När det gäller att använda en lösenordshanterare är bekvämlighet viktigt för de flesta - ännu mer än säkerhet.
De vill ha ett verktyg som fyller i lösenord automatiskt, med ett minimum av krångel.
Om du är en av de få som värdesätter säkerhet över bekvämlighet kan WWPass PassHub bara vara verktyget för dig.
Byggt från grunden med fokus på datasäkerhet och noll kunskap, tar det här verktyget lite mer arbete från din sida än de flesta, men för rätt användare kan det vara ett mycket bra val.
PassHub själv är en molnbaserad webbapplikation utan lokal installation krävs.
Det betyder att du kan använda den på Windows, macOS, Linux, Android, iOS eller vilken plattform som helst som stöder en modern webbläsare.
Det kräver en Android- eller iOS-enhet för att fungera som autentiseringslösenord, vilket inte borde vara ett problem för de flesta.
Komma igång med PassHub
Nästan alla lösenordshanterare kräver att du lagrar ett starkt huvudlösenord.
Inte PassHub.
Dess autentisering är centrerad på PassKey, en annan produkt från WWPass.
Tekniskt sett kan en PassKey vara en app, ett smartkort eller en USB-enhet, men PassHub förlitar sig specifikt på mobilappen.
Detta är inte exakt tvåfaktorsautentisering, eftersom din telefon ensam tjänar till att autentisera dig.
Det är dock mycket bättre än enfaktorautentisering som är helt beroende av ett huvudlösenord.
För att börja, gå till App Store för din mobila enhet och installera WWPass PassKey-appen.
Tryck för att skapa din PassKey och ange en alfanumerisk PIN-kod.
Appen kräver denna PIN-kod för vissa känsliga aktiviteter, som att skapa en PassKey-säkerhetskopia, men det är inte ett huvudlösenord.
Installationen är klar på några sekunder.
Förutsatt att du vill använda PassHub på samma mobila enhet, börja med att trycka på knappen som öppnar den i din webbläsare.
Du ser en QR-kod, men oroa dig inte - du behöver inte ta reda på hur du får din enhet att ta en bild av sig själv.
Klicka bara på koden för att skapa och öppna ditt PassHub-konto.
PassHub organiserar data i vad det kallar värdeskåp och kommer förkonfigurerad med ett personligt värdeskåp, ett arbetsskåp och ett exempel på värdeskåp.
Den sista innehåller naturligtvis några exempelposter.
För att använda PassHub på en annan enhet, navigerar du först till passhub.net i din webbläsare.
När du har knäppt den resulterande QR-koden med PassKey-appen för att autentisera öppnas ditt konto automatiskt i webbläsaren.
Om du är bekant med Myki Password Manager & Authenticator ser du likheter med PassHub.
Det gjorde jag verkligen.
Myki kräver en smartphone för installation, som PassHub.
Den ansluter till skrivbordsinstanser genom att snappa en QR-kod.
Och det har ett starkt säkerhetsfokus.
Det finns dock några signifikanta skillnader.
Med Myki finns dina lösenord på smarttelefonen, inte i molnet.
Det fungerar som ett webbläsartillägg på skrivbordet, där PassHub inte behöver något tillägg.
Och det hanterar vanliga lösenordshanteringsuppgifter som automatiskt lösenordsinsamling och återuppspelning, fyllning av personuppgifter i webbformulär och rapportering om svaga och dubbla lösenord, allt som PassHub inte gör.
Myki fungerar till och med som en ersättning för Google Authenticator.
Manuellt arbete
Att komma igång är enkelt; att få dina lösenord till PassHub är inte.
Det är inte ett webbläsartillägg, så det har inte makten att fånga referenser när du loggar in på säkra webbplatser.
Snarare måste du skapa varje inloggning manuellt genom att ange (eller kopiera / klistra in) användarnamn, lösenord och URL.
Ja, du kan importera data från en annan lösenordshanterare för att komma igång.
