导图社区 Keepass使用指南
KeePass 是一个免费的开源密码管理器,它可以帮助您以安全的方式管理您的密码,有兴趣的可以看看哟。
编辑于2023-07-14 09:08:40 浙江省人生规划可分为四个规划阶段,首先是学业规划,之后是职业规划,接着是事业规划,最后是创业规划,四者合起来称为人生规划。稳扎稳打一步步规划自己的人生,人生规划篇、资源配置篇、时间管理篇、知识规划篇、修炼路径篇。详细的规划人生步骤,活出精彩人生。
提高学习效率,总结方法,让做事事半功倍,书籍中详细介绍了一套完整的职场人学习策略,包括绘制学习地图、建立知识体系、阅读、听课、实践、复盘、知识管理等各个环节。是一本为职场人量身打造的学习策略书籍,通过详细的步骤和实用的观点,帮助读者提高学习效率,实现个人成长。
一款音频处理工具软件,音频的一些列简单处理,功能丰富:音频转换、音频转文字、音频剪切、音频合并、音频提取、人声-伴奏提取、音频录制、音频变速、音量调整、音频降噪、添加背景音、文字转语音
社区模板帮助中心,点此进入>>
人生规划可分为四个规划阶段,首先是学业规划,之后是职业规划,接着是事业规划,最后是创业规划,四者合起来称为人生规划。稳扎稳打一步步规划自己的人生,人生规划篇、资源配置篇、时间管理篇、知识规划篇、修炼路径篇。详细的规划人生步骤,活出精彩人生。
提高学习效率,总结方法,让做事事半功倍,书籍中详细介绍了一套完整的职场人学习策略,包括绘制学习地图、建立知识体系、阅读、听课、实践、复盘、知识管理等各个环节。是一本为职场人量身打造的学习策略书籍,通过详细的步骤和实用的观点,帮助读者提高学习效率,实现个人成长。
一款音频处理工具软件,音频的一些列简单处理,功能丰富:音频转换、音频转文字、音频剪切、音频合并、音频提取、人声-伴奏提取、音频录制、音频变速、音量调整、音频降噪、添加背景音、文字转语音
Keepass使用指南
keepass有什么优势?
完全免费
告别手动输入账户密码
建议更换为16位随机强密码
开源软件
拥有众多优秀的第三方开源插件
你的数据完全掌握在自己手中
1、软件的安装
软件下载地址
https://keepass.info/
下载
便携式(建议)
下载上面的ZIP软件包并将其解压缩到您喜欢的位置(USB记忆棒等)。KeePass无需任何其他安装即可运行,并且不会在外部存储任何设置应用程序目录。
翻译
中文简体语言包(解压后.Ingx)
1、解压放到Language文件目录下
2、打开软件【View】→【Language】,选择中文简体语言
3、重启软件
2、插件安装
1、在keepaass主界面中点击【工具】→【插件管理器】→【打开文件夹】
2、将下载的后缀为.plgx的文件复制并粘贴到步骤1打开的的文件夹中(zip包请先解压)
3、关闭,然后重新打开keepass
4、百度网盘下载的chromelPass插件安装方法:点击chrome浏览器右上角的三个点→【更多工具】→【扩展程序】,在打开标签页的右上角启用开发者模式→将下载的.crx文件拖动到此标签页
3、数据库同步和加密方式
在创建数据库时keepass提供了3种可任意组合的加密方式
【管理密码】
【密钥文件/提供器】
可使用任意类型文件(图片,文档,音频,视频等)
【Windows 用户账户】
建议使用【管理密码】+【密钥文件/提供器】的加密方式
文件
数据库设置
常规
数据库名称
数据库描述
新记录的默认用户名
□自定义数据库颜色
安全
加密
数据库文件加密算法
AES/Rijndael(256-位密钥,FIPS197)
ChaCha20(256-位密钥,RFC7539)
秘钥转换
管理密钥将通过一个密钥导出函数转换,这增加了一个计算因子,并使字典和猜测攻击更困难
密钥导出函数
AES-KDF
Argon2d
Argon2id
迭代次数
迭代次数越多,字典和猜解攻击难度就越大,但数据库加载/保存也越费时
压缩
数据压缩减小数据库文件的体积
不压缩
无压缩,中等的执行效率(更多的文件输入/输出)
GZip压缩
中等压缩率,极好的执行效率
回收站
如果启用此选项,KeePass,在删除记录/群组时将它们移到回收站。而从回收站里删除记录/群组将永久的移除它们。
高级
模板
模板记录组
(无)
常规
窗口
网络
互联网
电子邮件
网上银行
点击主窗口的“添加记录”按钮下拉箭头,来创建基于上面组中模板的记录
