Где вы храните пароли от аккаунтов в Интернете? На текстовом файле на компьютере? В браузере? В голове? Согласно статистике от компании NordPass, в 2019 году около 500 млн. паролей утекли в сеть в открытый доступ из-за того, что люди не заботятся об их хранении.
В статье Что такое логин и пароль мы подробно рассказали о «плохих» паролях, а также о последствиях, к которым может привести их использование, а именно к атакам со стороны хакеров.
Там же я упомянул об одном из самых простых и надежных способов хранить пароли – специальные программы. В этой статье я хочу рассказать об одной из таких бесплатных программ, которая называется KeePass.
Вы узнаете, что такое KeePass (КиПас), зачем она нужна, как ее скачать и установить. Я научу вас пользоваться этой программой и расскажу, как можно усилить защиту. Преимущественно мы будем говорить о KeePass для операционной системы Windows, но ближе к концу статьи я расскажу и о версиях для других систем, включая мобильные.
Если вы искали надежный способ для хранения паролей или хотя бы раз задумывались о своей безопасности в сети — вы зашли по адресу!
KeePass – что это за программа
KeePass — бесплатная программа для компьютера и мобильных телефонов, предназначенная для хранения паролей, логинов от различных веб-сайтов и сервисов. Помимо логинов и паролей в ней также можно хранить дополнительную информацию, например, ссылки на сайты, номера банковских карт, паспортные данные, просто секретные заметки.
Программа с открытым исходным кодом, занимает мало места на компьютере. Ее можно вообще не устанавливать на компьютер и использовать портативную версию. Программа была переведена на русский язык, что упрощает работу с ней.
Как работает KeePass
В KeePass пароли хранятся в базе данных (их можно создавать любое количество), которая представляет собой файл формата .kdbx и содержит записи. Каждая запись привязана к конкретному сервису или событию, она содержит может содержать ссылку на сайт, логин, пароль, а также место для дополнительных заметок. Пользователь, заходя в программу, вводит специальный пароль, который называется мастер-паролем, и после чего получает доступ ко всей базе. Другими словами, если вы сохранили в программе пароль от своей почты, то чтобы получить доступ к этому паролю, нужно ввести мастер-пароль. Это повышает безопасность хранения данных.
Базы данных хранятся в зашифрованном виде. KeePass использует надежные алгоритмы шифрования AES и Twofish (эти шифры являются наиболее безопасными, даже банки их используют), а код программы находится в открытом доступе. То есть, толковые программисты уже давно бы уличили ее создателей в мошенничестве, ведь они могут свободно изучить этот код и убедиться, корректно ли выполняются алгоритмы шифрования.
Где и как скачать KeePass
Я рекомендую скачивать программу только с официального сайта keepass.info! Убедитесь, чтобы в адресной строке был именно этот адрес, а сама страничка выглядела следующим образом:
Чтобы скачать парольницу переходим в раздел «Downloads» и выбираем последнюю актуальную версию программы.
На момент написания статьи это версия 2.44. Жмем на зеленую кнопку «Download Now»:
А почему мы скачиваем KeePass 2.XX (где XX — номер версии, на момент написания статьи последняя это 44), а не Portable или KeePass 1.XX? Программа имеет несколько версий.
В основном KeePass делится на версии 2.xx и 1.xx, которые различаются по функциональности:
- 1.xx (Classic, Классическая облегченная версия) — работает на всех Windows, без требования к программному обеспечению. Является портативной, но имеет меньше функций, чем 2.xx.
- 2.xx (Professional, Полная версия) — работает на всех Windows, но понадобится наличие Microsoft. NET Framework 2.0, имеет расширенный функционал.
То есть, у версии 2.хх больше функций, например:
- История вхождений;
- Наличие корзины;
- Импорт собственных иконок;
- Возможность группировки и сортировки результатов поиска;
- Полная поддержка Unicode;
- Авто-вход TCATO с двухканальной обфускацией;
- Возможность использования пользовательских скриптов и так далее.
