Αναθεώρηση KeePass – Ενημερώθηκε το 2020

Αναθεώρηση KeePass

Το KeePass είναι ένας σταθερός διαχειριστής κωδικών πρόσβασης όσον αφορά την ασφάλεια, αλλά αυτή η επιλογή ανοιχτού κώδικα πάσχει από το ίδιο πρόβλημα που κάνουν πολλοί: είναι δύσκολο να χρησιμοποιηθεί. Διαβάστε την πλήρη αναθεώρηση KeePass για όλες τις λεπτομέρειες και για να δείτε αν είναι για εσάς.


keepass-slider1

keepass-slider2

keepass-slider3

keepass-slider4

keepass-slider5

Προηγούμενος

Επόμενο

Το KeePass είναι ένας διαχειριστής κωδικού πρόσβασης ανοιχτού κώδικα που είναι σχεδόν δύο δεκαετιών. Κέρδισε μια θέση στον κορυφαίο οδηγό διαχειριστών κωδικών πρόσβασης στο πίσω μέρος της ατελείωτης προσαρμογής και της δωρεάν τιμής. Τούτου λεχθέντος, το KeePass παρουσιάζει περισσότερα από μερικά εμπόδια για τα technophobes, καθιστώντας το δύσκολο να πωλήσει για όσους βρίσκονται στην αγορά για έναν εύχρηστο διαχειριστή κωδικών πρόσβασης. 

Σε αυτήν την κριτική KeePass, θα αναλύσουμε την εμπειρία μας με το δημοφιλές εργαλείο, συγκρίνοντάς το με άλλους διαχειριστές κωδικών πρόσβασης. Εκτός από το να βλέπουμε πώς συσσωρεύεται, θα αναφέρουμε επίσης τις δυνατότητές του, την ασφάλεια, τη φιλικότητα προς το χρήστη, την τιμή και την υποστήριξη, όλα πριν δώσουμε την ετυμηγορία μας. 

Όσον αφορά την προστασία των κωδικών πρόσβασής σας, το KeePass είναι ένα ικανό εργαλείο, που ταιριάζει με πολλαπλούς αλγόριθμους κρυπτογράφησης και βασικές λειτουργίες παραγώγων. Ωστόσο, δεν υπάρχει αμφιβολία ότι η δυσκίνητη χρηστικότητα και η έλλειψη λειτουργικότητας χωρίς πρόσθετα που δημιουργήθηκαν από την κοινότητα.

Δυνατά σημεία & Αδυναμίες

Εναλλακτικές λύσεις για το KeePass

Χαρακτηριστικά

Από μόνη της, το KeePass είναι ελαφρύ ως προς τα χαρακτηριστικά. Σε σύγκριση με άλλους διαχειριστές κωδικών πρόσβασης, όπως το Dashlane, το KeePass δεν παρέχει μια πλήρη σουίτα ασφαλείας. Ωστόσο, δεδομένου ότι το λογισμικό είναι ανοιχτού κώδικα, μπορείτε να επεκτείνετε την εγκατάστασή σας με πρόσθετα κοινότητας. Δηλαδή, αν θέλετε να αντιμετωπίσετε κάποια σύνθετη διαμόρφωση.

Μήνυμα με πρόσθετα

Ας ξεκινήσουμε με τις προσθήκες. Το KeePass παρέχει μια περιοχή στον ιστότοπό της για προσθήκες που έχουν δημιουργηθεί από την κοινότητα. Ορισμένες από τις προσθήκες είναι μικρές, όπως το favicon downloader, ενώ άλλες αλλάζουν τον τρόπο λειτουργίας του λογισμικού. Για παράδειγμα, υπάρχουν πολλές προσθήκες για συγχρονισμό με υπηρεσίες αποθήκευσης cloud όπως το Google Drive.

Η διαδικασία εγκατάστασης προσθηκών δεν είναι δύσκολη (αν έχετε εγκαταστήσει ποτέ ένα mod βιντεοπαιχνιδιού, θα είστε εντάξει). Τούτου λεχθέντος, για πολλούς χρήστες, η αποσπασματική λειτουργικότητα θα αποδειχθεί πολύ δύσκολο να αντιμετωπιστεί. Επιπλέον, όπως πολλές τροποποιήσεις κοινότητας, μπορεί να υπάρχουν ζητήματα συμβατότητας όταν έχετε φορτώσει πολλά εργαλεία ταυτόχρονα.