自动记录历史维护
一限制每条记录的历史条数
限制每条记录的历史大小
管理密钥
建议更换管理密钥天数
强制更换管理密钥天数
下次强制更换管理密钥(一次性)
工具
【选项】→【安全】中勾选【在安全桌面输入管理密码】
为防止误输密码
务必在keepass的【工具】→【选项】→【高级】中勾选【总是显示全局自动输入记录选取对话框】
自动输入的键入规则
默认规则
{USERNAME}{TAB}{PASSWORD}{ENTER}
推荐规则
+{DELAY 100}{CLEARFIELD}{USERNAME}{TAB}{PASSWORD}{ENTER}
数据库
右键,编辑群组
自动输入
替代默认规则为
群组分类示例
右键记录
复制用户名
Ctrl+B
复制密码
12秒后粘贴板自动清除
Ctrl+C
网址
其它数据
执行自动输入
添加记录
Ctrl+I
编辑记录
回车
快速编辑记录
重制记录
Ctrl+K
删除记录
Delete
全选
v
重新排列
Set Template Parent
4、概念
替代URL
使用指定的应用程序(浏览器)打开URL
TAN (transaction authentication number):一次性验证码
通常在启用网站两步验证的同时会提供多个备用验证码(TAN)。keepass中每条TAN用过后会打上╳并注明失效日期,非常实用
技巧
1、由于TAN记录的标题不能自定义,因此建议为每个账户的TAN记录单独创建一个群组,这样不容易混淆
2、在添加TAN时勾选【序号连续,开始于】,这样创建的每条TAN会有一个序号,以便识别和使用。
添加方法
创建一个新群组(推荐)→点击群组→【工具】→【TAN 向导】
5、插件
常用插件使用介绍
https://github.com/1688aa/KeePass-Plugins-Instructions-for-use/tree/master
KPSourceForgeUpdateChecker
作用是检查从SourceForge上下载的插件的更新信息
KPEnhancedEntryView
增强记录视图:提供颜值更高的查看视图,支持一键查看/隐藏所有加密字段(F9),安装后可在keepass主界面直接添加备注和附件
配置方法
1、在keepass主界面中点击【显示】→【窗口布局】→【平铺】
2、在keepass主界面中点击【显示】→【列设置】,取消勾选除【标题】以外的所有选项→【确定】
KPEntryTemplates
更美观,更简洁,更高效,可全面定制的模板编辑器
配置方法(编辑模板)
1、点击keepass主界面的【文件】→【数据库设置】→【高级】,在【模板记录组】中选择一个群组→【确定】
2、返回主界面,点击步骤1中选择的群组,按Ctrl+I键(或点击上方工具栏的钥匙图标)添加记录
3、点击【自动输入】,勾选【双通道自动输入混淆】(以后用模板添加记录时就不需要再勾选了,一劳永逸
4、点击最左边的【Template】→【Init As Template】
5、配置所需模板→【确定】
6套常用模板配置图
银行借记卡
邮箱
普通账户(邮箱登录有手机号)
普通账户(邮箱登录无手机号)
普通账户(用户名登录有手机号)
财务账户(有支付密码)
使用模板
【添加记录】→【Template】→【Set Template Parent】
KeePassHttp
配合chromeIPass使用
chromeIPass(新版已有此功能)
功能
自动填充用户名密码
在数据库中新建记录和更新已有记录
配置方法
点击chromeIPass图标→【Connect】,在弹出的对话框中输入一个便于识别的名称(比如家里的电脑,公司的电脑等)→【Save】
默认快捷键
填充用户名+密码
【Ctrl + Shift + U】
仅填充密码
【Ctrl + Shift + P】
注:出现用户名或密码输入框识别不准确的情况
可点击插件图标→【Choose own credential fields for this page】,然后自定义页面中的用户名输入框和密码输入框
警告:请尽量不要使用此插件的密码生成功能,因为它在将密码复制到剪切板后无法自动清除
关闭方法:点击chromeIPass图标→【Settings】→取消勾选页面中的【Activate password generator】
使用此插件修改网站密码的技巧
