KeepassXC


ProPrivacy.com คะแนน
8 จาก 10

สรุป

KeePassXC เป็นการใช้งานข้ามแพลตฟอร์มแบบโอเพ่นซอร์สของตัวจัดการรหัสผ่าน KeePass ที่ยอดเยี่ยม สิ่งสำคัญที่สุดคือมันใช้มาตรฐาน KeePass (เวอร์ชัน 1 และ 2) .kbdx คอนเทนเนอร์ดังนั้นจึงสามารถใช้งานร่วมกับแอพอื่น ๆ ทั้งหมดที่ใช้มาตรฐาน KeePass.

สถิติด่วน

  • ประเทศ
    n / a

การตั้งราคา

KeePassXC เป็นชุมชน fork ของ KeePassX ซึ่งตัวเองเป็นทางแยกข้ามแพลตฟอร์มของ KeePass สำหรับ Windows ดั้งเดิม ไม่เหมือนกับ KeePass ดั้งเดิมซึ่งเขียนด้วย. NET แต่ KeePassXC จะถูกเขียนเป็น C++.

ทั้งหมดนี้เป็นวิธีที่ค่อนข้างยืดยาวในการบอกว่า KeePassXC เป็นโปรแกรมโอเพ่นซอร์สที่ให้บริการฟรีในทุก ๆ ความหมายของคำ.

คุณสมบัติ

  • การเข้ารหัสที่แข็งแกร่งฝั่งไคลเอ็นต์ (e2e)
  • การสนับสนุนข้ามแพลตฟอร์ม
  • ซิงค์ผ่านบริการคลาวด์
  • สนับสนุน 2FA
  • โอเพ่นซอร์ส
  • AutoType
  • การรวมเบราว์เซอร์ (ผ่านปลั๊กอิน)

KeePassXC ไม่รองรับปลั๊กอิน KeePass แม้ว่าตอนนี้จะรองรับคอนเทนเนอร์ KeePass ที่เข้ารหัสโดยใช้ปลั๊กอินการเข้ารหัส TwoFish.

นอกจากนี้ยังไม่มีรหัสผ่านหลักและ / หรือตัวเลือกการกู้คืนไฟล์คีย์ ดังนั้นอย่าลืมหรือทำหายถ้าคุณต้องการที่จะเห็นรหัสผ่านของคุณอีกครั้ง!

การสนับสนุนข้ามแพลตฟอร์ม

KeePassXC พร้อมใช้งานสำหรับ Windows, macOS และ Linux โดยมีแพ็คเกจเฉพาะการกระจาย Linux สำหรับ Ubuntu, Debian, Artch, Gentoo, Fedora, CentOS และ OpenSUSE หรือคุณสามารถคอมไพล์จากซอร์สโค้ดบนแพลตฟอร์ม Linux.

สิ่งสำคัญคือต้องทราบว่า KeePassXC เข้ากันได้อย่างสมบูรณ์กับแอพอื่น ๆ ที่ใช้ KeePass ซึ่งใช้คอนเทนเนอร์รหัสผ่าน. kbdx.

ตัวอย่างเช่นผู้ตรวจสอบนี้ใช้ KeePass ดั้งเดิมบนเครื่อง Windows ของเขา, KeePass2 Android บนโทรศัพท์และ Chromebook, KeePassium บน iPad ของเขาและ KeePassXC บนระบบ macOS และ Linux ของเขา เข้าถึงไฟล์รหัสผ่าน. kbdx เดียวกันทั้งหมดซึ่งเก็บไว้ใน Dropbox เพื่อซิงค์รหัสผ่านในทุกอุปกรณ์.

เป็นที่น่าสังเกตว่า KeePassXC ของข้อได้เปรียบหลักในเบื้องต้นของ KeePass คือการสนับสนุนข้ามแพลตฟอร์ม แต่สิ่งนี้ได้รับการทำลายโดยความจริงที่ว่า KeePass สามารถติดตั้งได้บนแพลตฟอร์มเดสก์ท็อปเกือบทั้งหมดที่ใช้ Mono.

ขอบคุณที่ทำงานใน C ++ อย่างไรก็ตาม KeePassXC มีรูปลักษณ์และความรู้สึกดั้งเดิมมากกว่าที่ KeePass ทำเมื่อทำงานบนแพลตฟอร์มที่ไม่ใช่ Windows.

