Review ng KeePass – Nai-update 2020

Review ng KeePass

Ang KeePass ay isang solidong tagapamahala ng password pagdating sa seguridad, ngunit ang bukas na opsyon na mapagkukunan na ito ay naghihirap mula sa parehong problema na marami tulad nito: mahirap gamitin. Basahin ang aming buong pagsusuri sa KeePass para sa lahat ng mga detalye at upang makita kung para ito sa iyo.


keepass-slider1

keepass-slider2

keepass-slider3

keepass-slider4

keepass-slider5

Nakaraan

Susunod

Ang KeePass ay isang open source password manager na halos dalawang dekada. Kumita ito ng isang lugar sa aming nangungunang gabay sa tagapamahala ng password sa likod ng walang katapusang pagpapasadya nito at libreng tag ng presyo. Iyon ay sinabi, ang KeePass ay nagtatanghal ng higit sa ilang mga hadlang para sa mga technophobes, na ginagawa itong isang matigas na ibenta para sa mga nasa merkado para sa isang madaling gamitin na password ng password. 

Sa pagsusuri na ito ng KeePass, idedetalye namin ang aming karanasan sa sikat na tool, inihahambing ito sa iba pang mga tagapamahala ng password sa daan. Bilang karagdagan sa pagtingin kung paano ito tumatakbo, makikipag-ugnay din kami sa mga tampok nito, seguridad, pagiging mabait ng user, presyo at suporta, lahat bago ibigay ang aming hatol. 

Pagdating sa pagprotekta sa iyong mga password, ang KeePass ay isang karampatang tool, magkasya sa maraming mga algorithm ng pag-encrypt at mga function ng derivation ng pangunahing. Gayunpaman, walang pagtanggi sa mga nakakagarbong kakayahang magamit at kakulangan ng pag-andar nang walang mga plugin na nilikha ng komunidad.

Mga lakas & Mga kahinaan

Mga kahalili para sa KeePass

Mga Tampok

Sa sarili nitong, ang KeePass ay magaan sa paraan ng mga tampok. Kumpara sa iba pang mga tagapamahala ng password, tulad ng Dashlane, ang KeePass ay hindi nagbibigay ng isang buong suite ng seguridad. Gayunpaman, ibinigay na ang software ay bukas na mapagkukunan, maaari mong palawakin ang iyong pag-install sa mga plugin ng komunidad. Iyon ay, kung nais mong harapin ang ilang advanced na pagsasaayos.

Pag-mensahe Sa Mga Plugin

Magsimula tayo sa mga plugin. Nagbibigay ang KeePass ng isang lugar sa website nito para sa mga plugin na nilikha ng komunidad. Ang ilan sa mga karagdagan ay maliit, tulad ng pag-download ng favicon, habang ang iba ay nagbabago kung paano gumagana ang software. Halimbawa, maraming mga plugin para sa pag-sync sa mga serbisyo sa imbakan ng ulap tulad ng Google Drive.

Ang proseso para sa pag-install ng mga plugin ay hindi mahirap (kung na-install mo na ang mod game ng video, magiging maayos ka). Iyon ay sinabi, para sa maraming mga gumagamit, ang pag-andar ng unti-unti na pag-andar ay magpapatunay na napakahirap upang makarating. Bukod dito, tulad ng maraming mga pagbabago sa komunidad, maaaring magkaroon ng mga isyu sa pagiging tugma kapag mayroon kang maraming mga tool na na-load nang sabay.

Kahit na, mahirap na siraan ang pag-andar ng KeePass. Hangga’t handa kang dumaan sa proseso ng pag-download – at potensyal na pag-aayos – ang iba’t ibang mga plugin na gusto mong gamitin, maaari mong ipasadya ang karanasan ayon sa gusto mo. Bilang mga techies, makakakuha tayo ng likuran nito.

