Review: 1Password, wachtwoorden veilig onthouden
Al je wachtwoorden op één plek, in één programma, die ze ook nog eens automatisch voor je invult op websites. Dat is waar 1Password voor is bedoeld. 1Password kan al je wachtwoorden synchroniseren tussen iPhone, iPad, Mac en de andere platformen waarop de dienst beschikbaar is, zoals Windows en Android. Al je wachtwoorden staan veilig achter een master password, zodat je zeker weet dat jij écht de enige bent die erbij kan.
1Password review: wat is het?
1Password begon ooit als Apple-only dienst en is sindsdien ook op andere platformen verschenen. Alle functies van een wachtwoordmanager zitten erin en daarbij lopen de makers vaak voorop met nieuwe functies. Toch zijn de apps nog steeds vooral interessant voor Apple-gebruikers, omdat zij als eerste toegang krijgen tot allerlei vernieuwingen. Gebruik je andere platformen dan zouden LastPass en Dashlane beter bij je kunnen passen. In ons overzicht van de beste wachtwoorden-apps voor iPhone en iPad kun je zien welke andere wachtwoordmanagers er zijn.
Wat kost het?
Je kunt 1Password 30 dagen gratis proberen, maar daarna zul je moeten betalen. Je kunt kiezen uit pakketten voor individuele gebruikers, gezinnen en bedrijven. Gebruik je de dienst in je eentje, dan kun je onbeperkt wachtwoorden synchroniseren tussen al je apparaten, zowel online als offline. Je krijgt ook de beschikking over een wachtwoordengenerator, beveiligingswaarschuwingen, 1GB online opslag en je kunt een jaar lang terugkijken. Heb je ooit een wachtwoord weggegooid, dan heb je dus nog even de tijd om het wachtwoord terug te zoeken. Je betaalt op maand- of jaarbasis.
Mac-gebruikers kunnen ook een losstaande versie van 1Password aanschaffen waar je eenmalig voor betaalt. Dit kost een paar tientjes. De app is te downloaden via de Mac App Store en de website van AgileBits. Je kunt deze wachtwoordenkluis alleen op je eigen toestel gebruiken en je kunt synchroniseren met andere computers via iCloud, Dropbox, je eigen Wi-Fi-netwerk of een lokale map.
Deze losstaande versie heeft niet alle functies die je bij de abonnementsversie van 1Password vindt, zoals een gezamenlijke kluis, terugzetten van items, de reismodus en het gebruik van twee geheime sleutels.
Voor deze review hebben we de iPhone-versie van 1Password gebruikt in combinatie met een MacBook met macOS 10.13. We hebben daarbij de Safari- en Chrome-browser gebruikt. Omdat het veelal om vertrouwelijke informatie gaat kunnen we niet zoveel screenshots met detailinfo laten zien.
1Password instellen
Je kunt merken dat er bij 1Password over alles is nagedacht. Bij het installeren krijg je een 34 posities lange geheime sleutel. Net als bij veel andere wachtwoordkluizen gebruik je daarnaast een master password, waarbij 1Password aanraadt om een lange zin te gebruiken. Dit heet een passphrase en is gemakkelijk voor jezelf om te onthouden, maar lastig te raden door een computer. Als je het master password kwijt raakt ben je ook echt alles kwijt. 1Password heeft geen toegang tot je geheime sleutel.
Op de Mac kun je 1Password Mini installeren om snel toegang te krijgen tot je wachtwoorden. En met de browser-extensie kun je makkelijk wachtwoorden invullen op websites. Heb je al eerder een wachtwoordmanager gebruikt, dan kun je je data importeren van LastPass, Dashlane, RoboForm, SplashID en eerdere 1Password-accounts. Daarnaast is er niet-officiële ondersteuning voor nog wat wachtwoordmanagers, waarbij de makers niet kunnen garanderen dat het werkt. Denk daarbij aan Keeper, KeePass, Sticky Password en True Key. Wij gebruikten een eerder 1Password-bestand om te importeren en dat lukte meteen.
