Hideez数字密钥审查:钥匙串上的密码存储

安全问题日夜困扰着我们。密码在我们的大脑中,从我们的耳朵中跳出来,并常常以粘滞便笺的形式出现。密码管理器可以提供帮助,只需单击一下即可安全解锁我们的手机,平板电脑和计算机的设备也可以提供帮助。哦,您有没有丢过钥匙?

Hideez单个数字钥匙可以完成所有这三个角色。

这款价格仅为49美元的小型设备整齐地放在口袋里,附有钥匙,随时可以用来解锁计算机,门,网站……任何您想要的东西,真的。好吧,这就是意图。

什么是数字密钥?

简而言之,它是一种紧凑的便携式设备,可让您验证对便携式设备或网站的访问权限。数字密钥能够存储加密密钥,密码和其他个人数据,还可以存储一次性密码(OTP),并加密所需的任何数据。

当然,如此小的设备装满了的功能,需要一些软件。通常,可以使用移动应用程序,但是还有适用于Windows和macOS以及Android和iOS的Hideez Key的兼容软件。通过将设备与智能手机或计算机同步,您可以使用它来

  • 锁定或解锁PC,平板电脑或智能手机。
  • 存储应用程序和网站用户帐户凭据。
  • 在您喜欢的网站上生成一次性密码(OTP)以进行两因素身份验证。
  • 此外,与Android智能手机一起使用时,Hideez Key具有一些额外功能:

  • 在附加了Hideez密钥后查找密钥。
  • 使用眼静脉扫描技术对用户进行身份验证。
  • 捕获未经授权的用户的照片。
  • 在电话上运行脚本以进行摄像头控制和其他功能。
  • 将当前位置发送到预定的电话号码。
  • 鉴于设备非常小,所有这些都令人惊讶支持功能。但是,您真的需要它们吗?

    安全性的重要性

    您使用密码,对吗?您的PC拥有安全的登录名,手机和平板电脑均应使用密码进行保护。如果没有,那么您可能会遇到问题。例如,丢失电话会让发现它的人可以访问他的联系人列表,社交媒体帐户和其他个人信息(也许是在线购物应用程序)。

    也许您会很幸运,手机将原封不动地交还给您。在大多数情况下,将对您的数据进行访问和使用。

    丢失或被盗的笔记本电脑甚至在无处可走的PC上也会发生同样的情况。如果人们在您不在的时候可以访问您的计算机,则其中的数据将受到威胁。这就是为什么安全性很重要的原因。简而言之,这可能会花费您的身份,声誉和银行余额。

    尽管智能手机上的密码管理器和两因素身份验证应用是解决方案,但它们不那么轻巧,灵活或

    盒子里有什么?

    乍一看,这是一个小巧的包装。它真的可以完成承诺的一切吗?

    在框中,您会找到Hideez Key设备。尽管设备中已经装有电池(可以随时使用),但其中还包括一个CR2032硬币型电池以及一个钥匙扣。

    这是一个有趣的小型设备。大约1平方英寸,并带有孔以固定环,以及随后的钥匙。从中间开始的灰色面板实际上是一个按钮,覆盖LED。该指示灯会根据设备状态发光。里面还有一个蜂鸣器。

    但是,包装盒中没有说明手册。您必须访问网站www.hideez.com/download才能找到它。取而代之的是,您会在框中找到一个小的“快速入门指南",即一个正方形板,其中提供了手册和Hideez应用程序的QR码。

    您需要打开Hideez钥匙扣,但是,您可以通过在两个可以发现缝隙的角落中插入指甲或塑料片并拉动来做到这一点。推出旧电池并更换新电池即可更换电池。

    设置数字钥匙

    要使用Hideez钥匙,您需要开始通过安装其中一个应用程序。目前,Hideez Key可与Android(4.4和更高版本),Windows(8.1和更高版本),macOS(10.11+)和iOS(9.3+)一起使用。我们主要使用Android版本的Hideez Safe应用进行了测试。我们在Windows上获得的成功较少:Hideez拒绝与HP的Windows 10笔记本电脑(预装Windows 10,未下载更新)以及全新的Microsoft Surface Pro进行同步。

    “启动"按钮提示创建帐户。确认电子邮件生效后,您需要允许该应用访问您设备的位置。此后,只需片刻即可按Hideez键上的按钮并将其同步到应用程序。您甚至有机会重命名FOB!同时,您可以通过台式计算机检查基于浏览器的界面,以查看您的帐户详细信息(可以更改)和已激活的Hideez密钥详细信息。

