Apple

KeePassium je odprtokodni odjemalec KeePass za iOS

KeePassium je odprtokodni odjemalec KeePass za iOS

Pred približno mesecem dni sem napisal članek o odjemalcu KeePass za iOS z imenom Strongbox. Omenil sem tudi alternativno aplikacijo z imenom KeePassium in nekaj časa spremljal razvoj aplikacije na GitHub in Reddit.

KeePassium Password Manager je aplikacija za Appleov operacijski sistem iOS.

Ogledal sem si izključno brezplačno različico aplikacije. Na voljo je premium različica za 11 USD.99 na leto, kar omeji 1 bazo podatkov na neomejeno in odklene dodatne nastavitve.

Oglejmo si podrobneje aplikacijo.

Kako deluje

Vmesnik KeePassium je čist, minimalen in lep. Ko aplikacijo zaženete prvič, se prikažeta dve možnosti: dodajte bazo podatkov ali izberite obstoječo. Če izberete slednje, lahko uporabite bazo podatkov, ki gostuje v oblačnih storitvah, kot so Dropbox, Google Drive, iCloud Drive, One Drive, Box, NextCloud ali z uporabo WebDAV ali SFTP.

Zbirka podatkov, generator gesel in še več

Če želite, da se možnost prikaže v KeePassium, boste morali v napravo iOS namestiti aplikacijo ustrezne storitve v oblaku. Prednost pri tem je, da KeePassium ni treba povezati s storitvijo, saj lahko naloži bazo podatkov KeePass iz mape Dropbox na napravi.

To je povsem fantastično, saj odstrani skrbi za preverjanje pristnosti iz celotnega postopka. Čeprav KeePassium shrani samo bazo podatkov, ki jo ustvari v formatu KDBX4, lahko tudi odpre / shrani formata KDBX3 in KDB. Seveda lahko z aplikacijo spremenite tudi glavno geslo.

Ko dodate bazo podatkov, se ta prikaže v stranski vrstici. Če tapnete mapo, se prikažejo vse prijave znotraj nje in izbira prijave bo prikazala uporabniško ime, geslo (skrito) in URL v desnem podoknu. Datoteke in opombe lahko priložite tudi geslu.

Prav tako skrije dejansko število znakov v geslu, tako da so informacije skrite in se ne razkrijejo drugim, ki zagledajo zaslon.

Stransko ploščo lahko razvrstite tako, da tapnete ikono v spodnjem levem kotu. Iskalna vrstica na vrhu podokna omogoča hitro iskanje vnosov. Obstaja možnost varnostne kopije baze podatkov, ki bo shranila dodatno kopijo baze podatkov v vaši napravi.

Do generatorja gesel lahko dostopate tako, da tapnete ikono + na levi plošči in izberete "Create Entry". Tako tudi dodate nove prijave v bazo podatkov, če ustvarite nove račune.

KeePassium lahko generira naključna gesla z uporabo naslednjih parametrov: dolžina gesla, mala črka, velika črka, posebni simboli, številke in podobni znaki (na primer 1Il). Možnost samodejnega izpolnjevanja deluje dobro in se lahko uporablja v Safariju ali drugih brskalnikih za varno prijavo v vaše račune.

Varnost

KeePassium je odprtokoden in brezplačen, čeprav ima premium različico z nekaterimi dodatnimi funkcijami.  Aplikacija podpira ChaCha20 in AES (tako kot KeePass), podpira pa tudi algoritme Argon2, Salsa20 in Twofish za šifriranje.

Ko preklopite na drugo aplikacijo, Keepassium zaklene bazo podatkov, kot bi moral. Čeprav se mi je zdelo nadležno, ko sem ga testiral, tako da sem preklopil na Safari in iz njega, da bi preizkusil ročno kopijo v odložišče in možnosti iskanja. Mogoče bi bilo, če bi bazo podatkov odprli 10 sekund ali bi kaj lahko pomagalo preprečiti, zadostovala možnost, da to omogočite.

Zaklepanje aplikacij doda dodatno stopnjo varnosti KeepPassium. Ko je omogočena, boste morali samo za dostop do aplikacije vnesti geslo naprave. Še vedno boste morali vnesti glavno geslo, da odprete bazo podatkov, zaradi česar je zamudno, vendar zagotavlja boljšo varnost.

Možnost »Odkleni z glavnim ključem« je privzeto in z dobrim razlogom onemogočena. Ko jo omogočite, si bo Keepassium zapomnil glavni ključ (glavno geslo) za sejo, tako da vam ni treba vnesti gesla vsakič, ko odprete aplikacijo. Ko preklopite na drugo aplikacijo in se vrnete, boste na začetnem zaslonu aplikacije našli gumb za odklepanje (namesto polja za geslo). Glavni ključ se samodejno izbriše po izteku časovne omejitve baze podatkov.

Osebno mi takšne možnosti niso všeč, kajti če pozabite počistiti glavni ključ in nekomu izročiti svoj iPhone ali iPad ali ga ukradejo ali odvzamejo, lahko dostopate do baze podatkov ter vseh gesel in informacij, ki jih vsebuje ( razen če omogočite zaklepanje aplikacij).

Časovna omejitev baze podatkov je povezana z nastavitvijo »odkleni z glavnim ključem«, privzeti čas samodejnega brisanja Keepassium pa je 60 minut. Po mojem mnenju je to preveč, na srečo pa ga je mogoče prilagoditi in nastaviti tako, da se samodejno zaklene že od 30 sekund do 24 ur ali celo nikoli. Zbirke podatkov seveda ne bi smeli držati odprte tako dolgo. Rekel bi, da naj bo največja varnost 30 sekund ali minute.

Po želji lahko s ključno datoteko odklenete bazo podatkov. Razumem, da so nekatere od teh možnosti morda priročne za nekatere ljudi, vendar bi to res moralo biti varnost zaradi udobja vsak dan.

Zaključne besede

Obljuba odprtokodne, brezplačne, brez oglasov, brez analitike in brez brskalnika v aplikaciji v KeePassium se zdi resnična. Rekel bi, da dobite več, kot ste plačali, tudi z brezplačno različico. Ob tem sem v KeePassium napačno razumel možnost odklepanja Touch ID / Face ID. Baza podatkov ne odklene, je ena od možnosti zaklepanja aplikacije. Če želite odkleniti bazo podatkov, morate omogočiti "zapomni si glavni ključ". No, mogoče pričakujem preveč, ampak kot dolgoletni uporabnik Keepass2Android je to ena izmed lastnosti, ki mi je zelo všeč.

Menim, da sta obe aplikaciji, Strongbox in Keepassium enako dobri. To je res poskusite sami in se odločite za situacijo.

Kako prikazati prekrivanje zaslonskega menija v celozaslonskih aplikacijah in igrah za Linux
Igranje celozaslonskih iger ali uporaba aplikacij v celozaslonskem načinu brez motenj vam lahko odreže ustrezne sistemske informacije, ki so vidne na ...
Top 5 kartic za zajemanje iger
Vsi smo v YouTubu videli in oboževali pretakanje iger. PewDiePie, Jakesepticye in Markiplier so le nekateri izmed najboljših igralcev, ki so zaslužili...
Kako razviti igro na Linuxu
Pred desetletjem le malo uporabnikov Linuxa napoveduje, da bo njihov najljubši operacijski sistem nekoč priljubljena igralna platforma za komercialne ...