点击chromeIPass图标→【Settings】→取消勾选页面中的【Automatically fill-in single credentials entry】→打开网站的密码修改页面→按Ctrl + Shift + P填入原密码→在keepass主程序中修改此网站记录的密码→切换到chrome其他标签页→切换回密码修改页面→按Ctrl + Shift + P填入修改后的新密码
原理:这个技巧利用的是chromeIPass不存储记录的特性,每切换一次标签页chromeIPass就会让KeePassHttp检索一次keepass数据库
KeeTrayTOTP
TOTP是一种基于时间的一次性密码算法。绝大多数网站的两步验证都使用了这种算法,例如国外的谷歌,微软,亚马逊,国内的小米,163邮箱等
优点:大大提高了账户安全性,不需要再忍受短信验证码的延迟
缺点:过于依赖移动设备,如果不小心卸载两步验证app,手机出故障或丢失就无法访问账户。需要输验证代码时手机没电了也很让人抓狂
配置方法
设置网站两步验证时会给出一个二维码,通常在二维码下方会有一个【无法扫描条形码】(实际情况可能略有出入),点击后会显示一串密钥。复制密钥,打开keepass,点击要添加两步验证的记录,按Ctrl+Shift+I打开KeeTrayTOTP设置页面,将复制的密钥粘贴到【TOTP Seed】输入框中,【TOTP Format】选择6(8位的很少见,通常都是采用6位两步验证代码),点击【Finish】
使用方法
点击记录,按Ctrl+T(或右键单击→Copy TOTP)即可将两步验证代码复制到剪切板;安卓端Keepass2Android中记录里的TOTP加密字段就是两步验证代码
YetAnotherFaviconDownloader
这个插件的作用是根据网址为数据库中的记录下载网页图标,可一次为多条记录下载
用法
在keepass主界面选中一条或多条记录→单击右键→【Download Favicons】。至于为什么叫YetAnother呢?因为它有个前辈叫FaviconDownloader,可以一次为全部记录下载图标
AutoTypeSearch
可以为AutoTypeSearch设置一个全局搜索热键
在keepass主界面中点击【工具】→【选项】→【AutoTypeSearch】→勾选【Show when system-wide hot key is pressed:】→点击下方输入框→按下你想使用的全局热键
WebAutoType
1、让keepass的全局自动输入根据网址而不是浏览器窗口标题匹配记录
2、快速添加记录
在keepass主界面中点击【工具】→【WebAutoType Options】→点击【Global hot key】输入框→按下你想使用的全局热键→【OK】
我的热键Alt+Q
6、功能列表
强大的安全性
多个用户秘钥
便携,无需安装,可访问性
导出到TXT、HTML、XML和CSV文件
通用CSV导入器
文件→导入
1、浏览器>密码管理器>导出CSV
2、打开csv表格,把name列名改为title
3、导入
多种文件格式导入
轻松传输数据库
支持密码组
时间字段和条目附件
自动键入,全局自动键入热键和拖放
自动输入
光标到输入位置
自动输入用户名和密码
继承群组的默认自动输入序列
替代默认序列
{USERNAME}{TAB}{PASSWORD}{ENTER}
+{DELAY 100}{CLEARFIELD}{USERNAME}{TAB}{PASSWORD}{ENTER}
为指定窗口使用自定义序列
添加
目标窗口
序列
使用记录默认的击键序列
使用自定义击键序列
默认字段
{Title}
{UserName}
{Password}
{URL}
{Notes}
组合基础键
Shift
:
+
^
,
Alt
%
特珠键
{TAB}
{ENTER}
{UP}
{DOWN}
{LEFT}
{}RIGHT
{HOME}
{END}
{PGUP}
{PGDN}
{INSERT}
{DELETE}
{SPACE}
编辑
删除
更多
双通道自动输入混淆
键盘输入记录混淆(防盗)
Option
总是显示全局自动输入记录选取对话框
选择
直观和安全的窗口剪贴板处理
搜索和排序
多语言支持
强大的随机密码生成器
插件架构
开源
OSI 认证是开源计划的认证标志
7、账户密码分类
重要
社交、手机、常用,银行卡
非重要
举例