Перейти к содержимому

Keepassxc как пользоваться

  • автор:

Видеоурок Теплицы: обзор менеджера паролей KeePassXC с автономным размещением базы паролей

Главное достоинство KeePassXC является же и его недостатком — зашифрованная база паролей хранится у вас. Это плюс для тех, кто предпочитает все контролировать сам и доверять только себе. Но минус для тех, кто привык к приложениям из «коробки» с минимальными настройками.

В нашем видео рассказ о менеджере паролей и о том, как обойти единственное его ограничение — отсутствие синхронизации между разными устройствами по умолчанию.

Поделиться:

Будьте с нами на связи,
несмотря на алгоритмы

Подпишитесь на Теплицу в тех каналах,
которые не отфильтруют наши новости:

Как победить алгоритмы: прочитай инструкции, как настроить приоритетный показ материалов в социальных сетях и подключить RSS-ленту.

  1. Видеоурок Теплицы: как перенести базу паролей из LastPass в KeePassXC или Bitwarden
  2. Видеоурок Теплицы: обзор бесплатного менеджера паролей KeePass
  3. Видеоурок Теплицы: как пользоваться менеджером паролей Bitwarden

Подпишитесь на еженедельную рассылку с лучшими материалами и возможностями «Теплицы» Мы никому не передадим ваш e-mail

  • Журнал
  • Практика
  • Сборник про социальные проекты
  • Отчет о развитии цензуры
  • Пособие по безопасности
  • Видео-уроки на Youtube
  • Теплица.Курсы
  • Календарь мероприятий
  • Конструктор сайтов
  • Сбор пожертвований
  • Найти IT-волонтеров
  • Найти проф.подрядчика
  • Индивидуальные консультации
  • Стать it-волонтером
  • Теплица на Github
  • Аудиты
  • Теплица.Курсы
  • Кандинский
  • Онлайн-лейка
  • Пасека
  • О проекте
  • Команда
  • Вакансии
  • Портфолио
  • About Teplitsa
  • Для СМИ
  • Предложить новость
  • Редакционная политика
  • Написать сообщение
  • Телеграм-канал
  • Facebook
  • Instagram
  • Вконтакте
  • Youtube
  • Twitter
  • Rss-канал
  • для сми
  • предложить новость
  • реклама на сайте
  • редакционная политика
  • персональные данные

Если не указано иное, материалы на сайте, которые созданы авторами и редакцией «Теплицы», доступны по лицензии CC BY-SA 4.0

HackWare.ru

Этичный хакинг и тестирование на проникновение, информационная безопасность

Менеджеры паролей KeePass и KeePassXC

Оглавление

Почему следует использовать менеджеры паролей

Главные правила безопасного использования паролей:

  • пароль должен быть сложным (то есть включать в себя 4 группы символов — большие и маленькие буквы, цифры, специальные символы, — и не состоять из слов или их комбинации, которые можно найти в словаре)
  • нельзя использовать один и тот же пароль на разных сайтах и сервисах, поскольку компрометация вашего пароля, например, на плохо защищённом сайте/форуме, может дать злоумышленнику доступ к вашей почте, облачному хранилищу, социальным сетям, сетевой папке и т. д.
  • пароли не должны храниться на компьютере в текстовых файлах, а также в общедоступных местах (стикер с паролем на компьютере — это тоже плохо)

При соблюдении этих условий, нужно помнить большое количество сложных паролей, что на практике невозможно. Поэтому многие пользователи эти условия не соблюдают (что плохо), а те, кто соблюдают, вынуждены записывать пароли, например, в текстовый файл (если файл не зашифрован, то это тоже плохо).

Помочь в этой ситуации может менеджер паролей — программа, которая хранит в зашифрованном виде ваш пароль. То есть вместо множества паролей, вам достаточно запомнить один мастер-пароль.

Какой менеджер паролей выбрать. Что лучше KeePass, KeePassX или KeePassXC

Менеджеров паролей много. Стоит выбрать тот, у которого открыт исходный код (что позволяет убедиться, что ваши пароли не будут отправлены злоумышленнику и/или в алгоритме шифрования нет закладок).

Одним из популярных, хорошо зарекомендовавших себя является KeePass. Изначально эта программа была написана для Windows, но с помощью Mono (открытая реализация .NET платформы, включающая рабочую среду и компилятор) работает и на Linux, Mac OS X.

