KeePass paroles droša pārskatīšana

KeePass Password Safe ir bezmaksas atvērtā koda paroļu pārvaldnieks operētājsistēmai Windows; paroļu pārvaldnieka porti ir pieejami arī operētājsistēmai Linux, Mac OS X, Android, iOS un citām sistēmām.

Pārskats koncentrējas uz KeePass Windows versiju un jo īpaši šeit uz 2.x versiju, jo tā piedāvā citas funkcijas.

Paroles mūsdienu internetā un pat vietējās ierīcēs tiek izmantotas gandrīz visur; jūs piesakāties ierīcēs, izmantojot paroli, tapu vai citas autentifikācijas iespējas, un gandrīz jebkuram pakalpojumam internetā jums ir nepieciešamas paroles.

Dažām interneta programmām, piemēram, tīmekļa pārlūkprogrammām, ir paroles saglabāšanas funkcija. Lietotāji var instalēt pārlūka paplašinājumus, lai uzlabotu pamatfunkcijas, un arī tam izmanto darbvirsmas programmas vai lietojumprogrammas.

Paroļu pārvaldniekus var iedalīt trīs grupās: tiešsaistes, vietējās vai jauktās. Tiešsaistes paroli pārvaldnieki datu sinhronizēšanai izmanto mākoņa krātuvi. LastPass ir tipisks tiešsaistes pakalpojuma piemērs. Vietējie paroļu pārvaldnieki darbojas vietējā ierīcē un pēc noklusējuma saglabā datus ierīcē, nevis mākoni.

Jaukto paroļu pārvaldnieki atbalsta abas funkcijas un dod lietotājam iespēju izvēlēties vispiemērotāko variantu. KeePass ietilpst jauktajā kategorijā, kaut arī pēc noklusējuma tās datu bāzes glabā lokāli.

KeePass drošs parole

KeePass nāk kā portatīvā versija un iestatīšanas versija. Varat ievietot portatīvo programmatūras versiju USB zibatmiņā, lai to nēsātu līdzi. abu versiju funkcionalitāte ir identiska.

Pirmoreiz palaižot, KeePass parāda tukšu saskarni; tas var nedaudz mulsināt jaunos lietotājus, jo tieši nav skaidrs, kas jums jādara, lai sāktu.

Pirmais, kas jums jādara, ir izveidot jaunu datu bāzi. Datu bāzē tiek glabāti tādi dati kā paroles un cita informācija. Tas ir šifrēts, un to var atvērt tikai no KeePass vai saderīgām programmām.

KeePass var ielādēt vairākas datu bāzes, kas ir lieliska programmas īpašība, jo jūs varat atdalīt datus, ja tam izmantojat dažādas datu bāzes.

Jaunas paroļu datu bāzes izveidošana ir vienkārša, taču tai nepieciešama lielāka lietotāju mijiedarbība un piedāvā vairāk iespēju nekā jauna konta izveidošana tiešsaistes paroļu pārvaldniekam:

  • Atlasiet paroļu datu bāzes faila nosaukumu un atrašanās vietu sistēmā.
  • Atlasiet galveno paroli, lai to aizsargātu.
  • Papildu opcijas pievieno atslēgas faila un Windows lietotāja konta autentifikācijas opcijas, kuras varat izmantot vietā vai kopā.
  • Pielāgojiet datu bāzes drošības preferences: izvēlieties šifrēšanas algoritmu, iestatiet atslēgu atvasināšanas funkcijas un citas (neobligāti)
  • Pielāgojiet citus parametrus, piemēram, datu bāzes nosaukumu un krāsu vai veidnes faila izmantošanu (nav obligāti).

Lielākā daļa KeePass piedāvāto preferenču nav obligātas. Vārds, atrašanās vieta un galvenā parole jāizvēlas tikai tad, ja vēlaties, bet, ja esat pieredzējis lietotājs, varat pielāgot datu bāzi, lai tā labāk atbilstu jūsu vajadzībām.

KeePass novērtē ievadīto paroli un pārsniedz parasto lietu "vajadzīgas x rakstzīmes, vismaz viens cipars, lai tā būtu droša" lietu shēma. Tas pārbauda atkārtojumus, zināmās vājās paroles un daudz ko citu, lai pārliecinātos, ka izvēlētā parole tiešām ir spēcīga.

Ja tam pievienojat otru autentifikācijas opciju, piemēram, keyfile, tad jūs vēl vairāk palielinat datu bāzes drošību. Uzbrucējiem ir nepieciešama galvenā parole un atslēgas fails, lai veiksmīgi nojauktu paroļu datu bāzi.

Padoms . Lai izmantotu sinhronizāciju, KeePass datu bāzi var ievietot ierīces mākoņa sinhronizācijas nodrošinātāja mapē. Vanilla KeePass neatbalsta sinhronizēšanu ārpus komplektācijas, taču jūs varat izmantot šo risinājumu vai spraudņus, lai iespējotu funkcionalitāti, ja jums tā nepieciešama.

Kad esat izveidojis datu bāzi, jūs varat vai nu izmantot KeePass importēšanas funkcionalitāti, lai importētu datus no cita paroļu pārvaldnieka, vai arī sākt lietot programmu no jauna.

KeePass atbalsta datu importēšanu no tādām tīmekļa pārlūkprogrammām kā Chrome, daudz paroļu pārvaldnieku un vispārīgiem paroles failiem. Spraudņi vēl vairāk paplašina importēšanas funkcionalitāti un nemanāmi integrējas paroļu pārvaldniekā.

Kad programmā ielādējat paroļu datu bāzi, KeePass parāda informāciju divās rūtīs. Kreisajā pusē ir mapes, kurās var būt paroles, bet labajā pusē ir aktīvās mapes vai meklēšanas rezultātu paroles.

Noklusējuma datu bāzē ir vairākas mapes, kuras varat izmantot; tas var uzlabot to, kā jūs strādājat ar KeePass, bet tas nav nepieciešams lietošanai. Galvenajā rūtī pēc noklusējuma ir uzskaitīti nosaukumi, lietotājvārdi, URL, piezīmes un slēptās paroles.

Jūs varat mijiedarboties ar jebkuru datu kopu tieši tad un tur, ar peles labo pogu noklikšķinot uz tā un izvēloties kādu no pieejamajām opcijām. Izmantojiet konteksta izvēlnes vienumus, lai kopētu lietotājvārdu, paroli vai URL un veiktu citas darbības.

Veicot dubultklikšķi, tiek atvērti dati, lai jūs varētu tos rediģēt un piekļūt papildu informācijai, kuru pārskats, iespējams, nesniedz.

Jaunu paroļu pievienošana KeePass ir vienkārša; Lai sāktu, atlasiet Rediģēt> Pievienot ierakstu. Aizpildiet jebkuru no jaunās paroles dialoglodziņa laukiem, piemēram, virsrakstu, lietotājvārdu, paroli vai URL, un noklikšķiniet uz pogas Saglabāt.

KeePass atbalsta cita veida datus un informāciju, ko varat saglabāt kopā ar lietotājvārdu un paroli:

  • Pievienojiet datu pielikumus failu pielikumiem.
  • Pievienojiet pielāgotas virknes un piezīmes.
  • Atlasiet tagus.
  • Pielāgotas krāsas.
  • Definējiet automātiskā tipa uzvedību.

KeePass ietver paroļu ģeneratoru, kuru varat izmantot spēcīgu unikālu paroļu ģenerēšanai. Paroļu pārvaldniekā var noteikt paroles garumu un rakstzīmju, piemēram, lielo un mazo burtu, īpašo simbolu vai ciparu, izmantošanu.

Pie uzlabotajām iespējām pieder pielāgotu algoritmu vai shēmu izmantošana (piemēram, izveidojiet paroli ar sešiem mazajiem burtiem, sešiem lielajiem burtiem un četriem cipariem), līdzīgu izskata rakstzīmju izmantošanas novēršana un paroļu rakstzīmju izmantošanas ierobežošana ar vienu paroli.

Jūsu ģenerētās paroles KeePass automātiski saglabā.

KeePass automātiski neintegrējas pārlūkprogrammās, taču tas atbalsta globālo karsto taustiņu, kas darbojas ar daudzām dažādām programmām. Jūs varat izmantot taustiņu kombināciju Ctrl-Alt-A, lai automātiski aizpildītu pieteikšanās informāciju, ja KeePass logu ir pareizi identificējis.

Jūs pat varat pielāgot automātiskā tipa uzvedību vietnēm, kurās tiek izmantotas nestandarta pieteikšanās formas, vai iespējot divu kanālu automātiskā tipa obstrukciju, lai aizsargātu pret visiem pašreizējiem taustiņu bloķētājiem.

Spraudņi ir pieejami, lai integrētu KeePass lielākajos pārlūkos, piemēram, Safari, Chrome vai Firefox. Ja neizmantojat šīs iespējas, jūs joprojām varat izmantot veco labo kopiju un ielīmēt, lai pierakstītos vietnēs internetā.

KeePass drošība

KeePass atbalsta vairākus šifrēšanas standartus AES un Twofish, kas tiek uzskatīti par ļoti drošiem. Tas šifrē visu datu bāzi un izmanto SHA-256, lai sajauktu galvenās atslēgas komponentus.

Tas aizsargā paroles pat KeePass darbības laikā un apgrūtina vārdnīcu un brutālu spēku uzbrukumus, izmantojot galvenās atvasināšanas funkcijas.

Paroļu pārvaldniekā ir uzlabotas ar paroli aizsargātas rediģēšanas vadīklas, kas aizsargā datus pret programmām, kuras mēģina nozagt ievadītās paroles, un jūs varat iespējot drošu darbvirsmas izmantošanu galvenās paroles ievadīšanai, lai aizsargātu pret keyloggeriem un daudziem citiem draudiem.

Lietotāji var apvienot autentifikācijas iespējas. Datubāzu aizsardzība ar galveno paroli ir noklusējuma opcija. Varat to apvienot ar atslēgas faila izmantošanu šai papildu drošības pakāpei.

KeePass drošības audits 2016. gadā neatklāja nopietnus trūkumus ieviešanā.

Padoms : iepazīstieties ar mūsu norādījumiem, kā uzlabot KeePass drošības rokasgrāmatu, lai iegūtu papildu ar drošību saistītus ieteikumus.

KeePass spraudņi

Spraudņi paplašina paroļu pārvaldnieka funkcionalitāti. Lielākā daļa spraudņu ir savietojami tikai ar KeePass 2.x, bet 1.x versijas lietotāji atrod dažus spraudņus arī paroļu pārvaldnieka versijai.

Spraudņi paplašina KeePass; varat instalēt spraudņus, kas pievieno importēšanas opcijas dažādiem paroles formātiem, dublējuma un sinhronizācijas spraudņus, spraudņus, kas integrējas ar programmām vai ierīcēm, utilītas, kas pievieno funkcionalitāti un daudz ko citu.

Spraudņu instalēšana ir vienkārša, taču atkal ne tik vienkārša, kā varētu:

  1. Lejupielādējiet spraudni, kuru vēlaties izmantot.
  2. Tas tiek nodrošināts kā ZIP arhīvs, kas jums jāiegūst savā sistēmā.
  3. Atveriet KeePass un atlasiet Rīki> Spraudņi> Atvērt mapi; tas atver paroli pārvaldnieka spraudņu mapi.
  4. Kopējiet iegūto spraudni KeePass spraudņu mapē.
  5. Restartējiet KeePass.

Spraudni, ko pārvietojāt uz mapi, ielādē KeePass un tas ir gatavs lietošanai.

KeePass 1.x salīdzinājumā ar KeePass 2.x

KeePass Windows tiek piedāvāts divās dažādās versijās; KeePass 2.x un KeePass 1.x ir dažādas paroļu pārvaldnieka versijas, kas piedāvā atšķirīgu funkcionalitāti. Citiem vārdiem sakot, KeePass 2.x nav KeePass 1.x atjauninājums.

KeePass 2.x piedāvā funkcijas, kuras programmatūras 1.x versija neatbalsta. Varat iepazīties ar funkciju salīdzināšanas tabulu oficiālajā projekta vietnē, lai iegūtu sarakstu ar būtiskām atšķirībām starp abām versijām.

Daži vārdi: KeePass 2.x atbalsta augstu DPI un piedāvā pilnu Unicode atbalstu; to var palaist zem Mono, atbalsta papildu šifrēšanas algoritmus, labāku spraudņu atbalstu, atbalsta drošu darbvirsmu, labāku importēšanas funkcionalitāti, skriptu veidošanu un palaišanas atbalstu, opcijas paroļu datu bāzu ielādēšanai caur URL un daudz ko citu.

KeePass 2.x pamatā ir Microsoft .Net Framework, savukārt paroļu pārvaldnieka 1.x versija nav.

KeePass kritika

Paroļu pārvaldnieks saskaras ar trim galvenajiem kritikas punktiem:

  • Tas nav glīti un izskatās vecmodīgi.
  • Pēc noklusējuma tas netiek piegādāts tiešsaistē.
  • Integrācija pārlūkprogrammās nav tā labākā.

Trūkst sinhronizācijas un pārlūka integrācijas funkcionalitātes var pievienot, izmantojot spraudņus. Lai gan tas pievieno vēl vienu procesu visam procesam, jo ​​daudzus spraudņus rada nevis KeePass izstrādātājs, bet lietotāji, spraudņi programmai pievieno trūkstošās iespējas.

Varat arī ievietot KeePass datu bāzi Google diska, Dropbox vai OneDrive vai jebkura cita sinhronizācijas pakalpojuma sinhronizācijas mapē, lai tā automātiski sinhronizētos starp ierīcēm.

Es pierakstos daudzās vietnēs visas dienas garumā, un es nekad neatradu visu procesu apgrūtinošu, pat neizmantojot spraudņus vai automātiskā tipa funkcionalitāti.

Saskarne patiešām izskatās tā, it kā tā būtu no pagājušā gadsimta; lai gan dažiem lietotājiem šīs programmas dēļ var nepatikt, man nav īsti rūp programmu izskats, ja vien izskats netraucē lietojamību.

Noslēguma vārdi un spriedums

KeePass, pirmkārt, ir Windows lokālais paroļu pārvaldnieks. Varat to palaist citās operētājsistēmās, izmantojot Mono vai trešo pušu portus, un paplašināt programmu, ja nepieciešama funkcionalitāte, kas vaniļas versijā nav iekļauta.

Programma tika revidēta, un audits izrādījās piemērots pieteikumam; tas izmanto spēcīgas drošības iespējas, it īpaši, ja galveno paroli kombinējat ar atslēgas faila izmantošanu, un komplektācijā ir neticami funkcionalitāte.

Tas nav visērtākais no programmām, it īpaši, ja jūs esat pieraduši pie tiešsaistes paroļu pārvaldītājiem, piemēram, LastPass, kas labi integrējas pārlūkprogrammās un tāpēc jums to padara ļoti ērtu.

Manuprāt, KeePass to kompensē ar milzīgo funkciju un iespēju skaitu; iespējams, paroļu pārvaldnieks dod jums vislielāko kontroli, un tas ir pat bez neviena spraudņa, kas vēl vairāk paplašina tā funkcionalitāti.

KeePass svarīgi resursi

  • KeePass spraudņi
  • KeePass FAQ