KeePass-arvostelu – Päivitetty 2020

KeePass-arvostelu

KeePass on vahva salasanojen hallinta, kun kyse on tietoturvasta, mutta tämä avoimen lähdekoodin vaihtoehto kärsii useista samanlaisista ongelmista: sitä on vaikea käyttää. Lue täydellinen KeePass-arvostelu kaikista yksityiskohdista ja katso, onko se sinulle.


KeePass-Slider1

KeePass-slider2

KeePass-slider3

KeePass-slider4

KeePass-slider5

Edellinen

Seuraava

KeePass on avoimen lähdekoodin salasanojen hallinta, joka on lähes kaksi vuosikymmentä vanha. Se ansaitsi paikan parhaimmissa salasanahallintaoppaissamme loputtoman räätälöinnin ja ilmaisen hintalappun takana. Tästä huolimatta KeePass esittelee enemmän kuin muutamia esteitä tekophobeille, mikä tekee siitä vaikean myynnin niille, jotka ovat markkinoilla helppokäyttöiselle salasananhallinnalle.. 

Tässä KeePass-katsauksessa aiomme yksityiskohtaisemmin kokemustamme suositusta työkalusta vertaamalla sitä muihin salasanahallintoihin matkan varrella. Sen sijaan, että näemme miten se kasvaa, tarkastelemme myös sen ominaisuuksia, turvallisuutta, käyttäjäystävällisyyttä, hintaa ja tukea, kaikki ennen tuomion antamista. 

Salasanojen suojaamiseksi KeePass on pätevä työkalu, joka sopii useille salausalgoritmeille ja avainten johdannaistoiminnoille. Ei kuitenkaan voida kieltää vaivalloista käytettävyyttä ja toimintojen puuttumista ilman yhteisön luomia laajennuksia.

vahvuudet & heikkoudet

Vaihtoehtoja KeePassille

ominaisuudet

Yksinään KeePass on kevyt ominaisuuksien tapa. Verrattuna muihin salasanan hallintaan, kuten Dashlane, KeePass ei tarjoa täydellistä suojauspakettia. Koska ohjelmisto on avoimen lähdekoodin käyttö, voit kuitenkin laajentaa asennustasi yhteisön laajennuksilla. Eli jos olet valmis käsittelemään joitain edistyneitä määrityksiä.

Messing plugins

Aloitetaan liitännäisillä. KeePass tarjoaa verkkosivuillaan alueen yhteisön luomille laajennuksille. Jotkut lisäyksistä ovat pieniä, kuten favicon-latauslaite, kun taas toiset muuttavat ohjelmiston toimintaa. Esimerkiksi, on olemassa useita laajennuksia synkronointiin pilvitallennuspalveluiden, kuten Google Drive, kanssa.

Laajennusten asennusprosessi ei ole vaikea (jos olet jo asentanut videopelimoduulin, sinulla on kaikki). Toisin sanoen, monille käyttäjille osittainen toiminnallisuus osoittautuu liian vaikeaksi läpi. Lisäksi, kuten moniin yhteisömuutoksiin, voi liittyä yhteensopivuusongelmia, kun useita työkaluja ladataan samanaikaisesti.

Tästä huolimatta KeePassin toiminnallisuuden laajuutta on vaikea hylätä. Niin kauan kuin olet valmis käymään läpi kiinnostavien erilaisten laajennusten lataus- ja mahdollisesti vianetsintäprosessin, voit mukauttaa kokemusta mielesi mukaan. Teknikkoina voimme päästä sen taakse.

Hätälehden käyttäminen

Kun luot tietokantaa, sinua kehotetaan tulostamaan ja tallentamaan hätälehti, samanlainen kuin 1Password (lue 1Password-arvostelu). Antamasi arkki ei ole kuitenkaan yhtä vankka kuin 1Password. Sen sijaan KeePass antaa holvin asemapaikan ja kaksi syöttökenttää: yhden isäntäsalasanallesi ja toisen varmuuskopion sijainnille.

Vaikka arvostamme hienovaraista muistutusta, se on outoa ottaen huomioon, kuinka käytännöllinen KeePass on muuten. Loppujen lopuksi voit kirjoittaa pääsalasanasi helposti erilliselle paperille. Emme valita sisällyttämisestä, mutta se on outoa.

Kannettava asennus

Virallisesti KeePass tukee vain Windowsia ja kannettavaa asennusohjelmaa (lisää siitä minuutissa). Yhteisö on kuitenkin siirtänyt sen melkein jokaiselle alustalle.

Se sisältää joukon iOS-, macOS-, Mac OS X- ja Android-asennusohjelmia sekä Sailfish OS-, Palm OS-, BlackBerry- ja Chrome-käyttöjärjestelmien asennusohjelmia. Jos haluat rakentaa oman asennusohjelman, voit ladata myös KeePass-lähdekoodin.

Vaikka rakastamme alustatukea, mielenkiintoisin työkalu on KeePass Portable. Sen avulla voit viedä tietokannat minne tahansa. Kannettavat sovellukset voivat toimia ilman ylimääräistä asennusta, eli voit tallentaa KeePassin esimerkiksi USB-tikulle ja ladata sen missä tahansa..

KeePass-ominaisuuksien yleiskatsaus

KeePass-logokeepass.info

Vapaa

turvallisuus

2fa

salaus
AES-256

Nollatietotodistuksen

2FA-näppäimet

Turvallisuusanalyysi

Monien laitteiden synkronointi

Varmuuskopiointi ja palautus

Mobiilisovellukset
Yhteisö

Salasananvaihdin

Salasanan luonti

Selaimen laajennus

Automaattinen täyttö

Lomakkeen automaattinen täyttö

Selaimen käyttöliittymä

Työpöydän käyttöliittymä

Sähköposti

Live chat

Puhelin

Ohjekeskus

foorumit

24/7 tuki

Lisää

Vapaa suunnitelma

hinnoittelu

KeePass on ilmainen, avoimen lähdekoodin salasanojen hallinta, joka ansaitsi paikan parhaassa ilmaisessa salasanahallinnan oppaassa. Se ei kuitenkaan ansainnut kärkipaikkaa. Vaikka Bitwarden ja LastPass voittivat sen (lue LastPass-arvostelu ja Bitwarden-arvostelu), KeePass on silti syytä katsoa, ​​jos olet ilmaisen salasananhallintatyökalun markkinoilla. Se ei kuitenkaan ole paras vaihtoehto kaikille.

Puhumme lisää siitä, kuinka KeePassin helppokäyttöisyys estää sitä kaikesta, mitä se voisi, seuraavassa osiossa. Otetaan tässä kiinni hinnasta. KeePass on ilmainen ikuisesti, ilman premium-päivityksiä tai muita hölynpölyä. Ainoa tapa, jolla kehitysryhmä ansaitsee rahaa, on lahjoituksia, joita et koskaan pyydetä suoraan. 

Voit lahjoittaa kolmella tavalla: PayPalin kautta, pankkisiirrolla tai Flattrilla. Viimeinen vaihtoehto on samanlainen kuin Patreon, tosin paljon vähemmän kiistanalaisia. Flattr antaa sinun tehdä kuukausittainen tuki tukemillesi verkkomainostajille. Valitsemastasi menetelmästä riippumatta KeePass hyväksyy lahjoituksia Yhdysvaltain dollareissa ja euroissa.

Käyttäjäystävällisyys

Jos olet joskus ladannut avoimen lähdekoodin ohjelmistoja, KeePass-verkkosivuston tulisi olla heti tuttu. Ulkonäkö on päivätty, sitä ei voida väittää, mutta verkkosivustolla ei onneksi ole kovin vaikea kiertää. Vasemmanpuoleinen valikko osoittaa sinut kohti latauksia, joista löydät kaikki epäviralliset KeePass-portit, sekä Windowsin ja kannettavan paketin asennusohjelmat. 

KeePass-lataukset

Asennus on vaivatonta, vaikka KeePass pyytää sinua valitsemaan asennettavat komponentit. Ydintiedostojen osuus on vain 3,7 Mt 14,9 Mt asennuksesta. Siellä on 8 Mt: n komponentti, jota kutsutaan yksinkertaisesti “optimoimaan KeePass-suorituskyky”. 

Voit hiihtää asennuksen läpi napsauttamalla Seuraava – niin me teimmekin – mutta olisi ollut hienoa nähdä työkaluvihje tai jotain vastaavaa epämääräisesti nimetyille komponenteille. 

