Het kiezen van de juiste Privileged Access Management (PAM)-oplossing is essentieel voor moderne ondernemingen die zich blijven verdedigen tegen geavanceerde identiteitsgebaseerde cyberaanvallen. Naarmate organisaties PA...
Keeper Security en LastPass zijn beide populaire wachtwoordbeheerders voor individuen en organisaties, maar ze verschillen in de mogelijkheden die ze bieden en de manier waarop klanten over hen denken. Bij het kiezen van een wachtwoordbeheerder is het niet alleen belangrijk om een beheerder te kiezen die aansluit bij uw persoonlijke of zakelijke behoeften, maar ook één die sterke beveiliging biedt en bij klanten bekend staat als betrouwbaar en veilig.
In deze blog vergelijken we Keeper en LastPass op basis van de abonnementen voor wachtwoordbeheer die ze aanbieden, versleutelingsmethoden, ondersteuning voor Multi-factor-authenticatie (MFA) en Single Sign-On (SSO), beveiligingscertificeringen en klantbeoordelingen en -waarderingen.
LastPass vs Keeper: vergelijking van functies van wachtwoordbeheerders
Hier is een gedetailleerde vergelijking van de functies van wachtwoordbeheerders die worden aangeboden door Keeper en LastPass.
Abonnementen en prijzen
Keeper en LastPass bieden concurrerende prijzen voor particulieren, gezinnen, kleine tot middelgrote bedrijven en ondernemingen. Beide platforms bieden een gratis gezinsabonnement voor zakelijke gebruikers. Keeper biedt het aan op alle zakelijke niveaus en LastPass beperkt het voordeel tot zijn Business- en Business Max-abonnementen, wat inhoudt dat Teams-klanten geen toegang hebben. Keeper is ook transparant over alle prijzen, in tegenstelling tot LastPass.
Keeper biedt voor studenten, gezondheidswerkers en leden van het leger kortingen aan nieuwe gebruikers. Hoewel LastPass af en toe aanbiedingen voor beperkte tijd voor gebruikers promoot, biedt het geen consistente kortingen. Beide platforms bieden optionele aanvullende diensten tegen een meerprijs.
Versleuteling
Keeper maakt gebruik van een zero-trust, zero-knowledge beveiligingsarchitectuur met meerlaagse versleuteling om ervoor te zorgen dat gevoelige gegevens op elk niveau worden beschermd. Alle versleutelingen en ontcijferingen vinden lokaal plaats op het apparaat van de gebruiker met behulp van AES-256-versleuteling in GCM. Elke individuele record – wachtwoorden, bestanden, aangepaste velden en zelfs metagegevens – wordt versleuteld met een unieke sleutel, wat echte versleuteling op recordniveau biedt. Keeper gebruikt ook PBKDF2-HMAC-SHA256 met een hoge iteratieteller (1.000.000 standaard) om sleutels voor versleutelingen af te leiden van het hoofdwachtwoord van de gebruiker. Daarnaast integreert Keeper Elliptic Curve-cryptografie (ECC) voor het veilig delen van records, sleuteluitwisseling en de implementatie van SSO.
Wilt u precies weten hoe Keeper uw gegevens beveiligt? Ontvang het volledige overzicht op onze beveiligspagina.
Ter vergelijking: LastPass vermeldt niet expliciet in zijn technische documentatie dat het versleuteling op recordniveau gebruikt. In plaats daarvan lijkt de architectuur versleuteling op kluisniveau te ondersteunen, wat betekent dat alle kluisinhoud wordt beschermd door één enkele sleutel voor versleuteling. In augustus 2022 maakte LastPass bekend dat een cybercrimineel broncode en technische informatie uit hun ontwikkelomgeving had geëxfiltreerd. Die informatie werd later gebruikt in een tweede incident dat in december 2022 werd onthuld, toen de cybercrimineel een LastPass-werknemer aanviel en aanmeldingsgegevens en ontcijferingssleutels verkreeg, die vervolgens werden gebruikt om toegang te krijgen tot een cloudopslagdienst en voor het kopiëren van back-ups van kluizen van klanten. Op het moment van het incident waren URL’s en andere metadata niet versleuteld. Pas na deze inbreuk is LastPass begonnen met het versleutelen van URL’s. Dit incident, samen met een eerdere inbreuk in 2015 waarbij de e-mailadressen en metadata van gebruikersaccounts werden blootgelegd, heeft blijvende zorgen gewekt over het versleutelingsmodel en de beveiliging op lange termijn van LastPass.
