Program tygodnia
GIMP 2.6.12

Ocena: 8,8
icon
Polecamy
Test: TDK WR700

Słuchawki, które pokochasz
Dolina Charlotty

KeePass Password Safe 2.18

 Wersja polska
Programy > Narzędzia > Inne narzędzia

KeePass Password Safe jest darmowym, opensource'owym narzędziem przeznaczonym do zarządzania i przechowywania listy haseł w bezpieczny sposób.

Aplikacja pozwala na przechowywanie wszystkich poufnych informacji w bazie danych, która jest zabezpieczona jednym hasłem właściciela, więc wystarczy, że użytkownik zapamięta tylko jedno hasło by otworzyć całą bazę danych. Całość jest zabezpieczona najlepszym i najbezpieczniejszym algorytmem szyfrującym (Rijndael). Aplikacja pozwala na sortowanie i wyszukiwanie haseł, export ich do plików TXT, HTML, XML, CSV czy XSL oraz import z CSV, CodeWallet(Pro) TXT i plików TXT z Password Safe v2 oraz 20 innych.

Dodatkowo program wyposażony jest w bardzo dobry generator haseł, a obsługa wtyczek poszerza jego funkcjonalność np. o możliwość tworzenia automatycznych kopi zapasowych danych, import PIN-ów itp.

Uwaga!

  1. Program wymaga zainstalowanych w systemie bibliotek .NET Framework w wersji 2.0 lub nowszej. Najnowszą wersję .NET Framework można pobrać w dziale PROGRAMY -> Dodatki -> Biblioteki i inne dodatki (patrz: Programy powiązane).
  2. Polska lokalizacja dostępna jest w dziale PROGRAMY -> Dodatki -> Polskie lokalizacje (patrz: Programy powiązane).
r   e   k   l   a   m   a

Recenzje (2)

avatar
Ostatni Mohikanin, 11.09.2011 16:57
bezpłatny, wersja portable, dobrze zabezpieczona baza danych, grupowanie haseł, idealna stabilność i szybkość działania
funkcja Auto-Type nie działa na wszystkich stronach

W skali 1-10 KeePass Password Safe zasługuje na pełną "dziesiątkę". Często jest tak, że korzystając z jakiegoś programu, czegoś nam w nim brakuje, program uznajemy za dobry, ale nie idealny, dlatego kusi poszukiwanie alternatyw. Po krótkich testach KeePassa stwierdziłem, że poszukiwanie czegokolwiek w zamian jest bezcelowe - KeePass posiada wszystkie funkcje, jakie powinien mieć idealny menedżer haseł. Używam go codziennie, nigdy nie sprawił mi żadnych trudności i nigdy niespodziewanie nie odmówił współpracy. Wielką zaletą KeePassa jest jego oficjalne wydanie w wersji portable, co umożliwia dostęp do haseł na innych komputerach bez potrzeby instalacji programu.

Jak na co dzień wygląda praca z KeePaseem? Ogólnie mówiąc - wzorowo. Działa bardzo stabilnie (używam go jakieś trzy lata, nie zawiesił się ani razu), daje się łatwo skonfigurować pod preferencje użytkownika, jest mały i lekki, a baza kilkudziesięciu haseł zajmuje ledwie 20-30 KB. Przed pierwszym użyciem zalecam przejrzenie opcji KeePassa w celu dostosowania go do własnych potrzeb. Dla polskiego użytkownika ważna jest przede wszystkim zmiana domyślnego skrótu klawiaturowego funkcji Auto-Type. Domyślny skrót to "Ctrl+Alt+A", kolidujący z polską literą "ą". Osobiście polecam zmianę na "Ctrl+Alt+W" - ot, takie skojarzenie "W" = "wpisz". Inne ważne ustawienia to między innymi autoukrywanie loginów i haseł lub dostosowanie kolumn w okienku programu.