    还需要为Hideez Safe应用分配更多权限,当您单击“我的密码"(建议的起点)时,通过应用程序的唯一设置页面。

    在这里,我们发现了事实。您与Hideez键一起使用的密码确实是存储在该键上,而不是存储在应用程序中或手机的任何其他位置。您会喜欢它的简洁性。设置完成后,该应用会分配一个安全级别,一些游戏化的设置,有助于您了解所做的更改以及更改如何影响您的安全。

    网站和应用的密码可以在此处设置,您还可以选择一次性密码秘密密钥。

    设置Hideez密钥的下一个步骤是启用盗窃警报。这将使用手机和Hideez键之间的信号强度来确定设备是否已被盗。

    设置此功能需要您启用“ Hideez Safe"应用程序的“请勿打扰"访问权限。这基本上意味着,即使您的电话处于DND模式,当您的硬件走动时,它也会提醒您。

    完成此操作后,就可以选择设置电话出门的受信任位置范围(例如在家)以及调整灵敏度。也可以为Hideez键启用设备声音,但这附带了一个警告,即将更快地耗尽电池。

    启用防盗警报可以将您提升到“安全级别2"。

    最后的设置阶段是启用Touch Guard。是否想找出谁在摆弄您的手机? Hideez Safe伴侣应用程序的这一部分将处理未授权用户的照片。有趣的是,此设置仅在不存在Hideez键(并且扩展名是您)的情况下才起作用。

    With this option set, you can choose which cameras to shoot from, and the frequency. The Touch Guard feature can even send emails to your account when the phone is accessed, and as with the Theft Alarm, trusted places can be configured.

    通过启用Touch Guard,您成功设置了Hideez键和配套应用程序。达到了安全级别3!

    Hideez数字密钥易于使用吗?

    将远程解锁功能,密码存储和加密捆绑到49美元的钥匙扣中是非常令人钦佩的。但是即使世界上所有安全性都在保护您的数据,如果无法轻松使用它,这种安全性也毫无意义。

    那么,Hideez密钥可以合理地轻松使用吗?还是您将无法与智能手机或PC进行痛苦的同步,在努力使之正常工作时要经受不断的重复操作?如上所述,初始同步相当简单。但是,随后的同步可能会出现问题。通常,这需要您关闭“蓝牙"和“位置",然后重新打开它们,然后重试。不太理想:可能要花几分钟才能解决。

    Android应用程序似乎缺少一个已承诺的功能,同时:只需将Hideez Key放在附近即可解锁设备。虽然对于台式机很有用,但对于智能手机而言,并不一定需要它,但是可以选择它会很好!似乎您使用的是Android 7.0,该功能已被弃用。不好为了提高安全性,最好输入PIN或密码以打开应用程序。目前情况并非如此,将Hideez设备与您的PC或移动电话一起窃取是一个令人担忧的可能性。想象一下,窃贼仅通过单击Hideez键就可以解锁PC并访问所有帐户...

    在与硬件相关的更多注释上,缺少可充电电池似乎有点短视。尽管可更换电池具有很多优点,但它不如仅插入USB电缆就可以如此频繁地充电。

    使安全性变得容易

    像Hideez一样便携且易于使用关键是,有一个区域会失败。为两次身份验证创建一次性密码是我所遇到的最大的最终用户安全失望之一。

    简而言之,该想法是存储用于在Hideez Key上生成一次性密码的秘密密钥。太好了,您可能会想。从理论上讲,您是正确的。不幸的是,该过程很慢,占用了手册中的半页。对于安全爱好者来说,这很棒。对于其他所有人来说,这是一场噩梦。像Hideez Key这样的设备应该使客户的安全更简单,而不是更复杂。

    简而言之,最好不要使用OTP功能,而要坚持使用现有的工具和应用程序(例如作为Google身份验证器)。

    其他功能

    Various additional features and functions for the Hideez Key can be configured via the Show More button in the app. These include Look for device, which helps you find the Hideez Key based on signal strength, and Button Setting, which can be used to assign commands to the Hideez Key button. These range from switching between PC and smartphone to turning off the device completely.

    它甚至可以用于拍照或开始和停止视频录制-如果您正在寻找一种捕获方式,则非常有用一些自拍素材!还提供了从Hideez设备备份和还原数据的选项。

    有用的安全性问题

    如果要保护对帐户和应用的访问权限,可以使用Hideez Key之类的工具可能是您的理想选择。在密码管理中引入物理元素使您做出的每个安全决策更加切实。但是,它也有缺点。

    移动应用程序并不完美,将凭据存储在易于存储的设备上是有问题的,整个OTP情况是我遇到过的最大难题之一15年的信息安全性。对于标准用户来说,这简直是行不通的。

    我以前认为,任何形式的鼓励使用密码并强调安全性的设备都是一件好事。

    参加比赛!

    标签: PCPCme赠品 在线安全性 密码管理器 智能手机安全性