MFA- en SSO-ondersteuning
Keeper en LastPass bieden beide basis-MFA-opties zoals authenticator-apps, hardwarebeveiligingssleutels en sms-codes in hun zakelijke abonnementen. Keeper reserveert echter geavanceerde MFA-integraties zoals Duo, RSA SecurID en SSO voor diens Enterprise Password Manager -abonnementen, net zoals LastPass.
Met Keeper Enterprise kunnen organisaties integreren met meerdere identiteitsproviders (IdP’s) tegelijkertijd, waaronder Okta, Entra ID (Azure AD), Google Workspace, Ping Identity, OneLogin en elke andere SAML 2.0-compatibele IdP. Hoewel LastPass Business Max ook SAML-gebaseerde SSO ondersteunt, is de implementatie ervan meestal gekoppeld aan een enkele IdP, wat de flexibiliteit kan beperken voor organisaties die complexe of multi-directory omgevingen beheren. Bovendien mist Federated aanmelden van Lastpass belangrijke functionaliteiten, zoals offline toegang tot kluizen, MFA binnen de SSO-flow en accountherstelopties – die allemaal volledig worden ondersteund door Keeper via Keeper SSO Connect®.
Certificeringen
Keeper zet zich in om de hoogste normen van gegevensbescherming en naleving van de regelgeving te waarborgen. Keeper heeft de langstlopende SOC 2- en ISO 27001-certificeringen in de industrie. Dit houdt in dat Keeper voortdurend heeft aangetoond te voldoen aan 114 maatregelen voor informatiebeveiliging en een Information Security Management System (ISMS) heeft geïmplementeerd dat voldoet aan de internationaal erkende ISO-norm. Keeper voldoet niet alleen aan SOC 2, maar ook aan SOC 3. Keeper is zowel FedRAMP High als GovRAMP Authorized, wat betekent dat de oplossingen van Keeper zijn beoordeeld door de overheid en geautoriseerd voor gebruik door federale agentschappen en staatsregeringen.
LastPass beschikt weliswaar ook over SOC 2 Type II- en ISO 27001-certificeringen, maar het portfolio op het gebied van naleving is niet zo uitgebreid als dat van Keeper. LastPass is niet FedRAMP Authorized, wat de geschiktheid beperkt voor federale organisaties. Uit de uitgebreide certificering van Keeper blijkt dat het bedrijf zich inzet om het hoogste niveau van veiligheid en vertrouwen te bieden, niet alleen aan overheidsinstanties en bedrijven, maar ook aan individuele gebruikers die op Keeper vertrouwen voor de bescherming van hun meest gevoelige gegevens.
Klantrecensies en beoordelingen
Klanten hebben Keeper over het algemeen positief beoordeeld op een schaal van vijf. Keeper voldoet aan of overtreft LastPass op verschillende toonaangevende beoordelingswebsites:
| Review Site | Keeper | LastPass |
|---|---|---|
| TrustPilot | 3.6/5 (3,091 reviews) | 1.4/5 (830 reviews) |
| G2 | 4.6/5 (1,095 reviews) | 4.4/5 (1,827 reviews) |
| Google Play | 4.5/5 (106k reviews) | 3.6/5 (233k reviews) |
| App Store | 4.9/5 (209.6k ratings) | 4.4/5 (55.7k ratings) |
In de vergelijking van G2 tussen de wachtbeheerders van Keeper en LastPass behaalde Keeper hogere klanttevredenheidsbeoordelingen in alle categorieën, waaronder:
- Gebruiksgemak
- Gemak van beheer
- Kwaliteit van support
- Productrichting (% positief)
Wilt u weten hoe Keeper en LastPass op alle vlakken presteren? Bezoek G2 om de volledige vergelijking te bekijken.
