KeePassi ülevaade – värskendatud 2020. aastal

KeePassi ülevaade

KeePass on turvalisuse osas kindel paroolide haldur, kuid see avatud lähtekoodiga variant kannatab sama probleemi, mis paljudele meeldib: seda on raske kasutada. Lugege meie täielikku KeePassi ülevaadet kõigi üksikasjade kohta ja vaadake, kas see on teie jaoks.


keepass-slider1

keepass-slider2

keepass-slider3

keepass-liugur4

keepass-liugur5

Eelmine

Järgmine

KeePass on ligi kahe aastakümne vanune avatud lähtekoodiga paroolide haldur. Lõpmatu kohandamise ja tasuta hinnasildi tagaküljel teenis see koha meie paroolide parimate haldurite juhistes. Sellegipoolest pakub KeePass tehnofoobidele rohkem kui paar takistust, muutes selle hõlpsaks kasutamiseks neile, kes on hõlpsasti kasutatava paroolide halduri turul.. 

Selles KeePassi ülevaates käsitleme üksikasjalikult oma kogemusi populaarse tööriistaga, võrreldes seda teiste paroolide halduritega. Lisaks sellele, kuidas see laguneb, käsitleme enne otsuse tegemist ka selle funktsioone, turvalisust, kasutajasõbralikkust, hinda ja tuge.. 

Paroolide kaitsmisel on KeePass pädev tööriist, mis sobib mitmete krüpteerimisalgoritmide ja võtmete tuletamise funktsioonidega. Ilma kogukonna loodud pistikprogrammideta ei saa eitada tülikat kasutatavust ja funktsionaalsuse puudumist.

Tugevused & Nõrkused

KeePassi alternatiivid

Funktsioonid

Ainuüksi KeePass on funktsioonide osas kerge. Võrreldes teiste paroolide halduritega, nagu Dashlane, ei paku KeePass täielikku turvakomplekti. Arvestades, et tarkvara on avatud lähtekoodiga, saate installimist laiendada kogukonna pistikprogrammidega. See tähendab, et kui olete valmis tegelema mõne täpsema konfiguratsiooniga.

Messimine pistikprogrammidega

Alustame pistikprogrammidega. KeePass pakub oma veebisaidil ala, mille jaoks on loodud kogukonna loodud pistikprogrammid. Mõned lisadest on väikesed, näiteks faviconi allalaadija, teised muudavad tarkvara toimimist. Näiteks pilve salvestamise teenustega (nt Google Drive) sünkroonimiseks on mitu pistikprogrammi.

Pistikprogrammide installimise protsess ei ole keeruline (kui olete kunagi videomängumooduli installinud, on teil kõik korras). See tähendab, et paljudele kasutajatele osutub tükkhaavaline funktsionaalsus liiga keeruliseks. Lisaks, nagu paljude kogukonna muudatuste korral, võib ka ühilduvusprobleeme tekkida, kui teil on korraga laaditud mitu tööriista.

Sellegipoolest on KeePassi funktsionaalsuse laiust raske diskrediteerida. Kuni olete nõus läbima erinevate huvipakkuvate pistikprogrammide allalaadimise ja võimaliku tõrkeotsingu, saate kogemusi oma maitse järgi kohandada. Tehnikahuvilistena saame sellest maha.

Hädaabilehe kasutamine

Andmebaasi loomisel palutakse teil printida ja säilitada hädaabileht, mis on sarnane 1Passwordiga (lugege meie 1Password’i ülevaadet). See tähendab, et teile antud leht ei ole nii vastupidav kui 1Password. Selle asemel pakub KeePass teie varahoidla draivi asukohta ja kaks sisestusvälja: üks teie peamiseks parooliks ja teine ​​varundamise asukohaks.

Ehkki hindame peent meeldetuletust, on see imelik, kui arvestada sellega, et KeePass on muidu käed rüpes. Lõppude lõpuks saate kaptenparooli hõlpsalt eraldi paberilehele kirjutada. Me ei kurda kaasamise üle, kuid see on kummaline.