Gamit ang Emergency Sheet

Kapag lumilikha ng isang database, sasabihan ka upang mag-print at mag-imbak ng isang sheet ng pang-emergency, katulad ng 1Password (basahin ang aming 1Password review). Iyon ay sinabi, ang sheet na binigyan mo ay hindi masigla tulad ng 1Password’s. Sa halip, ang KeePass ay nagbibigay ng lokasyon ng drive ng iyong vault at dalawang patlang ng pagpasok: isa para sa iyong master password at isa pa para sa iyong backup na lokasyon.

Bagaman pinahahalagahan namin ang banayad na paalala, kakaiba ang ibinigay kung paano kung ang kamay-off KeePass ay kung hindi man. Pagkatapos ng lahat, madali mong isulat ang iyong master password sa isang hiwalay na piraso ng papel. Hindi kami nagrereklamo tungkol sa pagsasama, ngunit kakaiba ito.

Pag-install ng Portable

Opisyal, sinusuportahan lamang ng KeePass ang Windows at isang portable installer (higit pa sa isang minuto). Gayunpaman, ito ay nai-port sa halos lahat ng platform ng komunidad.

Kasama rito ang isang pagpatay sa mga iOS, macOS, Mac OS X at mga installer ng Android, pati na rin ang mga installer para sa Sailfish OS, Palm OS, BlackBerry at Chrome OS. Kung nais mong bumuo ng iyong sariling installer, maaari mong i-download ang KeePass source code.

Kahit na gusto namin ang suporta sa platform, ang pinaka-kagiliw-giliw na tool ay KeePass Portable. Gamit ito, maaari mong kunin ang iyong mga database kahit saan ka man pumunta. Maaaring tumakbo ang mga portable na aplikasyon nang walang anumang karagdagang pag-install, ibig sabihin maaari kang mag-imbak sa KeePass, sabihin, isang USB stick at mai-load ito kahit saan.

Pangkalahatang-ideya ng KeePass Tampok

Logo ng KeePasskeepass.info

Libre

Seguridad

2FA

Pag-encrypt
AES-256

Zero-kaalaman

2FA key

Pagtatasa ng seguridad

Pag-sync ng multi-device

Pag-backup at pagbawi

Mga mobile app
pamayanan

Tagapagpalit ng password

Ang generator ng password

Extension ng browser

Autofill

Form ng auto-punan

UI ng Browser

Desktop UI

Email

Live chat

Telepono

Tulong sa sentro

Mga Forum

24/7 na suporta

Marami pa

Libreng plano

Pagpepresyo

Ang KeePass ay isang libre, open source password manager na nakakuha ng isang lugar sa aming pinakamahusay na gabay sa libreng tagapamahala ng password. Gayunpaman, hindi ito kumita sa tuktok na lugar. Kahit na pinalo ito ng Bitwarden at LastPass (basahin ang aming pagsusuri sa LastPass at pagsusuri sa Bitwarden), ang KeePass ay nagkakahalaga pa rin kung nasa merkado ka para sa isang libreng tool sa pamamahala ng password. Gayunpaman, hindi ito ang pinakamahusay na pagpipilian para sa lahat.

Tatalakayin pa namin ang tungkol sa kung paano pinapanatili ng madaliang paggamit ng KeePass mula sa pagiging lahat ng makakaya nito sa sumusunod na seksyon. Narito, hayaan ang presyo. Ang KeePass ay libre magpakailanman, nang walang anumang mga pag-upgrade sa premium o anumang bagay na walang kapararakan. Ang tanging paraan ng paggawa ng pera ng pag-unlad ay sa pamamagitan ng mga donasyon, na hindi ka direktang hiniling na magbigay. 

Maaari kang mag-donate sa tatlong paraan: sa pamamagitan ng PayPal, wire transfer o Flattr. Ang huling pagpipilian ay katulad sa Patreon, kahit na may mas kaunting kontrobersya. Pinapayagan ka ng Flattr na gumawa ng isang buwanang kontribusyon sa mga online na tagalikha na sinusuportahan mo. Anuman ang pamamaraan na iyong pinili, tinatanggap ng KeePass ang mga donasyon sa dolyar ng Estados Unidos at euro.

