Đánh giá Trình quản lý mật khẩu NordPass: Nó có vượt qua Muster không?

Tác giả sysadmin, T.Bảy 13, 2023, 03:54:28 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Đánh giá Trình quản lý mật khẩu NordPass: Nó có vượt qua Muster không?


NordSec, cùng một công ty đứng sau NordVPN nổi tiếng, có một trình quản lý mật khẩu có tên là NordPass. Kết quả là, nó đã thu hút sự chú ý của thế giới với cùng một chiến thuật tiếp thị tích cực; hãy xem liệu nó có đúng với sự cường điệu của nó không.


Nhìn chung, NordVPN thuộc một trong những trình quản lý mật khẩu tốt nhất, mặc dù chỉ bằng móng tay. Là một lựa chọn kinh doanh, nó là một trong những lựa chọn tốt nhất hiện có, nhưng các dịch vụ của nó dành cho các cá nhân không thay đổi, chủ yếu là do một kế hoạch định giá khó hiểu và hơi gây hiểu lầm.

Đây là những gì chúng tôi thích:

  • Dễ sử dụng
  • Giá rẻ khi mua ban đầu
  • Kế hoạch kinh tế cho doanh nghiệp

Và những gì chúng tôi không thích:

  • Định giá sai
  • Một số vấn đề ổn định
  • Lựa chọn tổ chức kém

1. NordPass có giá bao nhiêu?

Khi nói đến giá cả, NordPass ít nhiều nằm trong cùng phạm vi với đối thủ cạnh tranh, mặc dù không dễ để tìm ra. Có nhiều gói khác nhau và giống như với NordVPN, giá dành cho người dùng lần đầu thấp hơn đáng kể so với bất kỳ ai gia hạn đăng ký của họ.

Gói đầu tiên và có lẽ thú vị nhất là gói miễn phí, cung cấp tất cả các chức năng cơ bản mà bạn mong đợi từ một trình quản lý mật khẩu. Bạn có thể lưu trữ tất cả mật khẩu và dữ liệu khác mà bạn muốn, với nhược điểm duy nhất là một phiền toái nhỏ khiến bạn bị đăng xuất bất cứ khi nào bạn chuyển đổi thiết bị.

Gói trả phí sẽ loại bỏ phiền toái này và thêm mật khẩu cũng như trình quét web để phát hiện xem có tài khoản nào của bạn bị xâm phạm hay không. Tuy nhiên, có một số vấn đề với giá cả. Ví dụ: nếu bạn quyết định đăng ký gói thông thường chỉ trong một năm, bạn chỉ phải trả 24 đô la, đây là một mức giá tuyệt vời.


Tuy nhiên, khi bạn gia hạn, bạn chỉ phải trả dưới 36 đô la, ít nhiều giống với mức phí mà các trình quản lý mật khẩu khác tính. Giống như những người anh em của nó là NordVPN và Surfshark, bạn cần nhìn xa hơn một chút so với giá niêm yết của NordPass để xem nó sẽ có giá bao nhiêu trong thời gian tới. Điều này thậm chí còn quan trọng hơn nếu bạn đăng ký gói hai năm.


Chỉ dưới 36 đô la, kế hoạch hai năm của NordPass là một thỏa thuận tuyệt vời. Tuy nhiên, khi bạn gia hạn, trình quản lý mật khẩu có giá 72 đô la, gấp đôi gói một năm. Chắc chắn, bạn đang tiết kiệm tiền trong lần đầu tiên, nhưng tôi nghĩ NordPass nên nói rõ hơn một chút rằng đó chỉ là việc chỉ xảy ra một lần và bạn sẽ chịu toàn bộ chi phí sau khi thời hạn ban đầu hết hạn.

Gói Gia đình cũng gặp phải vấn đề tương tự nhưng nổi bật ở chỗ gói này đắt hơn đối thủ. Giá "thực" của nó là 72 đô la một năm, cung cấp cho bạn chức năng tương tự như gói thông thường chỉ dành cho tối đa sáu người. Ở mức giá này, nó đắt hơn 1Password và gần gấp đôi Bitwarden.

