創用 CC 授權條款
除非另有註明,本網站的著作Fygul Hether製作,以創用CC 姓名標示-非商業性-禁止改作 4.0 國際 授權條款釋出。

2016年1月18日 星期一

簡單易用的密碼管理員KeePass

以前因工作上的關係,要記憶多達二、三十部伺服器的帳號/密碼,因此自己想了幾套編密碼的規則來應付這類狀況,在只把密碼記在腦中,不寫在任何紙本或電子記錄的前提,大致上沒什麼困難,尤其在這種自己熟悉的計算機環境。

但在這資訊量爆炸的時代,各式電子或傳統的帳號存取多不勝舉,除了電腦帳號以外,還有各式網路服務、金融機構卡提款密碼,這些服務對於密碼使用的字元數量與可用字元的規定有時千奇百怪,像以前碰過類似密碼字元數限於4-6,要內含大小寫英文字母、數、特殊符號,甚至還有限制最後字元不得為數字的怪招。

若以前述自己設計的密碼規則,碰到這種無厘頭的密碼規定就真沒轍了,像前面提的例子字元數4-6,這根本不是很安全的密碼,也沒必要做這類密碼規則。這種的只好記錄下來了,但最好是保存在某種加密的文件中,免得文件外流,全世界的人都可看到裡面的東西。

這時KeePass就可派上用場了,它可把儲存密碼的檔案加密,要開啟此檔案時要有密碼,但務必要記住自己設定開啟檔案的密碼,不然就什麼就看不到了。它也可並用密碼與鑰匙檔案,不過建議初使用時,先用密碼就好,等搞清楚鑰匙檔案是什麼之後再來用這功能。


KeePass是開放原始碼的自由軟體,原作者提供Windows版本,至於其它系統平台上的諸多版本,則由許多熱心的貢獻者所提供。這些在官網下載頁上都可找到。

要注意一下的是它有1.x與2.x不同的版本,二者功能上並不一樣,對於多數使用者而言,1.x就夠了。以下就針對自己所用1.x版的取得做說明。若想用2.x,就自行注意一下新舊版的相容性。
  • 在Windows平台中,以前介紹的PortableApps就可很方便取得。

  • Android平台可用KeePassMob Password Manager
  • Linux上用KeePassX,若用Ubuntu軟體中心,直接找一下KeePassX就成了。其實KeePassX也有Mac OS X與Windows版本,而且同時支援1.x與2.x的格式,所以若想用2.x格式,KeePassX可能是最理想的。

這樣,就可以在Windows/Linux/Android其中一個平台上維護密碼檔案,而在其它平台上讀取這檔案,對於使用多部計算機裝置的使用者而言,就可很方便在不同的機器上工作時查密碼檔。

在第一次使用時,務必記得二件事:一是檔案的存放位置;二是所設置開啟檔案的密碼。

雖然密碼檔案是加密的,但建議這檔案還是存在自己能控制的儲存空間,最好別放在雲端或開放空間。別天真的以為加密就是安全的,也許未來不知什麼時候,所使用的加密演算法的弱點被發現,裡面的東西是可能洩漏出去的。

2022-2-28更新

隨著時間過去,新事物的出現,目前使用的與上述有所不同:

update: 2022-2-28

沒有留言:

張貼留言