KeePass Review – Opgedateer 2023
KeePass Review
KeePass is ‘n soliede wagwoordbestuurder wat veiligheid betref, maar hierdie open source-opsie ly onder dieselfde probleem wat baie van hulle doen: dit is moeilik om te gebruik. Lees ons volledige KeePass-oorsig vir al die besonderhede en om te sien of dit vir u is.
vorige
volgende
KeePass is ‘n oopbron-wagwoordbestuurder wat amper twee dekades oud is. Dit verdien ‘n plek in ons beste gids vir wagwoordbestuurders aan die einde van die eindelose aanpassing en gratis prysetiket. Dit gesê, KeePass bied meer as enkele hindernisse vir technofobes aan, wat dit ‘n moeilike verkoop maak vir diegene wat op soek is na ‘n maklike wagwoordbestuurder.
In hierdie KeePass-oorsig gaan ons ons ervaring met die gewilde instrument bespreek en dit met ander wagwoordbestuurders vergelyk. Behalwe dat ons sien hoe dit opbou, sal ons ook aandag gee aan die funksies, veiligheid, gebruikersvriendelikheid, prys en ondersteuning, voordat ons uitspraak lewer..
As dit kom by die beskerming van u wagwoorde, is KeePass ‘n bekwame instrument wat geskik is vir verskeie koderingsalgoritmes en sleutelafleidingfunksies. Daar is egter geen sprake van ontkenning van die omslagtige bruikbaarheid en gebrek aan funksionaliteit sonder inproppe wat deur die gemeenskap geskep is nie.
Sterkpunte & swakhede
Alternatiewe vir KeePass
Kenmerke
Op sy eie is KeePass lig in die weg van funksies. In vergelyking met ander wagwoordbestuurders, soos Dashlane, bied KeePass nie ‘n volledige sekuriteitspakket nie. Gegewe dat die sagteware open source is, kan u u installasie egter uitbrei met plugins in die gemeenskap. Dit is, as u bereid is om ‘n gevorderde konfigurasie te hanteer.
Boodskappe met plugins
Laat ons begin met die inproppe. KeePass bied ‘n gebied op sy webwerf vir inproppe wat deur die gemeenskap geskep is. Sommige aanvullings is klein, soos die favicon-aflaaier, terwyl ander verander hoe die sagteware funksioneer. Daar is byvoorbeeld verskeie inproppe om met wolkbergingsdienste soos Google Drive te sinchroniseer.
Die installasie van inproppe is nie moeilik nie (as u ‘n videospeletjie-mod ooit geïnstalleer het, sal dit goed gaan met u). Dit wil sê, vir baie gebruikers sal die stukkie funksie te moeilik wees om deur te kom. Soos baie gemeenskapsveranderings, kan daar ook probleme met versoenbaarheid wees as u gelyktydig verskeie gereedskap het.
Desondanks is dit moeilik om die breedte van funksionaliteit van KeePass te diskrediteer. Solank u bereid is om die verskillende inproppe wat u wil gebruik, af te laai – en moontlik probleme op te los, kan u die ervaring volgens u smaak aanpas. As tegnikus kan ons daar agter raak.
Gebruik die noodblad
As u ‘n databasis skep, sal u gevra word om ‘n noodblad te druk en op te slaan, soortgelyk aan 1Password (lees ons 1Password-oorsig). Dit gesê, die blad wat u gegee het, is nie so sterk soos 1Password nie. In plaas daarvan bied KeePass die lokasie van u kluis en twee invoervelde: een vir u hoofwagwoord en ‘n ander vir u rugsteunligging..
Alhoewel ons die subtiele herinnering waardeer, is dit vreemd gesien hoe KeePass anders is. U kan immers maklik u hoofwagwoord op ‘n aparte papier neerskryf. Ons kla nie oor die insluiting nie, maar dit is vreemd.
Draagbare installasie
Amptelik ondersteun KeePass net Windows en ‘n draagbare installeerder (meer oor ‘n paar minute). Dit is egter deur die gemeenskap na byna elke platform oorgedra.
Dit bevat ‘n hele aantal iOS-, macOS-, Mac OS X- en Android-installateurs, sowel as installateurs vir Sailfish OS, Palm OS, BlackBerry en Chrome OS. As u u eie installeerder wil bou, kan u die KeePass-bronkode ook aflaai.
Alhoewel ons baie van die platformondersteuning hou, is die interessantste instrument KeePass Portable. Daarmee kan u u databasisse neem waar u ook al gaan. Draagbare toepassings kan uitgevoer word sonder enige ekstra installasie, wat beteken dat u KeePass op, byvoorbeeld, ‘n USB-stick kan berg en dit op enige plek kan laai.
KeePass funksies oorsig
keepass.info
Vry
sekuriteit
2FA
enkripsie
AES-256
Nul-kennis
2FA sleutels
Sekuriteitsanalise
Sinkronisering van meerdere toestelle
Rugsteun en herstel
Mobiele programme
gemeenskap
Wagwoordwisselaar
Wagwoord kragopwekker
Blaaieruitbreiding
Vakansie aanvullen
Vorm outo-invul
Blaaier-gebruikerskoppelvlak
Desktop UI
e-pos
Regstreekse klets
Foon
Hulp Sentrum
forums
24/7 ondersteuning
meer
Gratis plan
pryse
KeePass is ‘n gratis open source wagwoordbestuurder wat ‘n plek in ons beste gratis gids vir wagwoordbestuurder verdien het. Dit het egter nie die topposisie verdien nie. Alhoewel dit deur Bitwarden en LastPass geklop is (lees ons LastPass-oorsig en Bitwarden-oorsig), is KeePass steeds die moeite werd om te kyk as u op soek is na ‘n gratis instrument vir wagwoordbestuur. Dit is egter nie die beste opsie vir almal nie.
Ons sal meer praat oor hoe die gebruiksgemak van KeePass dit in die volgende afdeling weerhou van alles wat dit kan. Kom ons hou by die prys. KeePass is vir ewig gratis, sonder enige premium-opgraderings of enige ander nonsens. Die enigste manier waarop die ontwikkelingspan geld verdien, is deur donasies, wat u nooit direk gevra word om te voorsien nie.
U kan op drie maniere skenk: via PayPal, bankoordrag of Flattr. Die laaste opsie is soortgelyk aan Patreon, hoewel met baie minder kontroversie. Met Flattr kan u ‘n maandelikse bydrae lewer aan aanlyn-skeppers wat u ondersteun. Ongeag die metode wat u kies, KeePass aanvaar skenkings in Amerikaanse dollars en euro’s.
Gebruikersvriendelikheid
As u ooit oopbronsagteware afgelaai het, moet KeePass se webwerf onmiddellik bekend wees. Die voorkoms is gedateer, daar is geen redenasie daarvoor nie, maar die webwerf is gelukkig nie te moeilik om rond te kom nie. Die menu aan die linkerkant wys u op die aflaaie waar u al die nie-amptelike KeePass-poorte, sowel as installeerders vir Windows en die draagbare pakket kan vind.
Installasie is pynloos, alhoewel KeePass u vra om te kies watter komponente u wil installeer. Die kernlêers is slegs verantwoordelik vir 3,7 MB van die installasie van 14,9 MB. Daar is ‘n 8MB-komponent genaamd “optimaliseer KeePass-prestasie.”
U kan deur die installasie blaas deur op “volgende” te klik – dit is wat ons gedoen het – maar dit was lekker om ‘n gereedskapstip of iets dergeliks te sien vir die vaag benoemde komponente.
U kan KeePass direk van stapel stuur nadat die installasie klaar is, maar die handhouer eindig daar. KeePass gooi u in die koppelvlak met min aanduiding van waarheen u moet gaan. Toegegee, elkeen met ‘n ordentlike begrip van sagteware kan agterkom wat is wat, maar hoe dit ook al is, het tutoriale vir opstart standaarde geword vir wagwoordbestuurders.
Skep ‘n KeePass-databasis
Op sommige maniere dwing KeePass jou in die regte rigting deur jou opsies te beperk. Daar is slegs twee ikone wat nie grys in die boonste werkbalk is nie. As u op die “nuwe” ikoon klik, kan u ‘n databasis skep. Soos koderingsagteware, werk KeePass deur geïnkripteer lêers op u rekenaar te skep wat u met die sagteware kan dekripteer.
As u ‘n databasis skep, moet u standaard ‘n hoofwagwoord instel. Daar is egter drie verifikasie-opsies, en u kan enige kombinasie daarvan gebruik. Die drie opsies bevat ‘n sleutellêer, Windows-gebruikersrekeninggegewens en ‘n hoofwagwoord, wat KeePass die sterkte van u vertel.
Nadat u u verifikasiemetode (s) opgestel het, kan u u databasisinstellings opstel. Dit is hier waar KeePass vir gewone gebruikers verwarrend begin raak.
Benewens die benaming en byvoeging van ‘n beskrywing vir u databasis, kan u die koderingsalgoritme, sleutelafleidingfunksie (met die aantal iterasies) en die metode vir datakompressie kies. Gelukkig is die standaard standaard goed, dus as iets verwarrends is, kan u eenvoudig op “OK” klik.
Voeg wagwoorde by KeePass
KeePass skep outomaties ‘n paar groepe in u kluis, wat internet, netwerk, Windows, e-pos en algemene inskrywings insluit. ‘N Nuwe inskrywing is aanvanklik eenvoudig, met die knoppie in die boonste menu. As u egter eers op die “add entry” -skerm beland, raak dinge vinnig verwarrend.
Daar is ‘n magdom opsies. KeePass voer standaard u standaardaanmelding in vir die oop kluis en genereer ‘n wagwoord. U moet dan ‘n titel vir die inskrywing en die toepaslike URL invul, sowel as u aantekeninge.
Die eerste oortjie is eenvoudig, maar die ander is oorweldigend. U kan die etikette verander, ‘n URL omskakel, ‘n pasgemaakte inskrywingskleur instel en plugin-data invoer, net om ‘n paar opsies te noem.
Op baie maniere voel KeePass soos ‘n raamwerk. Dit is ‘n stuk sagteware wat ontwerp is om u opsies te gee, wat ideaal is vir diegene wat nie omgee vir lees en die gedateerde voorkoms nie. Diegene wat op soek is na ‘n vaartbelynde ervaring, vind dit egter nie met KeePass nie. Ander opsies, soos LastPass en Bitwarden, is makliker om te gebruik en is steeds gratis. Lees ons KeePass vs LastPass vergelyking.
sekuriteit
Op sy eie is KeePass ‘n plaaslike wagwoordbestuurder. As gevolg hiervan word die probleem met verifikasie opgehef, nes die Steganos Password Manager. Daar is egter ‘n paar bekommernisse oor die veiligheid by die gebruik van inproppe, veral die wat wolk-sinchronisasie hanteer.
Laat ons eers enkripsie praat. In KeePass 2.x het u die opsie tussen twee koderingsalgoritmes: AES en ChaCha20. Daar is ook plugins wat u bykomende algoritmes kan ondersteun, waaronder Twofish, Serpent en GOST. U is standaard beskerm met AES-256, wat ons aanbeveel om by te hou (lees ons beskrywing van kodering vir meer hieroor).
U hoofwagwoord word gebruik om ‘n sleutel te genereer wat u databasis versleutel met die gekose algoritme. KeePass gebruik ook ‘n sleutelafleidingfunksie plus ‘n sout om teen woordeboekaanvalle te beskerm. In KeePass 1.x kan u slegs AES-KDF gebruik, maar in KeePass 2.x kan u AES-KDF of Argon2 gebruik.
Benewens die toevoeging van moderne koderingsalgoritmes, het KeePass 2.x een unieke veiligheidsverskil teenoor die oorspronklike weergawe van die sagteware. Wanneer data-integriteit nagegaan word, gebruik KeePass 2.x ‘n HMAC-SHA-256-hash van die kodeteks, terwyl KeePass 1.x ‘n SHA-256-hash van die gewone teks gebruik.
Kommer oor sekuriteit by inprop
Soos KeePass op sy plugins-bladsy vir 2.x-installasies uitwys, kan ‘n kwaadwillige inprop homself inspuit as dit skryftoegang het tot die KeePass-gids. Daar is ongelukkig niks wat KeePass daaraan kan doen nie.
U kan u egter beskerm deur KeePass as ‘n administrateur te installeer. As u dit doen, sal die gids vir gewone gebruikers beskerm word. Solank u nie die sagteware as ‘n administrateur bestuur nie, kan ‘n kwaadwillige inprop nie nuwe data in die gids skryf nie.
Dit is tog ‘n slegste situasie. As dit kom by die sinkronisering van u databasislêers met plugins, raak dinge lastig. Enkripsie vind nog plaaslik plaas, aangesien dit deur die KeePass-toepassing hanteer word. ‘N Inprop kan egter verander hoe hierdie proses verloop, so as u ‘n sketsagtige optelling vind, is dit die beste om weg te bly. Dit is nie te praat van die sinkronisering van u wagwoorde met Google Drive nie.
ondersteuning
KeePass bied geen direkte ondersteuning nie, maar bied ‘n digte hulpsentrum met elke detail oor die sagteware. Daar is ook gemeenskapsforums, en hulle is gelukkig aktief. Dit gesê, as u probleme ondervind, moet u vertrou op die beskikbare hulpbronne en die gemeenskap om u probleem op te los..
Die hulpsentrum is vol inligting, amper tot ‘n fout. KeePass dek alles van basiese opstelling tot gevorderde XML-vervanging. Dit is moeilik om u hulp in die sentrum te vind omdat daar nie ‘n soekbalk of georganiseerde gids is nie. As u hulp nodig het, sal u waarskynlik deur verskeie afdelings moet klik om te soek waarna u soek.
Dit is moeilik om KeePass te blameer, want die ontwikkelingspan bied baie leerhulpbronne teen die lae koste gratis. Daar is egter geen sprake van ontkenning dat bestuurders met betaalde en gratis wagwoorde meer bondige hulp vir hulpverlening bied nie. In die meeste plekke lees die temas van hulpsentrums soos tegniese dokumentasie eerder as ondersteuningsartikels.
Die forums, wat baie aktief is, word deur SourceForge aangebied. Omstreeks 15:00. op ‘n Vrydag is daar een draad met 150 kyke van vandag en vyf drade van die vorige dag. As u ondersteuning soek, is die forums die beste opsie. Nie net is die gemeenskap aktief nie, maar u kan onderwerpe maklik filter met behulp van die soekbalk.
Die uitspraak
Die KeePass-wagwoordbestuursinstrument is baie buigsaam, hoewel dit duidelik op tegnieke gerig is. Diegene wat op soek is na ‘n vaartbelynde ervaring aan die vrye kant van dinge, hou beter by iets soos LastPass of Bitwarden. Dit gesê, hierdie instrumente bied nie die mate van aanpassing wat KeePass doen nie.
Wat dink u van KeePass? Gaan u dit aflaai en ‘n kans gee? Laat weet ons oor u ervaring in die kommentaar hieronder, en soos altyd, dankie vir die lees.