Najlepsze menedżery haseł
Menedżer haseł przechowuje dane logowania do Twoich pozostałych kont, więc jego kod, szyfrowanie i audyty są ważniejsze niż funkcje. Każdy menedżer haseł poniżej jest oceniany według tych samych publicznych kryteriów.
1. Browserpass Stopień B Nasz wybór
Rozszerzenie przeglądarki dla pass, standardowego uniksowego menedżera haseł. Hasła pozostają w plikach zaszyfrowanych GPG na Twoim komputerze.
Dlaczego to nasz wybór: Dla osób, które nie chcą korzystać z żadnej firmy od haseł. Każde hasło to plik zaszyfrowany GPG w folderze pod Twoją kontrolą, opcjonalnie synchronizowany przez Git, a Browserpass wypełnia je w przeglądarce.
Wynik 88/100.
2. Bitwarden Stopień C Nasz wybór
Menedżer haseł o otwartym kodzie źródłowym z szyfrowaniem end-to-end, z aplikacjami na Windows, macOS, Linux, Androida, iOS, przeglądarki i w wersji webowej oraz możliwością samodzielnego hostowania.
Dlaczego to nasz wybór: Synchronizuje się między aplikacjami na komputer, telefon i przeglądarkę oraz obsługuje udostępnianie rodzinie lub zespołowi. Szyfrowanie end-to-end, coroczne audyty i możliwość samodzielnego hostowania.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Wynik 73/100.
3. KeePassium Stopień A
Menedżer haseł zgodny z KeePass o otwartym kodzie źródłowym dla iOS i macOS od KeePassium Labs. Otwiera bazy KDBX przechowywane lokalnie lub u dowolnego dostawcy w aplikacji Pliki, z obsługą autouzupełniania, TOTP i YubiKey.
Kraj siedziby: Luksemburg. Wynik 100/100.
4. KeePassXC Stopień A
Menedżer haseł offline o otwartym kodzie źródłowym dla Windows, macOS i Linuksa, który przechowuje hasła w zaszyfrowanym pliku bazy KeePass (KDBX). Zawiera integrację z przeglądarką, TOTP, agenta SSH i obsługę YubiKey, bez wbudowanej synchronizacji w chmurze.
Wynik 91/100.
5. KeePassDX Stopień B
Menedżer haseł i kluczy dostępu o otwartym kodzie źródłowym dla Androida, który przechowuje dane w zaszyfrowanych plikach bazy KeePass (KDB i KDBX). Obsługuje autouzupełnianie, TOTP i odblokowywanie biometryczne, bez wbudowanej usługi w chmurze.
Wynik 88/100.
6. Password Safe Stopień B
Menedżer haseł o otwartym kodzie źródłowym pierwotnie zaprojektowany przez Bruce'a Schneiera, który przechowuje hasła w lokalnej bazie zaszyfrowanej algorytmem Twofish. Oficjalne wersje istnieją dla Windows i Linuksa, z obsługą YubiKey i zgodnymi aplikacjami innych firm dla macOS, Androida i iOS.
Wynik 88/100.
7. Strongbox Stopień B
Menedżer haseł o otwartym kodzie źródłowym dla iOS i macOS, który działa z bazami KeePass (KDBX) i Password Safe przechowywanymi lokalnie, w iCloud lub w innej chmurze. Obsługuje autouzupełnianie, TOTP, klucze dostępu i YubiKey.
Kraj siedziby: Wielka Brytania (Five Eyes). Wynik 88/100.
8. Vaultwarden Stopień B
Lekki serwer o otwartym kodzie źródłowym napisany w Rust, implementujący API klienta Bitwarden do samodzielnego hostowania. Działa z oficjalnymi aplikacjami i rozszerzeniami Bitwarden i nie jest powiązany z Bitwarden.
Wynik 88/100.
9. Proton Pass Stopień B
Menedżer haseł z szyfrowaniem end-to-end od Proton z aplikacjami na komputery, urządzenia mobilne i przeglądarki, wbudowanymi aliasami e-mail i uwierzytelniaczem TOTP. Aplikacje mają otwarty kod źródłowy.
Kraj siedziby: Szwajcaria. Wynik 80/100.
10. AliasVault Stopień B
Menedżer haseł o otwartym kodzie źródłowym z szyfrowaniem end-to-end, który generuje też aliasy e-mail i tożsamości oraz odbiera pocztę przez własny serwer pocztowy. Można go używać w hostowanej chmurze lub hostować samodzielnie.
Kraj siedziby: Holandia (Nine Eyes). Wynik 75/100.
11. PaperVault Stopień B
Szyfruje sekrety w sejfie do wydrukowania na papierze i dzieli klucz deszyfrujący na kilka papierowych kart kluczy za pomocą schematu Shamira. Działa w przeglądarce, jako samodzielna aplikacja offline lub z wiersza poleceń.
Wynik 75/100.
12. 2of3 by Ente Stopień C
Dzieli klucz odzyskiwania, hasło lub inny sekret na trzy karty za pomocą schematu Shamira, tak aby dowolne dwie karty pozwalały go odzyskać. Działa w całości w przeglądarce i zawiera stronę odzyskiwania offline.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Wynik 73/100.
13. LessPass Stopień C
Bezstanowy menedżer haseł, który wylicza hasło każdej witryny z nazwy witryny, loginu i hasła głównego, więc żaden sejf nie jest przechowywany ani synchronizowany. Hostowany serwer profili jest zamknięty dla nowych użytkowników, którzy mogą hostować własny.
Wynik 71/100.
