KeePassium הוא לקוח קוד פתוח של KeePass עבור iOS
- קטגוריה: תפוח עץ
לפני כחודש כתבתי מאמר על א KeePass לקוח עבור iOS, התקשר כַּסֶפֶת . ציינתי גם אפליקציה אלטרנטיבית בשם KeePassium ועקבתי במשך זמן מה אחר פיתוח האפליקציה ב- GitHub ו- Reddit.
KeePassium Manager Manager הוא יישום למערכת ההפעלה של iOS של אפל.
התבוננתי בגירסה החינמית של האפליקציה באופן בלעדי. קיימת גרסת פרימיום זמינה עבור $ 11.99 לשנה שמגבילה את מגבלת מסד הנתונים 1 ללא הגבלה ומשחררת הגדרות נוספות.
בואו נסתכל מקרוב על האפליקציה.
איך זה עובד
הממשק של KeePassium נקי, מינימלי ויפה. כשאתה מפעיל את האפליקציה בפעם הראשונה תתבקש עם שתי אפשרויות: הוסף בסיס נתונים או בחר מסד נתונים קיים. אם תבחר באחרון, תוכל להשתמש בבסיס נתונים המתארח בשירותי ענן כמו Dropbox, Google Drive, iCloud Drive, One Drive, Box, NextCloud, או באמצעות WebDAV או SFTP.
בסיס נתונים, מחולל סיסמאות ועוד
יהיה עליכם להתקין את האפליקציה של שירות הענן המתאים במכשיר ה- iOS שלכם כדי שהאפשרות תופיע ב- KeePassium. היתרון כאן הוא ש- KeePassium לא צריך להיות מחובר לשירות מכיוון שהוא יכול לטעון את מסד הנתונים של KeePass מהתיקייה Dropbox במכשיר.
זה די פנטסטי מכיוון שהוא מסיר דאגות אימות מכל התהליך. למרות ש- KeePassium שומר רק מסד נתונים שהוא יוצר בתבנית KDBX4, הוא יכול גם לפתוח / לשמור KDBX3 ו- KDB פורמטים. כמובן שתוכלו להשתמש באפליקציה כדי לשנות גם את סיסמת האב.
לאחר הוספת בסיס נתונים, הוא מופיע בסרגל הצד. הקשה על תיקיה מציגה את כל הכניסות לתוכה ובחירת כניסה תציג את שם המשתמש, הסיסמה (מוסתרת) וכתובת האתר בחלונית הימנית. אתה יכול גם לצרף קבצים והערות לרשומת סיסמה.
זה גם מסתיר את מספר התווים בפועל בסיסמה כך שהמידע מוסתר ולא נחשף לאחרים שמציגים הצצה למסך.
ניתן למיין את הלוח הצדדי על ידי הקשה על הסמל בצד שמאל למטה. סרגל החיפוש בחלקו העליון של החלונית מאפשר לך למצוא ערכים במהירות. יש אפשרות למסד נתונים גיבוי שתשמור עותק נוסף של בסיס הנתונים במכשיר שלך.
ניתן לגשת למחולל הסיסמאות על ידי הקשה על סמל + בלוח השמאלי ובחירה 'צור כניסה'. כך תוכלו להוסיף כניסות חדשות למסד הנתונים אם אתם יוצרים חשבונות חדשים.
KeePassium יכול ליצור סיסמאות אקראיות באמצעות הפרמטרים הבאים: אורך סיסמא, אותיות קטנות, אותיות גדולות, סמלים מיוחדים, ספרות ותווים דומים למראה (כמו 1Il). אפשרות המילוי האוטומטי עובדת מצוין וניתן להשתמש בה בספארי או בדפדפנים אחרים כדי להתחבר באופן מאובטח לחשבונות שלך.
בִּטָחוֹן
KeePassium הוא קוד פתוח וחינמי, אם כי יש לו גרסת פרימיום עם כמה תכונות נוספות. האפליקציה תומכת ב- ChaCha20 ו- AES (כמו שקייפאס עושה) ותומכת גם באלגוריתמים Argon2, Salsa20 ו- Twofish להצפנה.
