2018年10月9日星期二

KeePass快速解锁插件:KeePassQuickUnlock

原文链接:https://www.chenweiliang.com/cwl-1438.html

KeePassQuickUnlock


这个KeePass插件肯定是必备的:


  • 它提供了快速解锁数据库的快速方法(类似于Windows 10的PIN),

  • 这完美地解决了KeePass的主密码强度和手动输入之间的问题。

它有2种操作模式:


1)使用主密码前后的数字快速解锁数据库。


但是,因为每次快速解锁时,都需要从主密码获取快速解锁密码。


换句话说,在每次快速解锁然后再次解锁后,你需要重新输入完整的主密码,因此此模式非常不好用:


完全密码解锁 → 数据库锁定→ 部分密码解锁 → 数据库锁定 → 完全密码解锁(如此这般周而复始)。


它有2种操作模式:


2)使用数据库中的特定记录快速解锁(推荐)。


设置方法:


单击KeePass主界面工具栏中的钥匙按钮图标以添加记录:


1)在标题框中输入QuickUnlock,


2)然后在密码框中输入所需的快速解锁密码→【确定】。

(此记录可以移动到任何组)


在keepaass的主界面中,单击【工具】→【选项】→【QuickUnlock】,参考下图:


配置快速解锁以快速解锁


要取消快速解锁,请编辑记录标题或完全删除记录。


你可能想在此问:你可以快速解锁以避免安全风险吗?对不起,这不是。


理解它是如何工作的并不难理解,严格来说它只是一个中间人:


当你启动Keepass时,使用主密码和密钥,KeePassQuickUnlock将加密这些登录信息(加密方法:Windows DPAPI或ChaCha20)并保存到Keepass进程的内存(内存不是硬盘存储)。


当数据库再次锁定和解锁时,将弹出一个窗口。


输入快速解锁密码后,KeePassQuickUnlock将使用存储在内存中的登录信息,该信息解锁数据库。


这意味着快速解锁的密码不用于加密数据库,而是解锁存储在存储器中的登录信息;


如果密码输入不对,存储在内存中的登录信息将立即销毁,并且必须再次使用主密码和密钥文件,才可以解锁数据库。


退出KeePass后存储在内存中的登录信息也将被清除。


这就是每次重新启动KeePass,在解锁数据库时,每次都需要输入主密码的原因。


所以某人说使用KeePassQuickUnlock破解数据库,如同白痴说梦一样。


即使你获得了数据库文件,也无法使用此插件解锁数据库,并在任何其他计算机上快速解锁密码。





欢迎转载《KeePass快速解锁插件:KeePassQuickUnlock
陈沩亮版权所有,转载请注明出处链接:https://www.chenweiliang.com/cwl-1438.html


网站地址:https://www.chenweiliang.com/



欲学更多秘技,请关注微信公众号:cwlboke

没有评论:

发表评论