14. Pass Stopień C
Menedżer haseł wiersza poleceń, który przechowuje każde hasło jako plik zaszyfrowany GPG w folderze, z opcjonalnym git do historii i synchronizacji. Istnieje wiele klientów i rozszerzeń innych firm.
Wynik 69/100.
15. Padloc Stopień C
Menedżer haseł o otwartym kodzie źródłowym z szyfrowaniem end-to-end od MaKleSoft z aplikacjami na komputery, urządzenia mobilne, przeglądarki i w wersji webowej, usługą hostowaną i serwerem do samodzielnego hostowania. Kod nie był aktualizowany od kilku lat.
Kraj siedziby: Niemcy (Fourteen Eyes). Wynik 68/100.
16. Passbolt Stopień C
Menedżer haseł o otwartym kodzie źródłowym dla zespołów, oparty na szyfrowaniu end-to-end OpenPGP, z rozszerzeniami przeglądarki oraz aplikacjami mobilnymi i na komputery. Można go hostować samodzielnie lub używać jako hostowanej usługi w chmurze.
Kraj siedziby: Luksemburg. Wynik 66/100.
17. Apple Passwords Stopień C
Menedżer haseł Apple wbudowany w iOS, iPadOS i macOS jako aplikacja Hasła i synchronizowany przez pęk kluczy iCloud. Przechowuje hasła, klucze dostępu i kody weryfikacyjne; dla Windows dostępna jest aplikacja iCloud.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Wynik 64/100.
18. KeePass Stopień C
Menedżer haseł offline o otwartym kodzie źródłowym dla Windows, który przechowuje hasła w zaszyfrowanym lokalnym pliku bazy danych. Nie ma wbudowanej synchronizacji w chmurze; dla innych platform istnieją porty społeczności.
Wynik 63/100.
19. Psono Stopień D
Menedżer haseł o otwartym kodzie źródłowym dla zespołów i firm od esaqa GmbH, z klientem webowym, rozszerzeniami przeglądarki i aplikacjami mobilnymi. Sejfy są szyfrowane po stronie klienta, a serwer można hostować samodzielnie lub używać hostowanej usługi psono.pw.
Kraj siedziby: Niemcy (Fourteen Eyes). Wynik 55/100.
20. Enpass Stopień D
Menedżer haseł o zamkniętym kodzie źródłowym od Enpass Technologies, który przechowuje zaszyfrowane sejfy na urządzeniu i synchronizuje je przez własną chmurę użytkownika, taką jak iCloud, Dropbox, Google Drive, OneDrive lub WebDAV.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Wynik 50/100.
21. 1Password Stopień D
Menedżer haseł o zamkniętym kodzie źródłowym od AgileBits z synchronizacją szyfrowaną end-to-end między aplikacjami na komputery, urządzenia mobilne, przeglądarki i wiersz poleceń.
Kraj siedziby: Kanada (Five Eyes). Wynik 45/100.
22. Dashlane Stopień D
Menedżer haseł od Dashlane z rozszerzeniami przeglądarki i aplikacjami mobilnymi, synchronizacją szyfrowaną end-to-end, obsługą kluczy dostępu i monitorowaniem dark webu. Kod źródłowy aplikacji mobilnej jest opublikowany na licencji niekomercyjnej.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Wynik 45/100.
23. Keeper Stopień D
Menedżer haseł o zamkniętym kodzie źródłowym od Keeper Security z aplikacjami na komputery, urządzenia mobilne i przeglądarki. Rekordy są szyfrowane na urządzeniu kluczami dla każdego rekordu, a firma sprzedaje też firmom zarządzanie sekretami i dostępem uprzywilejowanym.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Wynik 45/100.
24. LastPass Stopień D
Menedżer haseł o zamkniętym kodzie źródłowym od LastPass US LP z rozszerzeniami przeglądarki oraz aplikacjami na komputery i urządzenia mobilne. Sejfy są szyfrowane na urządzeniu, a wcześniejszy wyciek ujawnił kopie zapasowe sejfów klientów, które zawierały też niezaszyfrowane adresy URL witryn.
Kraj siedziby: Stany Zjednoczone (Five Eyes). Wynik 45/100.
25. NordPass Stopień D
Menedżer haseł o zamkniętym kodzie źródłowym od Nord Security, firmy stojącej za NordVPN, z aplikacjami na komputery, urządzenia mobilne i przeglądarki. Sejfy są szyfrowane na urządzeniu algorytmem XChaCha20 i synchronizowane przez serwery NordPass.
Wynik 45/100.
Jak powstaje ta lista
Wpisy są uszeregowane z naszymi wyborami na początku, a następnie według wyniku w publicznych kryteriach. Każda odpowiedź prowadzi do dowodów, a usługi hostowane są testowane automatycznie. Lista aktualizuje się, gdy zmieniają się oceny.
Porównaj wszystkie: menedżery haseł. Kryteria i punktacja.
Pytania
Czy otwartoźródłowe menedżery haseł są bezpieczniejsze?
Otwarty kod pozwala każdemu sprawdzić, jak szyfrowane są sejfy. W połączeniu z niezależnymi audytami i szyfrowaniem end-to-end to najmocniejszy dowód bezpieczeństwa.
Więcej poradników
- Najbardziej prywatne usługi poczty e-mail
- Najbezpieczniejsze usługi poczty e-mail
- Usługi szyfrowanej poczty e-mail
- Anonimowe usługi poczty e-mail
- Najlepsze usługi poczty e-mail
- Usługi aliasów i przekierowania poczty
- Najbardziej prywatne przeglądarki
- Prywatne wyszukiwarki
- Bezpieczne komunikatory
- VPN bez logów
- Prywatne przechowywanie w chmurze
- Prywatne resolwery DNS