סקירת KeePass – עודכנה 2020

סקירה של KeePass

KeePass הוא מנהל סיסמאות איתן בכל מה שקשור לאבטחה, אך אפשרות קוד פתוח זו סובלת מאותה בעיה שרבים אוהבים: קשה להשתמש בה. קרא את סקירת ה- KeePass המלאה שלנו עבור כל הפרטים ולבדוק האם זה בשבילך.


מחוון שמירה 1

keepass-slider2

keepass-slider3

להחליק מחוון 4

להחזיק מחוון 5

קודם

הבא

KeePass הוא מנהל סיסמאות בקוד פתוח, בן כמעט שני עשורים. זה זכה במקום במדריך המנהלים המובילים שלנו בנושא סיסמאות בגב ההתאמה האישית הבלתי נגמרת ותג המחיר החינמי שלה. עם זאת, KeePass מציגה יותר מכמה מכשולים עבור טכנופובים, מה שהופך אותה למכירה קשה עבור מי שנמצא בשוק עבור מנהל סיסמאות קל לשימוש.. 

בסקירת KeePass זו, אנו נפרט את החוויה שלנו עם הכלי הפופולרי, ונשווה אותו למנהלי סיסמאות אחרים לאורך הדרך. בנוסף לראייה כיצד הוא מתארגן, אנו ניגע גם בתכונות שלו, באבטחה, ידידותיות למשתמש, מחיר ותמיכה, הכל לפני שנתן את פסק הדין שלנו. 

כשמדובר בהגנה על הסיסמאות שלך, KeePass הוא כלי מוסמך, המתאים למספר אלגוריתמים של הצפנה ופונקציות נגזרת מפתח. עם זאת, אין להכחיש את השימושיות המסורבלת וחוסר הפונקציונליות ללא תוספים שנוצרו על ידי הקהילה.

חוזק & חולשות

אלטרנטיבות עבור KeePass

תכונות

בפני עצמה, KeePass קל בדרך של תכונות. בהשוואה למנהלי סיסמאות אחרים, כמו דשליין, KeePass אינו מספק חבילת אבטחה מלאה. עם זאת, בהתחשב בכך שהתוכנה קוד פתוח, תוכלו להרחיב את ההתקנה באמצעות תוספים קהילתיים. כלומר, אם אתה מוכן להתמודד עם תצורה מתקדמת כלשהי.

מתמודד עם תוספים

נתחיל עם התוספים. KeePass מספקת אזור באתר שלה לתוספים שנוצרו על ידי הקהילה. חלק מהתוספות קטנות, כגון הורדת ה- favicon, ואילו אחרות משנות את אופן הפעולה של התוכנה. לדוגמה, ישנם מספר תוספים לסינכרון עם שירותי אחסון בענן כמו גוגל דרייב.

התהליך להתקנת תוספים אינו קשה (אם התקנת אי פעם מוד משחק משחק, יהיה לך בסדר). עם זאת, עבור רבים מהמשתמשים, הפונקציונליות החלקית תתגלה כקשה לעבור אותה. יתר על כן, בדומה להרבה שינויים בקהילה, יכולות להיות בעיות תאימות כאשר טעונים מספר כלים בו זמנית.

עם זאת, קשה להכפיש את רוחב הפונקציונליות של KeePass. כל עוד אתה מוכן לעבור את תהליך ההורדה – וניתן לפתור בעיות – את התוספים השונים שבהם אתה מעוניין להשתמש, תוכל להתאים את החוויה לטעמך. כטכנולוגיות, אנו יכולים לעמוד מאחורי זה.

שימוש בגליון החירום

בעת יצירת בסיס נתונים, תתבקש להדפיס ולאחסן גיליון חירום, בדומה ל- 1Password (קרא את סקירת 1Password שלנו). עם זאת, הגיליון שמסרת איננו חזק כמו זה של 1Password. במקום זאת, KeePass מספק את מיקום הכונן של הכספת ושני שדות כניסה: אחד לסיסמת האב שלך ואחר למיקום הגיבוי שלך..

למרות שאנו מעריכים את התזכורת העדינה, זה מוזר בהתחשב בעובדה שקייפאס אינו ידני. אחרי הכל, אתה יכול בקלות לרשום את סיסמת המאסטר שלך על פיסת נייר נפרדת. אנחנו לא מתלוננים על ההכללה, אבל זה מוזר.

