密码管理与单点登录
各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。
LastPass 是一款密码管理与访问安全平台,覆盖个人、家庭、小团队和企业。其核心定位是把密码生成、加密保存、自动填充、凭据共享、SSO、MFA、SaaS 监控和访问治理整合到一个方案中,帮助用户减少密码复用、弱口令和人工共享带来的风险。
从防护类型看,LastPass 主要保护账号凭据和应用访问安全。它提供本地加密的密码库,采用零知识模型,正文提到 256-bit AES、PBKDF2、SHA256 与加盐机制,服务端无法看到用户主密码和密码库明文。个人侧支持无限密码保存、强密码生成、自动保存和自动填充,并可存储信用卡、地址、Wi-Fi、文档等信息。企业侧提供管理控制台、用户和组管理、共享文件夹、可定制权限、25 到 100+ 安全策略、报告、主动监控与告警。更高阶的 Business Max 还包括 SaaS Monitoring、SaaS Protect、无限 SSO 应用和高级 MFA,可将密码管理扩展到 SaaS 使用可见性、风险应用限制和无密码认证场景。
正文显示 LastPass 有 Free、Premium、Families、Teams、Business、Business Max 多档方案。Free 版可无限存储密码,但限制在一种设备类型,并包含自动填充、暗网监控和基础分享。Premium 与 Families 提供 30 天免费试用;Teams、Business、Business Max 提供 14 天免费试用,均无需信用卡。具体价格在抓取正文中以占位符显示,无法确认金额。
优点是覆盖场景完整,支持主流桌面系统、移动系统和浏览器;个人用户上手简单,企业用户也有策略、权限、报表和目录集成等管理能力。其零知识加密与 ISO 27701 合规信息也增强了安全背书。不足在于免费版设备限制明显,SSO、SaaS 治理、高级 MFA 等能力集中在高阶版本;此外正文承认 LastPass 曾在 2022 年披露安全事件,虽然其说明已完成安全与隐私基础设施改造,但企业采购仍应重点审查安全白皮书、审计报告和事件响应记录。
它适合需要统一管理大量账号的个人、家庭、小团队、中小企业,以及希望降低凭据泄露风险并引入 SSO/MFA 的组织。中国大陆访问情况正文未提供,判定为未知。
本测评基于公开资料整理,不构成购买建议,请以 lastpass.com 官网实际信息为准。
知名密码管理器,支持SSO
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。