De apps zelf installeer je makkelijk vanuit de App Store. Met een QR-code koppel je de app aan je kluis. In de apps kun je ook Touch ID en Face ID gebruiken, zodat je niet steeds je href=”https://www.iculture.nl/tips/master-password-kiezen/” title=”Een sterk master password kiezen voor 1Password, LastPass en meer”>master password hoeft in te voeren.
1Password review: in gebruik
1Password ziet er een beetje uit als een adresboek, met aan de rechterkant van de lijst de letters ABC om snel naar een bepaalde letter te scrollen. Ook is er bovenaan een zoekbalk om bepaalde gegevens sneller te vinden.
Het is in feite een database met kaarten, met daarop een gebruikersnaam, het bijbehorende wachtwoord en eventueel nog wat notities en andere aanwijzingen. Het kan daarbij gaan om inloggegevens van een website of de code van je creditcard. Wanneer een website meerdere velden heeft bij het inloggen, naast alleen een gebruikersnaam/e-mailadres en wachtwoord, dan kun je de overige velden zelf vullen, naar eigen inzicht.
Wanneer je in 1Password op de link klikt om naar de website te gaan, zal de website zich in een embedded-browser openen. Open je de pagina vervolgens in Safari, dan zijn daar de wachtwoorden (gelukkig) niet opgeslagen. Ze worden alleen ingevuld in het formulier en zijn weer vergeten zodra het inloggen is gelukt.
Het synchroniseren van gegevens met je Mac gebeurt draadloos via Wi-Fi. Je moet 1Password dan wel even op je Mac openen en naar een bepaald menu gaan, maar dat staat allemaal in de app uitgelegd.
Niet alleen je wachtwoorden kun je voor anderen verbergen, ook geheime notities die niemand mag zien.
1Password review: de interface
1Password ziet er goed uit en heeft een erg duidelijke interface. Wanneer je de app voor de eerste keer opent, zul je meteen een unlock code en een master password op moeten geven.
Het menu is vergelijkbaar op de iPhone en op de Mac, met de knoppen Logins, Notes, Sync en Settings. Onder Logins vind je de toegevoegde websites en onder Notes kun je notities schrijven. Door op Sync te klikken kun je de wachtwoorden onderling synchroniseren en onder Settings kun je allerlei instellingen wijzigen.
Een nieuwe website toevoegen doe je door rechtsboven op het plus-teken te drukken, net zoals je in de Adresboek-app gewend bent. De iOS-app vinden we prettiger in gebruik dan de Mac-app. Het heeft een ingebouwde browser, kan ook een losstaande kluis aanmaken en vult formulieren in Safari en Chrome in. Wel mis je een aantal functies die je wel in de desktop-app vindt, zoals de Watchtower-functie. Dit is ook iets waar je eens rustig voor moet gaan zitten.
Review: 1Password op de Mac
Ook op de Mac ziet 1Password er rustig en simpel uit. Het lijkt alsof het op de Mac thuishoort en het heeft geen opvallend kleurrijk design zoals LastPass of Keeper. Op het startscherm zie je alle opgeslagen items, waarbij je snel naar je favorieten kunt springen. Ook kun je filteren op Logins, Secure Notes, Credit Cards en andere categorieën. Voeg je een nieuw item toe, dan kun je daaraan behalve tekst ook foto’s toevoegen, zoals van je creditcards of rijbewijs. Met tags kun je snel een eigen categorie-indeling maken, bijvoorbeeld alles wat te maken heeft met je financiële zaken.
Handig vinden we de Watchtower-functie. Die houdt je op de hoogte van datalekken bij bekende diensten. Je kunt meteen zien bij welke diensten je wachtwoorden te kort of niet sterk genoeg zijn en bij welke je extra moet opletten omdat er ooit data is gelekt (bijvoorbeeld bij LinkedIn). Je kunt dan meteen je wachtwoord resetten, waarbij 1Password erg handig is omdat je er unieke, sterke wachtwoorden mee kunt genereren. Dat stimuleert je om voor elke dienst een ander wachtwoord in te stellen. 1Password wijst je ook op dubbele wachtwoorden en heel oude wachtwoorden. Daarmee ontdekt het ook gaten in je persoonlijke beveiliging.
