Evaluación de los pros y contras de 7 administradores de contraseñaAlexandra Dumitriudiciembre 12, 2022
Los administradores de contraseña tienen algunas funciones similares, pero no todos funcionan de la misma manera. Cuando evalúa sus opciones, es una buena idea mirar no solo a la funcionalidad, sino también otros aspectos, como la asistencia técnica de proveedores.
Para comparar qué tan populares son las soluciones en el mercado, evaluamos a los siete administradores de contraseña de la empresa más comunes en función de su facilidad de adopción y seguridad en el mundo real. Cada criterio fue calificado en una escala de 1 a 5. Luego, promediamos las puntuaciones con respecto a cada eje para establecer nuestra cuadrícula.
Evaluamos cada administrador de contraseñas de acuerdo a su facilidad de adopción y seguridad en el mundo real, los calificamos en una escala de 1 a 5, y promediamos las puntuaciones con respecto a cada eje.
Want to learn more about using Dashlane Password Manager at home or at work?
Para los administradores, 1Password ofrece integraciones útiles para simplificar una implementación en toda la compañía. La mayoría de estas integraciones, como el aprovisionamiento con Active Directory, Okta y OneLogin, solo están disponibles en los niveles más costosos del Negocio o de la Empresa.
Asistencia técnica
1Password ofrece asistencia técnica por correo electrónico las 24 horas del día, los 7 días de la semana para todos los clientes de la compañía, aunque la mayoría de la asistencia en vivo de la compañía está restringida a los clientes de niveles de pago más alto. El plan Business ofrece asistencia técnica VIP, y los clientes de la compañía reciben un administrador de cuenta dedicado, un entrenamiento de configuración personalizado y acceso a un ingeniero de incorporación a la compañía.
Importar
Para los empleados, 1Password ofrece una experiencia temprana, intuitiva y guiada y facilita la importación de contraseñas desde hojas de cálculo u otros administradores de contraseñas.
Contras
Sin SSO
1Password no tiene una integración SSO disponible. Si usa SSO, eso significa que usted brindará dos productos a sus empleados que afirman ser la única contraseña que necesitan recordar.
Separación personal-comercial complicada
La separación personal-comercial de 1Password es sencilla si usted es un cliente existente cuya compañía compra el producto, pero bastante confusa si nunca ha usado el producto antes. Para lograr la separación personal-comercial, las personas tienen que crear una caja fuerte independiente con una dirección de correo electrónico diferente y enlazar eso a su caja fuerte de trabajo. Tampoco hay función para redirigir y separar automáticamente las contraseñas comerciales y personales, que es un dolor de cabeza para la exclusión de usuarios.
Seguridad en el mundo real
Pros
Informes sólidos
Los niveles de Negocios y Empresa ofrecen a los administradores una consola de informes con datos con respecto a la compañía y la capacidad de monitorear los eventos en el registro de actividades. Los administradores también pueden crear grupos personalizados y roles personalizados para diferentes empleados.
Capacidades de autenticación
1Password tiene una integración de Duo para la autenticación multifactor (MFA) de todo el negocio y puede usarse como una aplicación de autenticado para otras cuentas.
Monitoreo de contraseñas
La función Watchtower monitorea para obtener contraseñas vulneradas, señala contraseñas débiles o duplicadas y lo notifica dónde puede activar la autenticación de dos factores (2FA)
Contras
Riesgo de seguridad
Autenticar 1Password en un dispositivo nuevo requiere una llave de seguridad larga y única que necesita escribirse para consultarse más tarde, un riesgo seguridad importante.
El 83% de los consumidores prefiere hacer negocios con las compañías que priorizan sus datos de protección.
LastPass
Facilidad de uso
Pros
Funciones de la empresa
Para las empresas muy grandes, LastPass ofrece lo más en la forma de las funciones e integraciones de la empresa, incluido su propio proveedor de identidad y el aprovisionamiento y el desaprovisionamiento de cuenta automatizado.