Dashlane đắt hơn một chút ở mức 75 đô la một năm nhưng bao gồm VPN với mức giá đó, khiến cho đến nay đây là lựa chọn tốt hơn cho những người đang cố gắng tận dụng tối đa các đăng ký của họ.

2. NordPass có được bao gồm trong NordVPN không?

Nói về VPN, đương nhiên, bạn cũng có thể mua một gói bao gồm cả NordVPN và NordPass. Thật thú vị, NordVPN là sản phẩm chính, vì vậy bạn mua sản phẩm đó và được tặng kèm NordPass chứ không phải ngược lại.

Để biết chi tiết về mức giá đó, bạn có thể muốn xem bài đánh giá NordVPN của tôi, nhưng nhìn chung, tôi không bị choáng ngợp bởi giá trị được cung cấp ở đây. Có một số trò tai quái khác ở đây, với chiết khấu cao khi đăng ký lần đầu, nhưng giá thực tế bắt đầu từ $160 mỗi năm và tăng cao hơn—cao hơn rất nhiều—từ đó.

Trong một thị trường nơi bạn có thể nhận được các VPN giá rẻ như Truy cập Internet Riêng tư với giá 40 đô la một năm và thậm chí các trình quản lý mật khẩu rẻ hơn như Bitwarden với giá 10 đô la một năm, thì việc trả 160 đô la là quá nhiều so với trí tưởng tượng.

3. Kế hoạch kinh doanh của NordPass

Cuối cùng, NordPass cũng cung cấp gói Business. Nó có giá 3,99 đô la cho mỗi người dùng mỗi tháng nếu bạn đăng ký một năm hoặc 3,59 đô la cho mỗi người dùng mỗi tháng trong gói hai năm mà không có bất kỳ sự cố đăng ký lại nào như với các gói cá nhân. Với mức giá này, bạn có thể có tối đa 250 người dùng cho mỗi gói và bạn có quyền truy cập vào trang tổng quan cũng như các tùy chọn cài đặt trong toàn công ty, cùng với SSO thông qua Google Workspace.

Nhìn chung, đây là một thỏa thuận khá tốt. Nó rẻ hơn rất nhiều so với hầu hết các kế hoạch kinh doanh của các trình quản lý mật khẩu khác, bắt đầu khoảng $5 mỗi người dùng mỗi tháng nhưng có thể lên tới $8. Điều đó nói rằng, các nhà cung cấp khác nhau đưa ra các tính năng bổ sung khác nhau với các gói nâng cao này, vì vậy bạn chắc chắn nên tham khảo trước khi đưa ra bất kỳ quyết định nào.

Ngoài ra còn có một gói Doanh nghiệp cung cấp nhiều tùy chọn SSO hơn, cùng với một số tính năng chia sẻ nâng cao khác. Mức giá bạn cần thương lượng với NordPass.

4. Sử dụng NordPass

Mặc dù tôi không thích chương trình định giá của NordPass, nhưng tôi phải nói rằng tính dễ sử dụng của nó khá tốt, mặc dù tôi thấy nó kém mượt mà hơn một số trình quản lý mật khẩu khác. Một phần của điều này là duy nhất đối với NordPass: Vì một số lý do, các nhà phát triển nhấn mạnh rằng bạn phải có một ứng dụng khách chạy trên máy tính để bàn của mình để sử dụng nó chứ không phải ứng dụng web mà hầu hết các đối thủ cạnh tranh sử dụng.

Máy khách có sẵn cho Windows, Mac và Linux. Tuy nhiên, tôi gặp một số vấn đề khá nghiêm trọng khiến nó hoạt động trên hệ thống Debian của mình (chính xác là Mint 20.3). Sau khi ứng dụng gặp sự cố nhiều lần, tôi đã chuyển sang máy Windows dự phòng của mình, nơi nó hoạt động tốt hơn rất nhiều, mặc dù tôi đã phải khởi động lại Windows 11 hai lần. NordPass không đạt điểm cao về tính ổn định.

Bên cạnh máy tính để bàn, NordPass cũng có thể được sử dụng trên các thiết bị di động, cụ thể là Android và iPhone/iPad. Phải nói là tôi gặp ít vấn đề hơn nhiều ở đây, vì vậy có lẽ các vấn đề về máy tính để bàn liên quan nhiều hơn đến tính mới tương đối của các hệ điều hành liên quan.

5. Khách hàng NordPass

Một khi bạn làm cho nó hoạt động, khách hàng là khá tốt. Bản trình bày mượt mà, với các danh mục rõ ràng cho tất cả các loại mục khác nhau mà bạn có thể thêm, như mật khẩu, ghi chú bảo mật, thẻ tín dụng, v.v. Tôi cũng thích cách NordPass giúp bạn làm quen với chương trình bằng cách sử dụng một danh sách kiểm tra nhỏ các nhiệm vụ.


Toàn bộ điều này cảm thấy bóng bẩy hơn rất nhiều so với hầu hết các trình quản lý mật khẩu khác, với ngay cả những nhà cung cấp hàng đầu như Dashlane cũng cảm thấy như quay trở lại thời kỳ trước đó. Tuy nhiên, tất cả chỉ là bề nổi và khi bạn bắt đầu tìm hiểu, bạn sẽ thấy không có gì khác ngoài ấn tượng ban đầu đó.


NordPass trình bày tốt các mục trong một danh sách đơn giản cung cấp cho bạn một bản tóm tắt hợp lý về những gì đang diễn ra. Điều đó nói rằng, dường như không có bất kỳ tùy chọn tổ chức nào để nói về từng danh mục, nghĩa là nếu bạn có nhiều mục nhập mật khẩu, bạn sẽ phải tìm kiếm chúng theo cách thủ công. Không có thẻ nào như trong 1Password.

Điều gần gũi nhất với tổ chức là bạn có thể thêm các thư mục, nhưng chúng tồn tại bên ngoài các tùy chọn đã đặt. Ví dụ: tôi đã tạo một thư mục cho tất cả các trang web phương tiện mà tôi có tài khoản, nhưng nó không được lồng trong nhãn mật khẩu, thay vào đó tồn tại bên cạnh nó. Nó gây khó khăn cho việc sắp xếp mật khẩu của bạn.

Cũng có một vài lựa chọn cho chính các mục nhập. Hầu hết các trình quản lý mật khẩu đều cung cấp cho bạn tùy chọn để thêm tất cả các loại ghi chú hoặc thêm bảo mật bổ sung—hoặc thậm chí cho phép một số mật khẩu được sử dụng tự động. Không có điều đó với NordPass. Bạn có thể thêm tên người dùng, mật khẩu và một vài tùy chọn tùy chỉnh, thế là xong.


Do đó, NordPass rất dễ dàng cho người mới bắt đầu làm quen. Một số ứng dụng yêu thích của chúng tôi như Dashlane hoặc 1Password—chưa kể đến KeePassXC —có thể hơi đáng sợ đối với người dùng lần đầu. Tuy nhiên, tôi cảm thấy NordPass đã đi quá xa theo hướng ngược lại, khi cung cấp một chương trình quá nhẹ.

6. Tự động điền và các tính năng khác

Tất nhiên, sẽ không có trình quản lý mật khẩu nào hoàn thiện nếu không có tiện ích mở rộng cho trình duyệt. Trong trường hợp của NordPass, tiện ích mở rộng có sẵn cho Chrome, Microsoft Edge, Mozilla Firefox, Opera và Safari. Nó cực kỳ nhẹ, không cung cấp menu hay bất cứ thứ gì, tất cả những gì nó làm là bật lên một biểu tượng NordPass nhỏ trên bất kỳ trường đăng nhập trống nào.


