בדוק את כל הסיסמאות של KeePass מול בסיס הנתונים Have I Be Pwned באופן מקומי
- קטגוריה: בִּטָחוֹן
המדריך הבא מביא אתכם לשלבים של שילוב בדיקות אבטחת סיסמאות במנהל הסיסמאות של KeePass. ההמחאות משתמשות במאגר המידע האחרון של Have I been Pwned של סיסמאות שהודלפו והכול מופעל באופן מקומי כך שלא תצטרכו לדאוג לדליפת חיפושי סיסמאות דרך האינטרנט.
KeePass הוא מנהל סיסמאות שולחני מעולה המאחסן מאגרי מידע מקומיים כברירת מחדל. זהו מנהל סיסמאות עשיר בתכונות זה עבר ביקורת בשנת 2016.
Have I Be Pwned הוא שירות מקוון כדי לבדוק אם אחד מחשבונותיך המקוונים נפגע בהפרת נתונים.
ישנם מנהלי סיסמאות, למשל 1 סיסמא, הגיע עם פונקציונליות לבדיקת סיסמאות מול בסיס הנתונים.
מסדר את העניינים
משתמשי KeePass יכולים לעשות את אותו הדבר, אך באופן מקומי. הנה מה שצריך בשביל זה:
- אתה צריך עותק של KeePass .
- הורד את הגרסה האחרונה של התוסף KeePass בדיקה לא מקוונת של HIPB . KeePass תומך הרבה תוספים זה עשוי לשפר את האבטחה ופונקציונליות אחרת.
- הורד את קובץ מסד הנתונים הסיסמא האחרון של SHA-1 (בהזמנת hash) מתוך האם כבר חצויתי .
מקם את קובץ התוסף בתיקיית התוסף KeePass. התוסף הוא קוד פתוח ותוכלו לבנות אותו מאפס ולהטיל אותו וטרינר אם יש לכם את הכישורים.
עותקים מותקנים של KeePass נמצאים תחת C: Fil Files (x86) KeePass כברירת מחדל.
חלץ את קובץ מסד הנתונים של הסיסמה והניח אותו איפשהו במערכת. שימו לב שיש לו גודל של 23 גיגה-בייט בפורמט טקסט רגיל כרגע, להורדה יש גודל של בערך 9 גיגה-בייט.
הפעל את מנהל הסיסמאות של KeePass לאחר מכן ובחר כלים> HIBP לא מקוון בדוק בממשק התוכנית. לחץ על עיון ובחר את קובץ מסד הנתונים של הסיסמה שחילצת למערכת.
אתה יכול לשנות פרמטרים אחרים, למשל שם העמודה ב- KeePass או הטקסט שמוצג עבור סיסמאות מאובטחות ולא מאובטחות.
אחרון חביב, בחרו בתצוגה> הגדרת עמודות והפעילו את העמודה Have I been Pwned כדי להציג את ממצאי הסימון בממשק.
בודק סיסמאות של KeePass מול בסיס הנתונים Have I Be Pwned
יש לך מספר אפשרויות לבדוק סיסמאות כנגד קובץ בסיס הנתונים.
- לחץ פעמיים על שדה הסיסמה של כל ערך כדי לבדוק אותו.
- בחר פריטים מרובים, לחץ באמצעות לחצן העכבר הימני על הבחירה ובחר רשומות נבחרות> יש לי Pwned באתר.
התוסף בודק כל סיסמא מעודכנת מול מסד הנתונים באופן אוטומטי. התוסף בודק את ה- hash של הסיסמה מול בסיס הנתונים של ה- hash כדי לקבוע אם הוא הודלף.
להיט לא אומר בהכרח כי הסיסמה ידועה לצדדים שלישיים מכיוון שהיא תלויה בעוצמת הסיסמה וביכולות של צד שלישי לפענח אותה.
מה אולי תרצו לעשות עם סיסמאות שהודלפו
עדיין מומלץ לשנות סיסמאות שנמצאות בבסיס הנתונים Have I Be Pwned. פשוט בקר באתר או בשירות המדובר והתחל בתהליך סיסמת השינוי באתר.
אתה יכול להשתמש ב- KeePass כדי ליצור סיסמאות מאובטחות חזקות; אלה נבדקים באופן אוטומטי מול בסיס הנתונים Have I Been Pwned כך שתוכלו לקבל אימות גם כן.
מילות סגירה
היתרון העיקרי של השיטה הוא שכל הבדיקות נעשות באופן מקומי. החיסרון שעליך להוריד מהדורות חדשות באופן קבוע כדי לבדוק את הגרסה האחרונה של קובץ מסד הנתונים שהודלף.
עכשיו אתה : באיזה מנהל סיסמאות אתה משתמש?