正文内容 评论(0)
2、使用过程中的安全性
使用过程中,KeePass 支持定时自动清除剪贴板内容、保护剪贴板不被探查的增强模式、以及自动锁定程序的功能。保证使用过程也不会泄漏机密。
【KeePass使用方法及自动登录功能的使用】
如果你是首次使用KeePass,那就需要
☆首先【创建数据库】
用Kepass的第一步就是要创建一个密码数据库。点击“【文件】->【新建…】”,在弹出的窗口中填入数据库管理密码,或同时勾上“以及”,并选择密钥的保存位置(可以选择不用密钥)。确定后,会再弹出一个窗口,让你再次填入数据库管理密码。两次填入的密码应当保持一致。确认后,Keepass的主数据库窗口就会出现了。
注意:密码输入框的右边有一个“…”的图标,输入中文时可能要点击它,才能调出中文输入法,输入中文密码。在此之前直接把中文复制到输入框中时,Keepass不能识别。这可视作一个小bug。
主窗口的左边是密码群组,各个群组又可建立子群组。右边是你的密码记录。密码记录收纳于不同的密码群组中。你可以使用Keepass默认的密码群组,或删除它们,创建自己的密码组。
☆其次【添加记录】
在主窗口右边单击右键,选择“添加记录…”,就可以编辑你的记录了:记录标题,用户名,网址,密码,备注等。可以空着不填。确认后就完成了一条记录了。
☆第三步【保存数据库】
点击“文件->保存”,或工具栏上的保存按钮。
☆数据库的配置
点击“文件->数据库设置…”,在弹出的窗口的选择一个加密算法(AES或Twofish),并设置密钥的加密次数(如果选择生成密钥的话)。通常加密次数的数量级达到10万,也就足够了。
☆Keepass数据的备份
首先要备份KeePass.exe所在目录中的KeePass.ini文件。其次,备份你所保存的密码数据库文件(*.kdb)。如果你生成了密钥,还要保存密钥文件。以上文件打包后,可以放入移动存储装置中,或放入网络空间。
提醒:如果用户的密码记录经常变动,那么相应的,Keepass数据也要经常备份。保存好你的数据。尽管你有数不清的密码,但只需要看好一个keepass数据备份。
通过以上的简单介绍,想必读者们已经对这款密码管理新秀有所了解,并跃跃欲试了吧?下面我着重介绍一下 KeePass 独特的自动登录功能。
1、安全的密码自动填入功能
此功能允许用户定义一个快捷键(默认的是Ctrl+Alt+A),当按此快捷键时,Keepass会在选定的任何窗口中自动填入相应的密码记录。在密码记录的备注栏,以‘Auto-Type:’开头的一行代表了自动登录的语法结构。KeePass 使用预先定义的语法结构来实现自动登录,要实现这个功能只要注意两点:
a)在密码记录的“备注”中写上代码:
Auto-Type: {USERNAME}{TAB}{PASSWORD}{ENTER}
b)密码记录的“标题”最好能正确填写:
Keepass需要从密码记录的“备注”中读取代码:
Auto-Type-Window: ABC
来正确的选择相应窗口的密码记录。命令中的“ABC”表示待填密码的窗口上标题栏中显示的名称(Title)。
如,北美中文博客网站的Title为“北美中文博客”,和讯博客网站的Title为“和讯个人门户”。这些Title都会在浏览器的标题栏上显示出来。
如果密码记录的“备注”中没有给出代码“Auto-Type-Window: ABC”,那么Keepass会默认已写入如下代码: Auto-Type-Window: *{TITLE}*
其中"*"是通配符,"{TITLE}"是你在密码记录的“标题”栏中填入的内容。
因此,对于北美中文网站而言,只要在密码记录的“标题”栏中填入“北美中文博客”(即网站的Title的一部分内容),Keepass就能识别出来,并自动填入记录中的用户名和密码了。
实际的操作是:
1) 打开中文博客的网站
2) 在网页上用户名输入框中单击鼠标
3) 按快捷键:Ctrl+Alt+A
即可登录進入。
这种自动填入功能非常安全。首先,Keepass具有安全编辑控制器(Secure Edit Controls),可抵制任何间谍软体读出其中的密码信息。它还具备强大的防刺探能力,即使在Keepass的内存進程中也不能截获到刚刚填入的密码。
(如果你不定义自己的登录顺序,在按快捷键时,将自动用这个默认顺序来登录。)
你也可以根据具体情况来修改以达到不同环境下的自动登录。例如:Auto-Type: {USERNAME}{TAB}{PASSWORD}{TAB}{TAB}{TAB}{ENTER}
技巧:这个例子中多了两个TAB键,用于登录某些论坛。在设置时,读者可以先把光标置于密码栏,然后按TAB键,直到光标跳到确定按钮,这时按了几次TAB键,自动登录语法就设几个{TAB}。
2、自动登录目标窗口设置
备注栏中以‘Auto-Type-Window: ’开头的一行代表了自动登录的目标窗口。例如:Auto-Type-Window: Total Commander*,就是自动登录 TC 论坛的窗口设置:Total Commander*是TC论坛网页的标题,‘*’是通配符。
上面的例子合起来粘贴到备注栏就是这样:Auto-Type: {USERNAME}{TAB}{PASSWORD}{TAB}{ENTER},Auto-Type-Window: Total Commander*,登录时,把光标定位到用户名框内,按快捷键,就OK了。(当然,有些论坛的登录需要验证码,先要手工输入验证码,然后按登录快捷键)。
【Keepass常用设置】
打开【工具】->【选项…】,就可以对Keepass作设置了。
☆“安全”选项卡中勾上:不使用时,在下列秒数后自动锁定:300(自己设置适合的时间)
使用更安全的密码编辑控件
☆“剪贴板”选项卡中:定时清空,并设置时间为3秒
☆“高级”选项卡中根据需要勾上适合的选项。
按上面的简要介绍做一遍,相信你就会惊异于 KeePass 的自动登录是如此方便。
还等什么?快下载吧!目前官方網站主页是:http://keepass.info/index.html,如果你需要其它语言包的话,可以到官方网站的 Translations 页面(http://keepass.info/translations.html),可以下载到其它原创官方语言包,你只需解压到软件安装目录,运行软件后选View菜单—— Change Language 来选择需要的语言文件。

