Pregled KeePass – Ažurirano 2020

KeePass pregled

KeePass je solidan upravitelj lozinki kada je u pitanju sigurnost, ali ova opcija otvorenog koda pati od istog problema kao i mnogi: to je teško koristiti. Pročitajte naš kompletan pregled KeePass za sve detalje i provjerite je li to za vas.


KeePass-Slider1

KeePass-slider2

KeePass-slider3

KeePass-slider4

KeePass-slider5

prijašnji

Sljedeći

KeePass je upravitelj lozinki otvorenog koda star gotovo dva desetljeća. Zaradio je mjesto u našem najboljem vodiču za upravljanje lozinkama na poleđini beskrajne prilagodbe i besplatne cijene. U skladu s tim, KeePass predstavlja više prepreka za tehnofobe, što ga čini napornom prodajom onima koji su na tržištu za jednostavnim upraviteljem lozinki. 

U ovom pregledu KeePass detaljno ćemo opisati svoje iskustvo s popularnim alatom uspoređujući ga s drugim upraviteljima lozinki. Osim što ćemo vidjeti kako se spremaju, takoder ćemo se dotaknuti njegovih značajki, sigurnosti, korisnosti, cijene i podrške, a sve prije nego što donesemo presudu. 

Kada je u pitanju zaštita vaših lozinki, KeePass je kompetentan alat, uklopljen sa više algoritama šifriranja i ključnim funkcijama izvoda. Međutim, ne može se poreći glomazna upotrebljivost i nedostatak funkcionalnosti bez dodataka koji su stvorili zajednica.

prednosti & nedostaci

Alternativa za KeePass

Značajke

KeePass je sam po sebi lak u značajkama. U usporedbi s drugim upraviteljima lozinki, kao što je Dashlane, KeePass ne nudi potpuni sigurnosni paket. No, s obzirom na to da je softver otvorenog koda, instalaciju možete proširiti dodacima zajednice. To jest, ako se želite baviti nekom naprednom konfiguracijom.

Nered s dodacima

Krenimo s dodacima. KeePass nudi područje na svojoj web stranici za dodatke koje je kreirala zajednica. Neki su dodaci mali, kao što je favicon downloader, dok drugi mijenjaju način na koji softver funkcionira. Na primjer, postoji više dodataka za sinkronizaciju s uslugama pohrane u oblaku poput Google diska.

Proces instaliranja dodataka nije težak (ako ste ikada instalirali mod videoigre, bit će dobro). Ipak, za puno korisnika pokazat će se da će se djelotvorna funkcionalnost previše teško probiti. Nadalje, poput mnogih izmjena zajednice, može doći do problema s kompatibilnošću kada imate istovremeno učitane više alata.

Unatoč tome, teško je diskreditirati širinu funkcionalnosti KeePass-a. Sve dok ste voljni proći kroz proces preuzimanja – i potencijalno rješavanje problema – različitih dodataka koji vas zanimaju, možete prilagoditi iskustvo po želji. Kao tehnici, možemo iza toga izaći.

Upotrebom lista za hitne slučajeve

Prilikom stvaranja baze podataka od vas će se tražiti da ispisujete i pohranite list hitne pomoći, sličan 1Password (pročitajte naš pregled 1Password). U skladu s tim, list koji ste dobili nije tako čvrst kao 1Password. Umjesto toga, KeePass nudi lokaciju pogona vašeg trezora i dva ulazna polja: jedno za glavnu lozinku i drugo za rezervnu lokaciju.

Iako cijenimo suptilni podsjetnik, čudno je s obzirom na to koliko je inače KeePass bez ruku. Uostalom, svoju glavnu lozinku možete lako zapisati na zaseban komad papira. Ne žalimo se na uključivanje, ali čudno je.

Prijenosna instalacija

Službeno, KeePass podržava samo Windows i prijenosni instalacijski program (o tome više u minuti). Međutim, zajednica ga je prenijela na gotovo svaku platformu.

To uključuje niz instalatora za iOS, macOS, Mac OS X i Android, kao i instalatere za Sailfish OS, Palm OS, BlackBerry i Chrome OS. Ako želite izgraditi vlastiti instalacijski program, možete i preuzeti KeePass izvorni kod.

Iako volimo podršku za platformu, najzanimljiviji alat je KeePass Portable. Pomoću nje možete preuzeti svoje baze podataka gdje god idete. Prijenosni programi mogu se izvoditi bez ikakve dodatne instalacije, što znači da KeePass možete pohraniti na, recimo, USB stick i učitati ga bilo gdje.

