Bitwarden või 1Password: odavam varahoidla ei võitnud kõiki turvateste

|Autor: QUASA toimetus|5 min lugemist| 1
Bitwarden või 1Password: odavam varahoidla ei võitnud kõiki turvateste

Bitwarden on kuluteadlikule üksikkasutajale enamasti mõistlikum valik: põhiline paroolihaldus ei nõua tellimust ja tasulised paketid maksavad vähem. 1Passwordi kõrgem hind võib olla põhjendatud, kui eelistad selle konto parooli ja Secret Key koosmõjul põhinevat kaitset või pere ühiste varahoidlate korraldust. Laboriuuringus kirjeldati Bitwardeni vastu rohkem ründeid, ent hind üksi ei mõõda turvalisust.

Pere puhul loeb lisaks kuutasule see, kas igal liikmel on vaja oma privaatset varahoidlat ning kui palju paroole ühiselt kasutatakse. Avaldatud ründekatsed puudutasid olukorda, kus teenuse server võib saata rakendusele pahatahtlikke andmeid. Need aitavad võrrelda turvaarhitektuuri, kuid ei kirjelda tavakasutaja juures toimunud sissetungi.

Hind: tasuta kasutus on tegelik erinevus

Bitwardeni erakliendi hinnakiri lubab tasuta paketis piiramatult paroole ja seadmeid ning jagamist ühe teise kasutajaga; Premium maksab aastase arvelduse korral 1,65 USA dollarit kuus ja Families 3,99 dollarit kuus kuni kuuele kasutajale. Dollarites avaldatud hindadele võivad lisanduda maksud. Tasuta kasutaja saab endiselt parooligeneraatori, automaatse täitmise, läbipääsuvõtmete halduse ja kaheastmelise sisselogimise.

Premiumi lisad on varahoidlasse integreeritud autentimiskoodid, failimanused, turvaraportid ja hädaolukorra juurdepääs. Need annavad põhjuse maksta siis, kui soovid hoida autentimiskoode sama teenuse sees, vajad krüpteeritud faile või tahad usaldatud inimesel lasta hädaolukorras varahoidlale ligi pääseda. Pelgalt mitme seadme vahel sünkroonimiseks pole uuendamine vajalik.

1Passwordi hinnakirjas on aastase arveldusega Individuali tavahind 3,99 ja Familiesi tavahind 5,99 USA dollarit kuus; pere põhipakett sisaldab viit kasutajakohta. Uue otse telliva kliendi esimese aasta kampaaniahinnad on vastavalt 2,99 ja 4,49 dollarit kuus. Eesti ostja jaoks on oluline kontrollida nii kassas kuvatavat kogusummat kui ka järgmist uuendushinda, sest esimesel aastal nähtav soodustus ei ole püsiv kuutasu.

Perejagamine: mitu inimest vajab oma kontot?

Bitwardeni tasuta jagamine sobib leibkonnale, kus ühiseid kirjeid vajavad ainult kasutaja ja üks teine inimene. Families avab ühised kogud ja annab pereliikmetele eraldi Premiumi kontod. Nii jäävad isiklikud sisselogimised igaühe enda varahoidlasse, samal ajal kui näiteks koduse interneti või voogedastuse konto saab paigutada ühiskasutusse. Suurema pere korral on oluline, et tellimus kataks tegeliku liikmete arvu.

1Passwordi perepaketis on isiklikud ja ühised varahoidlad samuti lahus ning haldur saab liikmete ligipääsu korraldada. Selle tugevus on varahoidlate paindlik korraldamine: üht kirjet saab hoida vaid kindlale osale perest nähtavas ühises ruumis, teised võivad jääda privaatseks. Kui perel on palju erineva ligipääsuga kontosid, võib see kasutuskogemus kaaluda üles hinnavahe. Lihtsa kahe inimese jagamise puhul on Bitwardeni tasuta võimalus seevastu juba sisuline lähtepunkt.

Avatud kood ja Secret Key lahendavad eri küsimusi

Bitwardeni turbeülevaade kirjeldab avatud lähtekoodi, väliseid koodiauditeid, läbistusteste ning vastavusraamistikke. Avalik kood lubab sõltumatutel uurijatel näha, kuidas rakendus töötab, ja konkreetseid vigu välja tuua. Auditite olemasolu näitab kontrolli, kuid ei tähenda, et iga serveri ja kliendi vaheline usaldusotsus oleks juba ammendavalt läbi proovitud.

1Passwordi eripära on kasutaja konto parooliga koos toimiv Secret Key. 1Passwordi Secret Key selgitus ütleb, et võti luuakse kasutaja seadmes, seda ei saadeta teenuse serverisse ning uues seadmes esmakordsel sisselogimisel on seda vaja. Serverisse salvestatud krüpteeritud varahoidla põhjal ei piisa seetõttu ainult konto parooli äraarvamisest; ründajal oleks vaja ka kasutaja võtit.

See lisakiht toob kaasa taastamisega seotud kohustuse. Secret Key salvestatakse juba kasutatud seadmetesse ja kasutaja hädaabikomplekti, mistõttu tuleb tagada, et võtme leiaks ka pärast seadme kaotust. Teenusepakkuja ei saa kasutaja kadunud võtit ise taastada. Bitwardeni avatus ja 1Passwordi lisasaladus pole sama omaduse kaks versiooni: esimene puudutab kontrollitavust, teine andmete avamiseks vajalikke saladusi.

Mida ründeuuring näitas?

ETH Zürichi ja Università della Svizzera italiana teadlaste 2026. aasta augustis täiendatud uurimuse täisversioon kirjeldab Bitwardeni vastu 12 ning 1Passwordi vastu kuut eristuvat rünnet. Uurijad eeldasid täielikult pahatahtlikku serverit, mis võib tavapärasest protokollist kõrvale kalduda. See on nõudlik katse niinimetatud teadmisteta krüptimise lubadusele: kui server vahendab krüpteeritud varahoidlat, peaks klient ka serveri eksitavate teadete korral saladusi kaitsma.

Kirjeldatud ründed ei olnud ühesuguse tagajärjega. Mõni võimaldas muuta konkreetse varahoidla sisu, mõni puudutas võtmete ja jagamise käitlemist ning osa võis viia paroolide avalikuks tulekuni. Loend väljendab teadlaste eristatud ründeviise valitud mudelis, mitte seda, kui tihti kasutaja mõnda rünnet kohtab. Ründeloendite vahe ei anna seetõttu tõenäosuste suhet ega mõõda otseselt teenuste igapäevast töökindlust.

Leidudest teatati tootjatele ja parandamine algas. Seetõttu näitab ründeloend avaldamise ajal uuritud võimalusi, mitte tänaseks parandamata vigade arvu. Teadaolevat ärakasutamist looduses pole kirjeldatud. Turvamudelite erinevus jääb siiski oluliseks, sest pahatahtlik server saab proovida muuta seda, mida kliendirakendus peab usaldusväärseks.

Millal kõrgem hind end õigustab?

Kui soovid hoida kulud väikesed ja põhivajadus on luua, salvestada ning eri seadmetes täita tugevaid paroole, annab Bitwarden kõige rohkem ilma tellimuseta. Perele võib selle eelis olla nii suurem kasutajate arv kui ka piiratud tasuta jagamine enne perepaketile üleminekut. Tasulise Premiumi puhul on mõistlik maksta konkreetsete lisade eest, mitte eeldada, et tellimus ise muudab varahoidla automaatselt turvalisemaks.

1Passwordi kasuks räägib siis, kui Secret Key mudel sobib sinu turvaeelistusega ja perel on vaja selgelt korraldatud ühiseid varahoidlaid. Selle lisasaladus aitab kaitsta serverist varastatud krüpteeritud andmeid parooli äraarvamise eest, kuid nõuab võtme säilitamist. Uurimuse väiksem ründeloend annab turvamudelite võrdlusele kaalu; ostuotsust see üksi ei määra, sest kirjeldatud ründed eeldasid teistsugust olukorda kui tavaline konto kasutamine.

Loe ka:

Jaga:

Telli meie uudiskiri

Saa värskeimad Web3, AI ja krüptouudised otse oma postkasti.

0