Skontrolujte všetky heslá KeePass oproti databáze Have I Pwned lokálne
- Kategórie: Zabezpečenia
Nasledujúci tutoriál vás prevedie krokmi integrácie kontroly bezpečnosti hesla do správcu hesiel KeePass. Kontroly používajú najnovšiu databázu vynechaných hesiel, ktorú som použil, a všetko sa spúšťa lokálne, takže sa nemusíte obávať úniku hashe hesiel cez internet.
KeePass je vynikajúci správca hesiel pre stolné počítače ktoré predvolene ukladá svoje databázy lokálne. Je to správca hesiel bohatý na funkcie ktorý bol podrobený auditu v roku 2016.
Nechal som sa zastaviť je služba online, ktorá slúži na kontrolu, či nedošlo k narušeniu niektorého z vašich online účtov v prípade porušenia údajov.
Niektorí správcovia hesiel, napr. 1Password, príďte s funkciou na kontrolu hesiel oproti databáze.
Nastavenie vecí
Používatelia KeePassu môžu robiť to isté, ale lokálne. Na to je potrebné:
- Potrebujete kópiu KeePass ,
- Stiahnite si najnovšiu verziu doplnku KeePass HIPB offline kontrola , KeePass podporuje veľa doplnkov ktoré môžu zlepšiť bezpečnosť a ďalšie funkcie.
- Stiahnite si najnovší databázový súbor hesiel SHA-1 (zoradený podľa hash) od Have I Pwned ,
Umiestnite súbor doplnku do priečinka doplnku KeePass. Doplnok je open source a môžete ho zostaviť od nuly a prevziať ho, ak máte zručnosti.
Nainštalované kópie programu KeePass sa predvolene nachádzajú v časti C: Program Files (x86) KeePass.
Rozbaľte databázový súbor hesiel a umiestnite ho niekde v systéme. Upozorňujeme, že momentálne má veľkosť 23 gigabajtov vo formáte obyčajného textu. Stiahnuté súbory majú veľkosť približne 9 gigabajtov.
Potom spustite správcu hesiel KeePass a v rozhraní programu vyberte Nástroje> HIBP Offline Check. Kliknite na Prehľadávať a vyberte databázový súbor hesiel, ktorý ste extrahovali do systému.
Môžete zmeniť ďalšie parametre, napr. názov stĺpca v KeePass alebo text, ktorý sa zobrazuje pre bezpečné a nezabezpečené heslá.
V neposlednom rade vyberte View> Configure Columns a aktivujte stĺpec Have I Pwned pre zobrazenie zistení kontroly v rozhraní.
Kontrola hesiel KeePass oproti databáze Už som bol zastavený
Máte viac možností na kontrolu hesiel oproti databázovému súboru.
- Dvakrát kliknite na pole hesla každej položky a skontrolujte ju.
- Vyberte viac položiek, kliknite pravým tlačidlom myši na výber a vyberte položku Vybraté položky> Už som bol zastavený.
Doplnok automaticky kontroluje aktualizované heslo v databáze. Doplnok skontroluje hash hesla proti hašovacej databáze a zistí, či nedošlo k úniku.
Zásah nemusí nevyhnutne znamenať, že heslo je známe tretím stranám, pretože závisí od sily hesla a schopností tretej strany ho dešifrovať.
Čo možno budete chcieť urobiť s vynechanými heslami
Stále sa odporúča, aby ste menili heslá, ktoré sa nachádzajú v databáze Už som bol zastavený. Stačí navštíviť príslušnú stránku alebo službu a začať proces zmeny hesla.
Môžete použiť KeePass na generovanie silných bezpečných hesiel; tieto sa automaticky znova porovnajú s databázou Už som bol zastavený, aby ste dostali overenie aj na tomto konci.
Záverečné slová
Hlavnou výhodou tejto metódy je, že všetky kontroly sa vykonávajú lokálne. Nevýhodou je, že musíte pravidelne sťahovať nové vydania, aby ste skontrolovali najnovšiu verziu uniknutého súboru databázy hesiel.
Teraz ty : ktorý správca hesiel používate?