Ωστόσο, είναι δύσκολο να δυσφημιστεί το εύρος λειτουργικότητας του KeePass. Εφόσον είστε διατεθειμένοι να περάσετε από τη διαδικασία λήψης – και ενδεχομένως την αντιμετώπιση προβλημάτων – τις διάφορες προσθήκες που σας ενδιαφέρουν, μπορείτε να προσαρμόσετε την εμπειρία σύμφωνα με τις προτιμήσεις σας. Ως τεχνικοί, μπορούμε να το ξεπεράσουμε.

Χρήση του φύλλου έκτακτης ανάγκης

Κατά τη δημιουργία μιας βάσης δεδομένων, θα σας ζητηθεί να εκτυπώσετε και να αποθηκεύσετε ένα φύλλο έκτακτης ανάγκης, παρόμοιο με το 1Password (διαβάστε την κριτική 1Password). Ωστόσο, το φύλλο που σας δίνεται δεν είναι τόσο ισχυρό όσο το 1Password. Αντ ‘αυτού, το KeePass παρέχει τη θέση οδήγησης του θησαυροφυλακίου σας και δύο πεδία εισόδου: ένα για τον κύριο κωδικό πρόσβασης και ένα άλλο για τη θέση δημιουργίας αντιγράφων ασφαλείας.

Αν και εκτιμούμε τη λεπτή υπενθύμιση, είναι περίεργο δεδομένου ότι το KeePass είναι διαφορετικά. Μετά από όλα, μπορείτε εύκολα να γράψετε τον κύριο κωδικό πρόσβασης σε ένα ξεχωριστό κομμάτι χαρτί. Δεν διαμαρτύρονται για τη συμπερίληψη, αλλά είναι περίεργο.

Φορητή εγκατάσταση

Επισήμως, το KeePass υποστηρίζει μόνο Windows και φορητό πρόγραμμα εγκατάστασης (περισσότερα σε αυτό σε ένα λεπτό). Ωστόσο, έχει μεταφερθεί σχεδόν σε κάθε πλατφόρμα από την κοινότητα.

Αυτό περιλαμβάνει πολλά προγράμματα εγκατάστασης iOS, macOS, Mac OS X και Android, καθώς και προγράμματα εγκατάστασης για Sailfish OS, Palm OS, BlackBerry και Chrome OS. Εάν θέλετε να δημιουργήσετε το δικό σας πρόγραμμα εγκατάστασης, μπορείτε επίσης να κατεβάσετε τον πηγαίο κώδικα του KeePass.

Αν και λατρεύουμε την υποστήριξη της πλατφόρμας, το πιο ενδιαφέρον εργαλείο είναι το KeePass Portable. Με αυτό, μπορείτε να πάρετε τις βάσεις δεδομένων σας οπουδήποτε κι αν πάτε. Οι φορητές εφαρμογές μπορούν να εκτελεστούν χωρίς επιπλέον εγκατάσταση, που σημαίνει ότι μπορείτε να αποθηκεύσετε το KeePass σε, για παράδειγμα, ένα USB stick και να το φορτώσετε οπουδήποτε.

Επισκόπηση δυνατοτήτων KeePass

Λογότυπο KeePasskeepass.info

Ελεύθερος

Ασφάλεια

2FA

Κρυπτογράφηση
AES-256

Μηδενική γνώση

Πλήκτρα 2FA

Ανάλυση ασφάλειας

Συγχρονισμός πολλαπλών συσκευών

Δημιουργία αντιγράφων ασφαλείας και ανάκτηση

Εφαρμογές για κινητά
κοινότητα

Αλλαγή κωδικού πρόσβασης

Δημιουργία κωδικού πρόσβασης

Επέκταση προγράμματος περιήγησης

Αυτόματη συμπλήρωση

Αυτόματη συμπλήρωση φόρμας

Διεπαφή χρήστη προγράμματος περιήγησης

UI επιφάνειας εργασίας

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ

Ζωντανή συζήτηση

Τηλέφωνο

Κέντρο βοηθείας

Φόρουμ

24/7 υποστήριξη

Περισσότερο

Δωρεάν πακέτο

Τιμολόγηση

Το KeePass είναι ένας δωρεάν διαχειριστής κωδικού πρόσβασης ανοιχτού κώδικα που κέρδισε θέση στον καλύτερο δωρεάν οδηγό διαχείρισης κωδικών πρόσβασης. Ωστόσο, δεν κέρδισε την πρώτη θέση. Αν και ξεπεράστηκε από το Bitwarden και το LastPass (διαβάστε την κριτική LastPass και Bitwarden review), το KeePass εξακολουθεί να αξίζει να δείτε αν βρίσκεστε στην αγορά για ένα δωρεάν εργαλείο διαχείρισης κωδικών πρόσβασης. Ωστόσο, δεν είναι η καλύτερη επιλογή για όλους.

Θα μιλήσουμε περισσότερα για το πώς η ευκολία χρήσης του KeePass το εμποδίζει να είναι ό, τι μπορούσε στην επόμενη ενότητα. Εδώ, ας μείνουμε στην τιμή. Το KeePass είναι δωρεάν για πάντα, χωρίς αναβαθμίσεις premium ή άλλες ανοησίες. Ο μόνος τρόπος με τον οποίο η ομάδα ανάπτυξης κερδίζει χρήματα είναι μέσω δωρεών, τις οποίες δεν σας ζητείται ποτέ άμεσα να παρέχετε. 

Μπορείτε να κάνετε δωρεά με τρεις τρόπους: μέσω PayPal, τραπεζικού εμβάσματος ή Flattr. Η τελευταία επιλογή είναι παρόμοια με την Patreon, αν και με πολύ λιγότερες αντιπαραθέσεις. Το Flattr σάς επιτρέπει να κάνετε μια μηνιαία συνεισφορά στους διαδικτυακούς δημιουργούς που υποστηρίζετε. Ανεξάρτητα από τη μέθοδο που επιλέγετε, το KeePass δέχεται δωρεές σε δολάρια ΗΠΑ και ευρώ.

Φιλικότητα προς τον χρήστη

Εάν έχετε κατεβάσει ποτέ λογισμικό ανοιχτού κώδικα, ο ιστότοπος του KeePass θα πρέπει να είναι άμεσα εξοικειωμένος. Η εμφάνιση είναι χρονολογημένη, δεν υπάρχει κανένα επιχείρημα, αλλά ευτυχώς ο ιστότοπος δεν είναι πολύ δύσκολος για να μετακινηθείτε. Το μενού στην αριστερή πλευρά θα σας οδηγήσει στις λήψεις όπου μπορείτε να βρείτε όλες τις ανεπίσημες θύρες KeePass, καθώς και προγράμματα εγκατάστασης για Windows και το φορητό πακέτο. 

λήψεις keepass

Η εγκατάσταση είναι ανώδυνη, αν και το KeePass σας ζητά να επιλέξετε ποια στοιχεία θέλετε να εγκαταστήσετε. Τα βασικά αρχεία αντιπροσωπεύουν μόνο 3,7MB της εγκατάστασης 14,9MB. Υπάρχει ένα στοιχείο 8MB που ονομάζεται απλά “βελτιστοποίηση της απόδοσης KeePass”. 

Μπορείτε να περάσετε εύκολα από την εγκατάσταση κάνοντας κλικ στο “επόμενο” – αυτό κάναμε – αλλά θα ήταν ωραίο να δείτε μια συμβουλή εργαλείου ή κάτι παρόμοιο για τα αόριστα ονόματα στοιχείων. 

