Преглед на KeePass

Често ме питат за съвет как някой може да подобри личното си ниво на сигурност, а втората тема, която въвеждам (инсталирането на антивирусен софтуер е първата) заобикаля използването на пароли.

Както беше подчертано другаде тук, в Comparitech, няма заместител на дълга, сложна, трудно да се познае парола, съставена от цифри, букви и символи. Също така няма алтернатива за използването на уникални пароли за всеки посещаван от вас сайт - повторното използване на една и съща за всеки акаунт под ваш контрол е прелюдия към бедствие, ако някой от тези акаунти бъде нарушен, тъй като, както може би сте виждали в новините, компрометираните идентификационни данни за вход често след това намират място в определени сайтове, от които престъпниците след това могат да събират и използват.

Но как си спомняте различна парола за всеки акаунт, който имате?

Особено когато броят на паролите, които трябва да си припомним, изглежда нараства до седмицата (средният човек има 118 онлайн акаунта сега и вероятно ще има над 200 в рамките на следващите десет години).

Е, отговорът е да използвате мениджър на пароли.

Използвайки такъв софтуер, заедно с разширение за браузър, можете да пуснете десетките пароли, които трябва да запомните и да се съсредоточите вместо това само една главна парола за конкретната програма, която използвате.

Звучат добре?

Ако е така, прочетете и ще ви покажа как да инсталирате един много популярен - и безплатен - мениджър на пароли, както и да обясня какви точно ползи можете да извлечете от него.

Парола-Safe-настройка

Преглед на KeePass

Не чак толкова гладък като мениджър на търговски пароли като 1Password, който сам се появи в новините тази седмица, KeePass събира много заслужена похвала за начина, по който генерира и съхранява кодиращи ключове на местно ниво, и факта, че не съхранява вашите пароли в централизирана база данни, които могат да бъдат податливи на хакване.

Като програма с отворен код, както вече беше споменато, тя е безплатна. Но в най-основната си форма той е съвместим само с платформата на Windows. И за огромното мнозинство от вас това няма да е проблем.

Ако обаче използвате Linux или OS X, има алтернатива под формата на KeePassX, а потребителите на iOS се грижат за iKeePass. Потребителите на Android не трябва да се чувстват изоставени, тъй като Keepass2Android е проектиран да се грижи за техните нужди. Всяка от тези алтернативи на основната версия на Windows попада извън обхвата на тази статия, въпреки че не забравяйте да ни уведомите чрез коментарите, ако искате повече информация за някой от тях и ще видим какво можем да направим, за да помогнем.

Сигурност и поверителност

Фактът, че KeePass е с отворен код, означава, че кодът му е подложен на контрол от всеки, който се интересува да го погледне. Като се има предвид броят на надарените кодери, използващи такъв софтуер, това означава, че има голям шанс всякакви уязвимости не само да бъдат забелязани, но и забелязани бързо.

Шифроването се представя като двукрачен меч с този мениджър на пароли - неговият характер означава, че единственият човек, който някога ще знае вашата главна парола, сте вие. Предимството на това е, че никой никога няма да има достъп до вашата база данни с пароли, освен ако не решите да разкриете тази парола. Не само това, но вашата криптирана база данни ще бъде недостъпна за всеки атакуващ, който получи достъп до нея, което го прави добра опция, ако желаете да я съхранявате на платформа, която в противен случай може да бъде несигурна (например платформа за съхранение в облак). От друга страна, ако някога забравите собствената си главна парола, имате проблеми - няма възможност за възстановяване.

Широкият масив плъгини, които могат да бъдат добавени към KeePass, позволяват да се добави широк спектър от допълнителни функции за защита, включително например клавиатури за софтуер, които са отлична защита за всеки, който се интересува от възможността на keylogger да бъде инсталиран в тяхната система.

заключение

Извеждането на заключение за полезността и ефективността на KeePass е сложно предложение поради неговата природа с отворен код.

Както беше споменато по-горе, това има своите предимства по отношение на сигурността, нещо, което допълнително се подобрява чрез включване на криптиране от край до край и липса на централизирана база данни. Това са отлични плюсове.

Какво е добро

  • Неговата природа с отворен код се поддава добре на сигурността
  • Той предлага криптиране от край до край
  • Методът за криптиране по подразбиране използва силен AES-265 шифър с SHA-256 аутентификация на хеш
  • Наличен е широк спектър от приставки, които могат да добавят интеграция в браузъра и много други функции
  • Всеобхватните често задавани въпроси и поддръжката на общността са силни
  • Споменах ли безплатния му?

От друга страна, тя никъде не е толкова излъскана, колкото мениджърът на търговски пароли и това би могло да бъде сериозно значение за по-малко наклонените технически сред вас. Ако следвате нашия спътник как да ви напътстваме, трябва да сте наред, но това не намалява факта, че потребителският интерфейс е един от по-малко приветливите, които съм виждал, или от факта, че интеграцията в браузъра не е толкова гладка, както при някои от алтернативите.

Какво не е толкова горещо

  • Потребителският интерфейс би могъл да бъде по-добър - нетехническите потребители могат да се чувстват сплашени от него
  • Горепосочената интеграция с браузър не може да бъде постигната толкова безпроблемно, колкото при другите мениджъри на пароли. По същия начин добавянето в други плъгини не е толкова лесно, колкото би могло да бъде

Като цяло обаче KeePass се справя със защита на вашите пароли и има малко, ако има такива, мениджъри на пароли, които могат да го победят на тази лицева страна.

Можете да го изпробвате безплатно и да направите своя собствен ум, сигурен в знанието, че няма да загубите нищо освен времето си, ако откриете, че не е за вас. И ако все пак решите да предадете KeePass, моля, преминете с алтернатива като LastPass, 1Password, Dashlane или дори мениджър на пароли, вграден във вашия браузър - или са далеч по-добър вариант от това да не използвате никакъв мениджър на пароли..

Посетете KeePass

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me

About the author

Leave a Reply

Your email address will not be published. Required fields are marked *

37 − = 29

Adblock
detector