Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Komputery - oprogramowanie i sprzęt (https://forum.cdrinfo.pl/f113/)
-   -   KeePass (https://forum.cdrinfo.pl/f113/keepass-94231/)

andy 26.11.2016 19:42

Cytat:

Closing Words

KeePass is an excellent, secure, password manager for Windows. The results of the code audit suggest that it is a well designed program with no critical or high risk issues.
http://www.ghacks.net/2016/11/22/kee...ilities-found/

Patrix 06.02.2015 01:06

Cytat:

Napisany przez Berion (Post 1313280)
@ Patrix
W takim razie nie rozumiem dlaczego mnie nie zrozumiałeś.

Nigdzie nie pisałem, że Cię nie rozumiem :)

andy 05.02.2015 23:56

Należy też dodać, że w przypadku K2A do wprowadzania haseł można użyć klawiatury od razu K2A co zwiększa bezpieczeństwo.

btw,
Proponuję zmienić tytuł na KeePass ;-)

Berion 05.02.2015 23:43

@ Patrix
W takim razie nie rozumiem dlaczego mnie nie zrozumiałeś.

@ Andy
Cóż... ilość haseł do zapamiętania się potroiła, a większość i tak do rzeczy których rzadko używam. Notes przegrał. ;p

@ M@X
Jak mówiłem, możesz sobie wrzucić do zasobu dowolnej chmury. Nie wiem jak wygląda w iOS wymiana zasobów między programami, ale na Androidzie nie ma z tym problemów.

andy 05.02.2015 23:37

KeePass jest chyba jedynym godnym zaufania menadżerem haseł.

@Berion co się stało, że zacząłeś go używać? Wcześniej wystarczył Ci notes :-P

mgit 05.02.2015 23:32

Cytat:

Napisany przez M@X (Post 1313275)
To moze lepiej wszystko pamietac? Wtedy jest ultrabezpiecznie. Rachunki placic na poczcie, wiedze czerpac z encyklopedii a do znajomych za granica dzwonic ze stacjonarnego.

O to to, a tą encyklopedie nie trzymać w domu tylko korzystać z biblioteki i przepisywać ręcznie k***a

andy 05.02.2015 23:28

Trzymanie bazy kluczy w chmurze jest ok TYLKO i WYŁĄCZNIE, kiedy TYLKO TY znasz master key. W przypadku 1Pass czy innych podobnych oni też*znają klucz do twojej bazy (:

Jedną z fajniejszych funkcji KP jest wielokrotne haszowanie frazy zanim zostanie użyta jako hasło - http://keepass.info/help/base/security.html#secencrypt dzięki czemu ataki siłowe czy ze słownikiem stają się bezużyteczne. Powiedzmy, że ustawiasz tyle iteracji aby zajęło to twojemu komputerkowi 5 sekund. Osoba próbująca złamać klucz główny sprawdzi na podobnej klasy sprzęcie tylko jedną kombinację na 5s :)

M@X 05.02.2015 23:25

To moze lepiej wszystko pamietac? Wtedy jest ultrabezpiecznie. Rachunki placic na poczcie, wiedze czerpac z encyklopedii a do znajomych za granica dzwonic ze stacjonarnego.

mgit 05.02.2015 23:21

MAX tu nie chodzi o wygodę a o bezpieczeństwo...
Jak by się tak głębiej zastanowić - to brak net'a dopiero zapewni ci bezpieczeństwo a i to nie do końca - bo są jeszcze pendrive i inne nośniki...

M@X 05.02.2015 23:17

Uzywanie bazy hasrl bez chmury jest moim zdaniem bez sensu. Pi co mi cos co zbiera w jednym miejscu moje hasla skoro zrobi to tylko na jednym urzadzeniu? To nie czasy Pentium II gdzie jedynym urzadzeniem z dostepem do Internetu byl komputer...

Patrix 05.02.2015 23:17

Cytat:

Napisany przez Berion (Post 1313268)
Odnoszę wrażenie, że po za Andym nie rozumiecie czym i jak działa ten program. ;p

To sobie wmawiaj - mam i używam :]

andy 05.02.2015 23:15

@Berion na Windzie/Linuksie wskazujesz bazę która zapisywana jest w katalogu dropboksa. W Androidzie (K2A):
Cytat:

read/write files on the web directly (supports FTP and WebDAV). You can use "Keepass2Android Offline" if you don't need this feature.
Dodatkowo potrafi wykrywać konflikty bazy - np. zostawisz otwartą na komputerze a przez telefon dodasz nowy wpis.

Berion 05.02.2015 23:07

Nie ma, ale przecież możesz sobie samemu wrzucić na Dropbox'a czy czego tam używasz (możesz sobie ustawić domyślą lokalizację zapisywania pliku w zasobie który np. odczytuje Dropbox) albo dodać taką funkcjonalność przez dodatek, który obniży bezpieczeństwo. ;p

M@X 05.02.2015 22:59

To sie zdecydujcie - jest czy nie ma?

Synchronizowale, baze 1Password przez iCloud na wszystkich urzadzeniach i nie bylo problemu. Teraz w sumie nie mam juz potrzeby bo jest iCloud Keychain, ale przywiazalem sie do 1Password i mam sentyment.

Berion 05.02.2015 22:56

Ale ja wcale nie zasugerowałem, że używasz jednego hasła. Nie wiem skąd ten pomysł?
Odnoszę wrażenie, że po za Andym nie rozumiecie czym i jak działa ten program. ;p

KeePass jest programem, w którym użytkownik przechowuje hasła, loginy, adresy stron, notatki, a nawet pliki jeśli chce. Przy tworzeniu bazy, użytkownik pytany jest o wymyślenie hasła, które będzie musiał za każdym razem podawać przy otwieraniu zaszyfrowanej nim bazy danych i wtedy kiedy program zrzucimy na pasek, przelogujemy się etc. (można to powyłączać jak ktoś jest świadomy zagrożeń ;]). Jednym z narzędzi ułatwiających ustalanie haseł do innych stron jest wspomniany generator, w którym można sobie ustawiać różne profile z ustawieniami generowania tegoż hasła.

Synchronizacji z chmurą nie ma, ponieważ kto by za to płacił (w sensie autora)? Program jest otwarto źródłowy, rozwijany w dwóch gałęziach. Starszej i nowszej (ale wymagającej dot neta). Jest też bardzo popularny, więc na pewno bezpieczniejszy niż jakieś 1passwordy, na dodatek z własną usługą chmury (czyli mają na bank sposób na odczyt hasła i całą bazę haseł nieświadomych klientów - tak to wygląda M@X, być może tego nie robią). ;]


Wszystkie czasy w strefie CET. Aktualna godzina: 11:48.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.