LastPass’in çalışan bir acil erişim özelliği var: güvendiğiniz kişiler kasanıza erişim talep ediyor ve siz bekleme süresi içinde yanıt vermezseniz erişiyorlar. AbsentKey aynı şeyi yapıyor ama bu kullanım senaryosu etrafında inşa edildi: sır başına kontrol, alıcı başına ayarlanabilir zamanlayıcılar ve alıcılar hiçbir zaman ödeme yapmıyor. Acil erişim, bir kez kullanacağınız yan bir özellikse LastPass iş görür. Burada olmanızın asıl sebebi buysa AbsentKey daha iyi oturur.
Aynı temel fikir, farklı çıkış noktaları
LastPass bir şifre yöneticisi. Kime sorduğunuza göre iyi bir şifre yöneticisi de sayılır. Şifrelerinizi saklıyor, girişleri otomatik dolduruyor, güçlü kimlik bilgileri üretiyor. Acil erişim onlarca özellikten biri; var, çalışıyor ama kimse LastPass’e bunun için kaydolmuyor.
AbsentKey kontrollü paylaşım etrafında inşa edilmiş bir kasa. Tarayıcı eklentisi yok, otomatik doldurma yok, parola üreteci yok. Sırlarınızı koyuyorsunuz, kimin erişebileceğini siz seçiyorsunuz, ne zaman gireceklerine dair kuralları siz belirliyorsunuz.
Yani bu aslında “hangisi daha iyi” karşılaştırması değil. Konu, acil erişim alanında gerçekten neyi çözmeye çalıştığınıza bağlı.
Hızlı karşılaştırma
# paylaşım kapsamı lastpass → tüm kasa, ya hep ya hiç absentkey → sır başına, alıcı başına
# bekleme süresi lastpass → anında ile 30 gün arası absentkey → anında ile 365 gün arası
# alıcı maliyeti lastpass → lastpass hesabı gerekli absentkey → her zaman ücretsiz
# paylaşım türleri lastpass → şifreler + güvenli notlar absentkey → şifreler + metin + dosyalar + görseller
LastPass acil erişim nasıl çalışır
Bir kez bulduğunuzda akış basit. Account Settings ardından Emergency Access; ana menüde değil, kaydırmanız ya da aramanız gerekebilir. Ardından:
- Güvendiğiniz kişiyi e-posta adresiyle eklersiniz. Onun da bir LastPass hesabı olması gerekir.
- Bekleme süresini seçersiniz: anında erişimden 30 güne kadar.
- Kişi erişime ihtiyaç duyduğunda kendi LastPass uygulamasından talep gönderir.
- Size bildirim gelir. Müsaitseniz hemen onaylayın ya da reddedin.
- Süre dolmadan yanıt vermezseniz talep otomatik olarak geçer.
Güvenlik ağı şu: belli bir süre sessizlik, bir şeylerin olduğu anlamına gelir. İki ürün de aynı mantığı kullanıyor.
Mekanizmanın kendisi sorunsuz çalışıyor. Zaten LastPass Premium ya da Families ödüyorsanız bu özellik elinizde.
Şifre yöneticisi yaklaşımı nereye takılıyor
Ya hep ya hiç. LastPass kasanıza acil erişim demek her şey demek; her şifre, her güvenli not, her kayıtlı kart. “Eşime banka girişini ve sigorta belgelerini ver ama iş kimlik bilgilerimi dışarıda tut” demenin yolu yok. Acil durum kişilerinizin Hulu şifrenize ihtiyacı yok.
İki tarafın da ödemesi gerekiyor. Güvendiğiniz kişinin de kendi LastPass hesabı olması lazım. Zaten kullanıcı değilse, sırf yedek planınız olsun diye kaydolmasını (ve belki ödemesini) istiyorsunuz. 68 yaşındaki babanıza, size bir şey olursa belgelerinizi açabilmek için LastPass hesabı oluşturmasını söylediğinizi düşünün. O konuşma iyi gitmez.
Acil erişim bir alt özellik değil ürünün kendisi olduğunda öncelik kazanır.
2022 sızıntısını görmezden gelmek zor. Ağustos 2022’de saldırganlar LastPass’in bulut depolamasına erişip şifreli kasa verilerini ve URL’ler gibi şifrelenmemiş meta verileri ele geçirdi. Kasa verileri şifreliydi, evet; ama şifreleme yalnızca kullanıcının ana parolası kadar güçlü. Zayıf ana parola? Teorik olarak kaba kuvvetle kırılabilir. LastPass sonradan güvenlik gereksinimlerini sıkılaştırdı; ama temel endişe duruyor: kasa verileri merkezi olarak tutuluyor ve toplu olarak dışarıya aktarılabilir. Acil erişim açısından bakıldığında, acil erişim verileriniz de sızıntıya uğrayan sunuculardaydı.
Kurulum bariz değil. Acil erişim Account Settings’in derinliklerinde. LastPass kullanıcılarının çoğu varlığını bilmiyor. “LastPass emergency access not working” diye aratırsanız kurulumda zorlanan, davet alamayan ya da talebinin neden beklemede kaldığını çözemeyen forum başlıkları çıkar.
Bunların hiçbiri LastPass acil erişiminin bozuk olduğu anlamına gelmez. Ama acil erişim sizin için en önemli mesele olduğunda gerçek sürtünme noktaları.
AbsentKey nasıl çalışıyor
AbsentKey farklı bir açıdan başlıyor. Acil erişim ekleyen bir şifre yöneticisi olmak yerine, her özelliğin sırlarınızı kendi şartlarınızla paylaşmaya bağlı olduğu bir kasa.
Bir sır oluşturuyorsunuz: şifre, metin notu ya da dosya (görseller, PDF’ler, belgeler). Sonra alıcılar ekliyorsunuz. Her birine kendi bekleme süresi düşüyor; anlık erişimden 365 güne kadar.
Alıcı erişmek istediğinde uygulamayı açıp talep gönderiyor. Size anlık bildirim geliyor. Buradan üç şey olabilir:
Onaylarsınız ve hemen girerler. Reddedersiniz ve giremezler. Ya da hiç yanıt vermezsiniz; o kişi için belirlediğiniz bekleme süresi dolduğunda otomatik olarak girerler.
LastPass’ten farkı? Bunu sır başına ve kişi başına kontrol ediyorsunuz. Eşiniz ev WiFi şifresine anında erişim alabilir, finansal hesaplar için 7 günlük bekleme, daha hassas bir şey için 90 gün. Farklı sırlar, farklı kişiler, farklı zamanlayıcılar.
Alıcılar hiçbir zaman ödeme yapmaz. Uygulamayı indirir, paylaşımı kabul eder, biter. Hesap kademesi yok, abonelik yok. Sınırsız sır ve alıcı isteyen kasa sahibi Premium ödüyor; alma tarafı her zaman ücretsiz.
Her şey cihazınızdan çıkmadan önce şifrelenir. AbsentKey’in sunucuları okuyamayacağı şifreli metni saklıyor. Yığın: simetrik şifreleme için XSalsa20-Poly1305, anahtar anlaşması için X25519, anahtar türetme için HKDF-SHA256. Doğrulamak isterseniz mobil istemci source-available.
Gerçekten önemli farklar
Hassasiyet. Büyük olan bu. LastPass acil durum kişilerine tüm kasanızı veriyor. AbsentKey ise her kişinin tam olarak hangi sırları aldığını ve alıcı başına ayrı bekleme süreleri belirlemenize izin veriyor. 200 şifreniz varsa ama eşinizin yalnızca 15 belirli öğeyi almasını istiyorsanız, AbsentKey bunu yapar; LastPass yapmaz.
Kim ödüyor. LastPass iki tarafın da hesabı olmasını gerektiriyor. AbsentKey yalnızca paylaşan kişiden ücret alıyor. İlk bakışta önemsiz; ta ki teknik olmayan bir aile üyesini başka hiçbir işe yaramayacak bir şifre yöneticisine kaydetmeye çalışana kadar.
Veriler nasıl saklanıyor. LastPass şifreli kasaları kendi sunucularında tutuyor. 2022’den sonra bu modelin yükü var (haklı olsun ya da olmasın). AbsentKey zero-knowledge şifreleme kullanıyor; anahtarlar cihazınızdan çıkmıyor, sunucu yalnızca çözemediği şifreli blokları saklıyor. Farklı mimari, farklı risk profili.
Ürün odağı. Acil erişim belki LastPass’in yaptıklarının %5’i. AbsentKey’in yaptıklarının %100’ü. AbsentKey’in tüm UX’i, bildirim sistemi ve erişim akışı bu tek iş için tasarlandı. LastPass’te ise asıl işi web sitelerinde şifre doldurmak olan bir ürünün içinde acil erişim ayarlıyorsunuz.
Ne paylaşabilirsiniz. LastPass acil erişim alıcıya kasa içeriğini veriyor: şifreler ve güvenli notlar. AbsentKey ise şifreleri, metin notlarını ve önizleme destekli dosyaları paylaşmanıza izin veriyor. Taranmış bir belge, kasa kombinasyonunun fotoğrafı, vasiyetinizin PDF’i? AbsentKey bunu doğal biçimde destekliyor.
Bir ortak nokta. İkisi de aynı “talep et ve bekle” modelini kullanıyor. Hiçbiri günlük giriş kontrolü ya da kalp atışı sinyali istemiyor; her Salı hayatta olduğunuzu kanıtlamanız gerekmiyor. Erişim yalnızca biri istediğinde tetikleniyor. Bunu söylemeye değer çünkü pek çok rakip uygulama düzenli giriş kontrolü gerektiren dead man’s switch modelleri kullanıyor; hem LastPass hem AbsentKey o yola girmemiş.
LastPass ne zaman doğru çağrı
Zaten LastPass Premium ya da Families’desiniz ve acil erişim ihtiyaçlarınız basitse mevcut özelliği kullanın. İş görüyor.
Mantıklı olduğu profil: güvendiğiniz tek bir kişinin kasanızdaki her şeye erişmesini istiyorsunuz, o kişi zaten LastPass kullanıyor ve ya hep ya hiç sizi rahatsız etmiyor. Belki siz ve eşiniz ikiniz de kullanıyorsunuz; birbirinizi acil erişim kişisi olarak eklemek beş dakika ve ekstra masrafsız.
LastPass’in bir başka avantajı, eksiksiz bir şifre yönetim çözümü olması. Otomatik doldurma, parola üretme, güvenli notlar, paylaşımlı aile klasörleri ve acil erişim tek abonelikte. Her şeyi tek uygulamada istiyorsanız bu önemli. LastPass’in Bitwarden, NordPass, Proton Pass ve diğerlerine karşı nasıl konumlandığını görmek için şifre yöneticisi acil erişim karşılaştırmamıza bakabilirsiniz.
AbsentKey ne zaman doğru çağrı
Acil erişim sizin için yan özellik değil de gerçekten çözmeye çalıştığınız sorunsa AbsentKey daha iyi oturuyor.
Belirli sırları belirli kişilerle paylaşmak istiyorsunuz. Tüm kasanızı değil. Eşiniz finansal hesaplara, iş ortağınız şirket kimlik bilgilerine, kardeşiniz aile belgelerine erişiyor. Her kişi yalnızca sizin niyet ettiğinizi görüyor.
Alıcılarınız şifre yöneticisi kullanmıyor ve olmak da istemiyor. AbsentKey’de uygulamayı indirip alıyorlar. Abonelik yok, kredi kartı yok. Acil durum için aileyle şifre paylaşımı yazımız adım adım anlatıyor.
Daha uzun zamanlayıcılar istiyorsunuz. LastPass bekleme sürelerini 30 günle sınırlıyor. AbsentKey 365 güne kadar gidiyor. İş devir planları ya da çok hassas materyal için 30 gün yetmeyebilir.
Verinizin nasıl saklandığını önemsiyorsunuz. Source-available istemci kodu, zero-knowledge şifreleme, toplu olarak dışarıya aktarılabilecek merkezi bir kasa yok. 2022 sızıntısı risk toleransınızı değiştirdiyse AbsentKey’in mimarisi size daha iyi uyabilir.
Yine de ödünler gerçek. AbsentKey daha genç bir ürün ve daha küçük bir kullanıcı tabanı var. Tarayıcı eklentisi yok, masaüstü uygulaması yok, otomatik doldurma yok. Şifre yöneticinizin yerini almıyor; tek bir iş yapıyor. Tek uygulamada hem şifre yönetimi HEM acil erişim istiyorsanız LastPass (ya da 1Password ya da Bitwarden) daha eksiksiz paket. AbsentKey, paylaşım ve erişim kontrolü parçasının tek başına iyi yapılmasını isteyenler için.
Sık Sorulan Sorular
LastPass ve AbsentKey’i aynı anda kullanabilir miyim?
Evet ve bazı kişiler kullanıyor. Günlük kullanım için LastPass’i (ya da başka bir şifre yöneticisini) ve kontrollü erişimle paylaşmak istedikleri sırlar için AbsentKey’i tutuyorlar. İkisi çakışmıyor. AbsentKey şifre yöneticinizin yerine geçmeye çalışmıyor. Farklı işler.
AbsentKey kapanırsa ne olur? Sırlarımı kaybeder miyim?
Yeni servisler için makul bir endişe. AbsentKey’in şifrelemesi, şirketin verilerinize ne olursa olsun erişememesi anlamına geliyor; ama erişilebilirlik de önemli. Mobil istemci source-available; şifreleme mantığı incelenebilir. Gerçekten kritik sırlar için yedekli yedekleme yöntemleri (avukatın yanında mühürlü zarf bile) hep akıllıca. Hiçbir tek dijital aracı tek planınız yapmamalısınız.
Premium’um varsa LastPass acil erişim ücretsiz mi?
Evet. LastPass Premium ($3/ay) ya da Families ($4/ay) planında acil erişim ek ücretsiz dahil. Tuzak: acil erişim kişilerinizin de LastPass hesabı olması gerekiyor. Ücretsiz kademeli LastPass hesapları acil erişim taleplerini alabiliyor; ama ücretsiz kademe yıllar içinde epey kısıtlandı, dolayısıyla kişilerinizin deneyimi sınırlı kalabilir.
Peki hangisi?
LastPass acil erişim çalışıyor. Yıllardır var, mekanizma sağlam ve zaten o ekosistemdeyseniz kullanmak bariz.
AbsentKey, “çalışıyor” demenin herkes için yeterli olmadığı için var. Bazı insanlar sır başına kontrol, alıcılar için ücretsiz erişim, daha uzun bekleme süreleri ve acil erişimin üç menü altına gömülmediği bir ürün istiyor; tüm meselenin acil erişim olduğu bir ürün.
Karar şuna bağlı: acil erişim sizin için bir kontrol kutusu mu, yoksa asıl olay mı?
Kontrol kutusu mu? LastPass sizi karşılar.
Asıl olay mı? AbsentKey bunun için yapıldı.