Voit käynnistää KeePassin heti asennuksen päätyttyä, mutta kädenpito loppuu siihen. KeePass vie sinut käyttöliittymään vähän osoittaen minne mennä. Myönnetään, että kuka tahansa, jolla on hyvä ohjelmisto käsitys, voi selvittää mitä on, mutta pidän siitä tai ei, käynnistysohjeista on tullut salasananhallinnan vakio. 

KeePass käynnistylevyn

KeePass-tietokannan luominen

Joillakin tavoin KeePass pakottaa sinut oikeaan suuntaan rajoittamalla vaihtoehtoja. Ylätyökalurivillä on vain kaksi kuvaketta, jotka eivät ole harmaana. Napsauttamalla ”uusi” -kuvaketta, voit luoda tietokannan. Kuten salausohjelmisto, KeePass toimii myös luomalla koneellesi salattuja tiedostoja, jotka voidaan purkaa ohjelmiston avulla. 

Kun luot tietokantaa, sinun on asetettava pääsalasana oletuksena. Todennusvaihtoehtoja on kuitenkin kolme, ja voit käyttää mitä tahansa niiden yhdistelmää. Kolme vaihtoehtoa sisältävät avaintiedoston, Windows-käyttäjän tilitiedot ja pääsalasanan, joista KeePass kertoo sinulle vahvuuden. 

KeePass luoda tietokanta

Kun olet määrittänyt todennusmenetelmä (t), voit määrittää tietokanta-asetukset. Täältä KeePass alkaa hämmentyä normaalien käyttäjien kannalta. 

Tietokantaan nimeämisen ja kuvauksen lisäämisen lisäksi voit valita salausalgoritmin, avainten johdannaistoiminnon (toistojen lukumäärän kanssa) ja tietojen pakkausmenetelmän. Onneksi oletusasetukset ovat hienoja, joten jos jotain on hämmentävää, napsauta “OK”. 

KeePass-tietokanta-asetukset

Salasanojen lisääminen KeePassiin

KeePass luo automaattisesti holviin holvojasi muutama ryhmä, joihin kuuluvat Internet, verkko, Windows, sähköposti ja yleiset merkinnät. Uuden merkinnän lisääminen on aluksi yksinkertaista, painikkeella ylävalikossa. Kun laskeudut “Lisää merkintä” -näyttöön, asiat muuttuvat hämmentäväksi nopeasti. 

Vaihtoehtoja on lukuisia. Oletuksena KeePass kirjoittaa oletuskirjautumistunnuksen avatulle holville ja luo salasanan. Sinun on annettava merkinnän otsikko ja asianmukainen URL-osoite sekä mahdolliset muistiinpanot. 

Ensimmäinen välilehti on yksinkertainen, mutta muut ovat ylivoimaisia. Voit muuttaa tunnisteita, lisätä ohittavan URL-osoitteen, asettaa mukautettuja merkintävärejä ja kirjoittaa laajennustietoja vain mainitaksesi muutama vaihtoehto. 

KeePass-new-entry

KeePass tuntuu monella tavalla kehyksenä. Se on ohjelmisto, joka on suunniteltu tarjoamaan sinulle vaihtoehtoja, mikä sopii erinomaisesti niille, jotka eivät mielessäsi ole lukemisessa ja päivätyssä ilmeessä. Ne, jotka etsivät virtaviivaista kokemusta, eivät kuitenkaan löydä sitä KeePassista. Muita vaihtoehtoja, kuten LastPass ja Bitwarden, on helpompi käyttää ja silti ilmaisia. Lue KeePass vs LastPass -vertailumme.

turvallisuus

Yksinään KeePass on vain paikallisen salasanan hallinta. Tästä syystä todennusongelma poistetaan, aivan kuten Steganos Password Manager. Laajennusten käytöstä on kuitenkin joitain tietoturvaongelmia, etenkin sellaisia, jotka käsittelevät pilvisynkronointia. 

Ensinnäkin puhutaan salaus. KeePass 2.x -sovelluksessa voit valita kahden salausalgoritmin välillä: AES ja ChaCha20. Löydät myös laajennuksia, jotka tukevat ylimääräisiä algoritmeja, kuten Twofish, Serpent ja GOST. Olet oletuksena suojattu AES-256: lla, johon suosittelemme pysyä kiinni (lue lisää salauksen kuvauksesta). 