Pregled značajki KeePass-a

KeePass Logokeepass.info

Besplatno

sigurnosti

2FA

Šifriranje
AES-256

Zero-znanje

2FA tipke

Sigurnosna analiza

Sinkronizacija s više uređaja

Izrada sigurnosne kopije i oporavak

Mobilne aplikacije
zajednica

Promjena lozinke

Generator lozinki

Proširenje preglednika

Automatska ispuna

Obrazac se automatski popunjava

Korisničko sučelje preglednika

Korisničko sučelje radne površine

E-mail

Live chat

Telefon

Centar za pomoć

Forum

24/7 podrška

Više

Besplatni plan

cijena

KeePass je besplatni upravitelj lozinki s otvorenim kodom koji je zaradio mjesto u našem najboljem vodiču za besplatno upravljanje lozinkama. Međutim, to nije zaslužilo prvo mjesto. Iako su ga pobijedili Bitwarden i LastPass (pročitajte naš LastPass pregled i Bitwarden pregled), KeePass još uvijek vrijedi pogledati ako imate na tržištu besplatan alat za upravljanje lozinkom. Međutim, to nije najbolja opcija za sve.

Razgovarat ćemo više o tome kako jednostavnost upotrebe KeePass-a sprječava da ostane ono što može u sljedećem odjeljku. Evo, držimo se cijene. KeePass je besplatan zauvijek, bez premijskih nadogradnji ili bilo kakvih drugih gluposti. Jedini način na koji razvojni tim zarađuje je kroz donacije, koje nikada niste izravno tražili. 

Možete donirati na tri načina: putem PayPala, bankovnim prijenosom ili Flattr. Posljednja opcija je slična Patreonu, iako s puno manje kontroverzi. Flattr vam omogućuje mjesečni doprinos kreativcima na mreži koje podržavate. Bez obzira na odabranu metodu, KeePass prihvaća donacije u američkim dolarima i eurima.

Razumljivost

Ako ste ikada preuzimali softver otvorenog koda, web mjesto KeePass trebalo bi biti odmah poznato. Izgled je datiran, nema toga argumentirano, ali na sreću web stranica nije previše teško zaobići. Izbornik na lijevoj strani usmjerit će vas prema preuzimanjima na kojima možete pronaći sve neslužbene portove KeePass, kao i instalatere za Windows i prijenosni paket. 

KeePass-download

Instalacija je bezbolna, iako vas KeePass traži da odaberete koje komponente želite instalirati. Jezgre datoteke samo 3,7MB od 14,9MB instalacije. Postoji komponenta od 8 MB koja se jednostavno naziva “optimizirajte performanse KeePass-a”. 

Možete provesti puhanje kroz instalaciju klikom na “next” – to je ono što smo i učinili – ali bilo bi lijepo vidjeti opis ili nešto slično za nejasno imenovane komponente. 

KeePass možete pokrenuti odmah nakon dovršetka instalacije, ali rukovanje završava tamo. KeePass vas ubacuje u sučelje s malo naznaka o tome gdje krenuti. Odobreno, svatko tko pristojno razumije softver, može shvatiti što je, no, sviđalo se to ili ne, upute za pokretanje postale su standard za menadžere lozinki. 

KeePass-startup

Izrada baze podataka KeePass

Na neki način vas KeePass tjera u pravom smjeru ograničavajući vam mogućnosti. Postoje samo dvije ikone koje nisu zasivljene u gornjoj alatnoj traci. Klikom na ikonu “nova” možete stvoriti bazu podataka. Poput softvera za šifriranje, KeePass funkcionira tako što na vašem računalu stvara šifrirane datoteke koje možete dešifrirati pomoću softvera. 

Prilikom stvaranja baze podataka morat ćete prema zadanom postaviti glavnu lozinku. No postoje tri opcije provjere autentičnosti i možete ih koristiti bilo koju kombinaciju. Tri opcije uključuju datoteku ključeva, podatke o Windows korisničkom računu i glavnu lozinku, za što vam KeePass govori o jačini. 

KeePass-stvoriti-baze podataka

Nakon što postavite svoje metode provjere autentičnosti, možete konfigurirati postavke baze podataka. Ovdje KeePass počinje postajati zbunjujući za normalne korisnike. 

Uz imenovanje i dodavanje opisa za vašu bazu podataka, možete odabrati algoritam šifriranja, funkciju izvoda ključa (s brojem ponavljanja) i metodu kompresije podataka. Srećom, zadane vrijednosti su u redu, tako da ako nešto zbunite, jednostavno kliknite “U redu”. 

KeePass baza-settings

Dodavanje lozinki za KeePass

KeePass automatski stvara nekoliko grupa u vašem trezoru, koje uključuju internet, umrežavanje, Windows, e-poštu i opće unose. Dodavanje novog unosa u početku je jednostavno, s gumbom u gornjem izborniku. Međutim, kad se spustite na zaslon s dodavanjem unosa, stvari se brzo zbunjuju. 

Postoji mnoštvo opcija. KeePass prema zadanom unosi vašu zadanu prijavu za trezor koji ste otvorili i generira lozinku. Zatim morate unijeti naslov za unos i odgovarajući URL, kao i sve bilješke koje imate. 

Prva je kartica jednostavna, ali druga je neodoljiva. Možete promijeniti oznake, dodati nadjačani URL, postaviti prilagođene boje unosa i unijeti podatke dodatka, samo da biste imenovali nekoliko opcija. 

KeePass novi ulaz

Na mnogo načina, KeePass se osjeća kao okvir. To je dio softvera dizajniran za pružanje opcija, što je sjajno za one koji ne vole malo čitanja i datirani izgled. Oni koji traže pojednostavljeno iskustvo, ipak ga neće pronaći uz KeePass. Ostale opcije, poput LastPass-a i Bitwarden-a, jednostavnije su i još uvijek besplatne. Pročitajte našu usporedbu KeePass vs LastPass.

sigurnosti

KeePass je sam po sebi upravljač lozinkom samo za lokalnu upotrebu. Zbog toga se problem provjere autentičnosti uklanja kao što je Steganos Manager Manager. Postoje sigurnosni problemi kada se radi o upotrebi dodataka, posebno onih koji se bave oblakom sinkronizacije. 

Prvo, hajde da pričamo šifriranje. U KeePass 2.x imate mogućnost između dva algoritma za šifriranje: AES i ChaCha20. Tu su i dodaci koje možete pronaći koji podržavaju dodatne algoritme, uključujući Twofish, Zmiju i GOST. Prema zadanim postavkama zaštićeni ste AES-256, kojeg preporučujemo da se držite (pročitajte naš opis šifriranja za više informacija o tome). 

Vaša glavna lozinka koristi se za generiranje ključa koji šifrira vašu bazu podataka pomoću odabranog algoritma. KeePass koristi i ključnu funkciju izvoda plus sol za zaštitu od napada na rječnik. U KeePass 1.x možete koristiti samo AES-KDF, ali u KeePass 2.x, možete koristiti AES-KDF ili Argon2. 

Osim dodavanja modernih algoritama za šifriranje, KeePass 2.x ima jednu jedinstvenu sigurnosnu razliku u odnosu na originalnu verziju softvera. Kod provjere integriteta podataka, KeePass 2.x koristi HMAC-SHA-256 hash šifričnog teksta, dok KeePass 1.x koristi SHA-256 hash otvorenog teksta. 

Pitanja sigurnosti dodatka

Kao što KeePass ističe na svojoj stranici s dodacima za 2.x instalacije, zlonamjerni dodatak može se ubrizgati ako ima pristup pisanju u KeePass direktoriju. Nažalost, KeePass ne može ništa učiniti u vezi s tim. 

Međutim, možete se zaštititi instaliranjem KeePass-a kao administratora. Tako ćete osigurati da je mapa zaštićena pisanjem za normalne korisnike. Sve dok softver ne pokrenete kao administrator, zlonamjerni dodatak ne može upisivati ​​nove podatke u mapu. 

To je ipak pomalo najgori scenarij. Kada je u pitanju sinkronizacija datoteka vaše baze podataka s dodacima, stvari postaju zamršene. Šifriranje se i dalje događa lokalno, kao što to radi KeePass aplikacija. Međutim, dodatak može promijeniti način na koji se to događa, pa ako pronađete sketni dodatak, najbolje je ostati podalje. To ne spominje sinkronizaciju zaporki s Google diskom.

podrška

KeePass ne pruža izravnu podršku, umjesto toga nudi gusti centar za pomoć ispunjen svim detaljima softvera. Postoje forumi zajednice i oni su zahvalno aktivni. To je reklo, ako naiđete na probleme, prinuđeni ste da se oslonite na dostupne resurse za samopomoć i zajednicu da biste riješili svoj problem.. 

Centar za pomoć obiluje informacijama, gotovo do greške. KeePass pokriva sve, od osnovnih postavki do napredne XML zamjene. Prolaziti kroz centar za pomoć težak je jer ne postoji traka za pretraživanje ili organizirani direktorij. Ako vam je potrebna pomoć, vjerojatno ćete trebati kliknuti na više odjeljaka da biste pronašli ono što tražite. 

KeePass-help-centar

Teško je pogrešiti KeePass, jer razvojni tim pruža puno resursa za učenje uz nisku cijenu besplatnih. No ne negiramo da upravitelji plaćenih i besplatnih zaporki nude sažetu resurs za samopomoć. U većini mjesta teme centra za pomoć čitaju poput tehničke dokumentacije, a ne članaka podrške. 

Forumi koji su vrlo aktivni nalaze se putem SourceForgea. Oko 15:00. u petak je jedna nit sa 150 prikaza iz današnjeg dana i pet tema iz prethodnog dana. Ako tražite podršku, forumi su najbolja ponuda. Ne samo da je zajednica aktivna, već i teme možete jednostavno filtrirati pomoću trake za pretraživanje. 

KeePass-forumima

Presuda

Alat za upravljanje lozinkom KeePass vrlo je fleksibilan, iako jasno usmjeren prema tehničarima. Oni koji traže pojednostavljeno iskustvo o slobodnom kraju stvari, bolje su se držati nečeg poput LastPass ili Bitwarden. U skladu s tim, ti alati ne pružaju razinu prilagodbe koju radi KeePass. 

Što mislite o KeePassu? Hoćete li je preuzeti i dati fotografiju? Javite nam svoje iskustvo u donjim komentarima i, kao i uvijek, hvala vam na čitanju.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map