www.wikidata.de-de.nina.az
KeePass Password Safe ist ein freies unter den Bedingungen der GNU General Public License GPL erhaltliches Programm zur Kennwortverwaltung KeePass verschlusselt die gesamte Datenbank welche auch Benutzernamen und Ahnliches enthalten kann KeePass Password SafeDas Hauptfenster von KeePass 2 xBasisdatenEntwickler Dominik ReichlErscheinungsjahr 16 November 2003Aktuelle Version 2 55 1 12 Oktober 2023 Betriebssystem Microsoft Windows Linux macOS Pocket PC Android iOS BlackBerry 10 Java Platform Micro Edition Berkeley Software DistributionProgrammiersprache C 2 C 2 3 Kategorie Kennwortverwaltung Personal Information ManagerLizenz GNU General Public License Version 2 0 oder spater 2 deutschsprachig jakeepass infoKeePass steht in mehr als 40 Sprachen zur Verfugung wobei nicht alle Sprachdateien mit allen KeePass Versionen kompatibel sind Die Sprachdatei neben Englisch als Standard muss zusatzlich heruntergeladen werden 4 Inhaltsverzeichnis 1 Verschlusselung 1 1 Hauptschlussel 2 Funktionen 2 1 Die Ubertragung der Passworter in andere Anwendungen 2 2 Kennwortgenerator 2 3 Formatvorlagen engl Templates 2 4 Plug ins 3 Internetdomain keepass de 4 Verwandte Projekte 5 Weblinks 6 EinzelnachweiseVerschlusselung BearbeitenDie Kennwortdatenbank verschlusselt KeePass 1 x wahlweise mit dem AES Algorithmus oder dem Twofish Algorithmus KeePass 2 x unterstutzt den AES Algorithmus und den ChaCha20 Algorithmus 5 Es gibt mehrere Plugins 6 fur KeePass 2 x die zusatzliche Verschlusselungsverfahren zur Verfugung stellen unter anderem Twofish Serpent Salsa20 und GOST R 34 12 2015 Teilweise unterstutzen auch andere KeePass kompatible Apps die zusatzlichen Verschlusselungsverfahren beispielsweise unterstutzt KeePassXC ebenfalls Twofish Fur das Passwort Hashing stehen in KeePass 2 x die Verfahren AES KDF und Argon2 Versionen d und id zur Verfugung in KeePass 1 x nur AES KDF Hauptschlussel Bearbeiten nbsp Eingabe des HauptschlusselsDie Datenbank ist durch einen Hauptschlussel Master Key gesichert ohne diesen lasst sich die Datenbank nicht entschlusseln Das Hauptkennwort Master Password muss manuell eingegeben werden und es kann eine Schlusseldatei Key File verwendet werden die beispielsweise auf einem mobilen Laufwerk wie USB Stick oder CD liegt Der manuell eingegebene Schlussel und die lokal gespeicherte Schlusseldatei bilden bei gleichzeitiger Benutzung einen gemeinsamen Schlussel Die Schlusseldatei erhoht die Entropie des Schlussels Ein Angriff auf die Datenbank bei mittelmassig sicherem Passwort wird damit erheblich erschwert Liegt die Passwort Datenbank auf einem offentlich zuganglichen Laufwerk konnen Passworte zwischen Rechnern synchronisiert werden Ein eventueller Angreifer kann ohne Kenntnis der lokal zu speichernden Schlusseldatei nichts ausrichten Das allgemeine und vor allem in der Praxis wesentliche Problem bei einer Schlusseldatei besteht darin dass nie sicher ausgeschlossen werden kann dass von dieser lokal zu speichernden Schlusseldatei auf einer CD oder USB Stick von einem Angreifer in einem gunstigen Moment und unbemerkt eine Kopie angefertigt wurde Im Prinzip lasst sich nicht sicher kontrollieren wo und in wie vielen Kopien die Schlusseldatei existiert Dieses Problem kann durch die Verwendung eines Challenge Response Verfahrens mit einem Security Token wie YubiKey oder durch Einmalkennworter gelost werden Hierfur