KeePass przechowuje hasła w grupach i podgrupach. Oczywiście można utworzyć tylko jedną grupę i trzymać w niej wszystkie hasła, jednak przy dużej ilości haseł praktyczniejsze i wygodniejsze jest porozmieszczanie ich w grupach tematycznych. Przykładowo grupa "E-mail" może zawierać loginy i hasła do skrzynek pocztowych, grupa "Forum" - dane logowania do wszystkich for, na których jesteśmy użytkownikami, a grupa "Programy" - klucze rejestracyjne do zakupionych aplikacji. W celu wygodniejszej nawigacji poszczególnym grupom można przydzielić odpowiednie ikonki; np. dla grupy "Bank" - znak dolara, a dla grupy zawierającej PINy do kart SIM - symbol telefonu komórkowego. Jeżeli zawarty w programie zestaw ikon okaże się niewystarczający, można użyć własnej ikony; zostanie ona wówczas dołączona do bieżącej bazy.

Nie każdy wie, jak powinno wyglądać silne hasło, z ilu i jakich znaków powinno się ono składać i jaka powinna być jego siła. Takim użytkownikom KeePass podaje pomocną dłoń w postaci wbudowanego generatora haseł. Użytkownik ma możliwość ustalenia ilości i rodzaju znaków, jakie chce użyć w swoim haśle, a jego siłę (w bitach) może sprawdzić na graficznym pasku mierniczym.

Wspomniałem wcześniej o funkcji Auto-Type. Co to właściwie jest? Wpis w bazie KeePassa zawiera standardowo: tytuł (nazwa wpisu, portalu, poczty itd.), nazwę użytkownika (login), hasło, adres URL oraz notatki. Bardzo ważny element to adres URL - należy tu podać dokładny adres URL strony, na której następuje logowanie. Domyślnie funkcja Auto-Type (po ustawieniu kursora w okienku logowania i naciśnięciu odpowiedniego skrótu klawiaturowego) wykonuje następujące działanie: "wpisuje" nazwę użytkownika/login, następnie - "naciskając" przycisk tabulatora - przechodzi do okienka z hasłem, tam "wpisuje" hasło i "potwierdza" Enterem. Tak oto - pewnie, bezpiecznie i z minimalnym udziałem użytkownika - KeePass umożliwia zalogowanie się do wielu witryn internetowych. Napisałem "do wielu". Dlaczego nie do wszystkich? Otóż mimo poprawności wszelkich danych w konkretnym wpisie KeePassa, funkcja Auto-Type z niektórymi stronami po prostu nie współpracuje. Trudno powiedzieć, czy to wina stron czy KeePassa. I tak, przykładowo, do serwisu Allegro czy poczty Gmail z wykorzystaniem Auto-Type zalogujemy się bezproblemowo, a do niejakiego portalu o nazwie dobreprogramy.pl niestety nie... Oczywiście na takich "problemowych" witrynach zamiast auto-wpisu użyć należy tradycyjnych metod: "kopiuj-wklej" lub "przeciągnij i upuść". I tu drobne "ale": metoda "przeciągnij i upuść" nie działa w przeglądarce Opera. A co jeśli do tego samego adresu URL przypisanych jest kilka loginów i haseł? W takim przypadku, zanim nastąpi auto-wpis, oczom użytkownika ukaże się okienko z wyborem odpowiednich wartości. Uwaga! - Auto-Type wpisuje dane logowania tak, jak by to robił użytkownik: poszczególne znaki loginu/hasła pojawiają się pojedynczo (ale dość szybko) w odpowiednich okienkach i dopiero następuje "Enter". Jeżeli zanim "wpisze się" całe hasło otworzymy w przeglądarce nową kartę, może się zdarzyć, że część hasła, które nie zdążyło się wpisać, zostanie w nowej karcie wpisane do paska wyszukiwania; a potem nastąpi "Enter" i nasza domyślna wyszukiwarka spróbuje wyszukać nasze hasło w Sieci :)

Producenci KeePassa duży nacisk położyli na bezpieczeństwo jego użytkowania. Najsłabszym ogniwem jest jak zwykle człowiek. To właśnie ustawienia zdefiniowane przez użytkownika decydują o jakości bezpieczeństwa całego programu. Bo co z tego, że KeePass tworzy silne hasła i odpowiednio szyfruje swoją bazę, skoro sam użytkownik bazy tej odpowiednio nie chroni? Program zabezpieczyć można na trzy różne sposoby, które można również zastosować jednocześnie. Po pierwsze: silne hasło, po drugie: plik-klucz. Osobiście preferuję zastosowanie kompleksowego użycia hasła oraz pliku-klucza. Samo hasło może okazać się zbyt łatwe do złamania, dlatego warto jako drugie zabezpieczenie zastosować plik-klucz. Takim kluczem może być dowolny plik, np. jakiś dokument lub zdjęcie. Najlepiej jeśli plik-klucz będzie się znajdować na jakimś nośniku zewnętrznym. Uwaga! - jeśli choć część pliku-klucza zostanie zmieniona, nie uzyskamy dostępu do bazy programu. Mój plik-klucz to plik instalacyjny pewnej aplikacji; nawet jeśli przypadkowo zostanie zmieniony lub usunięty, mogę ponownie pobrać go z Sieci. Plik-klucz można również utworzyć za pomocą samego KeePassa. Jednak takie klucze otrzymują automatycznie rozszerzenie .key, co moim zdaniem czyni je zbyt łatwymi do zidentyfikowania. Trzeba też pamiętać, aby w zaawansowanych opcjach programu koniecznie odhaczyć "pamiętaj dane kluczy". Jeśli tego nie zrobimy, KeePass podczas otwierania bazy automatycznie wskaże pełną prawidłową ścieżkę prowadzącą do pliku-klucza. Trzecia metoda zabezpieczeń związana jest bezpośrednio z konkretnym kontem użytkownika systemu Windows; dostęp do bazy programu może uzyskać tylko i wyłącznie właściciel danego konta. Jeśli konto zostanie usunięte, dostęp do bazy będzie niemożliwy. Często korzystam z wersji KeePass Portable, dlatego ta metoda jest dla mnie absolutnie nieodpowiednia.

Otwarta już baza danych może być również chroniona przed nieuprawnionym dostępem. Mamy tu do wyboru opcje: blokowanie bazy po pewnym czasie nieaktywności (czas w sekundach ustala użytkownik), blokowanie bazy po zminimalizowaniu do traya lub podczas przełączania użytkownika, samoczynne zamykanie programu zamiast blokowania bazy. Jeśli często korzystamy z metody "kopiuj-wklej", warto ustawić maksymalny czas przechowywania skopiowanych danych w schowku systemowym; wystarczy kilka, najwyżej kilkanaście sekund; po tym czasie schowek zostanie wyczyszczony. Inna możliwość to czyszczenie schowka podczas zamykania programu.

Na koniec kilka porad doświadczonego użytkownika:
- bazę programu najlepiej zabezpieczyć jednocześnie i hasłem i plikiem-kluczem;
- plik-klucz nie powinien znajdować się w tym samym miejscu co pliki programu;
- plik-klucz w żaden sposób nie powinien kojarzyć się z KeePassem i powinien znajdować się najlepiej na urządzeniu przenośnym lub w takim folderze, w którym znajduje się dość duża liczba innych plików; jest to ważne, ponieważ podczas otwierania bazy programu, po kliknięciu ikonki "wskaż plik klucza", eksplorator Windows automatycznie otwiera właśnie ten folder, w którym znajduje się plik-klucz(!), a więc ryzyko zidentyfikowania tego właściwego pliku jest dość duże;
- plikiem-kluczem nie powinien być żaden plik, który da się łatwo zmodyfikować;
- ulokowanie loginów/haseł w grupach tematycznych znacznie ułatwia korzystanie z programu;
- używanie "Kosza" zapobiega przypadkowemu usunięciu wpisów;
- funkcja Auto-Type nie chroni przed programami typu keylogger;
- warto wykonać kopię zapasową bazy danych i umieścić ją na dysku przenośnym lub wirtualnym;
- KeePass działa "od razu" - nie wymaga ani rejestracji, ani zakładania konta w jakimkolwiek serwisie.
- program może w regularnych odstępach czasu przypominać o zmianie hasła dostępowego

avatar
Fąfel, 05.09.2010 16:53
wysokie bezpieczeństwo, zaawansowana konfiguracja, opensource, wersja portable, dobra wyszukiwarka
brak oficjalnych portów na inne systemy (jedynie nieoficjalne, wspierające bazy z linii 1.x)

W czasach Internetu do każdego bardziej zaawansowanego serwisu mamy po parze login/hasło. Nie są wyjątkiem ludzie, posiadający kilka kont pocztowych czy bankowych. Zasady bezpieczeństwa wymagają od nas różnych haseł w każdym serwisie, odpowiednio długich i losowych. Zapamiętanie ich nie jest możliwe a trzymanie ich np. w przeglądarce nie gwarantuje takiego bezpieczeństwa jak osobne programy do odczytywania szyfrowanych baz haseł. KeePass posiada własny format baz haseł (.kdb), które są szyfrowane i posiadają szereg zaawansowanych opcji zwiększających ich bezpieczeństwo. Używane w zaufanym i redundantnym środowisku bazy haseł są pewniejsze i bezpieczniejsze niż nasze głowy :).

Jak wiadomo, wysoki bezpieczeństwo często oznacza ograniczenie wygody użytkowania. KeePass jest świetnym kompromisem. Szybka wyszukiwarka pozwoli łatwo odnaleźć login/hasło nawet spośród setek innych. Dzięki funkcji Auto-Type logowanie do najpopularniejszych serwisów przeprowadzimy jednym skrótem klawiszowym (mówię o skrócie globalnym auto-type, który warto zmienić na samym początku, gdyż koliduje z wpisywaniem ą). Jak w każdej mojej recenzji, wspomnę, że warto się zapoznać z konfiguracją programu, który możemy trzymać wygodnie w tray'u, blokować przy przełączaniu użytkownika, blokować po określonym czasie, uruchamiać przy starcie systemu itp.

W przypadku innych programów tego typu, często można mieć wątpliwości co do zastosowanych zabezpieczeń i solidności producenta. KeePass posiada zaufanie wielu specjalistów od zabezpieczeń a społeczność użytkowników dzięki otwartemu kodowi źródłowemu może monitorować rozwój programu i jego wiarygodność. Dostęp do czegoś tak podstawowego jak hasła powinniśmy mieć niezależnie od warunków, dlatego warto trzymać kopię bazy na zewnętrznym serwerze (jest skutecznie zabezpieczona przed konsekwencjami ewentualnego przejęcia). O ile istnieją programy dla telefonów obsługujące ten format baz danych, to dostęp do bazy w wersji 2.x (wewnętrznie oparta na xmlu) na Linuksie jest aktualnie niemożliwy. Można próbować z uruchomieniem wersji windowsowej pod Mono, jednak hasła będziemy musieli przepisywać ręcznie. Warto przemyśleć downgrade do wersji 1.x.

 
 
 
 
8,8
ocena
Data aktualizacji05.01.2012
Rozmiar pliku1,99 MB
ProducentKeepass
Licencjabezpłatna
Systemy operacyjneWindows 98 / Me / 2000 / XP / 2003 / Vista / 7
Liczba pobrań42 312
Pobrania w ostatnich dniachwykres pobrań programu
Szczegółowe oceny
:
8,0
Użytkownicy:
9,5 (44)
 
 
 
 
Programy powiązane
.NET Framework 2.0
Pakiet redystrybucyjny systemu Microsoft .NET Framework w wersji 2.0 jest potrzebny do uruchamiania...
.NET Framework 3.5
.NET Framework 3.5 jest środowiskiem uruchomieniowym wymaganym do uruchamiania programów...
KeePass Password Safe 2.18 Spolszczenie
Spolszczenie do programu KeePass Password Safe w wersji 2.18. Po rozpakowaniu plik należy skopiować...
Publikacje powiązane
Test darmowych programów antywirusowych 2012
Na rynku jest sporo darmowych programów antywirusowych. Każdy z nich ma za zadanie zabezpieczyć...
Czytelnicy blogują - tygodniowy przegląd bloga dobrychprogramów
Windows 8, komunikator AQQ i wzorce projektowe - to tylko niektóre z tematów podejmowanych przez...
Firefox 8 beta z rozszerzoną obsługą Twittera
Zgodnie z zapowiedziami Mozilla udostępniła pierwszą betę Firefoksa 8. Wśród nowości pojawiła się...
Pierwszy antywirus dla systemu Windows Phone
W e-sklepie Microsoftu pojawił się pierwszy skaner antywirusowy dla systemu Windows Phone. Swoje...
Linia produktów Norton 2012 już dostępna
Ukazały się nowe programy zabezpieczające z serii Norton 2012. Wśród nich między innymi Norton...
Wydano PHP 5.3.8, naprawiono poważny błąd w jednej z funkcji
Po chwilowym zamieszaniu społeczność PHP wydała nową wersję popularnego interpretera skryptów,...
Ostrzeżenie dla aktualizujących PHP do wersji 5.3.7
Ważna wiadomość dla wszystkich administratorów serwerów oraz właścicieli serwisów internetowych,...
PassTool Password Reader 8.0 LE - ostatnia wersja, ale bezpłatna
Ukazało się najnowsze, ale niestety i ostatnie wydanie znanego programu PassTool Password Reader....
Rosjanie prezentują pierwszy komercyjny łamacz haseł dla iOS
Pojawił się pierwszy płatny łamacz haseł na potrzeby systemu iOS. Udostępnia go rosyjska firma...
Google Images z sortowaniem tematycznym
Wyszukiwarka obrazków Google wzbogaciła się o nowy mechanizm tematycznego sortowania wyników -...

Komentarze (126)  

Avatar
tom_sik1 (niezalogowany) | 09.02.2012 12:56#126

Da importować hasła z opery do tego programu???

Avatar
mikler (niezalogowany) | 28.01.2012 21:23#125

zapomnialem login ,i nie potrafię go odnaleść ,pozdrawiam z powazaniem m

AvatarUżytkownik jest nieaktywny
piotr.kustal | 19.10.2011 13:37#124

Po to są firewalle żeby sobie każdy mógł zblokować to co chce...

Avatar
Darek M (niezalogowany) | 14.10.2011 12:30#123

Wie może ktoś czy funkcja auto type powinna działać na viscie 64 bitach? bo mi nie chce. Program normalnie odpala, ale auto type jezeli klikne w programie zeby wprowadził to wprowadza dane, ale gdy chce skorzystac ze skrótu który ustawilem, niezależnie jaką literkę ustawie to nic, niedziała na firefoxie i IE. Pomoże ktoś?

AvatarUżytkownik jest nieaktywny
Neo | 17.07.2011 21:28#122

Zgadzam się z przedmówcą. Jeśli chodzi o komunikacje internetową programu. To możecie być spokojni, Program łączy się z internetem, jedynie po to by sprawdzić aktualizację programu. Więc bez obaw.

AvatarUżytkownik jest nieaktywny
TomecekGD | 20.05.2011 14:08#121

Przecież to open source więc jak może szpiegować? :(

Avatar
Piotr_1990 (niezalogowany) | 08.05.2011 20:19#120

Wiadomo w już dlaczego KeePass komunikuje się z internetem?

AvatarUżytkownik jest nieaktywny
Krzysztof C. | 15.04.2011 11:10#119

Problem z Auto-Type w wersji 2.x rozwiązany!
Wystarczy dla grupy matki ustawić własną sekwencję autowpisywania (z reguły {UserName}{TAB}{Password}{ENTER}) i wszystko działa poprawnie. W poszczególnych wpisach można zmieniać sekwencję naturalnie na inną. Pamiętać należy też o tym, aby używać dokładnie!!!!! tego skrótu do auto-type jaki ustawiliśmy. Jeśli jest lewy Ctrl to trzeba używać lewego itp.

AvatarUżytkownik jest nieaktywny
Neo | 11.04.2011 19:46#118

@Tomasz22 masz rację.
Właśnie zauważyłem w 2.15 jest tak.
Napisałem do twórcy maila, z wyjaśnieniami.
Zobaczymy co odpisze.

Avatar
Tomasz22 (niezalogowany) | 11.04.2011 14:59#117

Uwaga na ten program.
Podczas otwierania okna z waszymi hasłami program próbuje łączyć się z internetem, co przy tym rodzaju programu nie bardzo powinien to robić. Po ustawieniu reguły blokowania dostępu wyświetla okno:
http://www.fotosik.pl/pokaz_obrazek/30b455ad8e19d72b.html

AvatarUżytkownik jest nieaktywny
Neo | 10.04.2011 21:40#116

Wyszła już nowa wersja 2.15. :)
Proszę redakcję o zaktualizowanie programu. :)

Avatar
mrow@ (niezalogowany) | 03.04.2011 2:06#115

@ K2o

Ja nie musiałem go zmuszać. Po prostu współpracuje z Operą (jednocześnie z firefoxem także).

AvatarUżytkownik jest nieaktywny
K2o | 05.03.2011 12:41#114

Czy ktoś może mi powiedzieć, czy ten program można zmusić, aby współpracował z Operą?

Avatar
Anonim (niezalogowany) | 26.02.2011 6:31#113

a ja polecam program szyfrator maluki przenosny poprostu super

Avatar
Paweł.T (niezalogowany) | 12.01.2011 2:24#112

Polecam program LastPass! Niesamowita wygoda i bezpieczeństwo...

AvatarUżytkownik jest nieaktywny
Ostatni Mohikanin | 11.10.2010 23:53#111

Na dzień dzisiejszy nie wyobrażam sobie życia bez tego programu. Przekonał mnie do niego jeden z naszych forumowych kolegów w swym poście w dziale "Sprawdzone porady" (http://forum.dobreprogramy.pl/bezpieczne-zarzadzanie-haslami-keepass-dla-poczatk...). Od tego dnia z KeePassem jesteśmy nierozłączni - dosłownie, bo wersję portable mam zawsze przy sobie na pendrivie.

AvatarUżytkownik jest nieaktywny
Krzysztof 259 | 26.09.2010 21:24#110

Fąfel,Dzięki za recenzje, po przeczytaniu której rozwiązałem problem z wprowadzaniem "ą".Dotąd aby wprowadzić tą literę wyłączałem program KeePass,a wcześniej zastanawiałem się,który program powoduje ten konflikt.

Avatar
vintearis2 (niezalogowany) | 22.09.2010 0:11#109

Ten program posiada naprawdę duże możliwości dzięki czemu oferuje on bardzo dużo dla osoby mającej duże ilości haseł/loginów.
Jednak po co szyfrowanie? Wystarczy keylogger i auto type przez co osoba chcąca przejąć takie hasło może zrobić to w dość prosty sposób.

Istnieją owszem rozwiązania anty keyloggerowe typu "Spelshelter' (sam używam), ale ono blokuje tylko wirusa. Ze sprzętowym keyloggerem czy zainstalowanym przez osobę mającą dostęp do komputera już nie. (komercyjne programy szpiegowskie)

ps. Czy istnieje coś takiego jak szyfrowanie wpisywanych liter lub jakieś zabezpieczenie podczas gdy wprowadzamy wrażliwe dane na obcym komputerze na którym możemy uruchomić dowolny program?

AvatarUżytkownik jest nieaktywny
Houdini | 24.08.2010 11:53#108

Nie działa opcja drag&drop.12900

Avatar
fiksik (niezalogowany) | 28.07.2010 8:27#107

Lipa normalnie...po minimalizacji okna do paska zadań, trayu...program już nie wstaje- nie pokazuje się okno ale działa w tle:(
no porażka,znów niedopracowany...

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść