Zašto baš keepass? Prvo, on je open-source, što znači brzo otklanjanje mogućih ranjivosti. Drugo, analogi keepass-a postoje praktično za bilo koji operativni sistem. To znači da možete kreirati bazu lozinki na jednom OS-u, a zatim koristiti istu tu bazu bez ikakvih dodatnih manipulacija na bilo kom drugom. Na stranici projekta navedeni su svi klijenti kompatibilni sa keepass formatom. Lično ja koristim KeePassXC za Linux, Keepass za Windows i KeePass2Android za Android. Uputstvo za korišćenje dajem za Windows.
Preuzmete i instalirate klijent, pokrenete ga, vidite jednostavan interfejs. Sada kreiramo novu bazu lozinki.

Otvara se dijalog za kreiranje nove baze podataka. Podrazumevano baza ima ekstenziju .kdbx, ali ako je ostavite, svaki budala će znati da se u ovoj datoteci čuvaju fine lozinke, nakon čega će mu ostati samo sitnica: da sazna kako da je otvori. Zato preporučujem da u filteru tipova datoteka izaberete „sve datoteke“, a zatim da datoteku sa bazom podataka nazovete nekako bezopasno. Iz istih razloga, inače, prilikom preuzimanja programa vredi izabrati portable verziju, tada čak i ako napadač dobije pristup vašem neisključenom računaru, neće znati u koji folder da ulazi po lozinke. A kada isključi računar da bi ga odneo ekspertima, prilikom sledećeg uključivanja ispostaviće se da je disk šifrovan. Vi ipak šifrujete disk, nadam se?

Kao mesto za čuvanje baze najpogodnije je izabrati folder neke cloud aplikacije. Najčešće se koristi stari i poštovani dropbox, ali odgovara i bilo koja druga, mada ja verovatno ne bih koristila yandex. Poenta je u autosinkronizaciji, kada dodate novu lozinku u bazu sa desktopa, i ona je već dostupna sa telefona. Ili obrnuto. Uostalom, ništa ne sprečava ručnu sinhronizaciju baza, šaljući potrebnu datoteku samom sebi na primer na Telegramu.
Dakle, izabrali smo mesto za čuvanje baze, sada nas traže da kreiramo master-lozinku. Njom će ova baza biti šifrovana. Da, nažalost, kako ne biste gubili vreme pamteći lozinke, jednu lozinku ćete ipak morati da zapamtite.

U principu, možete se ograničiti samo na master-lozku, ali postoji opcija da obezbedite dvofaktorsku autentifikaciju. Za to označite polje „Show expert options“ i tamo izaberite kreiranje datoteke ključa. U sledećem dijalogu ne morate ništa menjati.

Dalje će od vas biti potrebno da nasumično pomerate mišem i/ili kucate besmislice u susednom prozoru radi prikupljanja entropije, što ima za cilj da osigura pouzdanost kriptografske zaštite ključa koji se kreira. To mi je potpuno nepoznato, ali pošto stručnjaci tako traže, ne smeta mi, hajde da pomeramo.

Zatim se nudi da izaberete mesto za čuvanje datoteke ključa i njeno ime. Pa, već ste razumeli da nema smisla kreirati ime sa standardnom ekstenzijom .key, već sa nečim neupadljivim, poput običnog .doc. A mesto čuvanja ključa već možete izabrati ne u cloud fascikli, već lokalno. Tada, čak i ako neko ima pristup vašem cloudu i sazna master-lozku (ostavimo po strani ideju o lemilici, to može biti, na primer, keylogger), napadač neće moći da otvori bazu, jer datoteke ključa nije bilo u cloudu. U tom slučaju ćete ključ morati ručno da kopirate na sve uređaje gde će vam trebati pristup bazi lozinki, ali to je jednokratna procedura – za razliku od baze, ključ za nju se neće menjati.

Za svaki slučaj možete odštampati ključ na papiru, iako sam ja lično već prestala da koristim ovu meru predostrožnosti – jednostavno ne volim papir.

To je to, baza je kreirana, u njoj već postoji par testnih zapisa i neka okvirna struktura fascikli. Hajde da unesemo u bazu podatke za neki veoma važan nalog, na primer, želimo da upišemo podatke za pristup nalogu na sajtu ancapchan.info. Za to kliknite na ikonicu za kreiranje novog zapisa.

U narednom dijalogu možete ručno uneti korisničko ime i ostale prateće podatke. Što se tiče lozinke, ona se odmah generiše. Klikom na ikonicu desno od polja za lozinku, videćemo šta nam je generisano, nakon čega možemo kopirati tu abrakadabru i nalepiti je u polje za unos na sajtu na kojem se trenutno registrujemo.

A ako, na primer, podešavanja sajta na kojem pokušavate da se registrujete zahtevaju da određeni simboli obavezno budu prisutni, a da se drugi nikako ne smeju koristiti, kliknite na ikonicu pored polja za ponovnu potvrdu lozinke i dospićete u generator lozinki. Ovde možete izabrati dužinu lozinke i postaviti ograničenja za korišćeni rečnik simbola.

To je to, u našoj bazi se pojavio zapis koji sadrži korisničko ime, lozinku i ostale podatke, ako su nam potrebni. Sada, ako želimo da se autorizujemo na sajtu sa tim podacima, ostalo je samo da u menadžeru lozinki izaberemo željeni nalog, a zatim kopiramo korisničko ime i lozinku u bafer – označila sam odgovarajuće ikonice na slici.

To je sve kada je u pitanju osnovna funkcionalnost, u detaljima ćete se dalje sami snaći.