Portable — портативная версия программы, которую не обязательно устанавливать. Ее можно запустить прямо из скачанного архива. Обычно она предназначена для хранения на съемном носителе, например флешке. То есть, пользователю нужно всего лишь скачать портативную версию и переместить ее на флешку, после чего он может вставлять ее в любой компьютер и без проблем запускать KeePass. Именно за это ее полюбили системные администраторы, которые перемещаются между различными компьютерами пользователей на предприятиях и настраивают их.
На странице для скачивания внизу вы также найдете неофициальные версии KeePass, созданные другими программистами на основе открытого кода. Они пригодятся, если вы хотите скачать менеджер на телефон или планшет на базе Android, iOs или малопопулярные компьютерные операционные системы. Ссылки здесь ведут на страницы приложений в специальных магазинах (Play Маркет или App Store), но так как эти версии являются неофициальными, то будет необъективно, если мы выделим какую-нибудь одну.
Вернемся к скачиванию KeePass для компьютера. После выбора версии и нажатия на зеленую кнопку «Download Now» нас перенаправят на страницу со скачиванием, где нужно всего лишь дождаться истечения таймера:
Выбираем место, куда сохраним установщик программы:
Как установить KeePass
KeePass устанавливается, как любая другая программа. Дважды жмем левой кнопкой мыши на скачанный установщик, после чего начнется сама установка. Сначала попросят выбрать язык установки:
Принимаем условия соглашения:
Выбираем место, куда программа будет установлена. По умолчанию это диск системный диск C:
Выбираем полную установку:
Выбираем дополнительные задачи:
В финальном окне убеждаемся, что все выбрано правильно:
KeePass установится буквально за секунду и по завершении вы увидите следующее окно:
Программа установлена и иконку с ней можно найти на рабочем столе (если выбрана соответствующая опция):
Как проверить подлинность программы
Перед запуском менеджера рекомендую проверить его подлинность. А вдруг эта мошенническая программа? Если вы скачали ее не с официального сайта, сделать проверку нужно обязательно.
Это займет буквально минуту! Переходим в папку с установленной программой и кликаем правой кнопкой мыши (ПКМ) на любой .exe или .dll файл и выбираем «Свойства»:
В появившемся окне переходим во вкладку «Цифровые подписи» и убеждаемся, что имя подписавшего — Open Source Developer, Dominik Reichl.
Во вкладке «Подробно» убеждаемся, что авторские права также принадлежат этому человеку:
Если это действительно так, то все ок и можно запускать программу. В противном случае все же скачайте ее с официального сайта.
Русификация KeePass
При первом запуске менеджера паролей вы обнаружите, что он на английском языке. Работать можно, но лично мне так не очень комфортно, а тем, кто и слова по английски не знает — тем более. Поэтому лучше русифицировать ее, то есть перевести на русский язык.
Сделать это можно за пару минут! Программа официально была переведена на более чем 40 языков, включая русский. Возвращаемся на сайт KeePass и переходим в раздел Translations:
Ищем в списке языков русский и нажимаем на значок дискеты (сохранить) рядом с указанной версией КиПас (напоминаю, что это 2.44):
Ожидаем скачивания файла:
Ищем его на компьютере:
И производим распаковку архива в папку с установленной программой, а именно в папку Languages:
Далее запускаем программу и выбираем «View» — «Change Language»:
В появившемся окне выбираем язык Russian (Русский). Если он у вас не появился — значит, вы распаковали архив неправильно.
Перезагружаем программу и видим, что теперь KeePass полностью переведена на русский язык:
На данный момент программа представляет из себя пустое серое окно. По мере сохранения паролей оно будет заполняться и будет выглядеть примерно так:
Настройка KeePass. Обзор интерфейса
В этом разделе мы разберемся в интерфейсе программы, а также я покажу, как ее настроить.