У KeePass имеется два популярных ответвления:

  • KeePassX — кроссплатформенная программа, при ответвлении имела некоторые преимущества перед KeePass, сейчас разработка замедлилась
  • KeePassXC — ещё один кроссплатформенный форк, также имел некоторые преимущества, но в настоящее время по функциям одинаков с KeePass. Небольшие преимущества — русский язык уже встроен и не требует дополнительной установки (как это нужно в KeePass). Также программа изначально является кроссплатформенной и выглядит одинаково в любой операционной системе. В то время как KeePass выглядит чуть по-разному, из-за того, что на разных платформах используется оригинальная среда .NET или её открытый аналог Mono

У всех этих трёх программ взаимосовместимые базы данных.

В операционных системах Linux в стандартных репозиториях обычно доступны 2-3 из этих программ, в некоторых дистрибутивах они предустановлены, например, KeePassXC предустановлена в Tails и Whonix.

Рассмотрим установку и как пользоваться KeePass и KeePassXC.

KeePass

Как установить KeePass

Установка KeePass в Windows

Чтобы скачать KeePass, перейдите на официальный сайт: https://keepass.info/download.html

Доступно два варианта:

Обе версии ничего не пишут в реестр Windows, различаются только тем, что установщик добавляет иконки в меню «Пуск».

Также имеется две ветки 2.* и 1.*.

Далее в инструкции используется портативная версия KeePass 2.*.

Также перейдите на страницу переводов https://keepass.info/translations.html и скачайте файл с русским языком.

Распакуйте оба архива. Языковой файл поместите в папку Languages.

Запустите файл KeePass.exe.

При первом запуске программа спросит, хотим ли мы включить функцию автоматической проверки новых версий. Если вы её включите (Enabled (recommended)), то программа будет проверять выход новых версий. Это удобно, но не всем нравится, когда программа для хранения паролей автоматически выходит в Интернет — поэтому выберите на своё усмотрение.

В любом случае, вы можете в дальнейшем изменить эту настройку.

Чтобы русифицировать KeePass перейдите в меню «View» → «Change Language…»:

Выберите русский язык:

Программа предложит перезапуститься, чтобы изменился язык интерфейса на русский:

Установка KeePass в Linux

Установка в Debian, Linux Mint, Ubuntu, Kali Linux:

sudo apt install keepass2

Для русификации KeePass в Debian, Linux Mint, Ubuntu, Kali Linux выполните следующие команды:

wget `curl -s https://keepass.info/translations.html | grep -o -E 'https://downloads.sourceforge.net/keepass/KeePass[0-9.-]+Russian.zip' | tail -n 1` unzip KeePass-*-Russian.zip rm KeePass-*-Russian.zip sudo mkdir /usr/lib/keepass2/Languages sudo mv Russian.lngx /usr/lib/keepass2/Languages keepass2

Перейдите в меню «View» → «Change Language…».

Установка в Arch Linux, Manjaro, BlackArch:

sudo pacman -S keepass

Для русификации KeePass в Arch Linux, Manjaro, BlackArch выполните следующие команды:

wget `curl -s https://keepass.info/translations.html | grep -o -E 'https://downloads.sourceforge.net/keepass/KeePass[0-9.-]+Russian.zip' | tail -n 1` unzip KeePass-*-Russian.zip rm KeePass-*-Russian.zip sudo mkdir /usr/share/keepass/Languages sudo mv Russian.lngx /usr/share/keepass/Languages keepass

Перейдите в меню «View» → «Change Language…».

Как создать базу данных KeePass

Принцип работы менеджера паролей в том, что все данные (логины и пароли) зашифрованы и хранятся в одной базе данных. Можно выбрать любое имя и любое расположение файла с базой данных. Рекомендуется регулярно делать его резервную копию.

Баз данных может быть любое количество.

Чтобы перенести все зашифрованные пароли на другой компьютер, достаточно скопировать файл с базой данных (всё хранится в одном файле).

Как можно увидеть, большинство функций в интерфейсе неактивны, пока не создана БД, нажмите иконку «Создать»:

Если БД уже есть, то в меню выберите «Файл» → «Открыть»:

Рекомендации от программы:

Ваши данные будут сохранены в базе данных KeePass (это обычный файл). После нажатия ОК укажите место хранения этого файла. Запомните место хранения файла базы данных — это важно. Регулярно делайте резервные копии файла с базой данных (на стороннем устройстве хранения).

Выберите любое имя и расположение базы данных:

Придумайте и дважды введите мастер-пароль. Этот пароль нельзя забыть — иначе потеряете доступ ко всем своим паролям!

«Оценочное качество» показывает надёжность пароля — чем больше бит, тем лучше.

На следующем окне «Параметры базы данных» можно просто нажать «ОК» чтобы оставить настройки БД по умолчанию, либо вы можете сделать некоторые изменения.

В поле «Имя базы данных» можно ничего не вводить.