gibt es Plugins fur KeePass 2 x unter anderem KeeChallenge und OtpKeyProv Auch andere Apps unterstutzen teilweise diese Verfahren beispielsweise unterstutzt KeePassXC ebenfalls ein Challenge Response Verfahren das allerdings nicht mit dem KeeChallenge Plugin kompatibel ist Ausserdem gibt es Plugins zur Verwendung eines auf einer Chipkarte gespeicherten digitalen Zertifikats KeePass 2 x unterstutzt unter Windows zusatzlich eine Methode einen geheimen Schlussel des aktuellen Windows Benutzers zu verwenden Die Datenbank lasst sich damit nur offnen wenn der Benutzer mit dem richtigen Windows Nutzerkonto angemeldet ist Ein Nachteil dieser Methode ist dass es bei einem Verlust des Kontos nicht ausreicht ein neues mit demselben Benutzernamen und Passwort zu erstellen da der geheime Schlussel des Kontos zwar mit diesen Daten geschutzt ist aber nicht direkt daraus abgeleitet werden kann Bei Verwendung ist es daher wichtig eine Datensicherung des Windows Konto Schlussels zu erstellen Es gibt Plugins zur Verwendung von Windows Hello das unter anderem eine Authentifizierung per Fingerabdruck ermoglicht Die Sicherheit entspricht hierbei im Wesentlichen der des Windows Nutzerkontos Funktionen BearbeitenDie Ubertragung der Passworter in andere Anwendungen Bearbeiten KeePass bietet mehrere Moglichkeiten die Passworter in die Zielanwendungen wie zum Beispiel den Browser zu ubertragen Zwischenablage Es werden Benutzername und Passwort nacheinander manuell in die Zwischenablage kopiert und konnen so in die Anwendung eingefugt werden Nach einigen Sekunden vom Benutzer anderbar loscht KeePass diesen Wert wieder aus der Zwischenablage anschliessend kann nicht mehr darauf zugegriffen werden Der Nachteil dabei ist dass die Zwischenablage von laufenden Anwendungen also auch Schadsoftware ausgelesen werden kann nbsp KeePass Auto Type Mit dem globalen Tastenkurzel werden Login Daten automatisch ausgefullt Auto Type Weit komfortabler ist es KeePass die Daten automatisch in die Anwendung eingeben zu lassen Mit dem globalen Tastenkurzel Strg Alt A werden Anmeldedaten automatisch in Textfelder eingefugt Der Nachteil dabei ist dass Passworter durch Keylogger ausgespaht werden konnen dies ist auch bei einer manuellen Eingabe mit der Tastatur moglich Version 2 x Two channel auto type obfuscation Das Passwort wird durch eine Kombination aus Zwischenablage und simulierter Tasteneingabe in die jeweilige Anwendung eingefugt Das Ausspahen durch einfache Keylogger wird so verhindert moderne Varianten dieser Spionageprogramme jedoch konnen auch die Zwischenablage auslesen und so trotzdem an die Daten kommen Die Funktion muss in KeePass bei jedem Neueintrag extra zugeschaltet werden Browser Erweiterungen mit KeePass Plug in KeeFox mit Plug in KeePassRPC oder PassIFox bzw ChromeIPass mit Plug in KeePassHttp stellen eine Verbindung zwischen dem Browser und KeePass her Die Plug ins sind nicht kompatibel mit KeePass 1 x Auch neu erstellte Anmelde Daten konnen via Plug ins in KeePass gespeichert werden Kennwortgenerator Bearbeiten nbsp Benutzeroberflache des KennwortgeneratorsMit dem Kennwortgenerator lassen sich Kennworter beliebiger Lange und Typs erstellen Die Erstellung erfolgt auf Wunsch gestutzt durch Aktionen des Benutzers um die Zufalligkeit zu gewahrleisten Dabei werden Daten der Mausbewegung oder der Tastatureingabe berucksichtigt Formatvorlagen engl