Preverite vsa gesla KeePass glede na lokalno bazo podatkov Have I Been Pwned
- Kategorija: Varnost
Naslednja vadnica vas vodi skozi korake vključevanja varnostnih pregledov gesla v upravitelju gesel KeePass. Pri pregledih se uporablja najnovejša baza podatkov I I Been Pwned o puščenih geslih in vse se izvaja lokalno, da vam ne bo treba skrbeti zaradi puščanja šifrantov gesla po internetu.
KeePass je odličen upravitelj gesla za namizje ki shranjeva svoje baze podatkov privzeto lokalno. Je bogat upravljavec gesel ki je bil revidiran v letu 2016.
Ali sem že bil pwned je spletna storitev, s katero preverite, ali je bil pri kršitvi podatkov eden od vaših spletnih računov ogrožen.
Nekateri upravljavci gesel, npr. 1Password, pridite s funkcionalnostjo, da preverite gesla glede na bazo podatkov.
Nastavitev stvari
Uporabniki KeePass lahko storijo enako, vendar lokalno. Tukaj je potrebno za to:
- Potrebujete kopijo KeePass .
- Prenesite najnovejšo različico vtičnika KeePass HIPB preverjanje brez povezave . Podpora za KeePass veliko vtičnikov ki lahko izboljšajo varnost in druge funkcionalnosti.
- Prenesite najnovejšo datoteko baz podatkov o geslu SHA-1 (po naročilu hash) od Ali sem bil prestopljen .
Datoteko z vtičniki namestite v mapo z vtičniki KeePass. Vtičnik je odprtokoden in ga lahko sestavite iz nič ter ga preverite, če imate znanje.
Nameščene kopije KeePass so privzeto najdene pod C: Program Files (x86) KeePass.
Izvlecite datoteko baze podatkov gesla in jo postavite nekam v sistem. Upoštevajte, da ima trenutno velikost 23 gigabajtov v navadnem besedilnem formatu, prenos pa ima velikost približno 9 gigabajtov.
Nato zaženite upravitelj gesla KeePass in izberite Orodja> HIBP Offline Check v vmesniku programa. Kliknite na Brskaj in izberite datoteko baze podatkov gesla, ki ste jo ekstrahirali v sistem.
Lahko spremenite druge parametre, npr. ime stolpca v KeePass ali besedilo, ki je prikazano za varna in nevarna gesla.
Nenazadnje izberite Pogled> Konfiguriranje stolpcev in aktivirajte stolpec Have I Been Pwned, da v vmesniku prikažete ugotovitve preverjanja.
Preverjanje gesel KeePass proti bazi podatkov Have I Been Pwned
Na voljo imate več možnosti za preverjanje gesla v datoteki baze podatkov.
- Če želite preveriti, dvokliknite polje gesla katerega koli vnosa.
- Izberite več elementov, z desno miškino tipko kliknite na izbiro in izberite Izbrani vpisi> Ali sem že bil v bazi podatkov.
Vtičnik samodejno preveri vsako posodobljeno geslo proti bazi podatkov. Vtičnik preveri razpršitev gesla v bazo podatkov, da ugotovi, ali je puščal.
Zadetek ne pomeni nujno, da je geslo znano tretjim osebam, saj je odvisno od moči gesla in zmožnosti tretje osebe, da ga dešifrira.
Kaj boste morda želeli storiti s puščenimi gesli
Še vedno priporočamo, da spremenite gesla, ki jih najdete v bazi Have I Been Pwned. Samo obiščite zadevno spletno mesto ali storitev in začnite postopek spremembe gesla na spletnem mestu.
KeePass lahko uporabite za ustvarjanje močnih varnih gesel; te se samodejno preverijo v bazi I I Been Pwned, tako da boste tudi na tem koncu dobili preverjanje.
Zaključne besede
Glavna prednost metode je, da se vsi pregledi opravijo lokalno. Slaba stran, da morate redno prenašati nove izdaje, da preverite najnovejšo različico datoteke z zbirko podatkov o geslu.
Zdaj pa ti : katerega skrbnika gesel uporabljate?