PassHub erbjuder dock endast dedikerat stöd för import från KeePass.
Om du flyttar från någon annan produkt måste du exportera data till en .CSV-fil.
Jag försökte importera en avskalad uppsättning data som exporterades från Keeper Password Manager & Digital Vault (Få 40% rabatt på Keeper Unlimited och Keeper Family! På Keeper Security).
PassHub klagade emellertid på att det hade fel antal "arkiv" (vilket betyder fält).
För att få mina data i rätt format skapade jag en testinloggning, exporterade den och matchade layouten på mina data till den resulterande filen.
När steget var klart lyckades importen.
Som du kanske har gissat automatiserar PassHub inte heller processen för att fylla i dina sparade referenser till säkra webbplatser.
Det erbjuder dock praktiska knappar för att kopiera användarnamn och lösenord till Urklipp.
Liksom PassHub registrerar inte KeePass, F-Secure Key och Intuitive Password inloggningar, men alla tre automatiserar helt eller delvis lösenordsuppspelning.
Med PassHub kan du också lagra enkla säkra anteckningar som synkroniseras över alla dina enheter.
Du kan spara saker som en kombination av hänglås eller ditt passnummer.
Du kan också lagra och synkronisera filer, upp till maximalt 200 MB.
Liksom Authentic8 Silo, en annan säkerhetsförsta produkt, lagrar PassHub inte personuppgifter för att fylla i webbformulär.
Min företagskontakt påpekade att felaktigheter har hittat sätt att stjäla formulärfyllningsdata med hjälp av dolda textrutor och i alla fall skulle formulärfyllning kräva en webbläsartillägg.
Några andra konkurrenter undviker att fylla i formulär, bland annat 1U, KeePass och Zoho Vault.
Organisera lösenord
Som nämnts kommer en ny PassHub-installation med tre containrar som kallas kassaskåp.
En är för personuppgifter, en för arbete och en förinstallerad med några exempel.
Som du ser nedan, när du säkert delar data med en annan användare, delar du ett helt säkert, inte enskilda objekt, så det är viktigt att hålla saker ordnade.
Inom varje kassaskåp kan du skapa valfritt antal mappar och undermappar för att organisera dina inloggningar.
Med LastPass, Password Boss, Sticky Password Premium och några andra blir mappar och undermappar undermenyer kopplade till webbläsartilläggets verktygsfältknapp.
PassHub kräver inte ett webbläsartillägg och har därför inte en sådan meny.
Det är smart att organisera när du går, lägga nya inloggningar i rätt mapp när du skapar.
Om du behöver ordna om saker senare är det bara lite tråkigt.
Du kan inte dra och släppa; snarare måste du klippa objektet och klistra in det på sin nya plats.
Lösenordsgenerator
Som alltid är det bara hälften av uppgiften att få dina lösenord säkert stashed i lösenordshanteraren.
Du måste också byta ut alla svaga, eller sådana som du har använt för mer än en webbplats.
PassHub kontrollerar inte styrkan på dina lösenord, och det erbjuder verkligen inte en användbar styrka rapport som du får med LastPass, LogMeOnce Password Management Suite Premium, Dashlane och några andra.
Du måste bara arbeta dig ner i listan och kontrollera var och en.
När du skapar eller redigerar en inloggningspost erbjuder PassHub en slumpmässig lösenordsgenerator för att hjälpa till.
Som standard skapas lösenord med siffror plus stora och små bokstäver.
se till att kryssa i rutan som kräver att specialtecken också används.
Lösenordslängd är viktigt.
Att lägga till några tecken kan driva på tiden för brute-force att knäcka ett lösenord från dagar till århundraden.
Ack, PassHub genererar 10-tecken lösenord som standard, vilket jag anser vara för kort.
Du behöver inte använda maximalt 64 tecken, men snälla vrid upp till 16 eller till och med 20 tecken.
När allt kommer omkring behöver du inte komma ihåg det genererade lösenordet.
På samma sätt väljer du inte att skapa minnesvärda lösenord.
Att använda detta ger dig lösenord som kan uttalas med bokstäver som nalabiweratur, men du har det bättre med en slumpmässig blandning av alla teckenuppsättningar.
PassHub är inte den enda produkten som standard har för korta genererade lösenord.
Password Genie har också som standard tio tecken och Trend Micro till bara åtta.
I andra änden av skalan skapar Myki och Enpass Password Manager båda lösenord på mer än 30 tecken som standard.
Säker delning
Du bör inte dela dina lösenord med vem som helst, men ibland behöver du verkligen dela åtkomst till ett eller flera konton.
Med PassHub kan du dela alla säkerheter med andra och styra åtkomstnivån för varje användare.
Börja med att skapa ett värdeskåp för delning och klipp sedan ut och klistra in önskade inloggningar i det säkra.
Klicka på menyikonen med tre punkter för värdeskåpet och välj Dela.
Om det är första gången du delar värdeskåpet uppmanar PassHub dig att namnge delningen.
Klicka sedan för att skapa en delningskod, som liknar ett kreditkortsnummer, med fyra uppsättningar med fyra siffror.
Sänd koden säkert till mottagaren och vänta på svar.
Observera att koden upphör efter 48 timmar.
Mottagaren måste öppna PassHub, klicka på länken Acceptera inbjudan och klistra in koden.
Nu är bollen tillbaka i din bana.
Du ser en aviseringsikon på det delade värdeskåpet och på objektet Användare i dess meny.
Klicka på Användare, klicka för att godkänna den nya användaren och ställ in en åtkomstnivå.
På skrivskyddsnivån kan användaren visa och använda de delade objekten, och det inkluderar att se lösenordet.
Vissa produkter, bland dem Dashlane, LastPass och RoboForm, kan låta mottagaren använda inloggningen utan att kunna se lösenordet.
Att vrida en användares åtkomst upp till Editor möjliggör redigering av objekt i värdeskåpet.
På administratörsnivå kan mottagaren lägga till och ta bort andra användare eller ändra deras åtkomst.
Observera att objekten i den delade kassaskåpet delas bokstavligen och inte bara kopieras.
Ändringar påverkar alla användare.
LastPass, LogMeOnce, Password Boss och några andra tar delning till en annan nivå och tillhandahåller ett system som låter dig testamentera dina lösenord till en arving men hålla dem hemliga medan du lever.
PassHub gör inte detta, åtminstone inte för närvarande.
Noll kunskap
Designarna på WWPass vill inte se dina lösenord.
De vill inte ens veta vem du är.
Och eftersom det inte krävs en e-postadress för att skapa ett konto, har de verkligen ingen kunskap.
Detta tillvägagångssätt är inte enkelt.
Ta delning, till exempel.
Den delade kassaskåpet måste krypteras med din privata nyckel för ditt konto och med en annan privat nyckel för varandras användarkonto.
Ett sätt att åstadkomma det skulle vara att dekryptera dina data och kryptera dem igen med den nya nyckeln, men det är inte acceptabelt, eftersom informationen skulle vara oskyddad under processen.
Min företagskontakt förklarade i detalj hur systemet använder offentliga och privata nycklar för att skapa anslutningen utan att dina data exponeras.
I stället för att gå in på den detaljnivån kommer jag att erbjuda en analogi.
Anta att dina data lagras i en blå tygpåse och att du vill få den i en grön påse utan att någon ser den.
Du lägger den blå påsen inuti den gröna påsen, skakar ut data och drar ut den blå påsen.
Enkel!
Att ha tillgång till dina lösenord som styrs av en enda mobil enhet kan vara ett problem om den enheten går vilse eller (värre) blir stulen, så PassKey-appen inkluderar möjligheten att säkerhetskopiera dina kryptografiska detaljer.
Detta...