התקנה ניידת

רשמית, KeePass תומך רק בחלונות ובמתקין נייד (עוד על זה בעוד דקה). עם זאת, הקהילה הועברה כמעט לכל פלטפורמה.

זה כולל מספר רב של התקנות iOS, macOS, Mac OS X ו- Android, כמו גם מתקינים עבור מערכת ההפעלה Sailfish, Palm OS, BlackBerry ו- Chrome OS. אם ברצונך לבנות מתקין משלך, תוכל להוריד את קוד המקור של KeePass.

למרות שאנחנו אוהבים את תמיכת הפלטפורמה, הכלי המעניין ביותר הוא KeePass Portable. בעזרתו אתה יכול לקחת את מסדי הנתונים שלך לכל מקום שאתה הולך. יישומים ניידים יכולים לפעול ללא התקנה נוספת, כלומר תוכלו לאחסן את KeePass על, למשל, מקל USB ולהעמיס אותו בכל מקום.

סקירה כללית של תכונות KeePass

לוגו של KeePasskeepass.info

חינם

אבטחה

2FA

הצפנה
AES-256

ידע אפס

מפתחות 2FA

ניתוח אבטחה

סנכרון רב מכשירים

גיבוי והתאוששות

אפליקציות סלולריות
קהילה

מחליף סיסמאות

מחולל סיסמאות

סיומת דפדפן

מילוי אוטומטי

טופס מילוי אוטומטי

ממשק המשתמש של הדפדפן

ממשק משתמש לשולחן העבודה

אימייל

צ’אט חי

מכשיר טלפון

מרכז עזרה

פורומים

תמיכה 24/7

יותר

תוכנית חופשית

תמחור

KeePass הוא מנהל סיסמאות בחינם עם קוד פתוח שזכה במקום במדריך הטוב ביותר למנהל סיסמאות שלנו. עם זאת, זה לא זכה במקום הראשון. למרות שזו הושגה על ידי Bitwarden ו- LastPass (קרא את סקירת LastPass שלנו ואת סקירת Bitwarden), KeePass עדיין שווה לבדוק אם אתה מחפש כלי לניהול סיסמאות בחינם. עם זאת, זו לא האפשרות הטובה ביותר לכולם.

נדבר יותר על האופן בו קלות השימוש של KeePass מונעת ממנה להיות כל מה שהיא יכולה בסעיף הבא. הנה, בואו נצמד למחיר. KeePass הוא בחינם לנצח, ללא שדרוגים פרימיום או שטויות אחרות. הדרך היחידה שצוות הפיתוח מרוויח כסף היא באמצעות תרומות, שמעולם לא מתבקשים לספק ישירות. 

אתה יכול לתרום בשלוש דרכים: באמצעות PayPal, העברה בנקאית או Flattr. האפשרות האחרונה דומה לפטרון, אם כי עם הרבה פחות מחלוקת. Flattr מאפשר לך לתרום חודשית ליוצרים מקוונים שאתה תומך בהם. ללא קשר לשיטה שאתה בוחר, KeePass מקבלת תרומות בדולר ארה”ב ויורו.

ידידותיות למשתמש

אם אי פעם הורדת תוכנת קוד פתוח, אתר KeePass צריך להיות מוכר מייד. המבט מתוארך, אין שום ויכוח על כך, אך למרבה המזל האתר לא קשה מדי לעקוף אותו. התפריט בצד שמאל יפנה אתכם לכיוון ההורדות בהן תוכלו למצוא את כל יציאות ה- KeePass הלא רשמיות, כמו גם מתקינים עבור Windows והחבילה הניידת.. 

הורדות שמירה

ההתקנה אינה מכאיבה, אם כי KeePass מבקש ממך לבחור אילו רכיבים ברצונך להתקין. קבצי הליבה מהווים רק 3.7MB מהתקנה של 14.9MB. יש רכיב של 8MB שנקרא פשוט “אופטימיזציה של ביצועי KeePass.” 

אתה יכול לנשום את ההתקנה על ידי לחיצה על “הבא” – זה מה שעשינו – אבל היה נחמד לראות הסבר כלים או משהו דומה עבור הרכיבים ששמו במעורפל.. 

אתה יכול להפעיל את KeePass מיד לאחר סיום ההתקנה, אך אחיזת היד מסתיימת שם. KeePass זורק אותך לממשק עם אינדיקציה קטנה לאן ללכת. אמנם כל מי שיש לו יכולת להבין את התוכנה יכול להבין מה זה, אבל, אם תרצו או לא, שיעורי ההפעלה הפכו לסטנדרטיים עבור מנהלי סיסמאות.. 

הפעלה ממשיכה

יצירת מסד נתונים של KeePass

במובנים מסוימים, KeePass מאלצת אותך בכיוון הנכון על ידי הגבלת האפשרויות שלך. בסרגל הכלים העליון יש רק שני אייקונים. לחיצה על הסמל “חדש” תוכל ליצור בסיס נתונים. בדומה לתוכנת הצפנה, KeePass פועלת על ידי יצירת קבצים מוצפנים במחשב שלך, אותם אתה יכול לפענח באמצעות התוכנה.. 

בעת יצירת בסיס נתונים, יהיה עליך להגדיר סיסמת אב כברירת מחדל. עם זאת, ישנן שלוש אפשרויות אימות ותוכלו להשתמש בכל שילוב ביניהן. שלוש האפשרויות כוללות קובץ מפתח, נתוני חשבון משתמש של Windows וסיסמת אב, ש- KeePass אומרת לך את כוחה של. 

שמור-ליצור מסד נתונים

לאחר הגדרת שיטות האימות שלך, אתה יכול להגדיר את הגדרות בסיס הנתונים שלך. זה המקום בו KeePass מתחיל להיות מבלבל עבור משתמשים רגילים. 

בנוסף לשמות ולהוספת תיאור למסד הנתונים, תוכלו לבחור באלגוריתם ההצפנה, בפונקציית נגזרת המפתח (עם מספר האיטרציות) ובשיטת דחיסת הנתונים. למרבה המזל, ברירת המחדל היא בסדר, כך שאם משהו מבלבל, אתה יכול פשוט ללחוץ על “אישור.” 

שמירה-מסדי נתונים-הגדרות

הוספת סיסמאות ל- KeePass

KeePass יוצר אוטומטית כמה קבוצות בכספת שלך, הכוללות אינטרנט, רשת, Windows, דוא”ל וכניסות כלליות. הוספת רשומה חדשה היא דבר פשוט בהתחלה, עם כפתור בתפריט העליון. עם זאת, ברגע שאתה נוחת במסך “הוסף כניסה”, הדברים מתבלבלים במהירות. 

יש שפע של אפשרויות. כברירת מחדל, KeePass מזין את כניסת ברירת המחדל שלך לכספת שפתחת ומייצרת סיסמה. לאחר מכן עליך להזין כותרת עבור הערך ואת כתובת האתר המתאימה, כמו גם את כל ההערות שיש לך. 

הלשונית הראשונה היא פשוטה, אבל האחרים הם מהממים. אתה יכול לשנות את התגים, להוסיף כתובת URL לעקוף, להגדיר צבעי כניסה מותאמים אישית ולהזין נתוני פלאגין, רק בכדי לתת כמה אפשרויות. 

keepass-new-entry

במובנים רבים, KeePass מרגיש כמו מסגרת. זוהי פיסת תוכנה שנועדה לתת לך אפשרויות, וזה נהדר עבור מי שלא אכפת לו קצת לקרוא ולמראה המתוארך. עם זאת, מי שמחפש חוויה יעילה לא ימצא זאת עם KeePass. אפשרויות אחרות, כמו LastPass ו- Bitwarden, הן קלות יותר לשימוש ועדיין בחינם. קרא את ההשוואה שלנו KeePass לעומת LastPass.

אבטחה

בפני עצמה, KeePass הוא מנהל סיסמאות מקומי בלבד. בגלל זה, בעיית האימות מתבצעת, בדומה למנהל הסיסמאות של סטגנוס. ישנם כמה חששות ביטחוניים בכל הקשור לשימוש בתוספים, ובמיוחד לאלה המטפלים בסנכרון בענן. 

ראשית, בואו נשמע הצפנה. ב- KeePass 2.x, יש לך אפשרות בין שני אלגוריתמים להצפנה: AES ו- ChaCha20. ישנם גם תוספים שתוכלו למצוא התומכים באלגוריתמים נוספים, כולל Twofish, Serpent ו- GOST. כברירת מחדל, אתה מוגן באמצעות AES-256, שאנו ממליצים לך להישאר איתה (קרא את תיאור ההצפנה שלנו למידע נוסף בנושא זה). 