Door alle functies die erin zitten is 1Password wel wat lastiger in gebruik dan de concurrentie. Het invullen van een formulier op een website gebeurt bijvoorbeeld met een toetsenbordcommando en niet automatisch, zoals bij de iCloud Sleutelhanger.
1Password Travel Mode
Uniek bij 1Password is de Travel Mode. Dit zorgt ervoor dat je data niet in gevaar komt als je apparaten in beslag worden genomen bij de grens. Vooral in de VS loop je het risico dat je pincodes en info over social media-accounts moet vrijgeven als je het land in wilt. Je kunt je beschermen tegen al te nieuwsgierige blikken door Travel Mode in te schakelen. 1Password zal dan alle kluizen verwijderen die je niet gemarkeerd hebt als ‘Safe for Travel’. Uiteraard blijft alle info wel bewaard in de online opslagruimte van 1Password. Zodra je deze modus weer uitschakelt zul je alle info terug hebben.
Hoe veilig is 1Password?
De wachtwoorden en codes die je opslaat zijn versleuteld met 256-bit AES-encryptie, vergelijkbaar met andere wachtwoord-managers. Omdat 1Password een bekende app is die ook door security-experts wordt gebruikt mag je ervan uit gaan dat dit veilig genoeg is. Voorzover ik weet is 1Password (nog) nooit gekraakt.
Wachtwoorden worden alleen automatisch ingevuld wanneer je de website via 1Password opent en niet in de Safari-browser.
Wanneer je de applicatie opent, wordt er meteen om de unlock code gevraagd en hier kom je niet zomaar door. Alleen met de juiste code lukt het om in het programma te komen. Na vijf keer een onjuiste code te hebben opgegeven, zul je een minuut moeten wachten om het nogmaals te proberen. Doe je het dan nog eens verkeerd, dan moet je 2 minuten wachten. Daarna 3 minuten, daarna 5, enzovoort.
De 34 karakters lange unlock code is uniek voor 1Password, in vergelijking met andere apps. Daardoor is de app nét iets veiliger. Een hacker moet wel heel gemotiveerd zijn en heel veel vrije tijd hebben om de moeite te nemen om jouw wachtwoordenkluis te kraken. Vaak zijn er dan ook interessantere doelwitten, zoals accounts van bekende artiesten.
Wel goed om rekening mee te houden is dat 1Password geen tweefactorauthenticatie (2FA) gebruikt, terwijl andere dat vaak wel doen. De redenering daarachter is dat het niet nodig is, omdat AgileBits vindt dat ze het met de huidige oplossing met twee codes al goed hebben dichtgetimmerd. Overigens kun je 1Password wél gebruiken voor het opslaan en genereren van codes voor andere diensten die 2FA gebruiken. Lees hiervoor onze lijst met de beste tweestapsverificatie-apps voor iOS.
Een andere vraag is of je beter af bent met het lokaal opslaan van wachtwoorden via de eerder genoemde oudere Mac-app, of dat je beter af bent met het online syncen van je wachtwoorden. Mensen die erg bezorgd zijn over hun privacy en mensen die met extreem geheime info werken zullen blij zijn met de offline oplossing, waarbij je zeker weet dat alle info lokaal blijft. Maar de doorsnee gebruiker is beter af met de cloudoplossing, omdat je dan zeker weet dat je de wachtwoorden op meerdere apparaten kunt raadplegen.
Conclusie 1Password review
1Password is eenvoudig te gebruiken en ziet er ook nog eens vrij goed uit. Als extraatje kun je ook notities geheim houden. 1Password werkt erg veilig, mede doordat je twee wachtwoorden kunt instellen: een unlock code en een master password. De eerste bestaat uit 4 cijfers en is alleen nodig om in de app te komen. De laatste is gewoon een lang woord met of zonder hoofdletters en/of cijfers. Deze dient ingevoerd te worden bij belangrijkere gegevens, zoals creditcardgegevens.
1Password downloaden
1Password voor iPhone en iPad is in de App Store te vinden. Voor de Mac-versie kun je op twee plekken terecht: in de Mac App Store of op de website van de ontwikkelaar.
Hier kun je de apps voor iPhone, iPad en Mac downloaden:
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Reacties: 15 reacties