SSO y MFA
LastPass se integra en las aplicaciones SSO que respaldan los protocolos SAML o LDAP. La compañía también ofrece sus propios productos SSO y MFA, que vienen como complementos que pueden aumentar el costo hasta en un 50 % por empleado. Ni SSO ni los complementos están disponibles en el plan Teams menos costoso.
Contras
Asistencia técnica limitada
Aunque LastPass tiene materiales educativos bajo demanda y de autoayuda, la asistencia técnica humana es limitada y se reserva para los clientes que pagan por su plan más costoso.
Seguridad en el mundo real
Pros
Informes sólidos
Cuando se trata de informes y la capacidad de establecer políticas en toda la compañía, LastPass es la oferta más compatible con la empresa.
Cuentas Families gratis
LastPass ofrece cuentas LatPass Families gratis como beneficio para los empleados en los niveles de Negocio y Empresa.
Monitoreo de contraseñas
LastPass ofrece monitoreo de la Dark Web y un panel de seguridad que muestra contraseñas débiles, reutilizadas y vulneradas.
Contras
Registro de seguridad sin defectos
Aunque LastPass ha respondido rápidamente a los incidentes en el pasado, tiene el peor historial de los administradores de contraseña de negocios más populares cuando se trata de incidentes de seguridad e interrupciones generalizados. Puede leer más sobre estas interrupciones en la página de Wikipedia de la compañía.
Keeper
Facilidad de uso
Pros
Configuración sencilla
Keeper tiene un proceso de configuración sencillo y una biblioteca de documentación bien organizada con contenido escrito y videos sobre los pros y contras de su producto.
Costosa asistencia técnica para la incorporación
El plan de empresa de Keeper ayuda a los administradores a automatizar la concesión y revocación de licencias a los empleados con su función de sincronización de directorios y aprovisionamiento. En el nivel de Negocios de bajo costo, los administradores deben administrar usuarios, grupos y carpetas de forma manual.
Funciones favorables a los empleados
Keeper incluye funcionalidades clave como la fácil importación de contraseña y la recuperación de cuenta.
Contras
Complementos costosos
Keeper requiere registrarse para una variedad de servicios de complemento fuera de su oferta de productos básicos principal. El verdadero costo total del producto es mucho más alto que el precio de suscripción, ya que los administradores deben configurar e implementar el administrador de contraseñas por completo por su cuenta.
Asistencia técnica limitada
Las capacidades de asistencia técnica de Keeper también están en gran parte cercadas por precio. Por ejemplo, obtener respuestas en 1 día del de equipo de asistencia técnica de Keeper requiere un adicional de 750 USD al año.
Seguridad en el mundo real
Pros
Cuentas Free Families
Keeper ofrece planes Family gratis como beneficio para los empleados en sus niveles de Negocio y Empresa.
Monitoreo de contraseñas
Keeper ofrece una herramienta de auditoría de seguridad que muestra contraseñas débiles y reutilizadas.
Contras
Complementos costosos
Para ver las contraseñas vulneradas u obtener monitoreo de la Dark Web, debe registrarse en BreachWatch, una función clave tanto para seguridad individual como para toda la compañía. BreachWatch solo está disponible como una función complementaria por un costo adicional.
El costo promedio de violación en los Estados Unidos es de 9,44 USD millones, el más alto de todos los países.
Bitwarden
Facilidad de uso
Pros
Asistencia técnica amplia
La asistencia técnica de Bitwarden, tanto en vivo como bajo demanda, es muy amplia. La compañía también tiene una comunidad amplia y comprometida que ayuda a responder a las preguntas de los clientes.
Funciones favorables a los empleados
Bitwarden cumple con varios requisitos: capacidad de mantener las contraseñas comerciales y personales separadas, una experiencia de exclusión de empleados sin problemas, capacidad de importar contraseñas al comenzar, y capacidad de ingresar con datos biométricos como TouchID y Windows Hello.
Contras
Difícil para los principiantes
Bitwarden ha sido descrito por los sitios de revisión más importantes como Wirecutter como “agarrarle la mano es más difícil para los principiantes”, que puede suponer un obstáculo incorporar a todos sus colegas.