После запуска KeePass пользователь увидит следующее:
Основные настройки включают:
- Файл. Здесь вы можете создать базу данных, сохранить ее, открыть уже существующую, изменить мастер-ключ к ней, распечатать ее, импортировать или экспортировать базу в другой формат;
- Группа. Позволяет создать группу паролей. Например, социальные сети, форумы и так далее;
- Запись. Раздел для работы с записями базы данных. То есть, позволяет копировать пароли и логины, добавлять и изменять записи и так далее. В KeePass запись содержит информацию о логине и пароле от определенного сайта;
- Поиск. Для поиска паролей;
- Вид. Здесь можно настроить интерфейс программы. Например, убрать панель инструментов (отмечена как панель быстрого доступа на картинке выше), задать расположение паролей и так далее;
- Сервис. Здесь вы можете воспользоваться встроенным генератором паролей и загрузить плагины (дополнения) для программы, созданные другими пользователями;
- Справка. Информация о менеджере паролей и его создателе.
Поскольку у нас еще нет ни одной базы данных, то многие функции не активны. В начале нужно настроить программу. Для этого переходим в «Сервис» - «Параметры»:
В Безопасность выставляем галочки напротив следующих настроек:
Это позволит существенно повысить безопасность, особенно в том случае, если ваше устройство взломают.
В разделе Политика вы увидите множество разрешений. По хорошему, конечно, их нужно все отключить, но я убрал только «Экспорт-без ключа» и «Печать-без ключа». Все настройки здесь пользователь может изменить по своему желанию.
В Интерфейс можно поиграть с внешним видом программы, шрифтами, кнопками и прочими элементами. На функциональность эти настройки не влияют, поэтому выставляйте их по своему усмотрению.
В Интеграция настраиваются горячие клавиши. Также вы можете включить опцию «Запуск KeePass вместе с Windows» и включить ассоциирование файлов KDBX, чтобы листы с паролями можно было открывать с компьютера, не запуская предварительно КиПас.
В Дополнительно я выставил настройки так:.
С установкой, русификацией и настройками разобрались! Теперь приступим к созданию листа паролей и поработаем с ним.
Как пользоваться программой
В этом разделе мы подробно рассмотрим, как пользоваться KeePass. Создадим первую базу данных, добавим в нее записи с логином и паролем и используем возможности программы для облегчения авторизации на сайте.
База данных
База данных (БД) - это место, в котором одновременно может храниться множество логинов и паролей от различных сайтов. Можно создавать любое количество баз данных и давать им разные имена. У меня всего одна база данных. Но кому-то будет удобнее хранить данные в разных базах. При этом в одной базе данных пароли и логины можно группировать, например:
- Группа Социальные сети;
- Группа Электронные кошельки;
- и т.д.
Для создания БД кликаем на белый лист на панели быстрого доступа («Создать») или на такую же кнопку в меню «Файл»:
В появившемся окне кликаем «ОК» и выбираем место на компьютере, где будет храниться база.
Придумываем мастер-пароль для базы данных. Напомню еще раз: мастер-пароль нужен для доступа к создаваемой базе данных. Он нигде не хранится, поэтому его необходимо запомнить. Мастер-пароль может содержать как английские, так и русские буквы, а также можно использовать символы, цифры, пробелы, точки и любые комбинации с ними. Программа подскажет вам, является ли он надежным (в зависимости от количества символов):
Далее приступаем к созданию БД. Во вкладке Общие можно придумать ей имя, описание и по желанию выбрать цвет:
В разделах Безопасность, Сжатие и Корзина я рекомендую оставить все, как есть:
Во вкладке Дополнительно вы можете задать настройки мастер-пароля, а именно его смену по времени, чтобы усилить безопасность. Например, у меня стоит замена мастер-пароля каждые 90 дней и программа регулярно напоминает мне об этом. Даже не просто напоминает, она просто не даст вам работать с базой, пока вы не смените прежний пароль.
Жмем на «Ок»! Далее KeePass предложит вам распечатать аварийный лист на принтере, в котором будет указан мастер-пароль. Выше я уже рекомендовал сохранить где-то, например, в телефоне в заметках – подсказки по типу:
- Девичья фамилия вашей матери;
- Моя кличка в школе;
- Мой первый автомобиль;
- Куплет из любимой песни 90-х годов.
Эти подсказки также можно также распечатать и закрепить магнитиками на холодильнике или в любом другом видном месте.