Gumagamit-Kabaitan

Kung na-download mo na ang open source software, ang KeePass ‘website ay dapat na agad na pamilyar. Ang hitsura ay napetsahan, walang pagtatalo na, ngunit pasalamatan ang website ay hindi masyadong mahirap mapalibot. Ituturo sa iyo ang kaliwang bahagi ng menu patungo sa mga pag-download kung saan makikita mo ang lahat ng hindi opisyal na mga KeePass port, pati na rin ang mga installer para sa Windows at ang portable package. 

pag-download ng keepass

Ang pag-install ay hindi masakit, kahit na tinanong ka ng KeePass na piliin kung aling mga sangkap ang nais mong mai-install. Ang mga pangunahing file ay account lamang para sa 3.7MB ng pag-install ng 14.9MB. Mayroong 8MB na sangkap na tinatawag na “optimize ang pagganap ng KeePass.” 

Maaari mong simulan ang pag-install sa pamamagitan ng pag-click sa “susunod” – iyon ang ginawa namin – ngunit masarap makita ang isang tooltip o isang katulad na para sa mga vaguely na pinangalanang sangkap. 

Maaari kang maglunsad ng KeePass kaagad pagkatapos matapos ang pag-install, ngunit ang pagtatapos ng kamay ay nagtatapos doon. Tinapon ka ng KeePass sa interface na may kaunting indikasyon tungkol sa kung saan pupunta. Ipinagkaloob, ang sinumang may isang disenteng pagkakahawak sa software ay maaaring malaman kung ano ang, ngunit, tulad nito o hindi, ang mga startup na tutorial ay naging pamantayan para sa mga tagapamahala ng password. 

pag-start-startup

Paglikha ng isang KeePass Database

Sa ilang mga paraan, pinipilit ka ng KeePass sa tamang direksyon sa pamamagitan ng paglilimita sa iyong mga pagpipilian. Mayroong dalawang mga icon na hindi greyed out sa tuktok na toolbar. Ang pag-click sa icon na “bago”, maaari kang lumikha ng isang database. Tulad ng software na naka-encrypt, gumagana ang KeePass sa pamamagitan ng paglikha ng mga naka-encrypt na file sa iyong makina, na maaari mong i-decrypt gamit ang software. 

Kapag lumilikha ng isang database, kakailanganin mong itakda ang isang master password bilang default. Gayunpaman, mayroong tatlong mga pagpipilian sa pagpapatunay, at maaari mong gamitin ang anumang kumbinasyon ng mga ito. Ang tatlong mga pagpipilian ay may kasamang key file, data ng account ng gumagamit ng Windows at isang master password, na sinasabi sa iyo ng KeePass ng lakas ng. 

keepass-create-database

Matapos i-set ang iyong (mga) paraan ng pagpapatunay, maaari mong mai-configure ang iyong mga setting ng database. Dito nagsisimula ang KeePass upang makakuha ng nakalilito para sa mga normal na gumagamit. 

Bilang karagdagan sa pagbibigay ng pangalan at pagdaragdag ng isang paglalarawan para sa iyong database, maaari mong piliin ang algorithm ng pag-encrypt, function ng pangunahing derivation (kasama ang bilang ng mga iterasyon) at ang pamamaraan ng compression ng data. Sa kabutihang palad, ang mga pagkukulang ay maayos, kaya kung ang anumang bagay ay nakakalito, maaari mong i-click lamang ang “OK.” 

panatilihin-database-setting

Pagdaragdag ng mga password sa KeePass

Awtomatikong lumilikha ang KeePass ng ilang mga grupo sa iyong vault, na kinabibilangan ng internet, networking, Windows, email at pangkalahatang mga entry. Ang pagdaragdag ng isang bagong entry ay simple sa una, na may isang pindutan sa tuktok na menu. Gayunpaman, sa sandaling makarating ka sa screen na “magdagdag ng entry”, mabilis na makakalito ang mga bagay. 