В поле «Логин по умолчанию для новых записей» можно ввести имя пользователя, которые вы обычно используете, в результате оно будет подставляться в форму при внесении новой записи с паролем.

На вкладке «Безопасность» можно выбрать «Алгоритм шифрования базы данных» и алгоритм для «Трансформации ключа»:

Также можно изменить количество итераций (повторений) — чем больше итераций, тем надёжнее защита от брут-форса, но тем медленнее запись и доступ в БД. На первый взгляд кажется, что значение по умолчанию в 60000 итераций это много. С помощью кнопки «Тест» можно провести бенчмарк, который покажет, сколько нужно времени при установленном количестве итераций:

Как видно из скриншота, нужно три тысячных секунды на 60000 итераций.

Если нажать кнопку «1-секундная задержка», то будет определено число итераций, при котором задержка будет составлять 1 секунду — значение в 1 секунду считается достаточно хорошим для защиты от брут-форса, но при этом не слишком долгим, чтобы раздражать пользователя.

С новым значением итераций можно провести ещё один тест, теперь потребовалось около одной секунды:

Аналогично для второго алгоритма (если вы выберите его) — по умолчанию предложено всего 2 итерации, но для односекундной задержки на моём компьютере можно установить значение в 910 повторений.

Argon2 — победитель конкурса хэширования паролей. Основное преимущество Argon2 по сравнению с AES-KDF заключается в том, что он обеспечивает лучшую устойчивость к атакам на GPU/ASIC (благодаря функции, требующей большой памяти).

Количество итераций масштабируется линейно с требуемым временем. При увеличении параметра памяти атаки на GPU/ASIC становятся более жёсткими (и необходимое время увеличивается). Параметр параллелизма можно использовать, чтобы указать, сколько потоков следует использовать.

Нажав кнопку «1-секундая задержка» в диалоговом окне настроек базы данных, KeePass вычисляет количество итераций, которое приводит к задержке в 1 секунду при загрузке/сохранении базы данных. Кнопка «Тест» выполняет вывод ключа с указанными параметрами (которые можно отменить) и сообщает необходимое время.

Для получения ключа может потребоваться больше или меньше времени на других устройствах. Если вы используете KeePass или его порт на других устройствах, убедитесь, что все устройства достаточно быстрые (и имеют достаточно памяти) для загрузки базы данных с вашими параметрами в течение приемлемого времени.

Во вкладке «Сжатие» два варианта — сжимать БД для экономии места или нет. По умолчанию сжатие включено.

Базы данных KeePass могут быть сжаты перед шифрованием. Сжатие уменьшает размер базы данных, но также немного замедляет процесс сохранения/загрузки базы данных.

Рекомендуется использовать сжатие GZip. Этот алгоритм очень быстрый (вы не заметите никакой разницы при сохранении базы данных без сжатия), и его степень сжатия приемлема.

Не рекомендуется сохранять базы данных без сжатия.

На современных ПК сохранение файлов со сжатием на самом деле может быть быстрее, чем сохранение без сжатия, потому что процесс сжатия выполняется процессором (который очень быстрый) и меньшее количество данных должно быть передано с/на устройство хранения. Особенно, когда устройство работает медленно (например, сохранение на USB-накопитель), сжатие может значительно сократить время сохранения/загрузки.

На вкладке «Корзина» вы можете изменить поведение по умолчанию, при котором удалённые записи и группы сначала перемещаются в корзину — имеется ввиду не корзина для файлов вашей ОС, а корзина внутри самой KeePass, то есть при перемещении удалённых паролей в корзину они не становятся доступными для других.

На вкладке «Дополнительно» вы можете настроить историю записей и принудительную смену мастер-ключа:

Здесь же настройки шаблонов. Шаблоны являются отличным способом предопределения часто используемых имён пользователей, дополнительных полей или их комбинаций. Шаблон — это обычная запись KeePass, в которой все необходимые данные уже введены. Шаблоны должны храниться в одной группе. Не помещайте реальные данные в группу шаблонов. Сначала создайте обычную группу в главном окне, а затем установите её в качестве группы шаблонов в «Файл» → «Настройки базы данных» → вкладка «Дополнительно». Чтобы создать новую запись на основе шаблона, нажмите стрелку раскрывающегося списка на панели инструментов «Добавить запись» и выберите шаблон для использования.

После завершения создания базы данных, KeePass рекомендует создать аварийный лист.

Аварийный лист KeePass содержит всю важную информацию для открытия базы данных. Распечатайте его, заполните и сохраните в надёжном месте, доступном только вам и, возможно, тем, кому вы доверяете.

