Zkontrolujte všechna hesla KeePass proti databázi Have I Pwned lokálně
- Kategorie: Bezpečnostní
Následující tutoriál vás provede kroky integrace kontrol zabezpečení hesel do správce hesel KeePass. Kontroly využívají nejnovější databázi Have I Pwned of uniklých hesel a vše je spuštěno lokálně, takže se nemusíte obávat úniku hashe hesel přes internet.
KeePass je vynikající správce hesel pro stolní počítače který ve výchozím nastavení ukládá své databáze místně. Jedná se o správce hesel bohatý na funkce to bylo prověřeno v roce 2016.
Have I Pwned je online služba, která kontroluje, zda některý z vašich online účtů nebyl narušen v porušení dat.
Někteří správci hesel, např. 1Password, přicházejí s funkcí pro kontrolu hesel proti databázi.
Nastavení věci
Uživatelé KeePassu mohou dělat to samé, ale lokálně. K tomu je potřeba:
- Potřebujete kopii KeePass .
- Stáhněte si nejnovější verzi pluginu KeePass HIPB offline kontrola . KeePass podporuje spousta pluginů které mohou zlepšit zabezpečení a další funkce.
- Stáhněte si nejnovější databázový soubor hesel SHA-1 (seřazený podle hash) od Have I Pwned .
Umístěte soubor pluginu do složky pluginu KeePass. Plugin je open source a můžete jej sestavit od nuly a zkontrolovat jej, pokud máte dovednosti.
Nainstalované kopie KeePassu jsou standardně nalezeny pod C: Program Files (x86) KeePass.
Rozbalte soubor databáze hesel a umístěte jej někde v systému. Mějte na paměti, že právě teď má velikost 23 gigabajtů ve formátu prostého textu. Stahování má velikost přibližně 9 gigabajtů.
Poté spusťte správce hesel KeePass a v rozhraní programu vyberte Nástroje> HIBP Offline Check. Klikněte na Procházet a vyberte soubor databáze hesel, který jste extrahovali do systému.
Můžete změnit další parametry, např. název sloupce v KeePassu nebo text zobrazený pro zabezpečená a nezabezpečená hesla.
V neposlední řadě vyberte View> Configure Columns a aktivujte sloupec Have I Pwned pro zobrazení výsledků kontroly v rozhraní.
Kontrola hesel KeePass proti databázi Už jsem byl zastaven
Máte více možností, jak zkontrolovat hesla u databázového souboru.
- Chcete-li to zkontrolovat, poklepejte na pole hesla kterékoli položky.
- Vyberte více položek, klepněte pravým tlačítkem myši na výběr a vyberte položku Vybrané položky> Už jsem byl Pwned databáze.
Plugin automaticky zkontroluje aktualizované heslo proti databázi. Plugin zkontroluje hash hesla proti hašovací databázi a určí, zda došlo k úniku.
Zásah nemusí nutně znamenat, že heslo je známo třetím stranám, protože to závisí na síle hesla a schopnostech třetí strany jej dešifrovat.
Co možná budete chtít dělat s únikovými hesly
Stále se doporučuje změnit hesla, která se nacházejí v databázi Už jsem byl zastaven. Stačí navštívit příslušný web nebo službu a zahájit proces změny hesla na webu.
KeePass můžete použít ke generování silných bezpečných hesel; tyto jsou automaticky znovu zkontrolovány proti databázi Už jsem byl zastaven, takže získáte ověření i na tomto konci.
Závěrečná slova
Hlavní výhoda této metody spočívá v tom, že všechny kontroly jsou prováděny lokálně. Nevýhodou je, že budete muset pravidelně stahovat nová vydání, abyste zkontrolovali nejnovější verzi souboru databáze úniků hesel.
Teď ty : který správce hesel používáte?