Recuperación de cuenta limitada
La función de restablecimiento de contraseña de Bitwarden solo está disponible para los clientes de Enterprise.
Seguridad en el mundo real
Pros
Código abierto
Bitwarden es el único administrador de contraseñas revisado aquí que es de código abierto, que puede ser importante para los clientes en industrias o empleados específicos que son muy técnicos.
Uso compartido de archivos
Bitwarden Send es una función que permite a las personas enviar enlaces y archivos seguros y con una duración determinada a cualquier persona, incluidos los clientes que no son de Bitwarden. A algunos clientes les puede resultar útil para el uso compartido de archivos de forma segura.
2FA y capacidades de autenticación
Bitwarden ofrece 2FA para iniciar sesión en el producto y puede usarse como una alternativa para las aplicaciones de autenticación como Duo, Authy y Google Authenticator.
Bitwarden no tiene su propia función de autenticación o 2FA incorporada. Si desea aplicar 2FA para todos los empleados, Bitwarden requiere que use Duo en toda la organización.
El plan Enterprise de Zoho Vault ofrece integraciones con Okta y OneLogin, y le da la capacidad de usar Zoho Vault como una herramienta SSO para otras aplicaciones en la nube.
Funciones favorables a los empleados
Zoho Vault cubre los conceptos básicos como el almacenamiento de contraseñas, la generación de contraseñas, el llenado automático y el uso compartido de contraseñas.
Contras
Sin recuperación de cuenta
Zoho Vault no ofrece ninguna capacidad de recuperación de cuenta, por lo que si los empleados olvidan su contraseña principal, se los bloquea sin vuelta atrás.
Sin implementación masiva
Para los administradores, Zoho Vault tiene recursos limitados para la implementación masiva de su producto en los dispositivos de los empleados.
Capacidades de administrador limitadas
El plan Profesional de Zoho Vault está bastante limitado en términos de capacidades para los administradores. Todas las integraciones y automatizaciones, incluso para el aprovisionamiento de usuario, son exclusivas de su plan Enterprise.
Seguridad en el mundo real
Pros
Informes sólidos
Zoho Vault tiene una puntuación adecuada por su sólido informe de usuario y nivel de administrador en los paneles de mando sencillos. También tiene registros de actividad para una auditoría más completa cuando es necesario y la capacidad de restringir acceso a la caja fuerte en función de las direcciones IP.
Contras
Falta de conocimiento para la integración de SSO
Sin la arquitectura de conocimiento cero para SSO, las credenciales de los empleados son menos seguras. La falta de conocimiento cero significa que las personas que no son el usuario, tanto los empleados de Zoho como los actores maliciosos, podrían acceder a las credenciales almacenadas.
RoboForm tiene funciones favorables a los empleados, que tienen una puntuación adecuada por su llenado automático consistente y discreto. También ofrece capacidades de importación de contraseña básica desde hojas de cálculo, navegadores y otros administradores de contraseña.
Contras
Costosa asistencia técnica para la incorporación
RoboForm tiene un servicio profesional para la ayuda de incorporación de expertos, pero es costoso.
Seguridad en el mundo real
Pros
Informes sólidos
Los paneles de mando de RoboForm, las capacidades de informes y las opciones para las políticas de contraseña de toda la compañía son sólidas y están adaptadas a las empresas.
2FA
RoboForm les permite a los usuarios configurar 2FA como una capa de seguridad adicional para acceder a su caja fuerte.
Contras
Sin recuperación de cuenta
Los administradores pueden iniciar el restablecimiento de contraseña maestra de un empleado; sin embargo, todos los datos en el administrador de contraseñas se eliminan en el proceso. No hay un mecanismo de recuperación de cuenta, por lo que si los empleados olvidan su contraseña principal, sus datos serán inaccesibles de forma permanente.
El aumento del uso de gestores de contraseñas fue el principal cambio que llevaron a cabo las organizaciones como resultado del teletrabajo, con un 38 % de empleados y directivos que identificaron este cambio.