ซิงค์ผ่านบริการคลาวด์

.ไฟล์ kbdx ได้รับการเข้ารหัสอย่างสมบูรณ์และบรรจุรหัสผ่านที่มีอยู่ในตัวเองซึ่งสามารถจัดเก็บได้อย่างปลอดภัยทุกที่แม้บนแพลตฟอร์มคลาวด์ที่ไม่ปลอดภัยเช่น Dropbox หรือ Google Drive สิ่งนี้ช่วยให้การซิงค์รหัสผ่านง่าย ๆ และปลอดภัยในอุปกรณ์แพลตฟอร์มและแม้แต่การใช้งานที่แตกต่างกันของ KeePass.

ในอดีตข้อ จำกัด มากมายของ iOS ทำให้ข้อ จำกัด ในการซิงค์ผ่านแพลตฟอร์มคลาวด์ของบุคคลที่สาม การอัปเดตล่าสุดของแอพพลิเคชั่น Files ในตัวได้รับการปรับปรุงให้ดีขึ้นทำให้แอป iOS เช่น KeePassium ซิงค์คอนเทนเนอร์. kbdx ตามปกติ.

สิ่งหนึ่งที่ควรคำนึงถึงหากคุณรักษาความปลอดภัยไฟล์. kddx ของคุณด้วย keyfile (ดูด้านล่าง) คือคุณไม่ควรซิงค์ keyfile นี้ระหว่างอุปกรณ์ที่ใช้แพลตฟอร์มคลาวด์ที่ไม่ปลอดภัยหรือแพลตฟอร์มที่ไม่ปลอดภัยอื่น ๆ เช่นอีเมล.

ตามหลักแล้วคุณควรโอนคีย์ไฟล์ไปยังอุปกรณ์ที่เชื่อถือได้โดยใช้ USB หรือวิธีการที่คล้ายกันซึ่งบุคคลที่สามไม่สามารถเข้าถึงไฟล์คีย์ได้ กล่าวอีกนัยหนึ่งไม่เคยอัปโหลดไปยังอินเทอร์เน็ต!

ความเป็นส่วนตัว & ความปลอดภัย

อำนาจศาล

KeePassXC เป็นซอฟต์แวร์โอเพ่นซอร์สที่พัฒนาโดยชุมชนดังนั้นเขตอำนาจศาลจึงไม่มีผลบังคับใช้.

โอเพ่นซอร์ส

KeePassXC เป็นโอเพ่นซอร์สทั้งหมด ซึ่งหมายความว่าทุกคนสามารถตรวจสอบรหัสเพื่อให้มั่นใจว่าไม่มีจุดอ่อนหรือจุดอ่อนที่สำคัญอยู่ในนั้นและเป็นวิธีเดียวที่มีความหมายที่ซอฟต์แวร์สามารถเชื่อถือได้.

ในปี 2559 โครงการตรวจสอบซอฟต์แวร์ฟรีและโอเพ่นซอร์สของสหภาพยุโรป (EU-FOSSA) ได้ตรวจสอบ KeePass 1.31 สรุปว่า“ รหัสดังกล่าวอยู่ในระดับที่ดีจากมุมมองด้านความปลอดภัยโดยมีข้อค้นพบเพียงเล็กน้อยเท่านั้น หรือมีความเสี่ยงสูงในธรรมชาติ”

KeePass 1.x แตกต่างอย่างมากจาก KeePass 2.x นับประสา KeePassXC แต่สิ่งที่ค้นพบเหล่านี้เป็นสิ่งกระตุ้น.

การเข้ารหัสจากต้นทางถึงปลายทาง

คอนเทนเนอร์ KeePass .kbdx ถูกเข้ารหัสโดย KeePassXC บนคอมพิวเตอร์ของคุณและสามารถถอดรหัสได้โดยใช้รหัสผ่านที่ถูกต้องเท่านั้น (รวมถึงไฟล์คีย์หากใช้)

ดังที่ระบุไว้แล้วภาชนะเหล่านี้บรรจุในตัวเองและสามารถจัดเก็บได้อย่างปลอดภัยทุกที่ แม้ว่าบางคนสามารถเข้าถึงไฟล์. kbdx โดยไม่ต้องใช้รหัสผ่านที่ถูกต้อง (และคีย์ไฟล์ถ้าใช้) พวกเขาจะไม่สามารถเข้าถึงรหัสผ่านที่คุณจัดเก็บไว้ได้.

การอ่านรหัส

.คอนเทนเนอร์ kbdx ที่สร้างใน KeePassXC จะถูกเข้ารหัสโดยใช้ AES-256 เสมอ เราไม่พบการยืนยัน แต่เราถือว่ามีการใช้การตรวจสอบแฮช SHA256 แบบเดียวกับที่เห็นภายใน KeePass Keyfiles ถูกแฮชโดยใช้ฟังก์ชันการสืบทอดคีย์ Argon2.

แม้ว่าจะไม่สามารถสร้างได้ แต่ KeePassXC สามารถนำเข้าและใช้ไฟล์. kdbx ที่เข้ารหัสโดยแอปอื่น ๆ ที่เข้ากันได้กับ KeePass โดยใช้ TwoFish หรือ Chacha20 ciphers.

สนับสนุน 2FA

เช่นเดียวกับ KeePass ทุกรุ่นคุณสามารถให้ความปลอดภัยเพิ่มเติมสำหรับรหัสผ่านของคุณโดยสร้าง keyfile เมื่อคุณสร้างคอนเทนเนอร์. kbdx ใหม่.

นอกเหนือจากรหัสผ่านสิ่งนี้ยังให้การรับรองความถูกต้องด้วยสองปัจจัย (2FA) ซึ่งต้องการสำเนาของ keyfile ที่จะปรากฏบนอุปกรณ์ของคุณก่อนที่คุณจะสามารถเปิดฐานข้อมูล. kbdx.

KeePassXC รองรับ 2FA ผ่าน YubiKey นี่เป็นคุณสมบัติที่ไม่ได้รับการสนับสนุนใน KeePass ดั้งเดิมแม้ว่าจะสามารถทำได้ผ่านปลั๊กอิน.

สนับสนุน

เว็บไซต์ KeePassXC มีเอกสารพื้นฐานคำถามที่พบบ่อยทั่วไป (ส่วนใหญ่ไม่ใช่ด้านเทคนิค) และบล็อก หลังจากนั้นคุณเป็นเจ้าของด้วยตัวเอง โชคดีที่ทุกคนคุ้นเคยกับวิธีใช้ KeePass ด้วยความรู้สึกเหมือนอยู่บ้านด้วย KeyPassXC.

สะดวกในการใช้

KeePassXC เข้ากันได้ดีกับความสวยงามของระบบปฏิบัติการโฮสต์ที่ดีกว่า KeePass ในเครื่องที่ไม่ใช่ Windows แต่ก็คล้ายกันมากในการใช้งาน กล่าวอีกนัยหนึ่งมันเป็นตัวจัดการรหัสผ่านที่ค่อนข้างตรงไปตรงมาและใช้งานง่าย.

รายการรหัสผ่าน

การสร้างฐานข้อมูล. kbdx ใหม่นั้นง่ายมาก แตกต่างจาก KeePass ฐานข้อมูล KeePassXC ทั้งหมดใช้การตั้งค่าเดียวกันดังนั้นการตัดสินใจเดียวที่คุณต้องทำคือการสร้าง keyfile เพื่อใช้กับฐานข้อมูลของคุณและใช้รหัสผ่านหรือวลีรหัสผ่านใดเพื่อใช้.

อัปเดตคีย์หลัก

เพียงให้แน่ใจว่าจะไม่ลืมรหัสผ่านหลักของคุณ (หรือสูญเสียคีย์ไฟล์ของคุณหากใช้) เนื่องจากไม่มีตัวเลือกการกู้คืน.

นอกเหนือจากรหัสผ่านคุณสามารถใช้ฟิลด์บันทึกย่อเพื่อเก็บข้อมูลใด ๆ ที่คุณต้องการได้อย่างปลอดภัย คุณสามารถเลือกรหัสผ่านของคุณเองหรือให้ KeePassXC สร้างรหัสผ่านที่ปลอดภัยสำหรับคุณ สำหรับสิ่งนี้คุณสามารถระบุช่วงของเกณฑ์ซึ่งเหมาะสำหรับเว็บไซต์ที่มีข้อกำหนดรหัสผ่านเที่ยวยุ่งยิ่ง.

การป้อนรหัสผ่าน

เราชอบคุณลักษณะตัวสร้างข้อความรหัสผ่านโดยเฉพาะอย่างยิ่งแทนที่จะสร้างรหัสผ่านที่จำยาก แต่สร้างข้อความรหัสผ่านที่ปลอดภัย แต่จำได้ง่ายกว่ามาก.

วลีรหัสผ่านง่ายต่อการจดจำ

คุณสามารถแนบแอททริบิวที่ผู้ใช้กำหนดเองกับรายการรหัสผ่านใด ๆ รวมทั้งไฟล์เกือบทุกประเภท คุณสมบัติเหล่านี้ทำให้ KeePassXC เป็นผู้จัดการที่ยืดหยุ่นและทรงพลังสำหรับข้อมูลสำคัญทุกประเภทไม่ใช่แค่รหัสผ่าน.