Pääsalasanasi käytetään avaimen luomiseen, joka salaa tietokannan valitsemalla algoritmilla. KeePass käyttää myös avainjohdannaistoimintoa ja suolaa suojaamaan sanakirjahyökkäyksiltä. KeePass 1.x: ssä voit käyttää vain AES-KDF: tä, mutta KeePass 2.x: ssä voit käyttää AES-KDF: tä tai Argon2: ta.. 

Nykyaikaisten salausalgoritmien lisäämisen lisäksi KeePass 2.x: llä on yksi ainutlaatuinen tietoturvaero ohjelmiston alkuperäiseen versioon verrattuna. Tietojen eheyden tarkistamisessa KeePass 2.x käyttää salatun tekstin HMAC-SHA-256-hashia, kun taas KeePass 1.x käyttää selkeän tekstin SHA-256-hashia.. 

Pluginin tietoturvahuolet

Kuten KeePass huomauttaa plugins-sivullaan 2.x-asennuksia varten, haitallinen plugin voi injektoida itsensä, jos sillä on kirjoitusoikeus KeePass-hakemistoon. Valitettavasti KeePass ei voi tehdä mitään. 

Voit kuitenkin suojata itsesi asentamalla KeePassin järjestelmänvalvojana. Se varmistaa, että hakemisto on kirjoitussuojattu tavallisille käyttäjille. Niin kauan kuin et aja ohjelmistoa järjestelmänvalvojana, haittaohjelma ei voi kirjoittaa uusia tietoja hakemistoon. 

Se on kuitenkin vähän pahin tapaus. Tietokantatiedostojen synkronointi pluginien kanssa asioista tulee hankalia. Salaus tapahtuu edelleen paikallisesti, kuten KeePass-sovellus käsittelee. Plugin voi kuitenkin muuttaa prosessin tapaa, joten jos löydät luonnoksellisen lisäyksen, on parasta pysyä poissa. Puhumattakaan salasanojen synkronoinnista Google Driven kanssa.

Tuki

KeePass ei tarjoa suoraa tukea, vaan tarjoaa tiiviin ohjekeskuksen, joka on täynnä kaikki ohjelmiston yksityiskohdat. Myös yhteisöfoorumeita on, ja ne ovat onneksi aktiivisia. Toisin sanoen, jos törmäät ongelmiin, sinun on pakotettava luottamaan käytettävissä oleviin itseapuresursseihin ja yhteisöön ongelman ratkaisemiseksi.. 

Ohjekeskuksessa on tietoja tiheä, melkein virhe. KeePass kattaa kaiken perusasetuksista edistyneeseen XML-korvaamiseen. Ohjekeskuksen löytäminen on hankalaa, koska hakupalkkia tai järjestettyä hakemistoa ei ole. Jos tarvitset apua, sinun on todennäköisesti napsauttamalla useita osioita löytääksesi etsimäsi. 

KeePass-help-keskus

KeePassin virhe on vaikea, koska kehitysryhmä tarjoaa paljon oppimisresursseja ilmaiseksi ilmaiseksi. Ei kuitenkaan voida kiistää sitä, että maksettujen ja ilmaisten salasanojen ylläpitäjät tarjoavat tiiviimpiä itseapuresursseja. Useimmissa kohdissa ohjekeskuksen aiheita luetaan kuten teknisiä asiakirjoja kuin tukiartikkeleita. 

Erittäin aktiivisia foorumeita ylläpidetään SourceForgen kautta. Noin kello 15.00 perjantaina on yksi säie, jossa on 150 näkymää tänään ja viisi säiettä edellisestä päivästä. Jos etsit tukea, foorumit ovat paras veto. Yhteisö ei ole vain aktiivinen, vaan voit myös suodattaa aiheita helposti hakupalkin avulla. 

KeePass-foorumit

Tuomio

KeePass-salasananhallintatyökalu on erittäin joustava, vaikkakin selvästi suunnattu tekniikoihin. Ne, jotka etsivät virtaviivaista kokemusta asioiden vapaasta päästä, tarttuvat paremmin johonkin LastPassiin tai Bitwardeniin. Kyseiset työkalut eivät kuitenkaan tarjoa räätälöinnin tasoa, jota KeePass tekee. 

Mitä mieltä olet KeePassista? Aiotko ladata sen ja antaa sille kuvan? Kerro meille kokemuksestasi alla olevissa kommenteissa ja, kuten aina, kiitos lukemisesta.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map