KeePass — надежное хранение паролей и автоматизация заполнения форм. Как пользоваться KeePass — Автоматическая вставка логина и пароля Обучающие курсы по программе keepass

В этой статье не будет долгих рассуждений на тему – где и зачем хранить пароли, какой менеджер паролей выбрать и т.д. и т.п. Если вы пришли на мой сайт из поисковика (а по статистике – это моя основная аудитория), то значит, вы уже осознаете важность, а также удобство хранения паролей в специализированных программах. И ваш выбор, также как и мой – это программа KeePass. Теперь же перед вами стоит задача разобраться, как пользоваться KeePass, как его настроить и как с ним эффективно работать.

Что ж, вы попали по адресу! KeePass — это действительно один из лучших, надежных и, к тому же бесплатных менеджеров хранения паролей. И в видеоуроке ниже рассказывается практически все о данной программе. Можно даже сказать, что это пошаговая видео-инструкция по KeePass.

В своем видеоуроке автор постарался раскрыть все тонкости, которые необходимо знать как начинающим, так и продвинутым пользователям для того, чтобы эффективно использовать данный менеджер паролей. Описывается весь процесс работы — от скачивания и установки программы до автонабора и подключения плагинов. Такого подробного видеоурока по программе KeePass в сети я больше не встречал.

Смотрите сами содержание урока:
(кому не терпится – переходите сразу к просмотру видео)

  • Где скачать и как русифицировать KeePass
  • Как создать и настроить новую базу паролей
  • Как создать ключ для дополнительной защиты базы
  • Обзор интерфейса программы и разделов меню
  • Подробно о возможностях генератора паролей
  • Обзор раздела KeePass – «Настройки»
  • Как создавать и редактировать группы (категории)
  • Как добавлять записи в базу данных
  • Принцип работы автонабора
  • Установка плагина для автоматического резервного копирования базы паролей.

Keepass – это менеджер паролей, распространяемый на бесплатной основе. Он пригодиться в первую очередь тем пользователям, которые вынуждены создавать отдельные пароли для каждого сервиса. При этом стоит понимать, что хранить пароли и логины в памяти браузера или где-то на листе ненадёжно, так как они могут быть случайно потеряны и/или похищены злоумышленниками.

Использование Keepass для хранения паролей

Интерфейс программы по умолчанию на английском, однако его можно перевести на русский, скачав и поставив руссификатор. Также программа имеет несколько удобных инструментов для работы с паролями. Давайте рассмотрим процесс взаимодействия с ней более подробно.

Скачивание и установка

Рекомендуется делать загрузку программы с официального сайта разработчика, так как менеджер имеет открытый исходный код, следовательно, на ресурсах с плохой репутацией может распространятся версия со встроенным шпионским кодом.

На сайте вы можете найти три версии программы:

  • Classic Edition – это стандартная версия программы, имеющие пониженные требования к железу и программным составляющим компьютера. Например, для её работы необязательно иметь установленный пакет Microsoft.NET;
  • Professional Edition – она больше весит по сравнению с предыдущей версией, а также для её работы требуется установленный пакет Microsoft.NET. При этом пользователю доступны некоторые доработанные инструменты и возможности;
  • Portable – портативная версия, скачиваемая в ZIP-архиве. Может быть запущена даже с флешки. Основное преимущество в том, что она не оставляет никаких записей о своей работе на компьютере, благодаря чему вы можете не беспокоиться за сохранность своей личной информации.


Процесс установки для первых двух версий практически одинаков. Вы ставите или снимаете галочки с тех или иных пунктов, принимаете лицензионное соглашение, ждёте окончание установки и пользуетесь.

В случае с портативной версией, вместо установки требуется только распаковать ZIP-архив куда вам удобно. Установить такую версию программы можно на флешку или даже виртуальный диск и хранить свои пароли там. Также портативная версия нормально работает на других операционных системах, например, Android, Linux Ubuntu и т.д.

В плане работы с программами, отличий практически нет.

Перевод интерфейса на русский язык

Если вас не устраивает англоязычный интерфейс программы, то вы можете изменить его добавив в основную директорию программы специальный файл и выбрав в настройках русский язык. Файл руссификатора имеет следующее название – «Russian.Ingx» . На официальном сайте желательно выбрать файл, совместимый с вашей текущей версией.