В результате создания базы в KeePass вы увидите следующее:
Теперь можно создавать группы и добавлять записи с логинами и паролями от различных сайтов.
Группы
Группа - это «папка» в нашей базе данных, в которой можно объединять записи по различным признакам. Нужны они исключительно для порядка, чтобы пользователь не запутался. В только созданной БД вы увидите следующие группы:
- Общие;
- ОС (операционная система);
- Сеть;
- Интернет;
- Почта;
- Счета.
Все их можно удалить и начать все «с чистого листа». Сделаем это (нужно кликнуть правой кнопкой мыши и нажать «Удалить группу»), а также создадим три «папки»: социальные сети, электронная почта и форумы.
Для создания кликаем ПКМ на «База данных» и выбираем «Добавить группу». В новом окне указываем название, и дополнительно можно сменить иконку:
В других разделах (Заметки, Поведение, Автонабор, Данные плагинов) ничего изменять не нужно (если пользователь этого не желает).
В результате в базе данных появится новая группа:
Аналогичным образом создадим другие, но изменим иконки:
При желании изменить группу (название, значок) жмем ПКМ по ней и выбираем «Изменить группу»:
Теперь попробуем создать запись с данными!
Записи
Запись - это информация об аккаунте для одного сайта. Содержит в себе пароль, логин, а также адрес этого ресурса.
При создании базы данных вы увидите примеры записей:
Попробуем создать собственную запись, куда занесем логин и пароль от сайта для заработка ФорумОК. Для этого нужно нажать на желтый ключ (на панели быстрого доступа) или «Создать запись» в меню «Запись»:
Заполняем приведенную форму, где указываем:
- Название записи;
- Логин от аккаунта на сайте ФорумОК;
- Пароль от аккаунта на сайте ФорумОК;
- URL-ссылка этого сайта;
- Заметки — по желанию.
Все! Другие поля (Дополнительно, Свойства, Автонабор, История) оставляем без изменений. Созданная запись отобразится в базе данных:
Чтобы удалить или изменить запись, жмем на ней правой кнопкой мыши и выбираем нужную опцию:
Перенести ее в другую группу можно просто зажав ее и перетащив в левую часть экрана, или же с помощью выпадающего меню, которое можно вызвать ПКМ по записи:
После создания записи скопировать логин и пароль можно тремя способами:
1 Нажать на нее правой клавишей мыши и выбрать нужные опции или воспользоваться горячими клавишами Ctrl+B и Ctrl+C:
После чего вставить эти данные в форму авторизации на сайте:
2 Дважды щелкнуть мышкой по логину или паролю, после чего он скопируется в буфер обмена. Далее открываем форму на сайте и с помощью горячих клавиш Ctrl+V вставляем сначала логин, потом тоже самое проделываем с паролем. Обратите внимание, для безопасности можно задать в настройках сколько времени скопированная информация будет храниться в буфере обмена. У меня стоит 20 сек.
Также для удобства копирования рекомендую поставить такую галочку в настройках:
Удобство этой настройки в том, что когда вы будете кликать дважды по логину или паролю, программа будет сворачиваться в трей (окно уведомлений) и перед вами будет автоматически открываться браузер для ввода информации. Это экономить время.
3 Третий вариант копирования логина и пароля еще проще. Открываете нужный сайт, вставляете указатель мыши в форму, допустим это будет Сбербанк Онлайн:
Затем, комбинацией горячих клавиш Ctrl+Alt+K вызываем программу KeePass (у вас могут быть задействованы другие клавиши, см. настройки (Сервис-Параметры-Интеграция-Показать окно KeePass). Там находим нужную запись, выбираем ее и нажимаем на клавиатуре Ctrl+V. В этот момент окно KeePass свернется и в форме Сбербанка автоматически заполнится логин и пароль выбранной ранее записи (то есть, это функция «автонабор»). Я чаще пользуюсь именно этим способом, так как он экономит время.