DASHLANE
Facilidad de uso
Simple para los administradores
Implementar Dashlane en toda su compañía e integrarla con su conjunto de herramientas de TI existentes es simple con funcionalidad como:
La capacidad de integrarse con cualquier proveedor de inicio de sesión único SAML 2.0, como Okta, Active Directory, Azure AD, G Suite y Duo
La capacidad de sincronizar individuos y grupos el directorio de su compañía para que nunca tenga que administrar grupos u otorgar y revocar licencias de empleados de forma manual
El uso compartido de contraseñas con el grupo permite que las nuevas contrataciones puedan comenzar su primer día accediendo a todo lo que necesitan
Recuperación de cuenta, así los empleados que olvidan su Contraseña maestra, no terminan bloqueados de sus cuentas forma permanente
Ventajas para los empleados
Después de adoptar Dashlane, los empleados obtienen la funcionalidad Smart Spaces que mantiene los elementos comerciales y personales separados. Los usuarios de los planes Business y Team también tienen acceso a VPN para los dispositivos personales o de trabajo, y los usuarios del plan Business obtienen un plan Friends & Family gratis para que puedan dar hasta nueve cuentas Dashlane Premium gratis más.
Asistencia técnica sólida
Para obtener ayuda con la adopción, Dashlane ofrece amplios recursos en vivo y bajo demanda, que incluyen sesiones de información de producto en vivo para los empleados y administradores, una Biblioteca de recursos y un Centro de asistencia para los empleados y administradores.
Además, todos los clientes de Dashlane tienen acceso a asistencia técnica por correo electrónico y chat en vivo las 24 horas, los 7 días de la semana, y los usuarios del plan Business tienen acceso a asistencia técnica telefónica cada día de la semana. Los negocios con más de 50 asientos en su plan pueden acceder a asistencia técnica de incorporación y a un representante de éxito del cliente dedicado.
Seguridad en el mundo real
Conocimientos integrales
Dashlane tiene un registro de seguridad impecable y una arquitectura de seguridad patentada. Además, la Consola de administración proporciona información y controles útiles en cuanto a la compañía. Los administradores pueden ver la Puntuación del Análisis de contraseñas de su compañía y las contraseñas en riesgo desde su vista del panel de control, y pueden recopilar información granular sobre los empleados desde su Registro de actividad y la pestaña Usuarios. Los administradores también pueden establecer políticas sobre 2FA, exclusión de los empleados, Smart Spaces, llenado automático, Recuperación de cuenta y mucho más.
Monitoreo de la Dark Web
La herramienta de monitoreo de la Dark Web de Dashlane monitorea la dark web para hasta cinco direcciones de correo electrónico y envía notificaciones si esas direcciones de correo electrónico están asociadas con cualquier violación de datos conocidos. A diferencia de otras herramientas de monitoreo de la Dark Web ofrecidas, Dashlane busca direcciones de correo electrónico y no contraseñas codificadas ya almacenadas en la caja fuerte de un usuario.
El primer paso para seleccionar el administrador de contraseñas adecuado es comprender qué criterios usar para evaluar sus opciones. La mejor solución debería ofrecer más que la capacidad de administrar contraseñas de forma segura; debería ofrecer un conjunto de funciones sólidas que puedan ayudarlo a mejorar la seguridad de su compañía en general.
Obtenga más información sobre los criterios de selección importantes para un administrador de contraseñas. Descargue nuestro libro electrónico, La Guía del comprador del gestor de contraseñas.
You May Also Like
Dashlane nombra a Donald Hasson como director de productosAlexandra Dumitriuenero 25, 2023
Volvemos con más términos clave de ciberseguridad y un manual de referencia para disponer de todos ellos en un solo lugar. En esta segunda publicación...
Cómo eliminar las contraseñas guardadas del navegador: guía paso a pasoAlexandra Dumitriuenero 25, 2023
Los navegadores de Internet pueden guardar cómodamente contraseñas por usted, usando características de contraseñas integradas. Pero esta comodidad puede comprometer la seguridad. Hay formas mucho...