Чтобы скачать и установить руссификатор для вашей версии Keepass проделайте следующие действия:

Создание базы данных с паролями

В Keepass можно создавать несколько файлов, которые будут является базами данных с паролями. Это удобно в тех случаях, когда компьютером пользуется несколько человек и каждому нужно, чтобы были сохранены его пароли, но при этом не в один общий файл, к которому будут иметь доступ все пользователи. Созданный файл может защитить от несанкционированного доступа и сохранить на любом носителе. Правда, в случае с версиями Classic Edition и Professional Edition могут быть некоторые ограничения.

Процесс создания файла с базой данных паролей может выглядеть следующим образом:


Работа с базой данных

По завершению создания файла с базой данных он будет открыт в главном окне программы. По умолчанию в нём уже будет записана некоторая информация, носящая ознакомительный характер. Вы можете их изменить или удалить.

Чтобы создать свои собственные записи, воспользуйтесь этой инструкцией:


Вход в учётную запись

После создания записи с паролем и логином в базе данных попробуйте войти в свой аккаунт на том или ином сайте. Для этого откройте форму входа, поставьте курсор в одно из полей и нажмите сочетание клавиш Ctrl+Alt+A . Если всё настроено правильно, то должен произойти вход в вашу учётную запись. Стоит понимать, что в зависимости от установленных выше настроек, процесс входа может занять определённое время.

Keepass – это отличная программа для сохранения паролей и логинов, но при этом у тех, кто плохо разбирается в компьютерах может возникнуть вопрос, как пользоваться этой программой. Ваше был рассмотрен пример использования программы, а также её основной функционал.

Всем привет! Наверняка многим случалось забывать свой пароль от какого-либо сайта, аккаунта в соц. сети, или даже электронного кошелька. Такова природа нашего мозга и памяти – постепенно все забывается, и неважное, и очень даже важное. Некоторые записывают все свои пароли в блокноте, другие пользуются компьютерными текстовыми редакторами, а кто-то и вовсе на все свои аккаунты в сети создал один единственный пароль (крайне не рекомендуется). Однако все эти способы очень неэффективны и имеют ряд недостатков.

Менеджер паролей KeePass

В этой статье я расскажу об одной замечательной программе – KeePass , которая позволяет хранить все ваши пароли, а ее открыть можно будет посредствам ввода одного единственного пароля (мастер-пароля). После сохранения в базе пароля от вашего аккаунта или страницы входа, вам уже не придется повторно вводить логин и пароль – он будет вставлен автоматически. О безопасности утилиты не стоит беспокоиться – используются алгоритмы шифрования AES(256-бит) и Rijndael, которые невозможно взломать.

Важно: программа KeePass является бесплатной, поддерживает русский язык, и кроме его еще 40 языков. Имеется возможность установить портабельную версию, которую удобно хранить на флешке, таким образом еще больше повышая безопасность. Утилита поддерживает различные форматы экспорта паролей, поэтому ее можно совместить с другими хранилищами паролей.

Как скачать KeePass

В этой главе мы рассмотрим, как скачать KeePass с официального сайта на русском языке. Я рекомендую все программы, связанные с безопасностью вашего компьютера, или хранимых на них данных, скачивать исключительно с официальных сайтов разработчиков . Воспользовавшись торрентами или сторонними хранилищами, вы рискуете не просто подцепить вирус на свой ПК, но и что еще хуже – слить все пароли злоумышленникам.

Итак, скачать программу вы можете с их сайта keepass.info совершенно бесплатно. Просто скопируйте адрес и вставьте его в строку поиска в браузере.

В открывшемся окне, слева в меню кликаем на Downloads , появляется следующее окно:

В нем выбираем более свежую версию, в данном случае 2.38 . Слева размещаются ярлыки для установки программы, справа – для загрузки портабельной версии . Рассмотрим второй вариант скачивания. Кликаем по иконке загрузки.

