Как настроить KeePass в качестве вашего следующего менеджера паролей
Конфиденциальность Рекомендуемые Открытый источник / / March 19, 2020
Последнее обновление
Очень важно использовать надежные уникальные пароли для каждой вашей учетной записи. Это означает, что нет паролей, таких как 12345, но вместо этого что-то вроде 7hb9qZaIcMCnCYdFTxx5. Чтобы запомнить такие пароли, вам нужен менеджер паролей, такой как KeePass.
Если постоянный доступ к сети учит нас чему-то, то вам нужны длинные надежные уникальные пароли для каждой вашей учетной записи в Интернете. Это означает, что нет паролей, таких как 12345 или ABCDE. Если вы используете их, вы просите, чтобы их взломали. Вместо этого вам нужно что-то вроде 7hb9qZaIcMCnCYdFTxx5. Но если вы не андроид с компьютерным мозгом, как вы должны помнить такие пароли? Ответ - менеджер паролей, такой как KeePass.
Сейчас так много менеджеров паролей. Википедия ведет обширный списокно из всех них основными игроками являются KeePass, LastPass, 1Passwordи я знаю нескольких людей, которые любят Дашлан. Но после того, как они в течение многих лет испытывали их, моя любовь к KeePass остается. Это потому, что он прост в использовании,
Настройка KeePass в первый раз
Я большой сторонник забвения о прибамбасах, и вместо этого сосредотачиваюсь на продуктах, которые просто работают. Дайте мне простой урезанный кусок программного обеспечения в любой день недели, если он всегда будет делать то, что вам нужно. Мне не нужно что-то блестящее и удивительно выглядящее, но которое ломается, когда я дышу этим.
Скачать KeePass
Я собираюсь сосредоточиться на портативной версии, так как это мое дело. Я стараюсь ничего не устанавливать, если мне не нужно.
Если вы перейдете на страницу загрузки KeePass, вы увидите самые последние версии Windows вверху. Ниже приведены предыдущие версии, но вы всегда должны использовать самую последнюю версию. Устанавливаемая версия слева, портативная версия справа.
Если вы человек Mac или Linux или используете Android или iOS, есть версии KeePass и для этих платформ. Если вы прокрутите страницу загрузки вниз, вы увидите их. Как видно из списка, они охватывают целый ряд платформ, включая Blackberry, Palm, Windows Phone, Chromebook и командную строку.
Они не все называются KeePass, но все они совместимы с базами паролей KeePass.
Откройте главное приложение
Как только zip-файл был загружен, откройте его. Если вы выбрали устанавливаемую версию, установите ее на свой компьютер. Если вы выбрали переносную версию, создайте папку KeePass в облачном хранилище или на USB-накопителе. Я рекомендую сервис шифрованного облачного хранилища Синхронизация, который дает вам 5 ГБ бесплатно.
Теперь нажмите на KeePass.exe чтобы запустить программу, вы увидите окно входа в систему, которое защищает вашу базу данных.
Однако, поскольку у вас еще нет базы данных, закройте это окно входа в систему, и появится пустое окно базы данных.
Создать базу данных
Теперь нам нужно создать новую зашифрованную базу данных, где наши пароли будут надежно храниться.
Первый клик File-> New. Вы увидите это.
Нажмите OK, и вам будет предложено сохранить файл KDBX (формат файла базы паролей KeePass).
Убедитесь, что он находится в той же папке, что и другие компоненты KeePass. Вы можете поместить файл KDBX в другое место на вашем компьютере, но какой в этом смысл? Хранить все это вместе (особенно в облачном хранилище) имеет смысл.
Вы также можете переименовать файл KDBX. Вам не нужно использовать имя, которое оно вам дает.
Сделайте нерушимый пароль
Зашифрованная база данных надежна только в том случае, если ее защищает главный пароль. Если вы используете что-то простое, например, ваше имя, имя вашего супруга, имя вашей собаки, ваш день рождения и т. Д., То эта симпатичная база данных KeePass мгновенно разлетится в прах.
С другой стороны, если вы вложите много мыслей в свой мастер-пароль, то сможете открыть там секрет вечной жизни, и никто, кроме вас, никогда не получит его.
Так что следующая часть - самая важная часть процесса.
В идеале вы должны сделать так, чтобы ваш пароль состоял минимум из 10 символов, состоящих из строчных букв, прописных букв и цифр. Если возможно, также добавьте несколько специальных символов, таких как запятая, точка остановки, точка с запятой. Вы должны сделать это как можно сложнее.
Чтобы убедиться, что вы вводите его правильно, повторите пароль там, где указано, и, как вы это сделаете, появится «Примерное качество» пароля. Вы хотите, чтобы это было как можно выше. Я получил его до 91 бита, и это нормально, потому что это просто временная база данных для этой статьи. Если бы я делал реальную базу данных, я бы хотел, чтобы она была более 100 бит, может быть, 120.
На шаге 3 единственное, что я хотел бы изменить, - это стандарт шифрования ChaCha20. Это НАМНОГО более сильный протокол шифрования, чем стандарт AES-256.
Распечатать аварийный лист
Еще одна вещь, прежде чем база данных будет создана и открыта. Вас спросят, хотите ли вы распечатать «Экстренный лист». Я настоятельно рекомендую вам сделать это. По понятным причинам, нет «Забыли пароль? Нажмите здесь, чтобы сбросить его” вариант. Поэтому, если вы забудете свой мастер-пароль или умрете, и вашим ближайшим родственникам понадобятся ваши пароли, то у вас или у них будет серьезная проблема.
Поэтому распечатайте лист, запишите основной пароль KeePass и спрятайте его где-нибудь. Если это для ваших ближайших родственников, положите его в запечатанный конверт с завещанием и полисом страхования жизни, где они могут легко найти его. И, очевидно, если вы позже измените мастер-пароль, не забудьте обновить лист!
Настройте свою базу данных
Теперь ваша база данных откроется, и вы сможете начать создавать и сохранять пароли.
Слева находятся группы, где вы можете классифицировать свои логины. Это те, что дает KeePass, но вы можете удалить их или переименовать по своему усмотрению. Вы также можете создавать неограниченное количество новых групп.
Он будет иметь две записи с примерами, уже сохраненными справа, и вы можете удалить их. Но прежде чем открыть, откройте один из них и посмотрите, как будет выглядеть типичная запись пароля.
В те годы, когда я использовал KeePass, мне всего лишь приходилось пользоваться вкладкой «Вход». Другие вкладки довольно бесполезны для меня.
Поэтому, когда вы щелкнете по маленькому значку ключа на главном интерфейсе базы данных (на панели инструментов), появится окно, подобное приведенному выше. Но это будет пусто. Вы должны заполнить его. Название будет названием сайта, программного обеспечения, что угодно. Имя пользователя... ну, это само за себя. URL, очевидно, будет названием веб-сайта или службы программного обеспечения.
Теперь пароль. По соображениям безопасности пароль скрыт точками. Если вы нажмете кнопку с тремя точками справа, пароль откроется. Нажмите кнопку еще раз, чтобы замаскировать пароль.
Чтобы сгенерировать пароль, нажмите значок ключа под кнопкой с тремя точками, и вы получите это меню. выбирать “Генератор паролей“.
Вам нужно только позаботиться о первой части. Выберите длину вашего пароля (я рекомендую минимум 25 символов). Затем выберите то, что вы хотите в пароле.
Теперь нажмите OK внизу, и вы увидите, что ваш ящик был предварительно заполнен новым паролем. Нажмите на кнопку с тремя точками, чтобы просмотреть ее.
Нажмите кнопку ОК, чтобы сохранить пароль и закрыть окно.
Происходит вход в систему
Если вы хотите войти в систему где-нибудь, щелкните правой кнопкой мыши запись в KeePass и выберите Скопировать имя пользователя. Затем щелкните в поле имени пользователя на веб-сайте и нажмите CTRL + V, чтобы вставить имя пользователя (или CMD + V на Mac). Затем снова щелкните правой кнопкой мыши на записи и выберите Копировать пароль и повторите процесс в поле пароля.
Вы должны спешить, хотя. Через 12 секунд KeePass стирает информацию из буфера обмена по соображениям безопасности. Вы можете сократить или увеличить время в настройках KeePass. Лично у меня его понизили до 6 секунд. В опциях KeePass можно также выйти из базы данных через определенный промежуток времени, но у меня это отключено. Но это было бы хорошо в офисной среде.
Вывод
С простым KeePass нет оправдания тому, что вы не используете менеджер паролей. Вы не можете сказать «это слишком сложно!» потому что это так просто, как может. Остановите риск взлома и начните использовать более длинные не взламываемые пароли.