סיסמת המאסטר שלך משמשת ליצירת מפתח, שמצפין את בסיס הנתונים שלך באמצעות האלגוריתם שנבחר. KeePass משתמשת גם בפונקציית נגזרת מפתח בתוספת מלח להגנה מפני התקפות מילון. ב- KeePass 1.x, אתה יכול להשתמש רק ב- AES-KDF, אך ב- KeePass 2.x אתה יכול להשתמש AES-KDF או Argon2. 

בנוסף להוסיף אלגוריתמי הצפנה מודרניים, ל- KeePass 2.x יש הבדל אבטחה ייחודי אחד ביחס לגירסה המקורית של התוכנה. בבדיקת תקינות הנתונים, KeePass 2.x משתמש בחשיש HMAC-SHA-256 של הצופן, ואילו KeePass 1.x משתמש בחשיש SHA-256 של הפשט-טקסט. 

דאגות אבטחה של תוסף

כפי שמציין KeePass בדף התוספים שלה עבור התקנות 2.x, תוסף זדוני יכול להזרים את עצמו אם יש לו גישה לכתיבה לספריית KeePass. למרבה הצער, אין שום דבר ש- KeePass יכולה לעשות בקשר לזה. 

עם זאת, אתה יכול להגן על עצמך על ידי התקנת KeePass כמנהל מערכת. פעולה זו תבטיח שהספרייה מוגנת כתיבה למשתמשים רגילים. כל עוד אינך מנהל את התוכנה כמנהל, תוסף זדוני אינו יכול לכתוב נתונים חדשים לספרייה. 

אבל זה קצת תסריט גרוע. כשמדובר בסנכרון קבצי מסד הנתונים שלך עם תוספים, הדברים מסתבכים. ההצפנה עדיין מתרחשת באופן מקומי, מכיוון שמטפל ביישום KeePass. עם זאת, תוסף יכול לשנות את אופן התהליך הזה, כך שאם אתה מוצא תוספת רישומית, עדיף להתרחק. זה לא לדבר על סינכרון הסיסמאות שלך עם Google Drive.

תמיכה

KeePass אינה מספקת תמיכה ישירה, אלא מציעה מרכז עזרה צפוף ומלא בכל פרט בנושא התוכנה. יש גם פורומים קהילתיים והם פעילים לשמחתי. עם זאת, אם אתה נתקל בבעיות, אתה נאלץ לסמוך על משאבי העזרה העצמית הקיימת ועל הקהילה כדי לפתור את הבעיה שלך.. 

מרכז העזרה צפוף במידע, כמעט באשמתו. KeePass מכסה כל דבר, החל מהתקנה בסיסית ועד החלפת XML מתקדמת. למצוא את דרכך במרכז העזרה הוא דבר קשה משום שאין סרגל חיפוש או ספריה מסודרת. אם אתה זקוק לעזרה, סביר להניח שתצטרך ללחוץ על מספר קטעים כדי למצוא את מה שאתה מחפש. 

מרכז עזרה-מרכז

קשה להקל על KeePass, מכיוון שצוות הפיתוח מספק משאבי למידה רבים בעלות הנמוכה בחינם. עם זאת אין להכחיש שמנהלי סיסמאות בתשלום וחינמי מציעים משאבים לעזרה עצמית תמציתית יותר. ברוב המקומות, נושאים במרכז העזרה קוראים כמו תיעוד טכני ולא מאמרי תמיכה. 

הפורומים, הפעילים ביותר, מתארחים דרך SourceForge. בסביבות השעה 15:00. ביום שישי יש פתיל אחד עם 150 צפיות מהיום וחמישה אשכולות מהיום הקודם. אם אתם מחפשים תמיכה, הפורומים הם הדבר הטוב ביותר עבורכם. לא רק שהקהילה פעילה, אלא תוכלו לסנן נושאים בקלות באמצעות סרגל החיפוש. 

פורום Keepass

פסק הדין

כלי ניהול הסיסמאות של KeePass הוא גמיש ביותר, אם כי מכוון בבירור לטכנולוגיות. מי שמחפש חוויה יעילה בקצה החופשי של הדברים, עדיף להתמודד עם משהו כמו LastPass או Bitwarden. עם זאת, כלים אלה אינם מספקים את רמת ההתאמה האישית ש- KeePass עושה. 

מה אתם חושבים על KeePass? אתה מתכוון להוריד אותו ולתת לו צילום? ספר לנו על החוויה שלך בתגובות למטה וכמו תמיד תודה על הקריאה.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map