Перейти к содержимому

Keepass android как пользоваться

  • автор:

keepass2android

Note: This is an incomplete and preliminary documentation. More documentation will be added as requests come in or when the app is more feature stable. If you want, I’d be happy if you contribute texts for this place!

If you think something is missing in the documentation, please create an issue at https://github.com/PhilippC/keepass2android/issues

What you should know and think about

If you store important information using Keepass2Android, you should know a little bit about what’s going on:

  • Keepass2Android stores your password in an encrypted file. It is your responsibility to backup this file regularly and safely.
  • There is no way for anyone, including the app’s author, to access the information stored in your password database without
    • having the database file
    • knowing the master password (and additional second factor if you chose one) This means that if you forget the master password, your database is lost! So make sure you remember the password and retain any second factor method (if one is used).
    • What happens if I have an accident? Should any trusted person be able to access my database?
    • What happens if my phone gets lost or stolen? Do I know how to recover my database from a backup or the cloud?

    Getting started

    Opening an existing database

    Many users are already using Keepass 2 on Windows and thus have their passwords stored in a Keepass database, typically a file with ending .kdbx. For opening such an existing database, there are two main options:

    • You can open the file directly if it is located on a webserver or in the cloud. Use “Open Database” on the startscreen. By default, files from the cloud or servers are cached in the application’s cache directory after loading them once. This allows to access your files even when you’re offline.
    • If you don’t have your database stored on a webserver or in the cloud (or if you’re using KP2A Offline) you need to copy your kdbx-Database to your phone. I suggest to use a sync tool like FolderSync. Such a tool copies your database to your local storage, so you always have it accessible. FolderSync can access your database if you have it on a network share or use any other common storage.

    Creating a new database

    Select “Create new database” from the start screen. Tap the integrated help icons for more information. Note that by default, the database is created as a local file. Please consider making backups regularly or select a location in the cloud.

    Getting passwords into password fields

    There are many ways how to enter the passwords from your database in the corresponding fields. By default, the clipboard as well as the KP2A keyboard are activated in the settings:

    • The KP2A keyboard is the recommended way because it’s safe against clipboard loggers: Whenever you select an entry, the KP2A keyboard notification will appear in the notification bar. Click it to activate the keyboard. (The first time you do this, you are required to enable the keyboard in the system settings. This must be done by the user for Android security reasons.) As soon as it’s activated, you can tap a field where you want to enter data from the selected entry. The KP2A keyboard will come up. Click the KP2A key (on the bottom left) to select whether you want to enter Username/password etc. When you’re done, click the Keyboard key (next to the KP2A key) to switch back to your favorite keyboard.
    • You can enable the Keepass2Android Autofill service in the system’s Autofill settings (Android 8+) which allows to fill data using Android’s accessibility system. This works with many apps including Firefox browser but is not supported for Chrome (when writing this).
    • The clipboard based approach can be used as well: Pull the notification bar down and select “Copy username/password to clipboard”. Then long-tap the field where you want to paste the data. A small “paste” button should come up. Note, however, that information in the clipboard can be monitored by all apps on your device and clearing the clipboard is not always possible.

    These options can be used in different workflows:

    Browser-based workflow

    If you are browsing the web and need to enter crendentials for a webpage, a simple and powerful workflow is to use the “Share URL” option from the browser’s menu. Then select Keepass2Android (or KP2A Offline). Open your database (if it’s not already opened) and select the entry you want to enter (if KP2A did not already select the appropriate entry). Use the built-in keyboard or the clipboard to enter the password.

    Autofill service based workflow

    If you have enabled the autofill service and open a (supported) app with a password field, a dropdown appears. Select “Fill with Keepass2Android” to select the appropriate entry. When you return to the app, the password and user field should be filled already.

    KP2A based workflow for websites

    Open KP2A, open your database, select your entry (in this step, the notification bar items should show up already). Now click the URL link of the entry to open a browser window with the website. Use one of the methods described above to enter the credentials.

    KP2A Keyboard based workflow

    When you are in a text field, you can use the Android icon in the notification bar to switch to the KP2A keyboard. Hit the KP2A key to select an icon. After it’s selected, hit the KP2A key again to enter the desired field.

    Creating a new account

    Assume you want to create an account on a website. If you do not have a database yet, see above. As soon as you have a database, you may proceed as follows:

    • Go to the website you want to create the account for
    • Select Share/Share URL from the browser’s menu and tap “Keepass2Android”
    • Log in to your database (if it’s not already unlocked)
    • You will see the search result screen with “No search results”
    • Tap “Create entry for URL”
    • Choose the desired group, then tap the “+”-button to add an entry.
    • Tap the “…” button next to the password field to launch the password generator, create your password and then select “Accept”
    • Enter a name for the entry
    • Enter the username you want to use for the entry
    • Tap “Save” on the top
    • You should see notifications like “Entry is available through KP2A keyboard” and/or “Copy username/password to clipboard”. If not, view the new entry by clicking it.
    • Return back to the browser.
    • Use the notifications to enter your new credentials. See “Getting passwords into the password fields” for more details.
    • If the user name you entered is not available or valid, choose a different one but copy it to clipboard. After creating the account, don’t forget to update the new entry.

    Keepass2Android vs Keepass2Android Offline vs Keepassdroid

    What’s the difference between these apps? There is a short comparison on Comparison of Keepass apps for Android to help you pick the best for you!

    Advanced topics

    YubiKey NEO support for One-Time-Passwords

    Advanced usage of the Keepass2Android keyboard

    Should I use the KP2A keyboard for entering passwords?

    The KP2A keyboard is meant to quickly “paste” or “type” values from your database to any text fields by using the KP2A icon. The QUERTY keyboard is just for convenience (if you just have the KP2A keyboard activated and need to enter a few letters). However, every other (trustworthy) keyboard is ok as well to enter sensitive information: Keyboard’s aren’t unsafe in Android. Only the clipboard is. Thus, the KP2A keyboard allows to get information out of the database without using the clipboard. You can use any keyboard when you enter the main database password

    Is it safe to store my kdbx file in the cloud?

    While it may happen that someone gets access to your kdbx file in the cloud, there is still no need to worry: the purpose of encryption is to protect the data even in case someone gets the kdbx file! As long as you are using a safe master key, you’re safe! Key files can help with securing the database even more.

    Doesn’t Keepass2Android create automatic backups?

    Yes and no. Yes: Keepass2Android stores the last successfully opened file as a read-only backup locally on the phone (unless you disable this is in the settings). This should make sure that even if the file gets destroyed during a save operation or gets deleted by accident, you should always have a version that can be opened. (Don’t mix this up with the internal file cache which is not meant as a backup and can easily be overwritten even with a corrupt file. This internal file cache is meant for providing writable access even when the original file is not reachable, e.g. when you’re offline.) No: The local backup has two shortcomings: It is only one backup and does not allow to revert to older versions. So if you deleted an entry from the database, it might be deleted in the local backup soon as well. The even more important shortcoming is that it is just a local backup. It won’t help when your phone gets lost or broken. Please create additional backups on seperate storage!

    How do I backup the database?

    If you have stored your database on the cloud, you might rely on your cloud storage providers backups. Make sure they allow you to revert to older revisions in case the file gets corrupted for some reason. If you are working with a local database file, make sure you create regular backups. I suggest you have an aumotated mechanism, e.g. with FolderSync (Lite) which can copy local files from your device to other locations, e.g. your PC in a local network. You can also use USB or tools like MyPhoneExploror to transfer data to your PC. Or, you use a removable storage like an SD card which you keep in a safe place after making the backup. In all cases, you need to verify that your backup is readable! It’s even best to test this on another device (e.g. a PC), so you simulate the case that you may lose your phone.

    I can open my database with fingerprint, but don’t remember my master password!

    It’s time for action! As soon as possible, select Settings — Database — Export and choose unencrypted XML (don’t put this on the cloud but on a local file). Transfer this file to a PC and import it to a new kdbx file, e.g. with Keepass2. Choose a new master password and make sure you don’t forget this password!

    How can I transfer data from one device to another?

    • If you are about to get a new Android device, you should make sure you’re not losing your passwords in the transition! The first thing you need to make sure is that you can access your .kdbx file (which stores the passwords) on the new device. If it is already stored in the cloud, you only need to make sure you know how to setup the cloud storage on the new device (it might require a password, so make sure you have access to that!).
    • If the .kdbx-file is stored locally on the old device, make sure you have an up-to-date backup (see above). You can then transfer that backup copy to the new device. (Note: transferring via USB causes data corruption in some cases, use MyPhoneExplorer or similar tools to be sure this does not happen.)
    • If you are securing your password database with a keyfile, also transfer this key file to the new device.
    • If you are opening your database with a fingerprint, make sure you also know the master password because fingerprint will not be available immediately on the new device.