По сути, «аварийный лист» — это просто бумажка, которую вам надо распечатать на принтере, в ней уже вписан путь до базы данных, а также есть два поля чтобы вписать место хранения резервной копии и мастер-пароль. Если вы потеряете файл с базой данных или забудете мастер-пароль, то хранимые учётные данные уже не вернуть.

Как пользоваться KeePass

В левом окне вы можете видеть перечень групп — группы нужны чтобы упорядочить ваши пароли. Вы можете сохранять любые пароли в любую группу, а также создавать свои собственные группы. То есть группа — это что-то вроде папки.

Чтобы сохранить пароль, выберите группу, в которую вы будете сохранять, и нажмите «Добавить запись», также можно воспользоваться сочетанием клавиш Ctrl+i:

Вы можете ввести любые данные или оставить любые поля пустыми, можно изменить значок, воспользоваться генератором сильных паролей, установить срок истечения пароля и т.д.

В KeePass есть встроенная функция поиска по все базе данных — очень удобно, вы можете ввести адрес сайта или другую информацию для быстрого получения пароля:

Клик по каждому полю записи в БД имеет своё действие:

  1. Откроется запись для редактирования.
  2. Логин будет скопирован в буфер обмена. Буфер обмена будет автоматически очищен через указанное в настройках количество секунд.
  3. Пароль будет скопирован в буфер обмена. Буфер обмена будет автоматически очищен через указанное в настройках количество секунд.
  4. В веб браузере будет открыт указанный адрес сайта.
  5. Описание будет скопировано в буфер обмена, который также будет автоматически очищен.

В целом, это удобно и вам ненужно каждый раз открывать запись и нажимать в контекстном меню «скопировать»/«вставить».

В меню имеется кнопка «Заблокировать», так в настройках часто упоминается блокировка БД — имеется ввиду её отключение, после которого для доступа к БД нужно заново вводить пароль. Вы также можете воспользоваться сочетанием клавиш Ctrl+l для блокировки в любой момент.

Обратите внимание, что при сохранении новых записей, если не выбрана автоматическое сохранение БД, то фактически они не сохраняются в БД до тех пор, пока вы явно это не сделаете. Поэтому при блокировке возникает окно с предложением выполнить сохранение:

Вы можете поставить галочку «Автоматически сохранять базу данных при закрытии/блокировки», чтобы это окно больше не появлялось.

При разблокировке или открытии введите мастер-пароль БД:

Настройка KeePass

Для настройки KeePass в меню перейдите в «Сервис» → «Параметры»:

На вкладке «Безопасность» рекомендуется включить блокировку БД при длительной неактивности и при переходе компьютера в спящий режим.

На вкладке «Интерфейс» вы сможете очень тонко настроить внешний вид программы под ваш вкус:

KeePassXC

Как установить KeePassXC

Установка KeePassXC в Windows

Чтобы скачать KeePassXC, перейдите на официальный сайт KeePassXC: https://keepassxc.org/download/#windows

Там доступен установщик и портативная версия, а также варианты для 64- и 32-битных компьютеров.

Если вы скачали портативную версию, то распакуйте архив и запустите в нём файл KeePassXC.exe.

Русский язык уже встроен в KeePassXC.

При запуске KeePassXC предлагает включить автоматическую проверку обновлений:

Установка KeePassXC в Linux

Установка в Debian, Linux Mint, Ubuntu, Kali Linux:

sudo apt install keepassxc

Установка в Arch Linux, Manjaro, BlackArch

sudo pacman -S keepassxc

Как создать базу данных KeePassXC

Нажмите кнопку «Создать новую базу данных»:

Имя и описание заполните на ваше усмотрение (можно ничего не менять):

На следующем окне вы можете выбрать задержку для доступа к базе данных — чем выше значение, тем надёжнее защита от брут-форса, но больше времени требуется для чтения и сохранения базы данных.

Если нажать на кнопку «Дополнительные параметры», то здесь вы сможете выбрать алгоритмы шифрования, функцию формирования ключа и сделать настройку количества итераций — чем больше итераций, тем сложнее брут-форс, но и дольше задержка при открытии и сохранении БД.