Keeper vs LastPass: een vergelijking naast elkaar
Hier volgt een kort overzicht van hoe Keeper en LastPass zich tot elkaar verhouden op het gebied van abonnementen en prijzen, versleutelingsmethoden, ondersteuning voor MFA en SSO en certificeringen.
| Keeper | LastPass | |
|---|---|---|
| Plans and Pricing |
Personal: $3.33/month ($39.99 billed annually) Family: $7.08/month ($84.99 billed annually) Business Starter: $2.00 user/month billed annually Business: $3.75 user/month billed annually Enterprise: $5.00 user/month billed annually |
Premium: $3.00/month billed annually Families: $4.00/month billed annually Teams: $4.25 user/month billed annually Business: $7.00 user/month billed annually Business Max: $9.00 user/month billed annually |
| Encryption |
|
|
| MFA Support |
|
|
| SSO Support | Available in Enterprise plan with multi-IdP support, offline access and MFA. | Business plan supports 3 SAML apps; Business Max supports full SSO with one IdP, no offline access or MFA in SSO. |
| Certifications |
|
|
Start vandaag nog met Keeper Password Manager
Overschakelen naar Keeper is snel en gemakkelijk. Keeper bevat een LastPass-importwizard die uw LastPass-records naadloos importeert in uw Keeper-kluis op al uw apparaten.
Keeper beschermt wereldwijd miljoenen individuen en duizenden organisaties tegen wachtwoordgerelateerde datalekken en cyberdreigingen. Dankzij een breed scala aan abonnementen en add-ons kunnen organisaties van elke omvang en in elke branche een passende oplossing vinden.
Voor organisaties die geavanceerde toegangscontrole zoeken, biedt Keeper ook een oplossing voor Privileged Access Management (PAM). KeeperPAM® biedt veilige, zero-trust toegang tot kritieke infrastructuur, geheimen en sessies zonder de complexiteit van verouderde PAM-oplossingen.
Neem contact op met een lid van het team om een demo aan te vragen en over te schakelen naar Keeper.
Veelgestelde vragen
Is LastPass safe to use?
Nee, LastPass is niet volledig veilig om te gebruiken. Met het oog op de geschiedenis van LastPass op het gebied van inbreuken, is het raadzaam om gebruik te maken van veiligere opties voor het opslaan van uw wachtwoorden en andere gevoelige informatie.
Has LastPass ever been hacked?
LastPass werd in 2015 gehackt, wat ertoe leidde dat het bedrijf wijzigingen doorvoerde om diens systemen te versterken. Daarnaast was er nog een incident in 2021 waarbij meerdere gebruikers een melding ontvingen over een poging tot ongebruikelijke aanmeldingsactiviteiten. Het bedrijf heeft op zijn blog een verklaring gepubliceerd waarin staat dat er “geen aanwijzingen zijn dat LastPass-accounts door onbevoegde derden zijn gehackt als gevolg van deze pogingen tot credential stuffing”.
In augustus 2022 heeft LastPass opnieuw een beveiligingsincident meegemaakt waarbij cybercriminelen toegang kregen tot de ontwikkelomgeving en delen van de broncode en technische informatie hebben gestolen. Hoewel er tijdens deze eerste inbreuk geen klantgegevens werden benaderd, werd de gestolen informatie later gebruikt om een LastPass-werknemer te targeten en te compromitteren. Dit leidde tot een tweede incident dat in december 2022 aan het licht kwam, waarbij de cybercrimineel aanmeldingsgegevens en sleutels voor cloudopslag heeft verkregen, waardoor deze toegang kreeg tot back-ups van kluizen van klanten van een externe cloudopslagdienst en deze kon kopiëren. Destijds versleutelde LastPass alleen gebruikersnamen en wachtwoorden en geen URL’s of andere metadata – een bekende kwetsbaarheid die eerder was gemarkeerd en genegeerd, zoals vermeld in deze Reddit-thread.
Has Keeper ever been hacked?
Nee, Keeper Security is nooit gehackt.