На некоторых сайтах я выбираю запомнить логин. И если в форме поле логин будет занято, то данный способ не сработает, так как он добавит к нему дополнительные буквы. В таком случае я пользуюсь вторым вариантом, описанным выше – кликаю дважды по паролю и вставлю его в форме на сайте. Возможно текстом вас запутал, поэтому рекомендую поупражняться самостоятельно, и тогда вы быстро поймете как работает программа.
Как эта путаница происходит наглядно:
Автонабор вы можете отключить (как для одной записи, так и в целом) в настройках.
С помощью KeePass также можно открыть сайт, при условии, если вы указали его адрес в записи. То есть, программа работает еще и как Закладки в браузере, сохраняя ссылки на нужные сайты или конкретные страницы на нужных сайтах. Для этого в выпадающем меню нужно выбрать «URL-адрес(а)» и нажать на «Открыть» (можно в разных браузерах). Или же сделать все с помощью горячей клавиши Ctrl+U, либо дважды кликнуть мышкой по ссылке:
Плагины
Плагины - это дополнения для программы. Официальных плагинов создатели KeePass не выпускали, но благодаря открытому программному коду это сделали другие разработчики.
Плагины расширяют возможности KeePass. Например, не очень удобно вводить данные с программы в браузер. Для этого разработчики выпустили плагин, а также специальные расширения для браузера, упрощающие авторизацию на сайтах.
Посмотреть список доступных плагинов можно на официальном сайте в разделе Plugins / Ext.
На странице вы увидите огромное число дополнений, а рядом - поддерживаемые версии (1.xx или 2.xx). Среди этого разнообразия, конечно, пригодятся далеко не все плагины, но вот парочка интересных:
- URL in Title Bar — показывает адрес сайта в заголовке;
- KeeAnywhere — добавляет поддержку онлайн-хранилищ данных;
- KeeTheme — изменяет внешний вид KeePass;
- On-Screen Keyboard 2 — добавляет в КиПас экранную клавиатуру.
Попробуем установить плагин KeeTheme. Находим его в списке и кликаю по названию:
Жмем «Download» (скачать):
Скачиваем только файл формата .plgx! В данном случае это KeeTheme.plgx:
Переносим скачанный файл в папку с программой:
Перезапускаем программу, если она была открыта. Если все сделано верно, то в разделе «Сервис» должна появиться строчка «Dark Theme»:
При нажатии тема KeePass сменится со светлой на темную, в чем и есть суть этого плагина:
Проверить правильность установки плагина также можно в «Сервис» - «Плагины»:
Теперь вы умеете загружать плагины. Следующий раздел посвящен связи браузера с программой для упрощения авторизации, как раз с помощью дополнения.
Но прежде озвучу несколько минусов:
- Во-первых, плагины делают программу уязвимой. Так как плагин имеет полный доступ к программе, то хакеры могут взломать вашу базу данных через один из таких плагинов, хотя при этом сама программа будет им не по зубам.
- Во-вторых, плагины доставляют неудобство в случае обновления программы. Некоторые из них не будут работать с обновленной программой, нужно будет ждать обновления плагина. Ну и сам процесс обновления плагинов тоже не очень удобный, особенно если вы используете несколько штук. Нужно каждый скачивать отдельно, потом копировать в папку с программой. Все, конечно, индивидуально, но я на первых этапах пытался максимально расширить функциональность программы с помощью таких плагинов, а потом отказался от всех.
KeePass для браузера
Наиболее востребованным для вас может показаться плагин для браузера, который облегчает процесс ввода логина и пароля. Не каждому может понравится постоянное переключение между браузером и программой, хотя я за несколько лет использования менеджера паролей привык к этому.
Попробуем установить KeePass для браузера Google Chrome. Производится это в два этапа:
- Установка специального плагина;
- Установка расширения в браузере из магазина расширений.
Разберемся с первым. Сначала нужно скачать файл KeePassHttp.plgx с официального сайта и переместить его в корневую папку с программой.
