Dashlane是我们评选的最佳密码管理器,它推出了新的单点登录(SSO)测试版,该功能集成了安全的云技术。
DashlaneConfidentialSSO利用AWSNitroEnclaves提供一个安全和隔离的云计算环境来运行,并且是Dashlane将在未来几个月发布的一系列新安全功能中的第一个。
虽然Dashlane已经具有基于云的凭据的SSO功能,但“DashlaneConfidentialSSO的新配置消除了部署中的复杂层,提供与任何SAML2.0(安全断言标记语言)身份提供者的无缝集成,同时保持隐私用户数据。”
这也意味着,根据Dashlane的说法,ConfidentialSSO是同类中第一个允许与公司的身份管理软件轻松集成的,Dashlane自己提到了Okta、AzureAD、JumpCloud和GoogleWorkspace等流行的例子。
根据Dashlane的说法,这“不仅[消除]托管单独的加密服务的摩擦,而且[利用]尖端技术来提升Dashlane的零知识安全方法。”
Dashlane首席技术官FredericRivain表示:“机密计算是数字安全领域的一种新范式,也是应对不断变化的威胁形势的基石。”
他还补充说,“这是我们计划在今年推出的多个利用AWSNitroEnclaves的应用程序中的第一个,它也体现了我们致力于应用开创性技术为我们的客户提供最安全的解决方案,而不会因为方便而对他们征税。”
AmazonElasticComputeCloud的首席专家ArvindRaghu评论说:“AWS提供了安全可靠的基础设施,Dashlane依赖这些基础设施作为建立在客户信任基础上的业务。”
“通过利用AWSNitroEnclaves,Dashlane为各种规模的客户带来了机密计算的高级别安全性,以保护凭证。”
一位测试版客户已经表示,由于这项新功能,“我们的业务和团队成员可以轻松访问Dashlane以及我们的其他工作应用程序。”
他们补充说,“部署体验是无缝的,使我们能够让我们的客户快速启动和运行,使其对我们的团队来说非常可扩展……数据隐私和安全对我们来说至关重要,机密SSO利用机密计算高级别的安全性。这补充了Dashlane产品的其他领域,让我们高枕无忧,因为我们的信息受到保护。”
Dashlane为机密计算制定的其他计划包括使用AWSNitroEnclaves作为密钥——这可能是凭证安全的未来,因为它完全不需要密码——以及允许使用不需要密码的系统来保护客户数据主密码。
该公司还将在今年夏天将源代码发布到GitHub上,以允许开发人员和研究人员审查其新的机密计算系统,Dashlane将此举描述为“最近推动提高透明度”的一部分。