Сохраняем архив файла:

Распаковываем его в подходящее место на компьютере или флешке. Теперь вы можете запускать программу и пользоваться ей, если, конечно, отлично владеете английским. Если нет – нужно сделать русификацию KeePass .

Русификация KeePass

Для русификации KeePass опять заходит на главную страницу официального сайта keepass.info и в левом столбце меню выбираем Translation.

В появившимся списке выбираем нужный нам язык, и скачиваем русификатор со второго столбца (т.к. у нас программа последней версии).

Разархивируйте файл Russian.lngx и этот файл положите в папку Languages нашей программы.

Теперь запустите KeePass и в меню View выберите пункт Change Language

В появившемся окне щелкаем по Russian (русский), после чего наша программка KeePass начнет работать на русском языке.

Настройка программы

Прежде чем приступать к работе с программой KeePass, ее необходимо предварительно правильно настроить, чтобы повысить безопасность и сделать пользование более эффективным и комфортным.

Безопасность

Откройте Сервис – Параметры , и на вкладке Безопасность отметьте следующие пункты.

В дальнейшем, немного попользовавшись программой, вы сможете понять, какие функции лучше изменить или подправить под ваши нужды.

Политика

В этой вкладке параметров вы можете отключить все ненужные функции. Например, если вы не распечатываете данные с KeePass, то соответствующую галочку можно снять. Чем меньше у вас останется разрешенных функций, тем более безопасной будет программа.

Дополнительно

Здесь оставляем практически, как и было по умолчанию, за исключением пункта Запоминать и автоматически открывать последнюю базу паролей при запуске . В целях безопасности лучше снять галочку с этого пункта.

Учитывая, что на KeePass возлагается обязанность хранить все ваши пароли и ключи, с этой программой необходимо пользоваться очень осторожно, соблюдая некоторые правила и рекомендации:

  • Нужно использовать сложный пароль для доступа к паролям KeePass.
  • Мастер пароль не должен быть использован среди хранящихся в программе паролей.
  • Сделайте, как минимум две копии программы KeePass с файлами паролей, чтобы ваши данные не были утеряны навсегда в случае поломки компьютера или потери флешки.
  • Ни в коем случае не держите файл KeePass на рабочем столе. Если он хранится на компьютере, то запрячьте его как можно дальше, только будьте осторожны – не удалите этот файл со всей папкой.
  • Не следует оставлять открытыми пароли KeePass длительный срок.

Как пользоваться KeePass

Итак, настройку программы KeePass мы рассмотрели. Теперь разберемся, как же пользоваться паролями с KeePass . Итак, для начала нам нужно создать общий файл ключей . В нем будут храниться все наши созданные пароли, и этот файл можно будет перекинуть на любой носитель.

Далее придумываем и вводим надежный мастер-ключ , повторяем ввод. Этот ключ можно записать где-нибудь чтобы не забыть и не потерять.

В параметрах базы данных можно пока ничего не менять, позже сможете настроить по своему усмотрению.

Далее выбираем категорию, для которой будем создавать ключ, в данном случае Интернет . Нажимаем на Добавить запись – значок вверху.

В записи вводим ее название (можно просто адрес сайта), логин нашей учетной записи и пароль два раза (от сайта, а не мастер-ключ). В URL-ссылка указываем адрес сайта. Жмем на ОК .

Все, теперь логин и пароль для сайта сохранены в файле ключей. Чтобы его извлечь, можно просто скопировать данные и вставить их в окне авторизации на сайте. Но я предпочитаю более простой способ – открыв сайт, захожу в KeePass и выбрав нужный файл, щелкаю по Выполнить автонабор . Данные будут автоматически введены в поле для логина и пароля, и произойдет вход на сайт.

Надеюсь, что все понятно и доступно изложено, и вы сможете без проблем пользоваться KeePass, что существенно вам упростит работу с компьютером, в частности в интернете.

  • После установки запустите Keepass2Android. Теперь вы можете открыть существующую базу паролей. Программа поддерживает файлы базы данных, созданные с помощью версии KeePass 2 для Windows. Если у вас еще нет базы данных, нажмите «Создать новую базу данных».
  • Сначала укажите местоположение файла паролей. Вы можете настроить путь, предложенный приложением, через «Изменить расположение». В дополнение к локальной памяти, например, на SD-карте смартфона, приложение предлагает различные облачные сервисы на выбор. Если у вас есть учетная запись Dropbox или OneDrive , вы также можете поместить туда файл. Вам нужно будет ввести свои учетные данные. Локально или в облаке - в любом случае вы все равно должны выбрать целевой каталог и назначить имя файла.
  • Теперь следует очень важный шаг: вы сохраняете свой файл паролей с помощью главного пароля. Эта комбинация должна быть достаточно длинной и сложной и держаться вами в секрете. Если вы знаете главный пароль, у вас есть доступ ко всем паролям KeePass2Android. Поэтому используйте не менее восьми символов и сочетание прописных и строчных букв, цифр и специальных символов. После того, как вы дважды ввели главный пароль, нажмите «Создать базу данных».

Управление паролями и их использование

После того, как вы создали или открыли базу данных, вы можете вводить новые пароли и легко переносить их в поля входа на веб-сайты или в другие приложения.

  • Для лучшего структурирования все данные доступа организованы в группы. Чтобы создать новую новую запись пароля, сначала переключитесь на одну из предопределенных групп. Или создайте новую группу. Нажмите значок «плюс» в нижнем правом углу, а затем на папку. Введите имя и подтвердите ввод с помощью «Ok».
  • Переключитесь на соответствующую группу, нажав имя группы. Затем выберите последовательно знак плюса и ключ, чтобы ввести новый пароль. В зависимости от типа ввода доступны различные шаблоны. Например, существуют настраиваемые формы для адресов электронной почты, кредитных карт или сетей Wi-Fi. Для обычной записи с именем пользователя и паролем используйте «запись по умолчанию».
  • Введите как минимум имя пользователя и пароль. Для веб-сайтов рекомендуется также указать URL-адрес. Сохраните запись, нажав на значок дискеты в верхней части окна.
  • Если вы теперь хотите использовать сохраненный пароль, то имя пользователя и пароль должны вставляться один за другим через буфер обмена в соответствующую форму входа. Откройте требуемую запись в Keepass2Android. Затем коснитесь трех точек после имени пользователя и выберите «Копировать в буфер обмена». Перейдите в приложение, где вам нужно ввести данные и вставить имя пользователя из буфера обмена в правильное поле. Затем вернитесь к управлению паролями и повторите процедуру для пароля.
  • Важно. Буфер обмена через определенные промежутки времени очищается Keepass2Android по соображениям безопасности. Это предотвращает использование кешированных данных другими процессами. Кроме того, приложение блокируется, если оно не использовалось в течение определенного времени. Вы можете самостоятельно отрегулировать периоды времени. Для этого перейдите в меню настроек «Keepass2Android» и перейдите в раздел «Безопасность». Здесь вы можете установить значения для блокировки буфера обмена и время отключенияприложения.

Для того, чтобы управлять своими паролями на ПК, вам понадобится версия



На этой странице подробно описывается, как менеджер паролей KeePass Password Safe блокирует доступ к своим Базам данных.

KeePass хранит Ваши пароли в надежно зашифрованном файле (базе данных). Эта база данных заблокирована с помощью Мастер-пароля, Ключевого файла и / или Учетной записи пользователя Windows. Для разблокировки Базы данных, все основные источники (пароль, файл ключей, ...) являются обязательными. При совместном использовании, эти источники ключей формируют очень надежный Композитный Мастер ключ .

KeePass не поддерживает альтернативное применение ключей, то есть абсолютно исключено, что Вы сможете открыть базу данных с помощью пароля или ключевого файла. Либо Вы используете пароль, либо ключевой файл, либо оба одновременно (если так предустановлено), взаимозаменяемость недопустима.

Мастер пароли

Если для открытия Базы данных, Вы используете только мастер-пароль, Вы должны хорошо помнить один пароль или парольную фразу (с высокой степенью надежности!). KeePass прекрасно вооружен защитными функциями против брутфорса (brute force) и атаки по словарю (dictionary attacks) на мастер-пароль, более подробно читайте об этом на.

Если вы забудете этот мастер-пароль, потеряются все Ваши пароли находившиеся в этой Базе данных. Не существует никаких бэкдоров или универсальных ключей, которыми можно было бы открывать базы данных. Не существует никакой возможности восстановления паролей.

Ключевые файлы

При использовании Ключевого файла, Вам не потребуется запомнание длинного, сложного Мастер ключа. База данных может быть заблокирована при помощи ключевого файла. Ключевой файл является основным Мастер-паролем только содержится он не в голове, а в файле. Ключевые файлы, как правило гораздо надежнее, чем Мастер пароли, потому как, ключик может быть гораздо более сложным, но с другой стороны его труднее содержать в тайне.

  • Ключевой файл может быть использован вместо пароля, или в дополнение к паролю (или Учетной записи пользователя в Windows, KeePass 2.x).
  • Ключевой файл может быть любым файлом по Вашему выбору, хотя рекомендуется выбрать один с большим количеством случайных данных.
  • Ключевой файл не должен быть изменен, иначе это помешает открытию базы данных. Если Вы захотите использовать другой ключевой файл, Вам прийдется изменить главный ключ и использовать новый / другой ключевой файл.
  • Для Ключевых файлов необходимо проводить резервное копирование, иначе вы не сможете открыть базу данных в случае отказа или модификации / восстановления жесткого диска.Это то же самое, как и забыть главный пароль. Бэкдоров не существует .
Не резервируйте ключевой файл в том же каталоге, что и Ваша база данных, используйте другой каталог, а лучше диск. Для проверки резервной копии, проведите тестовое открытие Вашей Базы данных на другом компьютере. Боле детальную информацию по резервному копированию ключевого файла и баз данных, см. .

Смысл ключевого файла состоит в том, что вы получили что-то для аутентификации (в отличие от Мастер пароля, где вы что-то знаете ), например, файл на USB Stick. Содержимое Ключевого файла (например данные ключей, содержащиеся в ключевом файле) необходимо держать в тайне. Дело не в том, чтобы сохранить тайну местонахождения Ключевого файла - Выбор файла из тысяч, имеющихся на вашем жестком диске в принципе не повысит безопасность (его легко найти для malware/attackers , например, путем наблюдения за доступом к файлам в последнее время). Попытка сохранить Ключевой файл в тайном месте не очень эффективна.

Только для KeePass 1.x
База паролей может быть закрыта с использованием ключ-диска. Ключ-диск - это обычный диск, содержащий файл с байтами пароля. (KeePass может создать такой диск для Вас). Если Вы хотите, Вы также можете вручную выбрать ключ-файл (который будет сохранен на Вашем ключ-диске), один диск может хранить несколько ключей для нескольких баз паролей. В этом случае, Вам необходимо указать программе KeePass какой файл следует использовать, а не просто выбрать диск (когда Вы просто выбираете диск, программа KeePass предполагает, что ей следует загрузить "pwsafe.key" из корневого каталога диска).
Если Вы потеряете ключ-диск (или более точно ключ-файл) и не имеете резервной копии ключ-файла, Ваши пароли, хранящиеся в базе паролей, также можно считать потерянными. Это равносильно тому, что Вы забыли главный пароль.
Чтобы зарезервировать ключ-диск, проведите резервное копирование файла "pwsafe.key" , который хранится в корневом каталоге Вашего ключ-диска. Если ранее, Вы установили ключевой файл вручную (а не использовали файл по умолчанию - "pwsafe.key" ), то Вам необходимо скопировать этот файл, а не "pwsafe.key" .

Конечно, KeePass может сгенерировать ключевые файлы для Вас, но Вы также можете использовать любой другой, уже существующий файл (например, изображений JPG, DOC документ и т.д.).

Только для KeePass 1.x

Для того, чтобы использовать существующий файл как ключевой файл, зайдите в диалоговое окно создания мастер-ключа и выберите "Сохранить присоединенный файл как ", выберите существующий файл. Приняв этот диалог, KeePass спросит, хотите ли перезаписать или повторно использовть файл. Выберите подходящий ответ. (см. скриншот).

Только для KeePass 2.x

Для того чтобы использовать существующий файл как ключевой файл, нажмите кнопку "Обзор", в окне диалога по созданию мастер-ключа.

Использование Учетной записи пользователя Windows

Только для KeePass 1.x

KeePass 1.x не поддерживает шифрование баз данных с использованием Учетной записи пользователя в Windows. Только KeePass 2.x и выше поддерживают эту функцию.

Только для KeePass 2.x

KeePass может создать базу данных в соответствии с текущей Учетной записью пользователя Windows. Если Вы включите эту опцию, то сможете открывать базы данных, только когда войдете в систему под той же Учетной записью Windows, что и при создании этих баз данных.

Вы спокойно можете изменять пароль, для своей учетной записи пользователя Windows. Это не повлияет на базу KeePass.

Будьте очень внимательны при использовании этой опции. Если будет удалена Ваша учетная запись пользователя Windows, Вы больше не сможете открыть свою базу KeePass. Кроме того, при использовании этой опции на домашней системе и при выходе Вашего компьютера из строя (например повреждается жесткий диск), то будет недостаточно, просто создать новую учетную запись Windows при новой установке с тем же именем и паролем, Вам понадобиться скопировать полную запись пользователя (т.е. SID, ...). А это не простая задача, поэтому если Вы не знаете, как это сделать, то настоятельно рекомендуем Вам не использовать эту опцию.

Если Вы решаете использовать эту функцию, строго рекомендуются не пологаться (в плане безопасности) исключительно на нее, а дополнительно использовать одну из двух других опций (пароль или файл ключей).

Защита с помощью учетных записей пользователей поддерживается в Windows 98 / ME.

Для Администраторов: Определение Минимальных Свойств Главных мастер-ключей

Администраторы могут указывать минимальную длину и / или минимальную оценку качества, для применяемых паролей. Вы можете установить KeePass проверку этих двух минимальных требований путем добавления / редактирования соответствующих записей в INI / XML файлах конфигурации.

Только для KeePass 1.x

Значение параметра ключа KeeMasterPasswordMinLength может содержать минимальную длину мастер пароля в символах. Например, установив KeeMasterPasswordMinLength=10, KeePass будет работать с паролями, имеющими не менее 10 символов.

Значение параметра ключа KeeMasterPasswordMinQuality может содержать минимальную оценку качества пароля в битах. Например, задав KeeMasterPasswordMinQuality=64 будут разрешаться только пароли с оценкой качества по меньшей мере в 64 бита.


Только для KeePass 2.x

Значение MinimumLength в настройках Security/MasterPassword может содержать минимальную длину пароля в символах. Например, установив это значение равным 10-ти, KeePass будет принимать только пароли, имеющие не менее 10 символов.

А значение MinimumQuality в настройках Security/MasterPassword может содержать минимальную оценку качества пароля в битах. Например, установив это значение равным 32 , будут приниматься только пароли с оценкой качества по меньшей мере в 32 бита.

В KeePass ≥ 2,10, указав KeyCreationFlags и / или KeyPromptFlags (в узле UI) Вы можете задействовать различные состояния (включить, отключить, проверять, непроверять) параметров контроля ключей, создание и оперативные диалоги. Эти значения могут быть поразрядными комбинациями, одного или более из следующих флажков:

Флаг (Hex) Флаг (Dec)
Описание
0x0 0 Не определяет никаких действий (по умолчанию).
0x1 1 Включить пароль.
0x2 2 Включить ключевой файл.
0x4 4 Включите учетную запись пользователя.
0x100 256 Отключить пароль.
0x200 512 Отключить ключевой файл.
0x400 1024 Отключить учетную запись пользователя.
0x10000 65536 Проверка пароля.
0x20000 131072 Проверка ключевого файла.
0x40000 262144 Проверка учетной записи пользователя.
0x1000000 16777216 Непроверять пароль.
0x2000000 33554432 Непроверять ключевой файл.
0x4000000 67108864 Непроверять учетную запись пользователя.

Например, если Вы захотели бы обеспечить использование опции "Учетная запись пользователя", то могли бы включить проверку и контроль (таким образом, что пользователь больше не сможет непроверить это) 263168, указав в качестве значения (0x40000 + 0x400 = 0x40400 = 263168).

Статьи по теме