Kaasaskantav paigaldus

Ametlikult toetab KeePass ainult Windowsi ja kaasaskantavat installeerijat (sellest saab minutiga rohkem teada). Kuid kogukond on selle üle kandnud peaaegu kõigile platvormidele.

See hõlmab arvukalt iOS-i, macOS-i, Mac OS X-i ja Androidi paigaldajaid, samuti Sailfish OS-i, Palm OS-i, BlackBerry ja Chrome OS-i installijaid. Kui soovite luua oma installiprogrammi, saate alla laadida ka KeePassi lähtekoodi.

Kuigi me armastame platvormi tuge, on kõige huvitavam tööriist KeePass Portable. Selle abil saate oma andmebaasid kõikjale kaasa võtta. Kaasaskantavaid rakendusi saab käivitada ilma täiendava installimiseta, mis tähendab, et saate KeePassi salvestada näiteks USB-mälupulgale ja laadida kuhu iganes..

KeePassi funktsioonide ülevaade

KeePassi logokeepass.info

Tasuta

Turvalisus

2FA

Krüptimine
AES-256

Null-teadmised

2FA klahvid

Turbeanalüüs

Mitme seadme sünkroonimine

Varundamine ja taastamine

Mobiilirakendused
kogukond

Parooli vahetaja

Parooligeneraator

Brauseri laiendus

Automaatne täitmine

Vormi automaatne täitmine

Brauseri kasutajaliides

Töölaua kasutajaliides

E-post

Reaalajas vestlus

Telefon

Abikeskus

Foorumid

24/7 tugi

Veel

Tasuta plaan

Hinnakujundus

KeePass on tasuta avatud lähtekoodiga paroolide haldur, kes teenis koha meie parimate tasuta paroolide halduri juhendites. Kuid see ei teeninud esikohta. Ehkki Bitwarden ja LastPass lükkasid selle läbi (lugege meie LastPassi arvustust ja Bitwardeni arvustust), on KeePass siiski vaatamist väärt, kui pakute tasuta paroolide halduse tööriista. Kuid see pole kõigi jaoks parim valik.

Järgmises jaotises räägime lähemalt sellest, kuidas KeePassi kasutusmugavus hoiab selle kõik endast oleneva. Pidagem kinni hinnast. KeePass on igavesti tasuta, ilma lisatasude täienduste ja muude jamadeta. Ainus viis, kuidas arendusmeeskond raha teenib, on annetuste kaudu, mida teilt ei küsita kunagi otse. 

Annetada saab kolmel viisil: PayPali kaudu, pangaülekandega või Flattriga. Viimane variant sarnaneb Patreoniga, kuigi palju vähem poleemikat tekitanud. Flattr võimaldab teil teha igakuist toetust veebitoetajatele, keda toetate. Sõltumata valitud meetodist võtab KeePass annetusi vastu USA dollarites ja eurodes.

Kasutajasõbralikkus

Kui olete kunagi alla laadinud avatud lähtekoodiga tarkvara, peaks KeePassi veebisait olema kohe tuttav. Ilme on dateeritud, selle üle ei saa vaielda, kuid õnneks pole veebisaidil liikumine liiga keeruline. Vasakpoolses menüüs suunatakse teid allalaadimiste poole, kust leiate kõik mitteametlikud KeePassi pordid, samuti Windowsi ja kaasaskantava paketi installijad. 

pidage allalaadimisi

Installimine on valutu, kuigi KeePass palub teil valida, milliseid komponente soovite installida. Põhifailid moodustavad 14,9 MB installimisest ainult 3,7 MB. Seal on 8 MB komponent, mida nimetatakse lihtsalt KeePassi jõudluse optimeerimiseks. 

Installimise ajal saate tuulutada, klõpsates nupul „Järgmine“ – seda me tegimegi, kuid oleks olnud tore näha ebamääraselt nimetatud komponentide puhul nõuannet või midagi sarnast. 

Võite KeePassi käivitada kohe pärast installimise lõppu, kuid käeshoidmine lõpeb seal. KeePass viib teid liidesesse vähese suunaga, kuhu minna. Tõsi, igaüks, kellel on tark tarkvara, saab aru, mis asi on, kuid kas see meile meeldib või mitte, on käivitusjuhendid paroolide halduriteks muutunud standardiks. 

pidev käivitamine

KeePassi andmebaasi loomine

Mõnes mõttes sunnib KeePass teid õiges suunas, piirates oma võimalusi. Ülemisel tööriistaribal on ainult kaks ikooni, mis pole hallid. Kui klõpsate ikoonil „uus”, saate luua andmebaasi. Nagu krüptimistarkvara, töötab ka KeePass, luues oma arvutis krüptitud faile, mida saate tarkvara abil dekrüpteerida. 

Andmebaasi loomisel peate vaikimisi määrama põhiparooli. Autentimisvõimalusi on aga kolm ja saate kasutada nende kombinatsiooni. Kolme valiku hulka kuulub võtmefail, Windowsi kasutajakonto andmed ja põhiparool, millest KeePass ütleb teile tugevuse. 

pidage-looge-andmebaas

Pärast autentimismeetodi (te) määramist saate konfigureerida oma andmebaasi sätted. Siit hakkab KeePass tavakasutajate jaoks segadusse minema. 

Lisaks andmebaasi nimetamisele ja kirjelduse lisamisele saate valida krüpteerimisalgoritmi, võtme tuletamise funktsiooni (koos iteratsioonide arvuga) ja andmete tihendamise meetodi. Õnneks on vaikesätted korras, nii et kui midagi segane on, klõpsake lihtsalt nuppu „OK“. 

pidaja andmebaasi seaded

Paroolide lisamine KeePassile

KeePass loob teie võlvis automaatselt paar rühma, mis hõlmavad Internetti, võrgundust, Windowsi, e-posti ja üldisi sisestusi. Uue kirje lisamine on alguses lihtne, nupuga ülamenüüs. Kui olete aga maandunud sisestuskuvale, lisanduvad asjad kiiresti segaseks. 

Võimalusi on palju. Vaikimisi sisestab KeePass teie avatud võlli vaikenime ja sisselogib parooli. Seejärel peate sisestama kirje pealkirja ja asjakohase URL-i, samuti kõik märkmed, mis teil on. 

Esimene sakk on lihtne, kuid teised on ülirikkad. Saate muuta silte, lisada alistava URL-i, seada kohandatud sisestusvärve ja sisestada pistikprogrammi andmeid, lihtsalt mõne valiku nimetamiseks. 

hoia uus-uus sissekanne

Paljuski tunneb KeePass raamistikku. See on tarkvara, mis on loodud teile valikute andmiseks, mis sobib suurepäraselt neile, kes ei loe natukene lugemisest ja dateeritud välimusest. Need, kes soovivad sujuvamat kogemust, ei leia seda siiski KeePassist. Muud valikud, nagu LastPass ja Bitwarden, on hõlpsamini kasutatavad ja endiselt tasuta. Lugege meie KeePass vs LastPass võrdlust.

Turvalisus

Ainuüksi KeePass on ainult kohalikuks paroolide haldur. Seetõttu kaotatakse autentimisprobleemid sarnaselt Steganose paroolihalduriga. Pistikprogrammide kasutamisel on siiski mõned turvaprobleemid, eriti need, mis tegelevad pilvesünkroonimisega. 

Esiteks räägime krüptimisest. KeePass 2.x-s on teil võimalus kahe krüpteerimisalgoritmi vahel: AES ja ChaCha20. Samuti on olemas pluginaid, mida leiate ning mis toetavad täiendavaid algoritme, sealhulgas Twofish, Serpent ja GOST. Te olete vaikimisi kaitstud AES-256-ga, millega soovitame teil kinni pidada (selle kohta lugege meie krüptimise kirjeldust). 