ติดตามรายการรหัสผ่านขั้นสูง

AutoType

คุณสมบัติอีกอย่างของ KeePassXC ที่เราชอบคือ Autotype เลือกรายการรหัสผ่านใน KeePassXC และวางเคอร์เซอร์เมาส์ของคุณในฟิลด์แบบฟอร์ม กดปุ่มป้อนอัตโนมัติและ KeePassXC จะป้อนทั้งชื่อผู้ใช้และรหัสผ่านด้วยความแม่นยำที่น่าประทับใจ มันจะกดปุ่มย้อนกลับให้คุณโดยอัตโนมัติเพื่อการเข้าสู่ระบบที่รวดเร็วยิ่งขึ้น.

สิ่งที่ดีเป็นพิเศษเกี่ยวกับคุณลักษณะนี้คือใช้งานได้กับเบราว์เซอร์ใดก็ได้โดยไม่ต้องใช้ปลั๊กอินของเบราว์เซอร์.

ปลั๊กอินเบราว์เซอร์

KeePassXC-Browser เว็บแอดออนสำหรับ Firefox และ Chrome (รวมถึง Chromium, Opera และ Vivaldi) ต้องเปิดฐานข้อมูล KeePassXC เพื่อให้ทำงานได้ (ซึ่งเข้าใจได้ง่ายจากมุมมองด้านความปลอดภัย) แต่ติดตั้งง่ายและใช้งานง่าย.

น่าเศร้าที่ช่วงไม่กี่เดือนที่ผ่านมา (ขณะที่เขียน) โปรแกรมเสริมของเบราว์เซอร์ KeePassXC หยุดทำงานบนระบบ macOS และ Ubuntu ของผู้ตรวจสอบคนนี้ (ทั้ง Firefox และ Chrome).

ปัญหาไม่ได้ส่งผลกระทบต่อผู้ใช้ทั้งหมด แต่เป็นปัญหาที่ทราบ มีการปรับปรุงสัญญาซึ่งจะแก้ไขได้แม้ว่าจะใช้เวลานานกว่าจะเป็นจริง.

โชคดีและแม้จะถูกคิดค่าเสื่อมราคาอย่างเป็นทางการโดยทีมงาน KeePassXC แต่วิธีการเชื่อมต่อเบราว์เซอร์ KeePassHTTP-Connector ของการรวมเบราว์เซอร์ (อธิบายไว้ที่นี่สำหรับ KeePass) ยังคงทำงานได้ดีสำหรับ KeePassXC.

ปลั๊กอินของเบราว์เซอร์

สถานการณ์นี้น้อยกว่าอุดมคติ แต่ให้วิธีแก้ปัญหาที่ยอมรับได้จนกว่า Add-on เบราว์เซอร์ KeePassXC-Browser จะได้รับการแก้ไขสำหรับทุกคน เมื่อใดเราจะอัปเดตบทวิจารณ์นี้.

ความคิดสุดท้าย

เราเป็นแฟนตัวยงของ KeePass ในทุกรูปแบบและจะเลือกรุ่นใดก็ได้เหนือทางเลือกทางการค้าเช่น LastPass หรือ 1Password Bitwarden เป็นโอเพ่นซอร์สและมีการแข่งขันที่รุนแรงสำหรับผู้ใช้ทั่วไป แต่ผู้ตรวจสอบนี้ชอบความยืดหยุ่นและธรรมชาติที่มีอยู่ในตัวเองของแพลตฟอร์ม KeePass.

KeePassXC ไม่ยืดหยุ่นเท่ากับ KeePass เนื่องจากไม่มีการสนับสนุนปลั๊กอินที่มีประโยชน์มากมายของ KeePass แต่มันก็ดูดีสำหรับแพลตฟอร์มที่ไม่ใช่ Windows และเราชอบฟังก์ชั่นตัวสร้างอัตโนมัติและข้อความรหัสผ่าน.

นอกจากนี้ยังสามารถใช้งานร่วมกับ KeePass เวอร์ชันอื่น ๆ ได้ทั้งหมดดังนั้นจึงไม่มีอันตรายใด ๆ ในการมิกซ์และจับคู่เวอร์ชันต่าง ๆ บนแพลตฟอร์มต่างๆในขณะที่ยังสามารถเข้าถึงรหัสผ่านของคุณได้อย่างปลอดภัย.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me