כשאתה עובר ליישום אחר, Keepassium נועל את בסיס הנתונים כפי שהוא צריך. אם כי מצאתי את זה מעצבן כשבדקתי אותו על ידי מעבר לספארי וממנו כדי לבדוק את העותק הידני ללוח ולחיפוש אפשרויות. אולי שמירה על מסד נתונים פתוח למשך 10 שניות או שמשהו יכול לעזור במניעתו, אפשרות לאפשר זאת תספיק.
נעילת האפליקציה מוסיפה שכבה נוספת של אבטחה ל- KeepPassium. כאשר הדבר פעיל, תצטרך להזין את קוד הסיסמה של המכשיר שלך רק כדי לגשת לאפליקציה. עדיין עליך להזין את סיסמת המאסטר שלך כדי לפתוח את מסד הנתונים מה שהופך אותו לגוזל זמן אך מספק אבטחה טובה יותר.
אפשרות 'ביטול נעילה עם מפתח מאסטר' מושבתת כברירת מחדל ומסיבה טובה. כשתאפשר זאת, Keepassium יזכור את מפתח הראשי (סיסמת אב) במהלך ההפעלה, כך שלא תצטרך להזין את הסיסמה בכל פעם שתפתח את האפליקציה. כשתעבור לאפליקציה אחרת ותחזור תמצא כפתור 'ביטול נעילה' (במקום שדה סיסמה) במסך הבית של האפליקציה. מפתח המאסטר יימחק אוטומטית לאחר סיום מסד הנתונים.


באופן אישי אני לא אוהב אפשרויות כאלה, כי אם אתה שוכח למחוק את מפתח הראשי ולמסור את האייפון או האייפד שלך למישהו, או שהוא נגנב או ייקח, ניתן לגשת למסד הנתונים וכל הסיסמאות והמידע שהוא מכיל ( אלא אם כן אתה מאפשר נעילת אפליקציה).
פסק הזמן של בסיס הנתונים מקושר להגדרת 'ביטול נעילה עם מפתח אב' וזמן ברירת המחדל של ניקוי אוטומטי של Keepassium הוא 60 דקות. זה יותר מדי לדעתי, אך למרבה המזל ניתן להתאים אותו ולהגדיר אותו לנעילה אוטומטית החל מ- 30 שניות ועד 24 שעות או אפילו לעולם. כמובן שאסור לשמור על בסיס נתונים פתוח כל כך הרבה זמן. הייתי אומר שמור על 30 שניות או דקה לביטחון מרבי.
באפשרותך להשתמש בקובץ מפתח כדי לבטל את נעילת בסיס הנתונים. אני מבין שחלק מהאפשרויות הללו יכולות להיות נוחות עבור אנשים מסוימים, אבל זה באמת צריך להיות ביטחון מפני נוחות בכל יום.
מילות סגירה
נראה שההבטחה לקוד פתוח, בחינם, ללא מודעות, ללא ניתוח וללא דפדפן בתוך האפליקציה ב- KeePassium. הייתי אומר שאתה מקבל יותר ממה שאתה משלם עליו, אפילו עם הגרסה החינמית. עם זאת, הבנתי לא נכון את אפשרות נעילת המגע / מזהה פנים ב- KeePassium. זה לא מבטל את נעילת בסיס הנתונים, זו אחת מאפשרויות נעילת האפליקציה. עליך להפעיל את 'זכור מפתח אב' כדי לגרום לו לבטל את נעילת בסיס הנתונים. ובכן, אולי אני מצפה ליותר מדי, אבל כמשתמש ותיק של Keepass2Android, זו תכונה אחת שאני ממש אוהבת.
אני חושב ששני האפליקציות, Strongbox ו- Keepassium טובים באותה מידה. זה באמת לנסות זאת בעצמך ולהחליט סוג של סיטואציה.