Mayroong isang kalabisan ng mga pagpipilian. Bilang default, ang KeePass ay pumapasok sa iyong default na pag-login para sa vault na iyong binuksan at bumubuo ng isang password. Pagkatapos ay kailangan mong magpasok ng isang pamagat para sa pagpasok at naaangkop na URL, pati na rin ang anumang mga tala na mayroon ka. 

Ang unang tab ay simple, ngunit ang iba ay sobra. Maaari mong baguhin ang mga tag, magdagdag ng isang override URL, itakda ang mga pasadyang kulay ng pagpasok at ipasok ang data ng plugin, lamang upang pangalanan ang ilang mga pagpipilian. 

keepass-new-entry

Sa maraming mga paraan, ang KeePass ay nararamdaman tulad ng isang balangkas. Ito ay isang piraso ng software na idinisenyo upang mabigyan ka ng mga pagpipilian, na mahusay para sa mga taong walang pag-iisip ng kaunting pagbasa at ang napiling petsa. Ang mga naghahanap ng isang naka-streamline na karanasan ay hindi mahahanap ito sa KeePass, bagaman. Ang iba pang mga pagpipilian, tulad ng LastPass at Bitwarden, ay mas madaling gamitin at libre pa rin. Basahin ang aming paghahambing sa KeePass kumpara sa LastPass.

Seguridad

Sa sarili nitong, ang KeePass ay isang lokal na tagapamahala lamang ng password. Dahil dito, ang problema sa pagpapatunay ay tapos na, katulad ng Tagapamahala ng Password ng Steganos. Mayroong ilang mga alalahanin sa seguridad pagdating sa paggamit ng mga plugin, bagaman, lalo na sa mga humahawak sa pag-sync ng ulap. 

Una, pag-encrypt ng usapan. Sa KeePass 2.x, mayroon kang pagpipilian sa pagitan ng dalawang algorithm ng pag-encrypt: AES at ChaCha20. Mayroon ding mga plugin na mahahanap mo na sumusuporta sa mga karagdagang algorithm, kabilang ang Twofish, Serpent at GOST. Bilang default, protektado ka sa AES-256, na inirerekumenda namin na manatili ka (basahin ang aming paglalarawan ng encryption para sa higit pa tungkol dito). 

Ang iyong master password ay ginagamit upang makabuo ng isang susi, na naka-encrypt sa iyong database gamit ang napiling algorithm. Gumagamit din ang KeePass ng isang pangunahing function ng derivation kasama ang isang asin upang maprotektahan laban sa mga pag-atake sa diksyunaryo. Sa KeePass 1.x, maaari mo lamang gamitin ang AES-KDF, ngunit sa KeePass 2.x, maaari mong gamitin ang AES-KDF o Argon2. 

Bilang karagdagan sa pagdaragdag ng mga modernong algorithm ng pag-encrypt, ang KeePass 2.x ay may isang natatanging pagkakaiba sa seguridad sa orihinal na bersyon ng software. Kapag suriin ang integridad ng data, ang KeePass 2.x ay gumagamit ng isang HMAC-SHA-256 hash ng ciphertext, samantalang ang KeePass 1.x ay gumagamit ng isang SHA-256 hash ng plaintext. 

Mga Alalahanin sa Seguridad ng Plugin

Tulad ng itinuturo ng KeePass sa pahina ng mga plugin para sa 2.x na pag-install, ang isang nakakahamak na plugin ay maaaring mag-iniksyon ng sarili kung mayroon itong pagsulat ng pag-access sa direktoryo ng KeePass. Sa kasamaang palad, wala namang magagawa ang KeePass tungkol doon. 

