
Update over het beveiligingsincident van 2022
Details over de bevindingen en acties van het voltooide onderzoek.
Ja, LastPass is nu zelfs veiliger dan ooit. We hebben onze belangrijkste technologie opnieuw opgebouwd, onze processen vernieuwd, en ons team geherstructureerd om een veiligere, meer privacygerichte en gebruiksvriendelijke ervaring te bieden. En daarbij hebben we geen middel onbeproefd gelaten.
LastPass heeft zijn toonaangevende positie op het gebied van beveiliging versterkt met de lancering van twee gespecialiseerde teams: het POST-team ter bescherming van privacy en ter voorkoming van fraude, en het TIME-team om informatie over bedreigingen te verstrekken en nieuwe beveiligingsrisico's voor te blijven.
Meer informatieLastPass heeft een volledige beveiligingsaudit uitgevoerd, de besturingselementen voor toegang aangescherpt, en beschikt over de belangrijkste certificeringen in de branche, waaronder SOC2 Type II, ISO 27001, SOC3, BSI C5, TRUSTe en een onafhankelijke beveiligingsbeoordeling door Google Play.
Meer informatieLastPass is overgestapt naar een speciaal ontwikkeld veilig cloudplatform, heeft een nieuwe veilige softwarefabriek ontworpen, en heeft geavanceerde beveiligingstools geïmplementeerd in de nieuw opgezette ontwikkelings- en productieomgevingen daarvan.
Meer informatieIn het kader van onze transitie naar een volledig zelfstandig bedrijf hebben we de kans aangegrepen om LastPass volledig opnieuw uit te vinden en vanaf de grond af op te bouwen, waarbij we geen middel onbeproefd hebben gelaten. We hebben ons toegelegd op een meerjarige investering van miljoenen dollars in beveiliging op het gebied van mensen, processen en technologie.
Van grote verbeteringen aan de infrastructuur tot het inhuren van topbeveiligingsexperts en het implementeren van nieuwe beveiligingsprotocollen: alle inspanningen zijn gericht op het bouwen van een sterkere en veiligere basis.
LastPass heeft fundamentele beveiligingsverbeteringen doorgevoerd op het gebied van infrastructuur, versleuteling en toegangsbeheer.
LastPass denkt verder dan wachtwoorden om bedrijven te ondersteunen bij het beheren van toegang met minder gedoe en meer controle. Met onze Veilige Toegangservaringen kunt u de wachtwoordbeheerder die u vertrouwt combineren met nieuwe tools, zodat u zelf kunt bepalen wie waartoe toegang heeft, op basis van uw eigen beleidsregels. U krijgt meer inzicht in de activiteiten van gebruikers, betere beveiliging voor uw hele team, en minder problemen voor de IT-afdeling. Of u nu net begint of leiding geeft aan een wereldwijde organisatie, LastPass maakt veilige toegang eenvoudig en betaalbaar.
Details over de bevindingen en acties van het voltooide onderzoek.
LastPass geeft prioriteit aan extra investeringen in beveiliging, privacy en operationele best practices. Bekijk de meest recente vooruitgang.
Details over de ontwikkeling van LastPass: waar we naartoe willen.
klanten beveiligen hun wachtwoorden met LastPass
Beoordeling in Chrome en App Store
Gebaseerd op ruim 79.300 recensiesLeider op het gebied van wachtwoordbeheer
Gebaseerd op ruim 1600 recensiesbedrijven kiezen voor LastPass
“Onze partners willen hun klanten een complete oplossing voor wachtwoordbeheer aanbieden, die hun beveiliging betrouwbaar en eenvoudig versterkt. Beveiligingsteams moeten zich kunnen concentreren op andere tijdrovende taken en de software moet handig werken voor eindgebruikers, zodat hun dagelijkse werk niet wordt onderbroken door aanmeldingen met een wachtwoordinvoer.”
Sarah Geary
Chief Commercial Officer, Distology“Ik gebruik LastPass zowel zakelijk als privé. Ik kan veilig wachtwoorden opslaan en delen met collega's of met mijn gezin in aparte omgevingen, en het maakt heel eenvoudig willekeurige sterke wachtwoorden voor me aan. Dat voorkomt dat ik overal hetzelfde wachtwoord gebruik.”
Erik Eckert
System Administrator bij MPE Engineering Ltd.“Met ruim 350 applicaties voor een team van meer dan 3.500 mensen hadden we een hoog blootstellingsrisico. Om gebruiksvriendelijke single sign-on mogelijk te maken, hebben we gekozen voor LastPass met zijn waterdichte beveiliging van elk toegangspunt en elke aanmelding.”
Tony Ledbetter
Senior IT Security Manager, HOLT CATLastPass maakt gebruik van zero-knowledge-versleuteling om uw gegevens te beveiligen. Dat betekent dat uw apparaat uw wachtwoorden lokaal versleutelt en hasht voordat deze naar LastPass worden verzonden. Wanneer u zich moet aanmelden worden uw versleutelde gegevens alleen op uw apparaat teruggestuurd en ontsleuteld, nooit door LastPass.
Nee. Met het zero-knowledge-model van LastPass blijven uw hoofdwachtwoord en alles wat in uw kluis is opgeslagen, zoals aanmeldgegevens, betalingsinformatie en veilige notities, volledig privé en ontoegankelijk voor LastPass.
LastPass maakt gebruik van krachtige versleutelingstechnieken, waaronder 256-bits AES en PBKDF2 met SHA-256-hashing en -salting. Uw hoofdwachtwoord wordt nooit in leesbare tekst opgeslagen en u bent de enige die het kent. Dit zorgt ervoor dat alleen u uw wachtwoordkluis kunt ontgrendelen.
LastPass is nog steeds veilig en heeft belangrijke upgrades doorgevoerd in de infrastructuur en beveiligingspraktijken. Zo zijn we overgestapt op een veilig cloudplatform, hebben we beheerde apparaten geïmplementeerd, is de kluis verbeterd, en we hebben we de ISO 27701-certificering behaald. Toegewijde teams richten zich nu op privacy, dreigingsinformatie en klantbescherming, met realtime updates die beschikbaar zijn via het Compliance Center.
LastPass is een veelgebruikte wachtwoordbeheerder. Na een beveiligingsincident in december 2022 heeft het bedrijf aanzienlijk geïnvesteerd in het verbeteren van zijn systemen en processen. Het biedt nog steeds veilige tools aan voor het beheren van aanmeldgegevens, voor zowel particulieren als bedrijven. Meer informatie over de maatregelen die zijn getroffen om LastPass te beveiligen.
Een wachtwoordbeheerder zoals LastPass behoort tot de veiligste opties. LastPass slaat uw aanmeldgegevens op in een versleutelde kluis, waardoor u voor elk account sterke, unieke wachtwoorden kunt gebruiken, en tegelijkertijd het wachtwoordbeheer vereenvoudigt.
Hoewel LastPass een veilige keuze is, kunnen andere wachtwoordbeheerders andere functies bieden. Het belangrijkste is om een aanbieder te kiezen met krachtige versleuteling, regelmatige beveiligingsaudits, en een goed privacybeleid. Ongeacht de tool die u gebruikt, zijn tweeledige verificatie en voldoende waakzaamheid voor phishing-bedreigingen essentieel voor uw beveiliging.
De gratis versie van LastPass heeft enkele beperkingen, zoals synchronisatie op slechts één type apparaat, en geavanceerde functies zoals het delen van wachtwoorden en noodtoegang zijn niet beschikbaar. Bij betaalde abonnementen zijn deze voordelen wel inbegrepen, en kunnen noodzakelijk zijn voor gebruikers die behoefte hebben aan hoogwaardige beveiliging.