测试样本
密码管理工具
建立不同类型的帐户时,用户大多需要设定密码,而密码管理工具可协助用户设定高强度的密码,并将资料储存于密码管理工具内。登入帐户时,用户不需自行输入,方便之余,用户也不用再因忘记帐户名称或密码而费时寻找。
部分密码管理工具更可储存其他个人资讯,例如银行户口号码、信用卡、护照、地址等,并将用户的所有资料储存于保险库(vault)。大部分密码管理工具需建立一个帐户并设定一个主密码(master password),输入主密码登入帐户后,便可存取帐户内已储存的所有资料。由于密码管理工具储存了大量重要的个人资料,故用户可利用双重验证来增加安全性,例如生物识别技术(例如指纹或人脸辨识)或手机短讯的一次性密码等。
使用易被猜出的常用密码或多个帐户共用相同密码都会令帐户遭受安全风险。密码管理工具内建密码产生器,可为用户的不同帐户自动建立及储存高强度密码。
拣选时留意其兼容性及额外功能
用户或会使用不同装置,例如手机、平板电脑或桌面电脑等储存个人资料,所以拣选密码管理工具时需留意其兼容性,了解是否能同时支援不同的设备及操作系统。
部分密码管理工具提供资料分享功能,可以安全的方式与家人或朋友分享个人资料;有些则允许用户添加紧急联络人,为可信任的联络人提供紧急存取权限。用户使用前需了解分享及存取资料的机制。
登入帐户不一定输入密码?
部分网站或应用程式可使用通行金钥(passkey)登入,当中不需要输入密码验证。通行金钥是一种数位认证凭证,储存在用户的装置上,并受到装置的生物识别技术保护,比输入密码更快速及安全。
测试16款密码管理工具
是次测试涵盖16款供个人用户使用的密码管理工具,9款(#1至#9)为付费版,7款(#10至#16)则为免费版。16款样本中,14款(#1至#14)属应用程式/外挂程式,而当中#13只适用于Apple产品,其余2款(#15及#16)为浏览器内置功能。14款样本(#12及#13除外)同时支援4个常用的操作系统包括Android、iOS、macOS及Windows,样本#12只支援macOS及Windows操作系统,样本#13则不支援Android操作系统。所有样本均备有汇入及汇出资料的功能,用户转用另一密码管理工具时,可透过此功能将相关资料转移。
密码管理工具提供不同版本及类型,例如免费版、个人及家庭付费版、企业版等。个人付费版的密码管理工具用户一般可在网上下载并免费试用一段短时间,用户认为满意才透过网上购买。使用个人帐户首年的年费由约$155至$468,用户可透过网页及/或于免费版本的应用程式内购买(in-app purchase),但需留意售价会视乎购买途径、付费频率(例如每月、每季及/或每年等)及使用年期而有所调整。部分密码管理工具提供家庭版,可提供数个个人帐户,当中每位成员有其独立并加密的密码库,故所有人包括家庭管理员都无法存取其他成员的资料。部分家庭版提供共享资讯的平台,每人的平均年费较1个个人帐户便宜。