Дважды введите мастер-пароль:

Выберите папку, куда вы хотите сохранить файл БД с паролями:

Как пользоваться KeePassXC

По умолчанию в KeePassXC нет групп для сортировки сохраняемых паролей:

Для создания новых групп, кликните правой кнопкой на «Корень» и выберите «Новая группа»:

Достаточно ввести имя группы и желательно установить для неё собственную иконку:

Создайте несколько групп для удобного доступа к паролям:

Для сохранения нового логина и пароля выберите группу и нажмите кнопку «Добавить новую запись»:

Введите данные для сохранения:

Для быстрого доступа к паролям в программе имеется поиск по всей базе данных — введите часть имени сайта или пользователя и будут показаны все записи, которые их содержат:

Клики по полям таблицы имеют свои функции:

  1. Запись будет открыта для редактирования
  2. Логин будет скопирован в буфер обмена. Из буфера обмена данные удаляются через 10 секунд (можно изменить в настройках)
  3. Пароль будет скопирован в буфер обмена
  4. Будет открыт сайт, для которого сохранён пароль
  5. Описание будет скопировано в буфер обмена

Настройка KeePassXC

Для настройки KeePassXC в меню перейдите в «Сервис» → «Параметры».

На вкладке «Безопасность» вы можете установить время хранения данных в буфере обмена.

Здесь же вы сможете настроить блокировки при отсутствии активности, переходе компьютера в спящей режим или сворачивании KeePassXC.

Менеджеры паролей для мобильных телефонов

У программы KeePass много версий для мобильных телефонов на разных платформах, в том числе Android, iOS.

Ссылки на них вы найдёте на официальном сайте KeePass: https://keepass.info/download.html

Смотрите их описание в статье «KeePass для Android».

Связанные статьи:

  • Руководство по Tails (часть 3): программы Tails (77.8%)
  • Инструкция по настройке сервера и клиента OpenVPN (50.8%)
  • Время создания, доступа и изменения файла: что это, как их узнать и изменить. Как найти файлы по их времени создания, изменения или последнему открытию (50.8%)
  • Как посмотреть метаданные файлов MS Word. Как удалить и редактировать метаданные Word (50.8%)
  • Метаданные файлов LibreOffice: извлечение, удаление и редактирование (50.8%)
  • SSH (ч.2): Настройка сервера OpenSSH (RANDOM — 0.5%)

факультете информационной безопасности от GeekBrains? Комплексная годовая программа практического обучения с охватом всех основных тем, а также с дополнительными курсами в подарок. По итогам обучения выдаётся свидетельство установленного образца и сертификат. По этой ссылке специальная скидка на любые факультеты и курсы!

Установка и использование KeePassXC

Здравствуйте друзья! Недавно появился форк популярного менеджера паролей KeePass. Встречайте бесплатный, кроссплатформенный, с открытым исходным кодом KeePassXC. В этой статье вы узнаете о возможностях и особенностях нового менеджера паролей. О том, чем последний лучше старенького KeePass. Я покажу, как скачать, установить и использовать KeePassXC.

Кстати, мы уже не раз говорили про то как следует хранить пароли и советовали использовать менеджер паролей KeePass. Рекомендую тем кто не в курсе.

KeePassXC

Содержание

  • Предисловие
  • Обзор
  • Скачивание
  • Установка
  • Настройка
  • Заключение, оценка и отзывы

Обзор KeePassXC

Самым большим достоинством KeePassXC является кроссплатформеность. Менеджер паролей можно запустить как на Windows, Mac OS X, так и на операционной системе Linux. Вы наверное спросите: «Но как же неофициальные версии KeePass для MAC и Linux, они же прекрасно работали?».

Да, работали, но имели ряд ограничений и не малое количество различий с версией под Windows. К примеру, репозиторий KeePassX (так называется версия KeePass для Mac) не обновляется уже годами. С сегодняшним героем такое происходить не будет. Будет одна версия для всех платформ и обновления будут получать все, быстро и во время.

Это по поводу плюсов использования на Mac, но есть новости и для Windows пользователей. В отличие от KeePass который написан на C, KeePassXC написан на C++, что не требует для работы установленного Microsoft .Net Framework, а это, друзья мои, очень хорошо.

Скачать KeePassXC

Скачать KeePassXC вы можете бесплатного с официального сайта по этой ссылке. На сайте вы найдете версии для Windows, Mac OS X, Linux. Исходники можете найти на Гитабе. Ссылок на файлообменик не будет. Такие утилиты надо скачивать только с официальной страницы!

Разработчики: TheZ3ro, droidmonkey, phoerious.

Установить KeePassXC

Установка не требуется. Просто скачайте, разархивируйте архив и запустите исполняемый файл.

Установка KeePassXC

Настройка KeePassXC

Прежде чем мы перейдем к работе с менеджером паролей, давайте правильно его настроим.

Настройки программы находятся в выпадающем меню «Инструменты».

обзор KeePassXC

На вкладке «Общее» уберем все галочки. Для увлечения кликаем по изображению.

скачать KeePassXC

На вкладке «Безопасность» выставляем настройки так как показано на скрине ниже или еще более параноидально для лучшей безопасности.