Teie peamist parooli kasutatakse võtme genereerimiseks, mis krüpteerib teie andmebaasi valitud algoritmi abil. KeePass kasutab ka võtmetuletusfunktsiooni pluss soola, et kaitsta sõnastikurünnakute eest. KeePass 1.x-s saate kasutada ainult AES-KDF-i, kuid KeePass 2.x-s võite kasutada AES-KDF või Argon2. 

Lisaks kaasaegsete krüptimisalgoritmide lisamisele on KeePass 2.x-l tarkvara ainulaadse turbeerinevuse erinevus võrreldes tarkvara algse versiooniga. Andmete terviklikkuse kontrollimisel kasutab KeePass 2.x krüptoteksti HMAC-SHA-256 räsi, KeePass 1.x aga tavalise teksti SHA-256 räsi. 

Plugina turvalisuse probleemid

Nagu KeePass osutab oma pistikprogrammide lehel 2.x installi jaoks, saab pahatahtlik pistikprogramm ennast süstida, kui tal on kirjutamisõigus KeePassi kataloogi. Kahjuks ei saa KeePass midagi teha. 

Siiski saate end kaitsta, kui installite administraatoriks KeePass. See tagab, et kataloog on tavakasutajate jaoks kirjutuskaitsega. Kuni te ei käita tarkvara administraatorina, ei saa pahatahtlik pistikprogramm kataloogi uusi andmeid kirjutada. 

See on siiski natuke halvim stsenaarium. Andmebaasifailide pistikprogrammidega sünkroonimise osas muutuvad asjad keeruliseks. Krüptimine toimub endiselt lokaalselt, kuna seda haldab rakendus KeePass. Pistikprogramm võib selle protsessi toimumist siiski muuta, nii et kui leiate visandilise lisandi, on kõige parem sellest eemale hoida. Rääkimata oma paroolide sünkroonimisest Google Drive’iga.

Toetus

KeePass ei paku otsest tuge, selle asemel pakub tihedat abikeskust, mis sisaldab kõiki tarkvara üksikasju. On ka kogukonna foorumeid ja nad on õnneks aktiivsed. See tähendab, et kui teil tekib probleeme, olete sunnitud oma probleemi lahendamisel tuginema olemasolevatele eneseabiressurssidele ja kogukonnale.. 

Abikeskus on teabega tihe, peaaegu tõrge. KeePass hõlmab kõike alates põhiseadistustest kuni täpsema XML-i asendamiseni. Abikeskuse juurest leidmine on keeruline, sest otsinguriba ega korraldatud kataloogi pole. Kui vajate abi, peate tõenäoliselt otsitava leidmiseks klõpsama mitmel jaotisel. 

pidaja-abikeskus

KeePassi süüdi on raske, kuna arendusmeeskond pakub palju tasuta ressursse madala hinnaga. Ei saa aga eitada, et tasuliste ja tasuta paroolide haldurid pakuvad täpsemaid eneseabiressursse. Enamikus kohtades loetakse abikeskuse teemasid pigem tehniliseks dokumentatsiooniks kui tugiartikliteks. 

Väga aktiivseid foorumeid hostitakse SourceForge’i kaudu. Umbes kella 3 paiku reedel on üks lõim, millel on täna 150 vaadet ja viis lõime eelmisest päevast. Kui otsite tuge, on foorumid teie parim panus. Kogukond pole mitte ainult aktiivne, vaid saate teemasid hõlpsalt otsinguriba abil filtreerida. 

pidamise foorumid

Kohtuotsus

KeePassi paroolide halduse tööriist on väga paindlik, kuigi selgelt suunatud tehnikutele. Need, kes otsivad asjade vaba lõpu osas sujuvamat kogemust, on parem kinni pidada näiteks LastPassist või Bitwardenist. Kuid öeldes, need tööriistad ei taga kohandamise taset, mida KeePass teeb. 

Mida arvate KeePassist? Kas kavatsete selle alla laadida ja pildistada? Andke meile oma kogemustest teada allpool toodud kommentaarides ja, nagu alati, tänan, et lugesite.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map