Tôi phải nói rằng, chức năng tự động điền hoạt động rất tốt và khá đáng tin cậy. Ngoài ra, vì NordPass dường như không bao giờ tự tắt, nên bạn chỉ cần mở khóa một lần cho mỗi phiên thiết bị, do đó, nó giúp tiết kiệm một số rắc rối.

Những điều cơ bản khác mà NordPass đã đưa vào là trình quét vi phạm phổ biến hiện nay, quét trang web để xem liệu có bất kỳ chi tiết cá nhân nào của bạn xuất hiện trong các tệp vi phạm hay không. Nó chủ yếu kiểm tra xem tài khoản email của bạn có liên quan đến vụ hack hay không, theo như tôi có thể nói.


Ngoài ra còn có một trình kiểm tra mật khẩu cho phép bạn biết mật khẩu của mình mạnh hay yếu và cách khắc phục mọi sự cố. Có vẻ như nó có sở thích mạnh mẽ đối với các ký hiệu trong mật khẩu, nhưng về tổng thể thì nó rất vững chắc.

7. NordPass có an toàn không?

Nhìn chung, NordPass dường như là một nơi an toàn để lưu giữ mật khẩu của bạn. Nó lưu trữ tất cả thông tin bạn nhập, có thể là mật khẩu, chi tiết thẻ tín dụng hoặc dữ liệu cá nhân, trong một kho tiền cá nhân hóa, được mã hóa bằng thuật toán XChaCha20. Trên trang web của mình, NordPass tuyên bố thuật toán này "được coi là tương lai của mã hóa", mặc dù nó không chỉ rõ ai đang xem xét điều đó.

Điều đó nói rằng, mặc dù nó không phải là một phương thức mã hóa được sử dụng rộng rãi, nhưng XChaCha20 có vẻ an toàn và được sử dụng trong tất cả các loại ứng dụng. Ví dụ tốt nhất có lẽ là cách phổ biến để bảo mật kết nối Shadowsocks.

Tuy nhiên, bằng chứng trong bất kỳ loại bánh pudding nào đều có trong quá trình nếm thử, trong trường hợp của người quản lý mật khẩu, hãy xem lịch sử của chúng. NordPass vượt qua bài kiểm tra này mà không có vi phạm hoặc vụ bê bối nào đáng nói trong lịch sử của nó.

Các sản phẩm khác của cùng một công ty cũng có một vài nhược điểm trong hồ sơ của họ, mặc dù NordVPN đã bị một vi phạm nhỏ vào năm 2018. Trong trường hợp này, một tin tặc đã giành được quyền truy cập vào các tệp được mã hóa. Mặc dù dữ liệu của khách hàng không gặp rủi ro—các tệp được mã hóa sẽ vô dụng nếu không có mật khẩu—công ty đã không tiết lộ vụ vi phạm cho đến vài năm sau đó.

Mặc dù theo quan điểm của tôi, đó không phải là một công cụ phá vỡ thỏa thuận, nhưng tôi có thể hiểu liệu bạn có muốn giao dịch với một công ty sẵn sàng thừa nhận sai lầm hơn một chút hay không. Ngoài ra, tôi thấy không có lý do gì để không sử dụng NordPass vì lý do bảo mật.

8. Bạn có nên đăng ký NordPass?

NordPass có một giao diện tốt và bảo mật đàng hoàng đằng sau nó. Tuy nhiên, việc thiếu tổ chức và giá tăng sau thời gian đăng ký ban đầu khiến bạn khó đề xuất. Như hiện tại, NordPass không có bất cứ điều gì khiến nó nổi bật theo hướng tốt ngoại trừ các công ty đang tìm kiếm một giải pháp mật khẩu giá rẻ. Bất cứ ai khác có thể muốn tìm nơi khác.