Далее листаем вниз и находим Download KeePassHttp:
После скачивания перемещаем его:
Проверить правильность действий можно в KeePass (появится новая опция в разделе Сервис):
Второй этап. Переходим на страницу с расширением в магазине Chrome и жмем на «Установить». Установка производится автоматически:
Если все успешно - значок расширения появится в правой верхней части экрана:
Почти закончили. Теперь возвращаемся в KeePass и открываем базу данных, а после кликаем на расширение в браузере. Статус должен быть «Disconnected». Рядом с ним жмем на «шестеренку»:
Нас переместит на страницу с расширением в браузере, где нужно нажать на Connect:
В случае успешного соединения браузера и программы в KeePass нужно придумать название этого соединения (может быть любым):
После ввода на странице с расширением в браузере вы увидите статус «Connected»:
А в программе появится новый файл «KeePassHttp Settings»:
Теперь при посещении сайта вы увидите значок расширения в форме для авторизации:
При попытке подставить данные с KeePass программа вновь спросит у вас разрешения:
Теперь можно в форме авторизации кликнуть на значок и выбрать данные для авторизации:
Таким образом, не нужно ничего копировать и пользоваться автовводом - достаточно выбрать нужные данные при авторизации. Легко? Еще бы! Правда я нашел для себя еще более легкий путь. В жизни я пользуюсь двумя менеджерами паролей. Первый у меня был KeePass и там хранятся основные важные данные. А второй менеджер паролей – LastPass. У него процесс интеграции с браузерами выполнен интереснее и проще. В LastPass я храню менее значимые данные, например, пароли для доступов к разным сервисам, типа Форумка или Анкетки, а также пароли к разным форумам и т.п. В общем к таким сайтам, доступ к которым я не боюсь потерять в случае чего. Правда стоит отметить, что мое подобное отношение не делает программу LastPass менее надежной, чем KeePass. Об этом подробнее я остановлюсь ниже. Здесь же акцент хотел сделать на то, что никто не мешает вам использовать также как и мне два менеджера паролей, разделив данные между ними по степени важности.
Синхронизация и использование программы на разных устройствах
Файл с паролями, как и было упомянуто, хранится на компьютере. Да, он зашифрован, и его вряд ли взломают, но что, если из-за вирусов или по другим причинам пользователь вынужден переустановить систему? При условии, что он напрочь забыл про этот файл и стер все данные с дисков.
Или другая ситуация - вам понадобились логины и пароли, но личный ПК не под рукой? Например, вы захотели зайти на электронную почту с компьютера друга.
Чтобы этот файл всегда был под рукой и не терялся, можно хранить базу данных в облаке (Dropbox, Google Drive, Яндекс.Диск). Таким образом, вы сможете иметь доступ к базе данных с любого устройства. Единственный минус, отсутствие интернета может повлиять на обновление свежих данных на одном из устройств. Но такое случается крайне редко, я с такими проблемами пока не сталкивался.
Предварительно необходимо зарегистрироваться в облачном хранилище. Например, DropBox. После регистрации нужно скачать файл облака и установить его на компьютере. Для удобства в облаке создадим папку KeePass, чтобы не запутаться.
Помещаем туда базу данных и открываем ее через KeePass.
При этом базу данных, сохраненную на компьютере, можно смело удалять, ведь теперь она хранится в облаке.
Другие особенности KeePass
Мы рассмотрели все основные функции работы в KeePass, но это еще не все! У нее есть и другие особенности, которые могут вам пригодиться.
Генератор паролей
KeePass имеет встроенный генератор паролей. Он поможет вам сгенерировать надежный, длинный пароль. Переходим в «Сервис» - «Создать пароль»:
И выбираем настройки. Можно создать их самостоятельно или выбрать готовый профиль.
Далее выбираем длину пароля, какие символы нужно использовать при его генерации:
После нажатия кнопки «Ок» в базе данных появится запись только с паролем:
В редактировании записи можно подсмотреть, что придумала для нас программа. Примеры других паролей, согласно настройкам, можно посмотреть в «Сервис» - «Создать пароль» - вкладка «Просмотр»:
Проверка надежности пароля
KeePass может проверить надежность ваших паролей и привести эту информацию в удобном читаемом виде. Для этого переходим «Поиск» - «Качество паролей»:
И видим следующую таблицу:
От сайта для заработка ForumOk у меня слабый пароль (коричневый цвет), от неосновной почты - средний (желтый цвет). Те пароли, которые создала сама программа, надежные (зеленый цвет).
Работа с базой данных
После создания базы данных вы увидите множество пустых групп. Их можно удалять вручную, или воспользоваться встроенными функциями, предназначенными для приведения базы данных в порядок. Например, удалить пустые группы, дублирующиеся записи и так далее.
Для этого переходим в «Сервис» - «База данных» и выбираем нужную опцию:
В «Обслуживание базы…» можно настроить автоматическое удаление истории, а также посмотреть информацию по удаленным записям.
KeePass для других операционных систем
А как выглядит KeePass для других операционных систем? Подойдет ли эта инструкция для них? Сейчас и узнаем!
Linux, Mac OS, Ubuntu и другие
Для других операционных систем KeePass ничем не отличается - программы имеют идентичные интерфейс и функционал. Но может различаться установка.
Для Linux и Mac OS вам также, как для Windows, нужно скачать .exe файл со страницы Download и произвести привычную установку. Для сборки Linux Ubuntu эта установка производится с помощью терминала и команд.
Рассмотрим пример для Ubuntu. На странице Download ищем эту версию:
После произойдет переход на форум, где есть команды для установки:
Вводя последовательно эти команды в терминал, вы установите KeePass и для запуска нужно будет ввести sudo open keepass2. Результат:
Как видите, KeePass для Ubuntu имеет такой же интерфейс! Надеюсь, с установкой для других операционных систем у вас не возникнет трудностей. Благодаря тому, что мы переместили базу данных в облачное хранилище, достаточно получить доступ к нему с этой системы и все!
Мобильные платформы (Android, iOs)
Ссылки на скачивание для мобильных платформ вы также найдете на странице Download:
Обычно они ведут на страницу в официальном магазине приложений. Попробуем установить KeePassDroid и загрузить базу данных с облака DropBox.
Переходим по ссылке с сайта КиПас или ищем KeePassDroid в Play Маркете:
Жмем на «Установить», после установки открываем программу:
Нас сразу же попросят указать путь к базе KeePass (или создать новую). Тут на помощь приходят облачные хранилища. Например, чтобы загрузить базу с DropBox, потребуется сначала его установить.
Идем в хранилище и либо скачиваем файл, либо берем ссылку на него:
Возвращаемся в KeePassDroid и вставляем ссылку, открываем:
В результате вы увидите все группы и записи, которые мы создали ранее.
Заглянем внутрь.
Преимущества и недостатки программы
Обобщая все вышесказанное, выделю в короткий список основные преимущества программы и ее недостатки. Плюсы:
- Надежная защита данных, обусловленная использованием алгоритмов шифрования и кеширования, многофакторной аутентификации;
- Кроссплатформенность, то есть поддержка всех актуальных компьютерных и мобильных платформ;
- Открытый исходный код, который позволяет удостовериться в безопасности программы. На его основе сторонние разработчики создают плагины для программы, расширяющие ее возможности;
- Доступность — KeePass распространяется абсолютно бесплатно;
- Есть расширение для браузера;
- Наличие портативной версии, что позволяет и вовсе не хранить программу на компьютере;
- Есть полноценный перевод на русский язык;
- Генератор паролей;
- Есть защита от кейлогина, то есть от отслеживания нажатий на клавиатуре;
Недостатки есть, но они несущественные:
- Нет функции автоматического захвата паролей. Под этим имеется ввиду возможность менеджера паролей автоматически записывать информацию для входа в поля «Имя пользователя» и «Пароль». В KeePass же это выделено в функцию, которую нужно активировать горячими клавишами;
- Приходится делать большее количество действий по сравнению с конкурентами, например, тем же LastPass. Однако этот минус нивелируется большим уровнем безопасности, так как пароли в LastPass хранятся на серверах компании, а в KeePass пароли записаны в зашифрованный файл, который можно хранить на своем компьютере, флешке или облаке.
На мой взгляд, преимуществ у программы гораздо больше, чем недостатков, а последние могут быть решены с помощью сторонних плагинов.
Аналогичные программы для хранения паролей
Если KeePass вам все равно не понравился, то обратите внимание на аналогичные программы для хранения паролей, лучшие из которых мы перечислили здесь.
- LastPass — один из наиболее популярных конкурентов, который удобен прежде всего в связке с браузерами. При регистрации на новых сайтах менеджер паролей предлагает сохранить регистрационные данные в свою базу. Есть генератор паролей, а также автозаполнение. Я пользуюсь одновременно KeePass и LastPass. В первом храню наиболее важную информацию, например, логины и пароли от банков. Во втором храню доступы к разных сайтам, форумам.
- RoboForm — популярный менеджер паролей с современным интерфейсом, со встроенным русским языком. Платный, но есть бесплатная версия. Встроена защита от фишинговых атак, которая распознает небезопасные ссылки (и даже те, которые были подделаны под оригинальные) и предупреждает об этом пользователя.
- 1Password — еще одна отличная программа, переведенная на русский язык и обладающая удобным интерфейсом. Способна выявлять небезопасные сайты, слабые пароли. Есть поддержка двухфакторной аутентификации. Программа платная, но есть бесплатные пробный период.
- Dashlane — менеджер паролей от зарубежных разработчиков, у которого также есть свои фишки. Во-первых, программа умеет хранить чеки с покупок в интернете, а также другую личную информацию (номера карт, счета и так далее). Во-вторых, она выявляет слабые пароли и предлагает пользователю изменить их. В-третьих, если аккаунт на сайте взломают, то Dashlane оповестит владельца.
- SafeInCloud — отличный аналог с генератором паролей, встроенной облачной синхронизацией, биометрической аутентификацией, автоматическим заполнением данных в браузерах и приложениях. Разработана российскими программистами.
Ответы на вопросы читателей
Как изменить мастер пароль от базы данных
Для этого нужно открыть эту базу данных, предварительно введя пароль от нее и в разделе «Файл» выбрать «Изменить мастер-ключ», после чего ввести новый ключ:
Сколько можно создавать баз данных
Сколько пожелаете! Как я и говорил, база данных - это файл, а на компьютере может быть много файлов. Единственный ограничитель - это место на жестком диске или в облаке (но вес одной базы данных занимает всего несколько килобайт).
Как удалить базу данных
Нужно найти файл базы данных и удалить его, как любой другой файл на компьютере.
Как обновить keepass portable
KeePass Portable - это такая же программа, но запускать ее можно прямо с архива. По функицоналу она ничем не отличается, поэтому обновление осуществляется точно также (см. картинку ниже).
Что делать если потерял базу данных, как ее найти
Если вы переустановили систему, или же ненамеренно навсегда удалили базу данных, то восстановить ее не получится, в KeePass не предусмотрена такая функция. Поэтому придется создавать новую.
Аналогично - если вы забыли мастер-пароль, то получить доступ к базе данных также не получится.
Заключение
В ходе статьи я рассмотрел все основные функции работы в KeePass и показал, как с ними работать. Вы узнали, как скачать программу, как ее русифицировать, как хранить в ней пароли и пользоваться другими фишками. Также я рассказал о версиях для других систем и привел аналогичные программы.
Надеюсь, статья была для вас полезной, и вы освоили без проблем освоили программу! Теперь ваши данные будут надежно защищены, а вы можете спать спокойно.
Спасибо за ваши труды по написанию данной статьи! Очень качественно и развёрнуто.
Спасибо! Очень полезная и подробная статья.
Большое спасибо за такой развёрнутый обзор.
Замечательная, а главное очень информативная и познавательная статья. Давно задумывался о программе подобного рода, где можно хранить множество паролей от разных сайтов и форумов. Думаю Keepass это именно то, что мне надо, но есть ряд вопросов. Вернее их два:
1) Есть ли в этой программе защита от Кейлоггера?
2) В других обзорах, которые я смотрел говорится о какой-то дополнительной защите (помимо мастер ключа) в виде файла-ключа. Что это за файл-ключ и как он используется вообще? Этот момент не особо понятен и хотелось бы его прояснить!