Gayunpaman, maaari mong maprotektahan ang iyong sarili sa pamamagitan ng pag-install ng KeePass bilang isang tagapangasiwa. Ang paggawa nito ay titiyakin na ang direktoryo ay protektado ng sulat para sa mga normal na gumagamit. Hangga’t hindi mo pinapatakbo ang software bilang isang tagapangasiwa, ang isang nakakahamak na plugin ay hindi maaaring magsulat ng bagong data sa direktoryo. 

Iyon ay medyo ng isang pinakamasamang sitwasyon sa kaso, bagaman. Pagdating sa pag-sync ng iyong mga file sa database na may mga plugin, ang mga bagay ay nakakakuha ng mahirap. Ang pag-encrypt ay nangyayari pa rin sa lokal, tulad ng paghawak ng KeePass application. Gayunpaman, maaaring baguhin ng isang plugin kung paano nangyari ang prosesong ito, kaya kung makahanap ka ng isang sketchy karagdagan, pinakamahusay na lumayo. Iyon ay hindi upang mailakip ang pag-sync ng iyong mga password sa Google Drive.

Suporta

Ang KeePass ay hindi nagbibigay ng anumang direktang suporta, sa halip ay nag-aalok ng isang siksik na sentro ng tulong na puno ng bawat detalye tungkol sa software. Mayroong mga forum sa komunidad, at nagpapasalamat din silang aktibo. Iyon ay sinabi, kung nagpapatakbo ka ng mga isyu, napipilitan kang umasa sa mga mapagkukunang tulong sa sarili at ang komunidad upang malutas ang iyong problema. 

Ang sentro ng tulong ay siksik sa impormasyon, halos sa isang pagkakamali. Sakop ng KeePass ang lahat mula sa pangunahing pag-setup hanggang sa advanced na kapalit na XML. Ang paghanap ng iyong paraan sa paligid ng help center ay nakakalito dahil wala ang isang search bar o organisadong direktoryo. Kung kailangan mo ng tulong, marahil ay kailangan mong mag-click sa maraming mga seksyon upang malaman kung ano ang iyong hinahanap. 

keepass-help-center

Mahirap magkamali sa KeePass, dahil ang koponan ng pag-unlad ay nagbibigay ng maraming mapagkukunan ng pag-aaral para sa mababang gastos ng libre. Gayunpaman, walang pagtanggi, gayunpaman, ang nag-bayad at libreng tagapamahala ng password ay nag-aalok ng mas maigsi na mapagkukunan ng tulong sa sarili. Sa karamihan ng mga spot, basahin ang mga paksa ng sentro ng tulong tulad ng teknikal na dokumentasyon kaysa sa mga artikulo ng suporta. 

Ang mga forum, na kung saan ay lubos na aktibo, ay nai-host sa pamamagitan ng SourceForge. Sa bandang 3 p.m. sa isang Biyernes, mayroong isang thread na may 150 na view mula ngayon at limang mga thread mula sa nakaraang araw. Kung naghahanap ka ng suporta, ang mga forum ay ang iyong pinakamahusay na mapagpipilian. Hindi lamang aktibo ang komunidad, ngunit madali mong mai-filter ang mga paksa gamit ang search bar. 

panatilihin-forum

Pasya ng hurado

Ang tool ng pamamahala ng password ng KeePass ay lubos na nababaluktot, kahit na malinaw na nakatuon sa mga techies. Ang mga naghahanap ng isang naka-streamline na karanasan sa libreng pagtatapos ng mga bagay ay mas mahusay na nakadikit sa isang bagay tulad ng LastPass o Bitwarden. Iyon ay sinabi, ang mga tool na ito ay hindi nagbibigay ng antas ng pagpapasadya na ginagawa ng KeePass. 

Ano sa tingin mo ang KeePass? Pupunta ka ba upang i-download ito at bigyan ito ng isang shot? Ipaalam sa amin ang tungkol sa iyong karanasan sa mga komento sa ibaba at, tulad ng lagi, salamat sa pagbabasa.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map