KeePcium je open-source klient KeePass pro iOS
- Kategorie: Jablko
Asi před měsícem jsem napsal článek o a KeePass klient pro iOS, tzv Trezor . Také jsem zmínil alternativní aplikaci s názvem KeePcium a ten jsem chvíli sledoval vývoj aplikace na GitHub a Reddit.
KeePcium Password Manager je aplikace pro operační systém iOS společnosti Apple.
Díval jsem se výhradně na bezplatnou verzi aplikace. K dispozici je prémiová verze za 11,99 $ ročně, která zvedá limit 1 databáze na neomezený a odemkne další nastavení.
Pojďme se blíže podívat na aplikaci.
Jak to funguje
Rozhraní KeePcium je čisté, minimální a hezké. Při prvním spuštění aplikace se zobrazí výzva se dvěma možnostmi: přidat databázi nebo vybrat existující. Pokud si vyberete druhou možnost, můžete použít databázi, která je hostována v cloudových službách, jako je Dropbox, Disk Google, Disk iCloud, One Drive, Box, NextCloud nebo pomocí WebDAV nebo SFTP.
Databáze, generátor hesel a další
Aby se tato možnost mohla zobrazit v KeeP draslíku, budete si muset do zařízení iOS nainstalovat odpovídající cloudovou aplikaci. Výhodou je, že KeeP draselný nemusí být připojen ke službě, protože může načíst databázi KeePass ze složky Dropbox na zařízení.
To je docela fantastické, protože odstraňuje obavy z ověřování z celého procesu. Přestože KeePcium uloží pouze databázi, kterou vytvoří, ve formátu KDBX4, může také otevřít / uložit formáty KDBX3 a KDB. Aplikace samozřejmě můžete použít také ke změně hlavního hesla.
Jakmile přidáte databázi, zobrazí se na postranním panelu. Klepnutím na složku zobrazíte všechny přihlašovací údaje uvnitř ní a výběrem přihlášení se v pravém podokně zobrazí uživatelské jméno, heslo (skryté) a URL. K heslu můžete také připojit soubory a poznámky.
Skryje také skutečný počet znaků v hesle tak, aby informace byla skrytá a nebyla odhalena ostatním, kteří zachytí letmý pohled na obrazovku.
Boční panel můžete seřadit klepnutím na ikonu vlevo dole. Vyhledávací panel v horní části podokna umožňuje rychle najít položky. Existuje možnost zálohování databáze, která uloží další kopii databáze do vašeho zařízení.
Přístup k generátoru hesel získáte klepnutím na ikonu + na levém panelu a výběrem položky „Vytvořit záznam“. To je také způsob, jak přidat nová přihlášení do databáze, pokud vytvoříte nové účty.
KeePcium může generovat náhodná hesla pomocí následujících parametrů: délka hesla, malá písmena, velká písmena, speciální symboly, číslice a podobné znaky (jako 1Il). Možnost automatického vyplňování funguje dobře a lze ji v Safari nebo jiných prohlížečích použít k bezpečnému přihlášení k vašim účtům.
Bezpečnostní
KeeP draslík je open source a zdarma, i když má prémiovou verzi s některými dalšími funkcemi. Aplikace podporuje ChaCha20 a AES (stejně jako KeePass) a také podporuje algoritmy Argon2, Salsa20 a Twofish pro šifrování.
Když přepnete na jinou aplikaci, Keep draslík uzamkne databázi tak, jak má. I když jsem to zjistil nepříjemně, když jsem to testoval přepínáním do Safari a od něj, abych otestoval manuální kopii do schránky a možnosti hledání. Možná, že by databáze zůstala otevřená po dobu 10 sekund, nebo by tomu mohlo něco zabránit, stačila by tato možnost.
App Lock přidává do KeepP draslíku další vrstvu zabezpečení. Pokud je povoleno, budete muset pro přístup k aplikaci zadat přístupový kód svého zařízení. Stále budete muset zadat své hlavní heslo pro otevření databáze, což je časově náročné, ale poskytuje lepší zabezpečení.
Možnost „Odemknout pomocí hlavního klíče“ je ve výchozím nastavení a z dobrého důvodu deaktivována. Když to povolíte, aplikace Keep draslík si pamatuje hlavní klíč (hlavní heslo) pro relaci, takže nemusíte zadávat heslo při každém otevření aplikace. Když přepnete na jinou aplikaci a vrátíte se, objeví se na domovské obrazovce aplikace tlačítko pro odemknutí (namísto pole s heslem). Po vypršení časového limitu databáze bude hlavní klíč automaticky vymazán.


Osobně se mi takové možnosti nelíbí, protože pokud zapomenete vymazat hlavní klíč a předat svůj iPhone nebo iPad někomu, nebo dojde k jeho krádeži nebo odebrání, bude přístupná databáze a všechna hesla a informace, které obsahuje, ( pokud nepovolíte Zámek aplikace).
Časový limit databáze je propojen s nastavením „Odemknout pomocí hlavního klíče“ a výchozí čas pro automatické vymazání Keep draslíku je 60 minut. To je podle mého názoru příliš mnoho, ale naštěstí to lze přizpůsobit a nastavit na automatické uzamčení již od 30 sekund a až 24 hodin nebo dokonce nikdy. Samozřejmě byste neměli mít databázi tak dlouho otevřenou. Řekl bych, že pro maximální bezpečnost to nechte 30 sekund nebo minutu.
K odemknutí databáze můžete případně použít klíčový soubor. Zjistil jsem, že některé z těchto možností mohou být pro některé lidi výhodné, ale ve skutečnosti by to mělo být zabezpečení nad pohodlí každý den.
Závěrečná slova
Slib open source, zdarma, žádných reklam, analytiků a žádného prohlížeče v aplikaci v KeeP draslíku se nezdá být pravdivý. Řekl bych, že dostáváte víc, než za co platíte, a to i s bezplatnou verzí. Jak již bylo řečeno, nepochopil jsem možnost odemknutí Touch ID / Face ID v KeeP draslíku. Neodemkne databázi, je to jedna z možností zámku aplikace. Aby bylo možné odemknout databázi, musíte povolit „zapamatovat hlavní klíč“. No, možná očekávám příliš mnoho, ale jako dlouholetý uživatel Keepass2Android je to jedna vlastnost, která se mi opravdu líbí.
Myslím, že obě aplikace, Strongbox a Keep draslík jsou stejně dobré. To je opravdu zkusit sami a rozhodnout o druhu situace.