Μπορείτε να ξεκινήσετε το KeePass αμέσως μετά την ολοκλήρωση της εγκατάστασης, αλλά η χειρολαβή τελειώνει εκεί. Το KeePass σας ρίχνει στη διεπαφή με ελάχιστες ενδείξεις για το πού να πάτε. Βεβαίως, οποιοσδήποτε με αξιοπρεπή κατανόηση του λογισμικού μπορεί να καταλάβει τι είναι, αλλά, αρέσει ή όχι, τα σεμινάρια εκκίνησης έχουν γίνει στάνταρ για τους διαχειριστές κωδικών πρόσβασης. 

keepass-εκκίνηση

Δημιουργία βάσης δεδομένων KeePass

Με κάποιους τρόπους, το KeePass σας αναγκάζει προς τη σωστή κατεύθυνση περιορίζοντας τις επιλογές σας. Στην κορυφή της γραμμής εργαλείων υπάρχουν μόνο δύο εικονίδια. Κάνοντας κλικ στο εικονίδιο «νέο», μπορείτε να δημιουργήσετε μια βάση δεδομένων. Όπως το λογισμικό κρυπτογράφησης, το KeePass λειτουργεί δημιουργώντας κρυπτογραφημένα αρχεία στον υπολογιστή σας, τα οποία μπορείτε να αποκρυπτογραφήσετε χρησιμοποιώντας το λογισμικό. 

Κατά τη δημιουργία μιας βάσης δεδομένων, θα πρέπει να ορίσετε έναν κύριο κωδικό πρόσβασης από προεπιλογή. Ωστόσο, υπάρχουν τρεις επιλογές ελέγχου ταυτότητας και μπορείτε να χρησιμοποιήσετε οποιονδήποτε συνδυασμό αυτών. Οι τρεις επιλογές περιλαμβάνουν ένα αρχείο κλειδιού, δεδομένα λογαριασμού χρήστη των Windows και έναν κύριο κωδικό πρόσβασης, για το οποίο το KeePass σας λέει τη δύναμη. 

keepass-create-βάση δεδομένων

Αφού ορίσετε τις μεθόδους ελέγχου ταυτότητας, μπορείτε να διαμορφώσετε τις ρυθμίσεις της βάσης δεδομένων σας. Εδώ αρχίζει το KeePass να μπερδεύει τους κανονικούς χρήστες. 

Εκτός από την ονομασία και την προσθήκη μιας περιγραφής για τη βάση δεδομένων σας, μπορείτε να επιλέξετε τον αλγόριθμο κρυπτογράφησης, τη λειτουργία δημιουργίας κλειδιών (με τον αριθμό των επαναλήψεων) και τη μέθοδο συμπίεσης δεδομένων. Ευτυχώς, οι προεπιλογές είναι εντάξει, οπότε αν κάτι προκαλεί σύγχυση, μπορείτε απλά να κάνετε κλικ στο “OK”. 

keepass-βάση δεδομένων-ρυθμίσεις

Προσθήκη κωδικών πρόσβασης στο KeePass

Το KeePass δημιουργεί αυτόματα μερικές ομάδες στο θησαυροφυλάκιο σας, οι οποίες περιλαμβάνουν internet, δικτύωση, Windows, email και γενικές καταχωρήσεις. Η προσθήκη μιας νέας καταχώρησης είναι απλή στην αρχή, με ένα κουμπί στο επάνω μενού. Ωστόσο, μόλις προσγειωθείτε στην οθόνη “προσθήκη καταχώρησης”, τα πράγματα συγχέονται γρήγορα. 

Υπάρχει μια πληθώρα επιλογών. Από προεπιλογή, το KeePass εισάγει την προεπιλεγμένη σύνδεσή σας για το θησαυροφυλάκιο που έχετε ανοίξει και δημιουργεί έναν κωδικό πρόσβασης. Στη συνέχεια, πρέπει να εισαγάγετε έναν τίτλο για την καταχώριση και την κατάλληλη διεύθυνση URL, καθώς και τυχόν σημειώσεις που έχετε. 