скачать KeePassXC

После таких настроек жизнь в менеджере паролей будет тяжелее, но безопаснее. Все остальное выставляйте на ваше усмотрение.

Теперь после правильной настройки перейдем к использованию.

Для создания новой базы паролей в выпадающем меню «Хранилище» выберите пункт «Новое хранилище». Эту операцию делают один раз при первоначальной настройке.

инструкция KeePassXC

Если вы в прошлом уже использовали KeePass, то сможете открыть его без проблем. Форк поддерживает все предыдущие форматы.

Далее, в появившемся окне установите пароль для базы. Очень рекомендую использовать надежный пароль для хранилища паролей.

keepass mac

Теперь для добавления сайта в хранилище нажмите на желтую кнопку.

инструкция KeePassXC

Заполните соответствующие поля и нажмите «Сохранить»

keepass linux

Ну вот вроде и все. Как видите нечего сложного в использовании менеджера паролей нет. Главное правильная настройка и компьютерная гигиена.

В целом идея и направление этого менеджера паролей правильны. Я думаю вскоре все перейдут на его использование. Мне пока нравится все, но это с учетом того, что я тестировал утилиту пока только на Windows. Сегодня погоняю на каком-нибудь никсе.

Кстати, вас может заинтересовать статья «Взлом KeePass», в которой мы рассказывали о том, каким способом злоумышленники могут взломать менеджеры паролей и как от этого защититься.

На сегодня все! Всем удачи, хорошего настроения и компьютерной безопасности!

Руководство по KeePassXC

KeePassXC — это кроссплатформенный менеджер паролей , позволяющий хранить все ваши пароли в одном месте. Он также позволяет создавать надежные пароли. Таким образом вы сможете использовать разные пароли различных на веб-сайтах, причем даже без необходимости их запоминать. Вам нужно будет запомнить всего лишь один мастер-пароль , предоставляющий доступ к зашифрованной базе данных всех ваших паролей.

Существует несколько программ с похожими названиями: KeePassX, KeePass и KeePass2. Некоторые из них основаны на том же программном коде, другие же просто используют одинаковый формат базы данных. В этом руководстве мы рекомендуем использовать KeePassXC из-за его возможности работать на различных платформах и более активной поддержки разработчиками.

Использование менеджера паролей создает ту самую корзину, куда вы сложите все яйца, а также является очевидной целью для злоумышленников и оппонентов. Известно, что многие популярные программы хранения паролей имеют уязвимости. Не забывайте об этом, когда будете решать, подходит ли вам такой инструмент.

Ссылки для скачивания: Для Windows / Mac / Linux: https://keepassxc.org/download

Системные требования: Версия Windows 7 или выше, MacOS X 10.7 или выше, Linux (большинство дистрибутивов)

Версии, использованные в этом руководстве: KeePassXC 2.2.0 (KeePassXC является кроссплатформенной версией программы KeePass, совместимой только с ОС Windows.)

Лицензия: FOSS (изначально GPLv2)

Уровень: Начальный

Необходимое время: 5 минут на установку, и постоянное использование надежных паролей после этого.

Как работает KeePassXC anchor link

KeePassXC работает с базами данных паролей – файлами, хранящими список всех ваших паролей. Эти базы данных зашифрованы и хранятся на жестком диске вашего компьютера. Таким образом, если кто-то украдет ваш компьютер, когда он выключен, то никто не сможет узнать ваши пароли.

База данных с вашими паролями может быть зашифрована с помощью мастер-пароля. Так как мастер-пароль стоит на защите всех остальных ваших паролей, то следует сделать его максимально надежным.

Использование мастер-пароля anchor link

Мастер-пароль играет роль ключа. Чтобы открыть базу с паролями, нужен подходящий мастер-пароль. Без него никто не может получить доступ к базе данных с паролями. При использовании мастер-пароля для обеспечения сохранности вашей базы данных, необходимо иметь в виду следующее:

  • Этот пароль расшифровывает все остальные ваши пароли, именно поэтому он должен быть очень надёжен! Его должно быть очень сложно угадать, и он должен быть достаточно длинным. Чем длиннее пароль, тем меньше необходимость включать в него специальные символы, заглавные буквы или числа. Мы рекомендуем использовать парольную фразу. Парольная фраза – это строка из слов, которую легко запомнить вам, но сложно отгадать другим.
  • Вы можете создать очень надёжный мастер-пароль (парольную фразу), используя обычные случайные слова . Их легче запомнить, нежели сложные комбинации символов и заглавных букв. Ознакомьтесь с нашим руководством по созданию надёжных паролей.

Начало работы с KeePassXC anchor link

Установите KeePassXC и запустите его. Нажмите на кнопку меню «Database» и выберите пункт «New Database». Вас попросят сохранить вашу базу данных с паролями. Имейте в виду, что в дальнейшем вы сможете переместить файл базы данных (в другую папку, или на другой компьютер). После переноса вы также сможете открыть базу данных в KeePassXC с помощью мастер-пароля (парольной фразы) или заранее указанного файла-ключа.

Что такой файл-ключ ? Использование файла-ключа в дополнение к мастер-паролю затруднит расшифровку вашей базы данных с паролями в случае её кражи. В качестве файла-ключа можно использовать любой существующий файл, например, фотографию вашего кота. Нужно быть уверенным, что выбранный файл не будет изменён. Если содержание файла изменится, он станет непригодным для расшифровки базы паролей. Иногда простое открытие файла в другой программе может привести к его изменению, так что используйте этот файл только для доступа к KeePassXC. (Хотя вы можете спокойно перемещать и переименовывать этот файл.) Обычно вполне достаточно и надёжного мастер-пароля. Но, если вы собрались использовать в дополнение еще и файл-ключ, то его нужно хранить отдельно от базы данных KeePassXC.

Далее вас попросят ввести мастер-пароль и/или использовать файл-ключ. Отметьте соответствующие опции по своему выбору.

Если вы хотите видеть символы пароля при его наборе (вместо точек, заменяющих символы), нажмите на кнопку с изображением глаза, находящуюся справа.

Организация паролей anchor link

KeePassXC позволяет рассортировать пароли по группам. Группы похожи на папки. Можно создать, удалить или отредактировать группу и подгруппу, перейдя в раздел «Groups» главного меню или нажав правой кнопкой мыши на одну из групп в левой панели окна KeePassXC. Группирование паролей не влияет на функциональность KeePassXC. Это просто удобный инструмент организации паролей.

Хранение / создание / редактирование паролей anchor link

Для создания нового или сохранения имеющегося пароля нажмите правой кнопкой мыши на группу, в которую хотите сохранить пароль, и выберите «Add New Entry» (можно открыть раздел «Entries > Add New Entry» из главного меню). Скорее всего, вам понадобится сделать следующее:

  • • В поле «Title» введите название, по которому сможете узнать этот пароль. Например, можно указать веб-сайт или сервис, к которому подходит данный пароль.
  • В поле «Username» укажите имя пользователя, соответствующее паролю. (Поле можно оставить пустым, если имя пользователя не используется).
  • В поле «Password» введите пароль. Если создаёте новый пароль, справа нажмите на иконку с изображением игральной кости. Возможно, это пригодится при регистрации на новом веб-сайте или при замене старого и более слабого пароля на новую уникальную и случайную парольную фразу. После нажатия на иконку откроется окно генератора паролей. Здесь вы сможете создать случайный пароль. Вам будет предоставлена возможность настроить множество параметров (включая тип используемых символов и длину пароля).
    • o При создании случайного пароля нет нужды запоминать (и даже знать!) его. KeePassXC будет хранить его для вас. Когда бы вам ни понадобился этот пароль, вы сможете скопировать его и вставить в соответствующую программу. В этом и заключается смысл использования менеджера паролей: использовать для каждого используемого веб-сайта/сервиса различные длинные пароли, не зная, что это за пароли!
    • Именно поэтому мы советуем создавать настолько длинные пароли, насколько позволяет используемый сервис, и включать в него как можно больше различных типов символов.
    • Как только вы настроите необходимые параметры, нажмите на кнопку «Generate» в нижнем правом углу для создания пароля, а затем нажмите «OK». Сгенерированный случайный пароль будет автоматически подставлен в поля «Password» и «Repeat». (Если вы не создаёте случайный пароль с помощью программы, то придется самостоятельно указать его снова в поле «Repeat».)

    Если понадобится изменить или отредактировать сохранённый пароль, вы можете просто выбрать группу этого пароля и дважды нажать мышью на его названии в правой панели окна. Снова появится диалоговое окно «Edit Entry».

    Обычное использование программы anchor link

    Чтобы использовать хранящийся пароль, нажмите правой кнопкой мыши на соответствующей записи и выберите «Copy Username» или «Copy Password». Перейдите к окну/веб-сайту, куда вы хотите ввести имя пользователя и пароль. Вставьте скопированный текст в соответствующее поле. (Вместо правой кнопки мыши можно дважды нажать на имя пользователя или пароль в записи базы данных. Имя или пароль будут автоматически скопированы в буфер обмена).

