Обзор KeePass | Надежные отзывы

Вердикт

KeePass — отличный бесплатный менеджер паролей с огромным количеством настроек и широкой поддержкой сторонних приложений. Некоторым интерфейс может показаться слишком сложным, а отсутствие встроенного общего доступа также может оттолкнуть пользователей. Но это по-прежнему один из лучших доступных вариантов менеджера паролей.

Плюсы

  • Полностью бесплатный и с открытым исходным кодом
  • Широкие возможности настройки
  • Широкий выбор сторонних приложений и расширений
  • Генерация пароля TOTP в приложении

Минусы

  • Нет встроенного обмена
  • Более удобная конфигурация, чем у большинства конкурентов

  • БезопасностьAES-256, ChaCha20 (последнее для защиты памяти), сторонние расширения позволяют добавлять другие алгоритмы

  • Автономные клиентыWindows, Linux, macOS, BSD, Android (Play и F-Droid), iOS

  • Расширения браузераChrome, Firefox, IE, Edge Chrome, Opera, Safari

Введение

KeePass — это бесплатное программное обеспечение с открытым исходным кодом, без каких-либо платных компонентов или лицензий. Это и приложение, и стандарт, с несколькими приложениями, которые могут получать доступ к файлам базы данных KeePass (KDBX) и обрабатывать связанный с ними стандарт шифрования.

Моя собственная установка использует KeeWeb для Linux, первое приложение KeePass 2 для Windows и AuthPass для Android — все они обращаются к общему файлу базы данных, который я храню на защищенном облачном сервере, которым я управляю. Вы можете настроить все, начиная от протокола шифрования и заканчивая интерфейсом и выбором плагинов для браузера, вторыми факторами и входом в систему без пароля.

Очевидно, что это идеальный выбор для энтузиастов безопасности, но не только для хардкорщиков.

Цены

Ни KeePass, ни его расширения и совместимые приложения не стоят копейки.

Функции

  • Недружественный интерфейс
  • Поддерживает биометрическую разблокировку.

KeePass и его кроссплатформенный порт KeePassXC обладают беспрецедентным набором функций, но могут показаться неудобными в использовании. Некоторые из их функций требуют, чтобы вы вводили строки кода в определенных местах, и оба имеют интерфейсы, которые напоминают что-то из начала 2000-х годов.

Если вы хотите начать использовать экосистему KeePass, я рекомендую использовать более удобное приложение. Оба Кивеб и Аутпасс поддерживают стандарт базы данных KDBX, и вы можете активировать такие функции, как одноразовые коды, плагины для браузера, прикрепленные файлы и поддержку облачного хранилища, одним или двумя щелчками мыши. Хотя у них дружественный интерфейс, достаточно гибкости, чтобы добавить поддержку нестандартных вещей, таких как проприетарные одноразовые коды игрового клиента Steam.

В отличие от большинства менеджеров паролей, KeePass обеспечивает полный контроль над тем, где и как хранится ваша база данных, поэтому вам не нужно доверять ее чужому компьютеру, хотя популярные облачные службы хранения данных полностью поддерживаются.

Настольное приложение KeePass

Основным поддерживаемым вариантом многофакторной аутентификации (фактически многофакторной расшифровки) являются безопасные файлы ключей, а вход без пароля доступен посредством биометрической разблокировки — в зависимости от конфигурации приложения и расширения — или ключа безопасности, который будет использоваться вместо вашего главного пароля. Другие опции доступны через расширения. Предварительно настроенная биометрическая разблокировка также обеспечивает единственную возможность сбросить мастер-пароль, если вы его забудете.

И приложения, и расширения браузера позволяют вам автоматически заполнять и даже автоматически сохранять пароли для Интернета, но убийственной функцией всех производных KeePass является «автотип», который фактически вводит ваши пароли по одному символу за раз, аккуратно поддерживая приложения и веб-сайты, которые отключают вставку. , а также хранить ваш пароль вне буфера обмена.

Таймеры выхода зависят от того, какое именно приложение вы используете для доступа к базе данных KeePass. Первое настольное приложение KeePass 2 остается подключенным на неопределенный срок и требует пользовательской настройки, в то время как большинство сторонних реализаций блокируются через 5–15 минут бездействия или когда они свернуты.

Одна вещь, в которой KeePass не очень хорош, — это обмен паролями. Если вам нужно поделиться всей базой данных, вы можете отправить файл кому-нибудь по электронной почте или даже разместить его в Интернете, поделившись ключами со всеми, кому нужен доступ через зашифрованный мессенджер, такой как Signal. Однако нет встроенной защищенной системы обмена сообщениями для обмена отдельными паролями или группами.

Последние предложения

Стоит ли покупать?

Если вам нужна сложная и настраиваемая безопасность:

Здесь практически нет ничего, что вы не можете настроить, и если вы обнаружите что-то, чего не можете, вы всегда можете создать свои собственные пользовательские строки данных или добавить расширения.

Если вы ищете удобство:

Несмотря на то, что доступны отточенные приложения, позволяющие использовать многие функции KeePass, вам всегда придется выбирать место для хранения. Вам не нужно быть экспертом, чтобы эффективно использовать базу данных KeePass, но понимание файлов, сетей и онлайн-хранилища является плюсом.

Последние мысли

В результате последних разработок приложений и расширений функции качества жизни были значительно улучшены, поэтому вы можете найти идеальный баланс между настраиваемостью и простотой использования. Единственным реальным недостатком функций является совместное использование паролей и групповые папки — для этого вы можете вместо этого рассмотреть подписку Bitwarden.

Как мы тестируем

Мы сами тестируем каждый менеджер паролей на различных компьютерных и мобильных операционных системах. Мы проводим сравнительный анализ функций с отраслевыми стандартами и конкурирующими продуктами, а также тестируем настройки безопасности и удобства, такие как поведение при выходе из системы по умолчанию и автономный доступ.,

Мы пользовались минимум неделю.

Протестировал все доступные функции.

Часто задаваемые вопросы

Можно ли взломать KeePass?

Как и любое программное обеспечение, KeePass можно взломать. Однако ваши пароли должны быть в безопасности, поскольку они зашифрованы.

KeePass бесплатен?

Да, KeePass — это бесплатный менеджер паролей с открытым исходным кодом.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *