KeePass-wachtwoord Veilige beoordeling
- Categorie: Software
KeePass-wachtwoord veilig is een gratis open source wachtwoordbeheerder voor Windows; poorten van de wachtwoordbeheerder zijn ook beschikbaar voor Linux, Mac OS X, Android, iOS en andere systemen.
De recensie concentreert zich op de Windows-versie van KeePass, en hier in het bijzonder versie 2.x omdat deze meer functies biedt.
Wachtwoorden worden bijna overal op het internet van tegenwoordig gebruikt en zelfs op lokale apparaten; u logt in op uw apparaten met een wachtwoord, pincode of andere authenticatie-opties en hebt wachtwoorden nodig voor bijna elke service op internet.
Sommige internetprogramma's, bijvoorbeeld webbrowsers, hebben een functie voor het opslaan van wachtwoorden. Gebruikers kunnen browserextensies installeren om de kernfunctionaliteit te verbeteren en daarvoor ook desktopprogramma's of applicaties gebruiken.
Wachtwoordmanagers kunnen worden onderverdeeld in drie groepen: online, lokaal of gemengd. Online wachtwoordbeheerders gebruiken cloudopslag om gegevens te synchroniseren. LastPass is een typisch voorbeeld van een online service. Lokale wachtwoordmanagers draaien op het lokale apparaat en slaan de gegevens standaard op het apparaat op en niet in de cloud.
Gemengde wachtwoordbeheerders ondersteunen beide functies en geven de gebruiker de keuze om de meest geschikte optie te kiezen. KeePass valt in de categorie gemengd, hoewel het zijn databases standaard lokaal opslaat.
KeePass-wachtwoord veilig
KeePass wordt geleverd als draagbare versie en installatieversie. U kunt de draagbare versie van de software op een USB-flashdrive plaatsen om deze met u mee te nemen; de functionaliteit van beide versies is identiek.
KeePass toont een lege interface wanneer u het voor de eerste keer start; dit kan een beetje verwarrend zijn voor nieuwe gebruikers, aangezien het niet direct duidelijk is wat u moet doen om te beginnen.
Het allereerste dat u moet doen, is een nieuwe database maken. De database slaat de gegevens op zoals wachtwoorden en andere informatie. Het is gecodeerd en kan alleen worden geopend vanuit KeePass of compatibele programma's.
KeePass kan meerdere databases laden, wat een geweldige functie van het programma is, omdat u gegevens kunt scheiden als u er verschillende databases voor gebruikt.
Het aanmaken van een nieuwe wachtwoorddatabase is eenvoudig, maar het vereist meer gebruikersinteractie en biedt meer opties dan het aanmaken van een nieuw account voor een online wachtwoordbeheerder:
- Selecteer de naam en locatie van het wachtwoorddatabasebestand op het systeem.
- Selecteer een hoofdwachtwoord om het te beschermen.
- Geavanceerde opties voegen keyfile en authenticatie-opties voor Windows-gebruikersaccounts toe die u in plaats daarvan of in combinatie kunt gebruiken.
- Pas de beveiligingsvoorkeuren van de database aan: kies een versleutelingsalgoritme, stel belangrijke afleidingsfuncties in en meer (optioneel)
- Pas andere parameters aan, zoals de naam en kleur van de database, of het gebruik van sjabloonbestanden (optioneel).
De meeste voorkeuren die KeePass biedt, zijn optioneel. U hoeft alleen een naam, locatie en hoofdwachtwoord te selecteren als u dat wilt, maar als u een gevorderde gebruiker bent, kunt u de database aanpassen aan uw behoeften.
KeePass beoordeelt het wachtwoord dat u invoert en gaat verder dan het gebruikelijke 'x tekens nodig hebben, ten minste één cijfer dus het is veilig'. Het controleert op herhalingen, bekende zwakke wachtwoorden en meer om er zeker van te zijn dat het geselecteerde wachtwoord inderdaad sterk is.
Voeg je er een tweede authenticatie-optie aan toe, bijvoorbeeld keyfile, dan verhoog je de beveiliging van de database nog verder. Aanvallers hebben het hoofdwachtwoord en het sleutelbestand nodig om de wachtwoorddatabase te doorbreken.
Tip : u kunt de KeePass-database in de map van een cloud-synchronisatieprovider op het apparaat plaatsen om synchronisatie te gebruiken. Vanilla KeePass ondersteunt geen standaard synchronisatie, maar u kunt deze tijdelijke oplossing of plug-ins gebruiken om de functionaliteit in te schakelen als u deze nodig heeft.
Nadat u de database heeft gemaakt, kunt u de importfunctionaliteit van KeePass gebruiken om gegevens van een andere wachtwoordbeheerder te importeren of het programma helemaal opnieuw gebruiken.
KeePass ondersteunt het importeren van gegevens uit webbrowsers zoals Chrome, veel wachtwoordbeheerders en algemene wachtwoordbestanden. Plug-ins breiden de importfunctionaliteit verder uit en integreren naadloos in de wachtwoordbeheerder.
KeePass geeft informatie in twee panelen weer wanneer u een wachtwoorddatabase in het programma laadt. Links worden mappen weergegeven die wachtwoorden kunnen bevatten en rechts de wachtwoorden van de actieve map of zoekresultaten.
Een standaarddatabase bevat verschillende mappen die u kunt gebruiken; het kan de manier waarop u met KeePass werkt verbeteren, maar het is niet vereist voor gebruik. Het hoofdvenster bevat standaard titels, gebruikersnamen, URL's, notities en verborgen wachtwoorden.
U kunt op dat moment met elke dataset communiceren door er met de rechtermuisknop op te klikken en een van de beschikbare opties te selecteren. Gebruik contextmenu-items om de gebruikersnaam, het wachtwoord of de URL te kopiëren en andere bewerkingen uit te voeren.
Een dubbelklik opent de gegevens zodat u deze kunt bewerken en toegang krijgt tot aanvullende informatie die het overzicht mogelijk niet biedt.
Nieuwe wachtwoorden toevoegen aan KeePass is eenvoudig; Selecteer Bewerken> Vermelding toevoegen om aan de slag te gaan. Vul een van de velden van het dialoogvenster voor het nieuwe wachtwoord in, bijv. de titel, gebruikersnaam, wachtwoord of URL, en klik op de knop Opslaan.
KeePass ondersteunt andere vormen van gegevens en informatie die u naast gebruikersnaam en wachtwoord kunt opslaan:
- Voeg bestandsbijlagen toe aan een database-item.
- Voeg aangepaste strings en notities toe.
- Selecteer tags.
- Aangepaste kleuren.
- Definieer automatisch typegedrag.
KeePass bevat een wachtwoordgenerator die u kunt gebruiken om sterke unieke wachtwoorden te genereren. U kunt de wachtwoordlengte en het gebruik van tekens definiëren, bijv. hoofdletters en kleine letters, speciale symbolen of cijfers in de wachtwoordbeheerder.
Geavanceerde opties zijn onder meer het gebruik van aangepaste algoritmen of patronen (bijv. Maak een wachtwoord met zes kleine letters, zes hoofdletters en vier cijfers), het voorkomen van het gebruik van op elkaar lijkende karakters en het beperken van het gebruik van karakters tot één in het wachtwoord.
Wachtwoorden die u genereert, worden automatisch opgeslagen door KeePass.
KeePass integreert niet automatisch in browsers, maar het ondersteunt een globale sneltoets dat werkt met veel verschillende programma's. U kunt Ctrl-Alt-A gebruiken om inloggegevens automatisch in te vullen als het venster correct is geïdentificeerd door KeePass.
U kunt zelfs het gedrag van automatisch typen aanpassen voor sites die niet-standaard aanmeldingsformulieren gebruiken, of tweekanaals automatische verduistering inschakelen om u te beschermen tegen alle huidige keyloggers.
Er zijn plug-ins beschikbaar om KeePass te integreren in grote browsers zoals Safari, Chrome of Firefox. Als u deze opties niet gebruikt, kunt u nog steeds de oude versie van kopiëren en plakken gebruiken om u aan te melden bij sites op internet.
KeePass-beveiliging
KeePass ondersteunt verschillende coderingsstandaarden, AES en Twofish, die als zeer veilig worden beschouwd. Het versleutelt de volledige database en gebruikt SHA-256 om de hoofdsleutelcomponenten te hashen.
Het beschermt wachtwoorden, zelfs als KeePass actief is, en maakt woordenboek- en brute-force-aanvallen moeilijker door gebruik te maken van belangrijke afleidingsfuncties.
De wachtwoordbeheerder beschikt over beveiligingsfuncties voor het bewerken van wachtwoorden die de gegevens beschermen tegen programma's die proberen de wachtwoorden te stelen die u invoert, en u kunt veilig desktopgebruik inschakelen voor het invoeren van het hoofdwachtwoord ter bescherming tegen keyloggers en vele andere bedreigingen.
Gebruikers kunnen authenticatie-opties combineren. Het beveiligen van databases met het hoofdwachtwoord is de standaardoptie, u kunt het combineren met het gebruik van een sleutelbestand voor dat extra beetje beveiliging.
Een beveiligingsaudit van KeePass in 2016 vond geen ernstige tekortkomingen in de uitvoering.
Tip : Bekijk onze hoe u de KeePass-beveiligingsgids kunt verbeteren voor aanvullende veiligheidsgerelateerde suggesties.
KeePass-plug-ins
Plug-ins breiden de functionaliteit uit van de wachtwoordbeheerder. De meeste plug-ins zijn alleen compatibel met KeePass 2.x, maar gebruikers van versie 1.x vinden ook enkele plug-ins voor de versie van de wachtwoordbeheerder.
Plug-ins breiden KeePass uit; u kunt plug-ins installeren die importopties toevoegen voor verschillende wachtwoordindelingen, plug-ins voor back-up en synchronisatie, plug-ins die integreren met programma's of apparaten, hulpprogramma's die functionaliteit toevoegen, en meer.
De installatie van plug-ins is eenvoudig, maar ook niet zo eenvoudig als het zou kunnen zijn:
- Download de plug-in die u wilt gebruiken.
- Het wordt geleverd als een zip-archief dat u op uw systeem moet uitpakken.
- Open KeePass en selecteer Tools> Plug-ins> Map openen; dit opent de plugin-map van de wachtwoordbeheerder.
- Kopieer de uitgepakte plug-in naar de map met plug-ins van KeePass.
- Start KeePass opnieuw.
De plug-in die u naar de map hebt verplaatst, wordt door KeePass geladen en is klaar voor gebruik.
KeePass 1.x versus KeePass 2.x
KeePass wordt aangeboden in twee verschillende versies voor Windows; KeePass 2.x en KeePass 1.x, dit zijn verschillende versies van de wachtwoordbeheerder die verschillende functies bieden. Met andere woorden, KeePass 2.x is geen update van KeePass 1.x.
KeePass 2.x biedt functies die versie 1.x van de software niet ondersteunt. U kunt de functievergelijkingstabel op de officiële projectwebsite bekijken voor een lijst met de belangrijkste verschillen tussen beide versies.
Om er maar een paar te noemen: KeePass 2.x ondersteunt hoge DPI en biedt volledige Unicode-ondersteuning; het kan worden uitgevoerd onder Mono, ondersteunt aanvullende versleutelingsalgoritmen, betere ondersteuning van plug-ins, ondersteunt beveiligde desktop, betere importfunctionaliteit, ondersteuning voor scripting en activering, opties om wachtwoorddatabases via URL's te laden en meer.
KeePass 2.x is gebaseerd op het Microsoft .Net Framework, terwijl versie 1.x van de wachtwoordbeheerder dat niet is.
KeePass-kritiek
De wachtwoordbeheerder wordt geconfronteerd met drie belangrijke punten van kritiek:
- Het is niet mooi en ziet er ouderwets uit.
- Het wordt standaard geleverd zonder online synchronisatiefunctie.
- Integratie in browsers is niet de beste.
Ontbrekende synchronisatie- en browserintegratiefuncties kunnen worden toegevoegd met behulp van plug-ins. Hoewel dat een andere partij aan het hele proces toevoegt, aangezien veel plug-ins niet door de ontwikkelaar van KeePass maar door gebruikers worden gemaakt, voegen plug-ins ontbrekende opties toe aan het programma.
U kunt de KeePass-database ook in de synchronisatiemap van Google Drive, Dropbox of OneDrive of een andere synchronisatieservice plaatsen om deze automatisch tussen apparaten te laten synchroniseren.
Ik log de hele dag in op veel sites en vond het hele proces nooit hinderlijk, zelfs niet zonder het gebruik van plug-ins of de automatische typefunctie.
De interface ziet er inderdaad uit alsof hij uit de vorige eeuw komt; hoewel sommige gebruikers het programma daarom misschien niet leuk vinden, geef ik niet echt om het uiterlijk van programma's, op voorwaarde dat het uiterlijk de bruikbaarheid niet verstoort.
Afsluitende woorden en oordeel
KeePass is in de eerste plaats een lokale wachtwoordbeheerder voor Windows. U kunt het op andere besturingssystemen draaien met behulp van Mono of poorten van derden, en het programma uitbreiden als u functionaliteit nodig heeft die de vanille-versie niet bevat.
Het programma is geauditeerd en de audit bleek prima voor de applicatie; het maakt gebruik van sterke beveiligingsopties, vooral als u het hoofdwachtwoord combineert met het gebruik van een sleutelbestand, en wordt geleverd met een ongelooflijke functionaliteit uit de doos.
Het is niet het meest comfortabele programma, vooral niet als je gewend bent aan online wachtwoordmanagers zoals LastPass die goed integreren in browsers en het daardoor erg comfortabel voor je maken.
KeePass maakt dat naar mijn mening goed met het enorme aantal functies en opties; het is waarschijnlijk de wachtwoordbeheerder die u de meeste controle geeft en dat is zelfs zonder de plug-ins die de functionaliteit verder uitbreiden.