    Прочие свойства anchor link

    • осуществлять поиск по базе данных используя строку поиска (текстовое поле на панели инструментов главного окна KeePassXC);
    • сортировать свои записи щелчком по заголовку столбца в главном окне;
    • • заблокировать KeePassXC, выбрав в меню «Tools > Lock Databases». Это позволит оставить программу KeePassXC открытой, но при возобновлении работы с базой данных программа запросит мастер-пароль (и/или файл-ключ). Также можно настроить длительность периода бездействия, после которого KeePassXC заблокируется автоматически. Это может помешать посторонним получить доступ к вашим паролям, если вы отойдете от своего компьютера или потеряете его. Для включения данной функции на macOS выберите в меню пункт «Preferences > Settings» и нажмите на настройки безопасности. Затем отметьте настройку «Lock database after inactivity of [number] seconds». В Linux или Windows выберите в меню «Tools > Settings» и нажмите на настройки безопасности. Затем отметьте настройку «Lock database after inactivity of [number] seconds».

    KeePassXC может хранить не только пароли и имена пользователя. Можно создавать записи для хранения важной информации: номеров счетов, ключей продукта, серийных номеров, часто используемой информации о полётах и т.д. Необязательно хранить в поле «Password» именно пароль. Вы можете записать туда любую информацию (оставив поле «Username» пустым) — KeePassXC безопасно и надёжно сохранит её для вас.

    Как установить расширение браузера anchor link

    Эта инструкция приведена с сайта https://keepassxc.org/docs/keepassxc-browser-migration/, по состоянию на 30 апреля 2018г.

    Расширение браузера – это программный компонент, который добавляет дополнительные функции в ваш веб-браузер . Использование расширения браузера KeePassXC позволит наладить удобную передачу данных между браузером и самой программой KeePassXC. Это позволит вам безопасно и быстро сохранять или вставлять пароли в сети интернет.

    Начиная с версии 2.3, KeePassXC предлагает установить новое расширение под названием KeePassXC-Browser. Это расширение совместимо с Google Chrome, Chromium, Firefox и Vivaldi и доступно в Chrome Web Store и в хранилище Mozilla Add-ons .

    Новое расширение заменит старое KeePassHTTP (KeePassHttp-Connector, chromeIPass, PassIFox и т.д.) Поддержка старых расширений будет полностью прекращена в дальнейших версиях KeePassXC.

    Как подключить KeePassXC-Browser к программе KeePassXC anchor link

    После установки KeePassXC-Browser и KeePassXC, необходимо запустить KeePassXC и настроить некоторые параметры, не включенные по умолчанию.

    1. Включаем интеграцию с браузером

    В настройках KeePassXC нужно включить поддержку интеграции с браузером в «Browser Integration» / «Enable KeePassXC Browser Integration». Без этого расширение браузера не сможет подключиться с KeePassXC:

    Старый интерфейс KeePassHTTP может быть отключен (если он был включен) снятием галочки с параметра «Legacy Browser Integration» / «Enable KeePassHTTP server». Все соответствующие расширения браузера (типа KeePassHttp-Connector) могут быть удалены.

    2. Включаем поддержку браузера

    Для того, чтобы ваш браузер смог подключиться к программе KeePassXC, необходимо сообщить ему местонахождение файлов программы. KeePassXC сделает это автоматически. От вас требуется лишь отметить галочкой параметр «Enable integration for these browsers» для каждого браузера, который вы хотите использовать вместе с KeePassXC.

    3. Подключаем к базе данных

    Откройте KeePassXC и разблокируйте вашу базу данных с паролями (это важно, так как дальнейшие шаги невозможны при заблокированной базе данных или выключенной программе KeePassXC).

    Переключитесь в окно браузера и нажмите на иконку KeePassXC, располагающуюся рядом с адресной строкой. Появится всплывающее окно, сообщающее что расширение KeePassXC-Browser не настроено (если вы видите другое сообщение об ошибке, нажмите «Refresh» и подождите несколько секунд).

    Нажмите кнопку «Connect». Появится окно с запросом имени и разрешения на доступ:

    Введите любое имя по вашему выбору (желательно, чтобы оно идентифицировало ваш браузер) и нажмите на кнопку «Save and allow access». Теперь браузер подключен к KeePassXC.

    Использование автозаполнения может плохо сказаться на обеспечении вашей конфиденциальности. Для его отключения уберите галочку возле параметров «Automatically fill-in single credentials entry» и «Activate autocomplete for username fields».

    Вот и все! Теперь вы можете сохранять учетные данные , вводимые вами в сети. Также вы сможете автоматически подставлять имена пользователя и пароли.

    KeePassXC легка в использовании и весьма надёжна. Мы рекомендуем изучить программу, чтобы узнать обо всех её полезных функциях.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *