Ελέγξτε όλους τους κωδικούς πρόσβασης KeePass ενάντια στη βάση δεδομένων Have I Been Pwned τοπικά

Δοκιμάστε Το Όργανο Μας Για Την Εξάλειψη Των Προβλημάτων

Το ακόλουθο σεμινάριο σας καθοδηγεί στα βήματα της ενσωμάτωσης ελέγχων ασφαλείας κωδικού πρόσβασης στον διαχειριστή κωδικών πρόσβασης KeePass. Οι έλεγχοι χρησιμοποιούν την πιο πρόσφατη βάση δεδομένων Have I Been Pwned με κωδικούς πρόσβασης που έχουν διαρρεύσει και όλα εκτελούνται τοπικά, ώστε να μην χρειάζεται να ανησυχείτε για διαρροή κατακερματισμού κωδικού πρόσβασης μέσω του Διαδικτύου.

Το KeePass είναι ένας εξαιρετικός διαχειριστής κωδικών πρόσβασης στην επιφάνεια εργασίας που αποθηκεύει τις βάσεις δεδομένων της τοπικά από προεπιλογή. Είναι ένας διαχειριστής κωδικών πρόσβασης πλούσιος σε χαρακτηριστικά που έχει ελεγχθεί το 2016.

Το Have I Been Pwned είναι μια διαδικτυακή υπηρεσία για να ελέγξετε εάν ένας από τους διαδικτυακούς λογαριασμούς σας έχει παραβιαστεί λόγω παραβίασης δεδομένων.

Ορισμένοι διαχειριστές κωδικών πρόσβασης, π.χ. 1Password, ελάτε με λειτουργικότητα για τον έλεγχο των κωδικών πρόσβασης στη βάση δεδομένων.

Ρύθμιση των πραγμάτων

keepass password security check

Οι χρήστες του KeePass μπορούν να κάνουν το ίδιο, αλλά τοπικά. Εδώ είναι αυτό που απαιτείται για αυτό:

  1. Χρειάζεστε ένα αντίγραφο του KeePass .
  2. Πραγματοποιήστε λήψη της τελευταίας έκδοσης του πρόσθετου KeePass Έλεγχος εκτός σύνδεσης HIPB . Υποστηρίζει το KeePass πολλές προσθήκες που μπορεί να βελτιώσει την ασφάλεια και άλλες λειτουργίες.
  3. Πραγματοποιήστε λήψη του τελευταίου αρχείου βάσης δεδομένων κωδικού πρόσβασης SHA-1 (με παραγγελία από hash) από το Have I Powned .

Τοποθετήστε το αρχείο προσθήκης στο φάκελο προσθήκης KeePass. Το πρόσθετο είναι ανοιχτού κώδικα και μπορείτε να το δημιουργήσετε από το μηδέν και να το ελέγξετε εάν έχετε τις δεξιότητες.

Τα εγκατεστημένα αντίγραφα του KeePass βρίσκονται στο C: Program Files (x86) KeePass από προεπιλογή.

Εξαγάγετε το αρχείο βάσης δεδομένων κωδικού πρόσβασης και τοποθετήστε το κάπου στο σύστημα. Λάβετε υπόψη ότι έχει μέγεθος 23 Gigabytes σε μορφή απλού κειμένου αυτήν τη στιγμή, η λήψη έχει μέγεθος περίπου 9 Gigabytes.

Ξεκινήστε αργότερα τη διαχείριση κωδικών πρόσβασης KeePass και επιλέξτε Εργαλεία> Έλεγχος εκτός σύνδεσης HIBP στη διεπαφή του προγράμματος. Κάντε κλικ στο Browse και επιλέξτε το αρχείο βάσης δεδομένων κωδικού πρόσβασης που έχετε εξαγάγει στο σύστημα.

Μπορείτε να αλλάξετε άλλες παραμέτρους, π.χ. το όνομα της στήλης στο KeePass ή το κείμενο που εμφανίζεται για ασφαλείς και ανασφαλείς κωδικούς πρόσβασης.

Τελευταίο αλλά όχι λιγότερο σημαντικό, επιλέξτε Προβολή> Διαμόρφωση στηλών και ενεργοποιήστε τη στήλη Have I Have Pwned για να εμφανίσετε τα ευρήματα του ελέγχου στη διεπαφή.

Έλεγχος των κωδικών πρόσβασης KeePass στη βάση δεδομένων του Have I Been Pwned

keepass password check

Έχετε πολλές επιλογές για να ελέγξετε τους κωδικούς πρόσβασης στο αρχείο βάσης δεδομένων.

  1. Κάντε διπλό κλικ στο πεδίο κωδικού πρόσβασης οποιασδήποτε καταχώρησης για να το ελέγξετε.
  2. Επιλέξτε πολλά στοιχεία, κάντε δεξί κλικ στην επιλογή και επιλέξτε Επιλεγμένες καταχωρίσεις> Βάση βάσης δεδομένων.

Η προσθήκη ελέγχει αυτόματα κάθε ενημερωμένο κωδικό πρόσβασης στη βάση δεδομένων. Η προσθήκη ελέγχει τον κατακερματισμό του κωδικού πρόσβασης στη βάση δεδομένων κατακερματισμού για να προσδιορίσει εάν έχει διαρρεύσει.

Η επίσκεψη δεν σημαίνει απαραίτητα ότι ο κωδικός πρόσβασης είναι γνωστός σε τρίτους, καθώς εξαρτάται από την ισχύ του κωδικού πρόσβασης και τις δυνατότητες του τρίτου μέρους να τον αποκρυπτογραφήσει.

Τι μπορεί να θέλετε να κάνετε με διαρροή κωδικών πρόσβασης

Συνιστάται ακόμα να αλλάζετε κωδικούς πρόσβασης που βρίσκονται στη βάση δεδομένων Have I Been Pwned. Απλώς επισκεφτείτε τον εν λόγω ιστότοπο ή υπηρεσία και ξεκινήστε τη διαδικασία αλλαγής κωδικού πρόσβασης στον ιστότοπο.

Μπορείτε να χρησιμοποιήσετε το KeePass για να δημιουργήσετε ισχυρούς ασφαλείς κωδικούς πρόσβασης. αυτά ελέγχονται αυτόματα στη βάση δεδομένων του Have I Been Pwned ξανά, έτσι ώστε να λάβετε επαλήθευση και σε αυτό το σημείο.

Κλείσιμο λέξεων

Το κύριο πλεονέκτημα της μεθόδου είναι ότι όλοι οι έλεγχοι γίνονται τοπικά. Το μειονέκτημα που πρέπει να λαμβάνετε τακτικά νέες κυκλοφορίες για να ελέγχετε την τελευταία έκδοση του αρχείου βάσης δεδομένων κωδικού πρόσβασης που έχει διαρρεύσει.

Τώρα εσύ : ποιος διαχειριστής κωδικών πρόσβασης χρησιμοποιείτε;