    Why is Keepass2Android’s apk so big?

    Please see Keepass2Android Apk for more information.

    I get a message “File is trashed” when reading or writing a file on Google Drive

    This happens because ocaml-fuse (I guess you are on Linux and use that) moves files to trash and then creates a new one instead of correctly updating the file on Google Drive (each file has a unique ID which Keepass2Android uses). Fortunately, this was fixed: https://github.com/astrada/google-drive-ocamlfuse/issues/494. After activating this option, please select “Change database” in KP2A, tap ,”Open file” and browse to the file on Google Drive again. After that, the message should no longer pop up.

    I get a message “The name must not be empty: null” when opening from Google Drive

    Please follow these steps:

    • select “Change database” on the password screen, then “Open database” and browse to your file again
    • go to Android app settings and disable all permissions for the KP2A app. Then try again to open the database file.
    • reboot the device

    (Before running the following steps, make sure you don’t have local changes in your database which have not been synchronized with Google Drive (this can happen if you worked offline). If you have, please open the database from the local cache and go to settings — database settings — export database and make a backup copy of the data.)

    • clear KP2A’s app cache in the Android settings
    • uninstall & reinstall

    One of these has helped all users so far, but unfortunately it’s not totally clear to me why different steps are required (or nothing for most users).

    For developers

    If you are interested in adding new features, you have two options: Either your features can be implemented as a plug-in. Please see How to create a plug-in? for more information. Or you add the features directly in the source code of the projects and create a pull request.

    HackWare.ru

    Этичный хакинг и тестирование на проникновение, информационная безопасность

    Менеджеры паролей KeePass и KeePassXC

    Оглавление

    Почему следует использовать менеджеры паролей

    Главные правила безопасного использования паролей:

    • пароль должен быть сложным (то есть включать в себя 4 группы символов — большие и маленькие буквы, цифры, специальные символы, — и не состоять из слов или их комбинации, которые можно найти в словаре)
    • нельзя использовать один и тот же пароль на разных сайтах и сервисах, поскольку компрометация вашего пароля, например, на плохо защищённом сайте/форуме, может дать злоумышленнику доступ к вашей почте, облачному хранилищу, социальным сетям, сетевой папке и т. д.
    • пароли не должны храниться на компьютере в текстовых файлах, а также в общедоступных местах (стикер с паролем на компьютере — это тоже плохо)

    При соблюдении этих условий, нужно помнить большое количество сложных паролей, что на практике невозможно. Поэтому многие пользователи эти условия не соблюдают (что плохо), а те, кто соблюдают, вынуждены записывать пароли, например, в текстовый файл (если файл не зашифрован, то это тоже плохо).

    Помочь в этой ситуации может менеджер паролей — программа, которая хранит в зашифрованном виде ваш пароль. То есть вместо множества паролей, вам достаточно запомнить один мастер-пароль.

    Какой менеджер паролей выбрать. Что лучше KeePass, KeePassX или KeePassXC

    Менеджеров паролей много. Стоит выбрать тот, у которого открыт исходный код (что позволяет убедиться, что ваши пароли не будут отправлены злоумышленнику и/или в алгоритме шифрования нет закладок).

    Одним из популярных, хорошо зарекомендовавших себя является KeePass. Изначально эта программа была написана для Windows, но с помощью Mono (открытая реализация .NET платформы, включающая рабочую среду и компилятор) работает и на Linux, Mac OS X.

    У KeePass имеется два популярных ответвления:

    • KeePassX — кроссплатформенная программа, при ответвлении имела некоторые преимущества перед KeePass, сейчас разработка замедлилась
    • KeePassXC — ещё один кроссплатформенный форк, также имел некоторые преимущества, но в настоящее время по функциям одинаков с KeePass. Небольшие преимущества — русский язык уже встроен и не требует дополнительной установки (как это нужно в KeePass). Также программа изначально является кроссплатформенной и выглядит одинаково в любой операционной системе. В то время как KeePass выглядит чуть по-разному, из-за того, что на разных платформах используется оригинальная среда .NET или её открытый аналог Mono

    У всех этих трёх программ взаимосовместимые базы данных.

    В операционных системах Linux в стандартных репозиториях обычно доступны 2-3 из этих программ, в некоторых дистрибутивах они предустановлены, например, KeePassXC предустановлена в Tails и Whonix.

    Рассмотрим установку и как пользоваться KeePass и KeePassXC.

    KeePass

    Как установить KeePass

    Установка KeePass в Windows

    Чтобы скачать KeePass, перейдите на официальный сайт: https://keepass.info/download.html

    Доступно два варианта:

    • .exe — установщик
    • .zip — портативная версия

    Обе версии ничего не пишут в реестр Windows, различаются только тем, что установщик добавляет иконки в меню «Пуск».

    Также имеется две ветки 2.* и 1.*.

    Далее в инструкции используется портативная версия KeePass 2.*.

    Также перейдите на страницу переводов https://keepass.info/translations.html и скачайте файл с русским языком.

    Распакуйте оба архива. Языковой файл поместите в папку Languages.

    Запустите файл KeePass.exe.

    При первом запуске программа спросит, хотим ли мы включить функцию автоматической проверки новых версий. Если вы её включите (Enabled (recommended)), то программа будет проверять выход новых версий. Это удобно, но не всем нравится, когда программа для хранения паролей автоматически выходит в Интернет — поэтому выберите на своё усмотрение.

    В любом случае, вы можете в дальнейшем изменить эту настройку.

    Чтобы русифицировать KeePass перейдите в меню «View» → «Change Language…»:

    Выберите русский язык:

    Программа предложит перезапуститься, чтобы изменился язык интерфейса на русский:

    Установка KeePass в Linux

    Установка в Debian, Linux Mint, Ubuntu, Kali Linux:

    Для русификации KeePass в Debian, Linux Mint, Ubuntu, Kali Linux выполните следующие команды:

    Перейдите в меню «View» → «Change Language…».

    Установка в Arch Linux, Manjaro, BlackArch:

    Для русификации KeePass в Arch Linux, Manjaro, BlackArch выполните следующие команды:

    Перейдите в меню «View» → «Change Language…».

    Как создать базу данных KeePass

    Принцип работы менеджера паролей в том, что все данные (логины и пароли) зашифрованы и хранятся в одной базе данных. Можно выбрать любое имя и любое расположение файла с базой данных. Рекомендуется регулярно делать его резервную копию.

    Баз данных может быть любое количество.

    Чтобы перенести все зашифрованные пароли на другой компьютер, достаточно скопировать файл с базой данных (всё хранится в одном файле).

    Как можно увидеть, большинство функций в интерфейсе неактивны, пока не создана БД, нажмите иконку «Создать»:

    Если БД уже есть, то в меню выберите «Файл» → «Открыть»:

    Рекомендации от программы:

    Ваши данные будут сохранены в базе данных KeePass (это обычный файл). После нажатия ОК укажите место хранения этого файла. Запомните место хранения файла базы данных — это важно. Регулярно делайте резервные копии файла с базой данных (на стороннем устройстве хранения).

    Выберите любое имя и расположение базы данных:

    Придумайте и дважды введите мастер-пароль. Этот пароль нельзя забыть — иначе потеряете доступ ко всем своим паролям!

    «Оценочное качество» показывает надёжность пароля — чем больше бит, тем лучше.

    На следующем окне «Параметры базы данных» можно просто нажать «ОК» чтобы оставить настройки БД по умолчанию, либо вы можете сделать некоторые изменения.

    В поле «Имя базы данных» можно ничего не вводить.

    В поле «Логин по умолчанию для новых записей» можно ввести имя пользователя, которые вы обычно используете, в результате оно будет подставляться в форму при внесении новой записи с паролем.

    На вкладке «Безопасность» можно выбрать «Алгоритм шифрования базы данных» и алгоритм для «Трансформации ключа»:

    Также можно изменить количество итераций (повторений) — чем больше итераций, тем надёжнее защита от брут-форса, но тем медленнее запись и доступ в БД. На первый взгляд кажется, что значение по умолчанию в 60000 итераций это много. С помощью кнопки «Тест» можно провести бенчмарк, который покажет, сколько нужно времени при установленном количестве итераций:

    Как видно из скриншота, нужно три тысячных секунды на 60000 итераций.

    Если нажать кнопку «1-секундная задержка», то будет определено число итераций, при котором задержка будет составлять 1 секунду — значение в 1 секунду считается достаточно хорошим для защиты от брут-форса, но при этом не слишком долгим, чтобы раздражать пользователя.

    С новым значением итераций можно провести ещё один тест, теперь потребовалось около одной секунды:

    Аналогично для второго алгоритма (если вы выберите его) — по умолчанию предложено всего 2 итерации, но для односекундной задержки на моём компьютере можно установить значение в 910 повторений.

    Argon2 — победитель конкурса хэширования паролей. Основное преимущество Argon2 по сравнению с AES-KDF заключается в том, что он обеспечивает лучшую устойчивость к атакам на GPU/ASIC (благодаря функции, требующей большой памяти).

    Количество итераций масштабируется линейно с требуемым временем. При увеличении параметра памяти атаки на GPU/ASIC становятся более жёсткими (и необходимое время увеличивается). Параметр параллелизма можно использовать, чтобы указать, сколько потоков следует использовать.

    Нажав кнопку «1-секундая задержка» в диалоговом окне настроек базы данных, KeePass вычисляет количество итераций, которое приводит к задержке в 1 секунду при загрузке/сохранении базы данных. Кнопка «Тест» выполняет вывод ключа с указанными параметрами (которые можно отменить) и сообщает необходимое время.

    Для получения ключа может потребоваться больше или меньше времени на других устройствах. Если вы используете KeePass или его порт на других устройствах, убедитесь, что все устройства достаточно быстрые (и имеют достаточно памяти) для загрузки базы данных с вашими параметрами в течение приемлемого времени.

    Во вкладке «Сжатие» два варианта — сжимать БД для экономии места или нет. По умолчанию сжатие включено.

    Базы данных KeePass могут быть сжаты перед шифрованием. Сжатие уменьшает размер базы данных, но также немного замедляет процесс сохранения/загрузки базы данных.

    Рекомендуется использовать сжатие GZip. Этот алгоритм очень быстрый (вы не заметите никакой разницы при сохранении базы данных без сжатия), и его степень сжатия приемлема.

    Не рекомендуется сохранять базы данных без сжатия.

    На современных ПК сохранение файлов со сжатием на самом деле может быть быстрее, чем сохранение без сжатия, потому что процесс сжатия выполняется процессором (который очень быстрый) и меньшее количество данных должно быть передано с/на устройство хранения. Особенно, когда устройство работает медленно (например, сохранение на USB-накопитель), сжатие может значительно сократить время сохранения/загрузки.

    На вкладке «Корзина» вы можете изменить поведение по умолчанию, при котором удалённые записи и группы сначала перемещаются в корзину — имеется ввиду не корзина для файлов вашей ОС, а корзина внутри самой KeePass, то есть при перемещении удалённых паролей в корзину они не становятся доступными для других.

    На вкладке «Дополнительно» вы можете настроить историю записей и принудительную смену мастер-ключа:

    Здесь же настройки шаблонов. Шаблоны являются отличным способом предопределения часто используемых имён пользователей, дополнительных полей или их комбинаций. Шаблон — это обычная запись KeePass, в которой все необходимые данные уже введены. Шаблоны должны храниться в одной группе. Не помещайте реальные данные в группу шаблонов. Сначала создайте обычную группу в главном окне, а затем установите её в качестве группы шаблонов в «Файл» → «Настройки базы данных» → вкладка «Дополнительно». Чтобы создать новую запись на основе шаблона, нажмите стрелку раскрывающегося списка на панели инструментов «Добавить запись» и выберите шаблон для использования.

    После завершения создания базы данных, KeePass рекомендует создать аварийный лист.

    Аварийный лист KeePass содержит всю важную информацию для открытия базы данных. Распечатайте его, заполните и сохраните в надёжном месте, доступном только вам и, возможно, тем, кому вы доверяете.

    По сути, «аварийный лист» — это просто бумажка, которую вам надо распечатать на принтере, в ней уже вписан путь до базы данных, а также есть два поля чтобы вписать место хранения резервной копии и мастер-пароль. Если вы потеряете файл с базой данных или забудете мастер-пароль, то хранимые учётные данные уже не вернуть.

    Как пользоваться KeePass

    В левом окне вы можете видеть перечень групп — группы нужны чтобы упорядочить ваши пароли. Вы можете сохранять любые пароли в любую группу, а также создавать свои собственные группы. То есть группа — это что-то вроде папки.

    Чтобы сохранить пароль, выберите группу, в которую вы будете сохранять, и нажмите «Добавить запись», также можно воспользоваться сочетанием клавиш Ctrl+i:

    Вы можете ввести любые данные или оставить любые поля пустыми, можно изменить значок, воспользоваться генератором сильных паролей, установить срок истечения пароля и т.д.

    В KeePass есть встроенная функция поиска по все базе данных — очень удобно, вы можете ввести адрес сайта или другую информацию для быстрого получения пароля:

    Клик по каждому полю записи в БД имеет своё действие:

    1. Откроется запись для редактирования.
    2. Логин будет скопирован в буфер обмена. Буфер обмена будет автоматически очищен через указанное в настройках количество секунд.
    3. Пароль будет скопирован в буфер обмена. Буфер обмена будет автоматически очищен через указанное в настройках количество секунд.
    4. В веб браузере будет открыт указанный адрес сайта.
    5. Описание будет скопировано в буфер обмена, который также будет автоматически очищен.

    В целом, это удобно и вам ненужно каждый раз открывать запись и нажимать в контекстном меню «скопировать»/«вставить».

    В меню имеется кнопка «Заблокировать», так в настройках часто упоминается блокировка БД — имеется ввиду её отключение, после которого для доступа к БД нужно заново вводить пароль. Вы также можете воспользоваться сочетанием клавиш Ctrl+l для блокировки в любой момент.

    Обратите внимание, что при сохранении новых записей, если не выбрана автоматическое сохранение БД, то фактически они не сохраняются в БД до тех пор, пока вы явно это не сделаете. Поэтому при блокировке возникает окно с предложением выполнить сохранение:

    Вы можете поставить галочку «Автоматически сохранять базу данных при закрытии/блокировки», чтобы это окно больше не появлялось.

    При разблокировке или открытии введите мастер-пароль БД:

    Настройка KeePass

    Для настройки KeePass в меню перейдите в «Сервис» → «Параметры»:

    На вкладке «Безопасность» рекомендуется включить блокировку БД при длительной неактивности и при переходе компьютера в спящий режим.

    На вкладке «Интерфейс» вы сможете очень тонко настроить внешний вид программы под ваш вкус:

    KeePassXC

    Как установить KeePassXC

    Установка KeePassXC в Windows

    Чтобы скачать KeePassXC, перейдите на официальный сайт KeePassXC: https://keepassxc.org/download/#windows

    Там доступен установщик и портативная версия, а также варианты для 64- и 32-битных компьютеров.

    Если вы скачали портативную версию, то распакуйте архив и запустите в нём файл KeePassXC.exe.

    Русский язык уже встроен в KeePassXC.

    При запуске KeePassXC предлагает включить автоматическую проверку обновлений:

    Установка KeePassXC в Linux

    Установка в Debian, Linux Mint, Ubuntu, Kali Linux:

    Установка в Arch Linux, Manjaro, BlackArch

    Как создать базу данных KeePassXC

    Нажмите кнопку «Создать новую базу данных»:

    Имя и описание заполните на ваше усмотрение (можно ничего не менять):

    На следующем окне вы можете выбрать задержку для доступа к базе данных — чем выше значение, тем надёжнее защита от брут-форса, но больше времени требуется для чтения и сохранения базы данных.

    Если нажать на кнопку «Дополнительные параметры», то здесь вы сможете выбрать алгоритмы шифрования, функцию формирования ключа и сделать настройку количества итераций — чем больше итераций, тем сложнее брут-форс, но и дольше задержка при открытии и сохранении БД.

    Дважды введите мастер-пароль:

    Выберите папку, куда вы хотите сохранить файл БД с паролями:

    Как пользоваться KeePassXC

    По умолчанию в KeePassXC нет групп для сортировки сохраняемых паролей:

    Для создания новых групп, кликните правой кнопкой на «Корень» и выберите «Новая группа»:

    Достаточно ввести имя группы и желательно установить для неё собственную иконку:

    Создайте несколько групп для удобного доступа к паролям:

    Для сохранения нового логина и пароля выберите группу и нажмите кнопку «Добавить новую запись»:

    Введите данные для сохранения:

    Для быстрого доступа к паролям в программе имеется поиск по всей базе данных — введите часть имени сайта или пользователя и будут показаны все записи, которые их содержат:

    Клики по полям таблицы имеют свои функции:

    1. Запись будет открыта для редактирования
    2. Логин будет скопирован в буфер обмена. Из буфера обмена данные удаляются через 10 секунд (можно изменить в настройках)
    3. Пароль будет скопирован в буфер обмена
    4. Будет открыт сайт, для которого сохранён пароль
    5. Описание будет скопировано в буфер обмена

    Настройка KeePassXC

    Для настройки KeePassXC в меню перейдите в «Сервис» → «Параметры».

    На вкладке «Безопасность» вы можете установить время хранения данных в буфере обмена.

    Здесь же вы сможете настроить блокировки при отсутствии активности, переходе компьютера в спящей режим или сворачивании KeePassXC.

    Менеджеры паролей для мобильных телефонов

    У программы KeePass много версий для мобильных телефонов на разных платформах, в том числе Android, iOS.

    Как установить и использовать Keepass для Android

    Как установить и использовать Keepass для Android

    Популярный менеджер паролей KeePass также доступен и для мобильных устройств с Android в дополнение к версии для ПК. Доступно несколько приложений, таких как KeePassDroid или Keepass2Android. Мы покажем вам, как Keepass2Android может безопасно управлять вашими паролями.

    Keepass2Android: установка и настройка

    Как установить и использовать Keepass для Android Создание базы паролей

    Прежде чем вы сможете использовать Менеджер паролей, вы должны установить его на свой смартфон или планшет. Это происходит точно также, как и с любым другим приложением в Google Play Store.

    • После установки запустите Keepass2Android. Теперь вы можете открыть существующую базу паролей. Программа поддерживает файлы базы данных, созданные с помощью версии KeePass 2 для Windows. Если у вас еще нет базы данных, нажмите «Создать новую базу данных».
    • Сначала укажите местоположение файла паролей. Вы можете настроить путь, предложенный приложением, через «Изменить расположение». В дополнение к локальной памяти, например, на SD-карте смартфона, приложение предлагает различные облачные сервисы на выбор. Если у вас есть учетная запись Dropbox или OneDrive, вы также можете поместить туда файл. Вам нужно будет ввести свои учетные данные. Локально или в облаке — в любом случае вы все равно должны выбрать целевой каталог и назначить имя файла.
    • Теперь следует очень важный шаг: вы сохраняете свой файл паролей с помощью главного пароля. Эта комбинация должна быть достаточно длинной и сложной и держаться вами в секрете. Если вы знаете главный пароль, у вас есть доступ ко всем паролям KeePass2Android. Поэтому используйте не менее восьми символов и сочетание прописных и строчных букв, цифр и специальных символов. После того, как вы дважды ввели главный пароль, нажмите «Создать базу данных».

    Управление паролями и их использование

    Управление паролями Управление паролями

    После того, как вы создали или открыли базу данных, вы можете вводить новые пароли и легко переносить их в поля входа на веб-сайты или в другие приложения.

    • Для лучшего структурирования все данные доступа организованы в группы. Чтобы создать новую новую запись пароля, сначала переключитесь на одну из предопределенных групп. Или создайте новую группу. Нажмите значок «плюс» в нижнем правом углу, а затем на папку. Введите имя и подтвердите ввод с помощью «Ok».
    • Переключитесь на соответствующую группу, нажав имя группы. Затем выберите последовательно знак плюса и ключ, чтобы ввести новый пароль. В зависимости от типа ввода доступны различные шаблоны. Например, существуют настраиваемые формы для адресов электронной почты, кредитных карт или сетей Wi-Fi. Для обычной записи с именем пользователя и паролем используйте «запись по умолчанию».
    • Введите как минимум имя пользователя и пароль. Для веб-сайтов рекомендуется также указать URL-адрес. Сохраните запись, нажав на значок дискеты в верхней части окна.
    • Если вы теперь хотите использовать сохраненный пароль, то имя пользователя и пароль должны вставляться один за другим через буфер обмена в соответствующую форму входа. Откройте требуемую запись в Keepass2Android. Затем коснитесь трех точек после имени пользователя и выберите «Копировать в буфер обмена». Перейдите в приложение, где вам нужно ввести данные и вставить имя пользователя из буфера обмена в правильное поле. Затем вернитесь к управлению паролями и повторите процедуру для пароля.
    • Важно. Буфер обмена через определенные промежутки времени очищается Keepass2Android по соображениям безопасности. Это предотвращает использование кешированных данных другими процессами. Кроме того, приложение блокируется, если оно не использовалось в течение определенного времени. Вы можете самостоятельно отрегулировать периоды времени. Для этого перейдите в меню настроек «Keepass2Android» и перейдите в раздел «Безопасность». Здесь вы можете установить значения для блокировки буфера обмена и время отключенияприложения.

    Как установить и использовать Keepass для Android

    Для того, чтобы управлять своими паролями на ПК, вам понадобится версия KeePass под Windows.

    Как использовать KeePass на Android и iOS

    LastPass был взломан несколько раз в прошлом и у меня были сомнения по поводу перехода на другой сервис. В конце концов, это главный ключ ко всей моей цифровой жизни, которым они владеют. Тем не менее, я остался с ними, надеясь, что они исправят эти проблемы и сделают вещи более безопасными. Однако последние новости о связь с LogMeIn нанес последний удар и разрушил мое доверие, и в следующую секунду я начал искать альтернативы.

    Программы для Windows, мобильные приложения, игры — ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале — Подписывайтесь:)

    Khamosh немного упростил задачу, придумав 3 лучших альтернативы LastPass и KeePass, будучи единственной бесплатной среди них, я предпочел ее другим. Мой папа говорит, что сэкономленный пенни — это заработанный пенни, и я всегда ищу любой способ спасти свой.

    Однако бесплатный ценник означает, что нет надежной поддержки и официальных инструментов для браузеров и смартфонов, что действительно важно для любого менеджера паролей. К счастью, это открытый исходный код, поэтому для устранения разрыва доступна пара инструментов, плагинов и приложений. Мы уже писали о том, как интегрировать KeePass с вашим браузером. Сегодня, как и обещал, я расскажу о некоторых хороших приложениях для Android и iOS.

    Переместить Хранилище в Облако

    Чтобы уловка сработала, ваше хранилище паролей должно храниться в облаке, а поскольку KeePass не имеет собственного сервера, вам придется воспользоваться помощью Dropbox. Установите приложение на свой компьютер и либо переместите существующий файл базы данных в облако, либо создайте новый, если вы только начинаете работу с KeePass.

    Заметка: Пользователи Android могут выбрать размещение файла базы данных KeePass на Google Диске, OneDrive или даже в личной сети SFTP. Однако у пользователей iPhone нет выбора.

    Keepass2Android на Android

    Для KeepPass на Android доступно множество сторонних приложений. Но причина, по которой я выбрал Keepass2Android Прежде всего, это его способность работать с файлами базы данных, размещенными в облаке. Когда вы устанавливаете и открываете приложение, оно попросит вас либо создать новый файл базы данных, либо открыть его с локального диска или различных облачных сервисов.

    После того, как файл будет прочитан, он попросит вас ввести мастер-пароль для расшифровки файла и загрузки всех записей в той же категории, что и ваш компьютер.

    Чтобы использовать приложение, вам нужно найти веб-сайт, который вы посещаете, и открыть ссылку. Вы получите кнопки для копирования имени пользователя и пароля на панели уведомлений и отобразите последний веб-сайт, который вы искали в приложении. Поэтому, когда вы находитесь на веб-странице или в приложении, в котором вам нужно ввести учетные данные, скопируйте и вставьте соответствующие поля из панели уведомлений.

    Одна из интересных особенностей приложения — это возможность работать с любым браузером Android. Откройте опцию общего доступа в браузере и выберите Keepass2Android. Если еще не разблокирован, вам будет предложено ввести пароль. Здесь вы можете искать в базе данных. Вы также можете выбрать клавиатуру KeePass в панели уведомлений и ввести имя пользователя и пароль.

    KeePass Touch для iOS

    Из-за множества ограничений, налагаемых iOS, KeePass Touch не такой многофункциональный, как Keepass2Android. Вы можете синхронизировать файл из Dropbox и локального FTP. Нет выбора для OneDrive или Google Диска. После выбора файла вам будет предложено разблокировать его с помощью мастер-пароля.

    Вы не можете напрямую импортировать имя пользователя и пароль во время просмотра в Safari. Но в приложении есть встроенный браузер, с помощью которого можно легко авторизоваться на веб-сайтах. Если вы действительно хотите использовать Safari или вам нужно ввести свои учетные данные в приложении, вы можете скопировать имя пользователя и пароль из буфера обмена.

    В целях безопасности вы можете установить блокировку PIN-кода, а также получить распознавание Touch ID, что упрощает разблокировку базы данных. Обновления файлов в Dropbox обновляются автоматически. Кроме того, вы можете настроить такие параметры, как видимый пароль и память буфера обмена.

    Вывод

    Вот и все. Мы уже видели, как перенести все данные из LastPass в KeePass и как использовать их в Chrome и Firefox. Теперь мы знаем, как использовать его на наших смартфонах. Если у вас есть какие-либо вопросы по использованию KeePass, свяжитесь с нами на нашем форуме, и я обязательно рассмотрю их.

    Программы для Windows, мобильные приложения, игры — ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале — Подписывайтесь:)

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *