña para cada contraseña en la cuenta e incluso puede cambiar las contraseñas automáticamente para acelerar las cosas.
Consejos de LastPass
LastPass ofrece muchas opciones para mejorar la usabilidad y la seguridad del administrador de contraseñas. Me gustaría mencionar algunos de ellos que considero importantes para la mayoría de usuarios:
- Las teclas de acceso rápido están disponibles en las preferencias. Por ejemplo, puede abrir el generador de contraseñas con Alt-G o configurar una tecla de acceso rápido para cerrar sesión.
- Puede configurar el administrador de contraseñas para que le advierta si está completando formularios inseguros en Avanzado en las opciones.
- Puede limitar los inicios de sesión en su cuenta de Last Pass a países seleccionados y evitar los inicios de sesión desde la red TOR.
- Se puede configurar un cierre de sesión automático para que se cierre automáticamente después de un período de tiempo establecido (de 5 minutos a 2 semanas).
- Ultimo pase es compatible con Google Authenticator y Yubikey para autenticaciones de dos factores. Esto mejora la seguridad al solicitarle que ingrese un segundo código que se genera en tiempo real durante el inicio de sesión en su bóveda.
- Puede adjuntar archivos a sus notas seguras, lo cual es ideal para agregar documentos, pasaportes escaneados y similares a la bóveda para que pueda acceder a ellos dondequiera que esté (siempre que tenga Internet y su inicio de sesión de LastPass a mano).
- Dado que está basado en la nube, todos los datos se sincronizan en todos los navegadores compatibles con LastPass.
- Puede utilizar contraseñas de un solo uso para acceder a su bóveda, lo cual es excelente si necesita iniciar sesión en una computadora pública o en una computadora sobre la que no tiene control total.
- LastPass puede revisa todas tus contraseñas para evaluar su seguridad para que sepa exactamente dónde cambiar las contraseñas para mejorar la seguridad de inicio de sesión.
- Desactive el envío de informes de errores anónimos en LastPass Vault> Configuración> Configuración avanzada> Privacidad.
- Opciones para definir dominios equivalentes de modo que las contraseñas de un sitio como google.com funcionen en otros sitios de la empresa como youtube.com automáticamente.
LastPass Premium
¿Cómo genera ingresos LastPass? Puede preguntar, y una de las respuestas son las cuentas premium (otra es Enterprise). LastPass Premium está disponible por $ 24 al año, y si se suscribe, obtiene las siguientes funciones adicionales además de todas las funciones que ofrece la versión regular de LastPass:
- Soporte para dispositivos móviles. Obtiene acceso a LastPass en Android, iPhone, Windows Phone, Blackberry y otros dispositivos móviles.
- Soporte de Yubikey para habilitar la autenticación multifactor.
- LastPass Sesame para la autenticación multifactor mediante una unidad flash USB.
- IE Anywhere para usar LastPass sin instalar un complemento en el navegador.
- Sin publicidad.
- 1 Gigabyte de almacenamiento en línea para datos.
- Compartir contraseña.
- Acceso de emergencia.
- Soporte prioritario por correo electrónico y teléfono.
Actualizar su cuenta a premium tiene sentido si usa a menudo dispositivos móviles y desea acceso directo a su bóveda de LastPass en esos dispositivos, o si desea usar otra función que solo está disponible para usuarios premium.
Cuando estaba usando LastPass como mi administrador de contraseñas principal, me suscribí a Premium solo para devolverle algo a la compañía por su increíble producto. Me cambié a KeePass mientras tanto, prefiero el almacenamiento local al almacenamiento en la nube.
¿Qué no es tan bueno?
LastPass estuvo involucrado en dos incidentes de seguridad en el pasado. El primero sucedió en 2011 y LastPass no pudo determinar en ese momento si un atacante logró violar la red del servicio.
Cambié al administrador de contraseñas local KeePass como consecuencia y nunca miró hacia atrás.
La compañia revelado en 2015, 'detectó y bloqueó actividades sospechosas en la red de la empresa' y confirmó que 'las direcciones de correo electrónico de las cuentas, los recordatorios de contraseñas, las sales de servidor por usuario y los hash de autenticación' estaban comprometidos.
En cuanto a funcionalidad, LastPass también tiene algunos problemas. La herramienta para cambiar las contraseñas automáticamente para el usuario puede hacerlo solo en un sitio a la vez, lo que puede llevar una cantidad considerable de tiempo. Dashlane, otro administrador de contraseñas que ofrece la funcionalidad, puede cambiar varias contraseñas a la vez, lo que acelera el proceso de manera significativa.
Actualizaciones
Las versiones recientes de LastPass agregaron nuevas funciones al administrador de contraseñas principal.
- LastPass le advierte ahora cuando está usando una contraseña duplicada o débil
- Opción para cambiar contraseñas automáticamente para sitios y servicios selectos.
- Sincronización ilimitada de dispositivos para usuarios gratuitos .
- Eliminación de acceso de emergencia y uso compartido ilimitado de la versión gratuita .
Aquí hay un video de LastPass que le brinda una buena descripción general de su funcionalidad.
Veredicto
LastPass no es solo un administrador de contraseñas. Lo que lo distingue es la funcionalidad que los desarrolladores han construido a su alrededor. Obtiene una seguridad adicional muy necesaria en forma de autenticación de múltiples factores, opciones para almacenar documentos de forma segura en su bóveda y protección contra ataques provenientes de países a los que nunca fue, si lo desea.