Η πρώτη καρτέλα είναι απλή, αλλά οι άλλες είναι συντριπτικές. Μπορείτε να αλλάξετε τις ετικέτες, να προσθέσετε μια παράκαμψη διεύθυνσης URL, να ορίσετε προσαρμοσμένα χρώματα εισαγωγής και να εισαγάγετε δεδομένα προσθηκών, απλώς για να αναφέρουμε μερικές επιλογές. 

keepass-new-entry

Με πολλούς τρόπους, το KeePass αισθάνεται σαν ένα πλαίσιο. Είναι ένα κομμάτι λογισμικού που έχει σχεδιαστεί για να σας προσφέρει επιλογές, κάτι που είναι εξαιρετικό για όσους δεν ενδιαφέρονται για λίγη ανάγνωση και την χρονολογημένη εμφάνιση. Όσοι αναζητούν μια βελτιωμένη εμπειρία δεν θα το βρουν με το KeePass, ωστόσο. Άλλες επιλογές, όπως το LastPass και το Bitwarden, είναι ευκολότερες στη χρήση και εξακολουθούν να είναι δωρεάν. Διαβάστε τη σύγκριση KeePass έναντι LastPass.

Ασφάλεια

Από μόνη της, το KeePass είναι ένας τοπικός διαχειριστής κωδικών πρόσβασης. Εξαιτίας αυτού, το πρόβλημα του ελέγχου ταυτότητας καταργείται, όπως το Steganos Password Manager. Υπάρχουν κάποιες ανησυχίες για την ασφάλεια, όταν πρόκειται για τη χρήση προσθηκών, ιδίως εκείνων που χειρίζονται το συγχρονισμό cloud. 

Πρώτον, ας μιλήσουμε κρυπτογράφηση. Στο KeePass 2.x, έχετε την επιλογή μεταξύ δύο αλγορίθμων κρυπτογράφησης: AES και ChaCha20. Υπάρχουν επίσης προσθήκες που μπορείτε να βρείτε που υποστηρίζουν επιπλέον αλγόριθμους, συμπεριλαμβανομένων των Twofish, Serpent και GOST. Από προεπιλογή, προστατεύεστε με το AES-256, το οποίο σας προτείνουμε να τηρήσετε (διαβάστε την περιγραφή της κρυπτογράφησης για περισσότερα σχετικά με αυτό). 

Ο κύριος κωδικός πρόσβασης χρησιμοποιείται για τη δημιουργία κλειδιού, το οποίο κρυπτογραφεί τη βάση δεδομένων σας χρησιμοποιώντας τον επιλεγμένο αλγόριθμο. Το KeePass χρησιμοποιεί επίσης μια λειτουργία παραγώγου κλειδιού συν ένα αλάτι για προστασία από επιθέσεις λεξικού. Στο KeePass 1.x, μπορείτε να χρησιμοποιήσετε μόνο AES-KDF, αλλά στο KeePass 2.x, μπορείτε να χρησιμοποιήσετε AES-KDF ή Argon2. 

Εκτός από την προσθήκη σύγχρονων αλγορίθμων κρυπτογράφησης, το KeePass 2.x έχει μια μοναδική διαφορά ασφάλειας σε σχέση με την αρχική έκδοση του λογισμικού. Κατά τον έλεγχο της ακεραιότητας των δεδομένων, το KeePass 2.x χρησιμοποιεί ένα HMAC-SHA-256 κατακερματισμό του ciphertext, ενώ το KeePass 1.x χρησιμοποιεί ένα SHA-256 hash του απλού κειμένου. 

Ανησυχίες για την ασφάλεια προσθηκών

Όπως επισημαίνει το KeePass στη σελίδα προσθηκών του για εγκαταστάσεις 2.x, μια κακόβουλη προσθήκη μπορεί να γίνει ένεση εάν έχει πρόσβαση εγγραφής στον κατάλογο KeePass. Δυστυχώς, δεν μπορεί να κάνει τίποτα το KeePass. 

Ωστόσο, μπορείτε να προστατευτείτε εγκαθιστώντας το KeePass ως διαχειριστής. Με αυτόν τον τρόπο θα διασφαλιστεί ότι ο κατάλογος προστατεύεται από εγγραφή για κανονικούς χρήστες. Εφόσον δεν χρησιμοποιείτε το λογισμικό ως διαχειριστής, μια κακόβουλη προσθήκη δεν μπορεί να γράψει νέα δεδομένα στον κατάλογο. 

Ωστόσο, αυτό είναι λίγο χειρότερο. Όταν πρόκειται για συγχρονισμό των αρχείων βάσης δεδομένων σας με προσθήκες, τα πράγματα γίνονται δύσκολα. Η κρυπτογράφηση εξακολουθεί να συμβαίνει τοπικά, όπως αντιμετωπίζεται από την εφαρμογή KeePass. Ωστόσο, μια προσθήκη μπορεί να αλλάξει τον τρόπο που συμβαίνει αυτή η διαδικασία, οπότε αν βρείτε μια περιγραμματική προσθήκη, είναι καλύτερο να μείνετε μακριά. Για να μην αναφέρουμε συγχρονισμό των κωδικών πρόσβασής σας με το Google Drive.

Υποστήριξη

Το KeePass δεν παρέχει άμεση υποστήριξη, αλλά προσφέρει ένα πυκνό κέντρο βοήθειας γεμάτο με κάθε λεπτομέρεια σχετικά με το λογισμικό. Υπάρχουν επίσης φόρουμ κοινότητας και είναι ευτυχώς ενεργά. Ωστόσο, εάν αντιμετωπίσετε προβλήματα, αναγκάζεστε να βασιστείτε στους διαθέσιμους πόρους αυτοβοήθειας και στην κοινότητα για να λύσετε το πρόβλημά σας. 

Το κέντρο βοήθειας είναι πυκνό με πληροφορίες, σχεδόν σε σφάλμα. Το KeePass καλύπτει τα πάντα, από τη βασική ρύθμιση έως την προηγμένη αντικατάσταση XML. Η εύρεση του δρόμου γύρω από το κέντρο βοήθειας είναι δύσκολη, επειδή δεν υπάρχει γραμμή αναζήτησης ή οργανωμένος κατάλογος. Εάν χρειάζεστε βοήθεια, πιθανότατα θα πρέπει να κάνετε κλικ σε πολλές ενότητες για να βρείτε αυτό που ψάχνετε. 

keepass-help-center

Είναι δύσκολο να κατηγορήσουμε το KeePass, καθώς η ομάδα ανάπτυξης παρέχει πολλούς μαθησιακούς πόρους για το χαμηλό κόστος δωρεάν. Δεν υπάρχει αμφιβολία, ωστόσο, ότι οι διαχειριστές πληρωμένων και δωρεάν κωδικών πρόσβασης προσφέρουν πιο περιεκτικούς πόρους αυτοβοήθειας. Στα περισσότερα σημεία, τα θέματα του κέντρου βοήθειας διαβάζονται όπως τεχνική τεκμηρίωση και όχι άρθρα υποστήριξης. 

Τα φόρουμ, τα οποία είναι πολύ ενεργά, φιλοξενούνται μέσω του SourceForge. Περίπου στις 3 μ.μ. την Παρασκευή, υπάρχει ένα νήμα με 150 προβολές από σήμερα και πέντε νήματα από την προηγούμενη ημέρα. Αν ψάχνετε για υποστήριξη, τα φόρουμ είναι το καλύτερο στοίχημά σας. Όχι μόνο η κοινότητα είναι ενεργή, αλλά μπορείτε εύκολα να φιλτράρετε θέματα χρησιμοποιώντας τη γραμμή αναζήτησης. 

keepass-φόρουμ

Η ετυμηγορία

Το εργαλείο διαχείρισης κωδικών πρόσβασης KeePass είναι εξαιρετικά ευέλικτο, αν και είναι σαφώς προσανατολισμένο προς τους τεχνικούς. Όσοι αναζητούν μια βελτιωμένη εμπειρία στο ελεύθερο άκρο των πραγμάτων είναι καλύτερα να κολλήσουν με κάτι όπως το LastPass ή το Bitwarden. Ωστόσο, αυτά τα εργαλεία δεν παρέχουν το επίπεδο προσαρμογής που κάνει το KeePass. 

Τι πιστεύεις για το KeePass; Πρόκειται να το κατεβάσετε και να το ρίξετε; Ενημερώστε μας για την εμπειρία σας στα παρακάτω σχόλια και, όπως πάντα, σας ευχαριστούμε για την ανάγνωση.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map