Templates Bearbeiten Aktuell Mai 2013 Version 2 22 steht in KeePass nur eine Standard Formatvorlage zur Verfugung die fur jeden Eintrag fest die einzeiligen Felder Titel Benutzername Passwort und URL sowie ein mehrzeiliges Feld Notizen vorsieht es konnen allerdings noch weitere Felder zusatzlich angelegt werden Es wird zwar ein Plug in zum Erstellen eigener Formatvorlagen angeboten damit erstellte Eintrage sind aber nicht voll kompatibel zu mobilen Versionen wie KeePassDroid KeePass2Android oder MiniKeePass Plug ins Bearbeiten KeePass bietet die Moglichkeit die Funktionen des Programms durch Plug ins zu erweitern Zur Verfugung stehen Plug ins zur Erweiterung des Imports Exports automatische Datenbanksicherung Unterstutzung von weiteren Kommunikationsprotokollen SCP SFTP FTPS und Cloud Speicherdiensten Integration und Transfer beispielsweise Verbindungen mit Browsern Anzeige von QR Codes SSH Agent REST RPC HTTP Leak Checker und weitere Internetdomain keepass de BearbeitenUnter der Domain www keepass de wird KeePass ebenfalls angeboten Diese Website wird nicht von den Entwicklern der Software betrieben Die dort zum Download erhaltliche Installationsdatei ist Adware 7 Verwandte Projekte BearbeitenNeben KeePass gibt es weitere Implementierungen fur verschiedene Plattformen Die dabei verwendeten Datenbanken sind ublicherweise kompatibel d h die Datenbanken konnen mit geeigneten Mechanismen z B Cloud Speicher zwischen den Geraten synchronisiert werden KeePassX ist eine Variante von KeePass fur Windows Linux macOS und OS 2 basierend auf Qt die nicht mehr weiter entwickelt wird 8 KeePassXC KeePassX Reboot ist eine plattformubergreifende Abspaltung von KeePassX mit zusatzlichen Features 9 KeePassC ist eine curses basierte Variante fur Linux in Python die zum KeePass 1 Dateiformat kompatibel ist ownKeepass ist ein KeePass Client fur Sailfish OS MacPass ist ein KeePass Client fur macOS der die Cocoa API nutzt Strongbox ist ein Passwortmanager mit einer Integration von KeePass und Password Safe fur macOS und iOS KeePassDX ist eine Android Implementierung des KeePass Passwortmanagers KeePassDroid ist eine Version fur Android Keepass2Android ist fur Android mit Unterstutzung fur mehrere Filehosting Optionen KyPass ist eine Variante von MyKeePass fur iPhone iPad mit Unterstutzung fur Dropbox MiniKeePass war eine weitere Umsetzung fur iPhone iPad die im April 2020 eingestellt wurde 10 11 12 IOSKeePass ist ein Fork von MiniKeePass verfugbar fur iPhone iPad umbenannt in KeePassMini im Mai 2023 wegen Ubermittlung verdachtiger Analysedaten eingestellt KeePassium ist eine iOS App Variante die mit Apple s Gesichts bzw Fingerabdruck Erkennung funktioniert und in der kostenlosen Variante die Synchronisation mit iCloud Dropbox OneDrive und andere Cloud Speichern unterstutzt Die kommerzielle Version bietet Premium Features wie beispielsweise YubiKey Unterstutzung und wird mit jahrlicher oder lebenslanger Lizenz angeboten 13 KeePass Touch ist eine Umsetzung fur iPhone iPad mit Touch ID Funktion Unterstutzung fur Dropbox OneDrive und kabellose Synchronisierung via WLAN KeeWeb ist eine Implementierung in JavaScript 7Pass ist eine Version fur Windows Phone mit Unterstutzung fur Dropbox OneDrive WebDAV KeePassB ist ein KeePass Client fur Blackberry 10 KeePit ist ein KeePass Client fur Ubuntu Touch Weblinks Bearbeiten nbsp Commons KeePass Screenshots Sammlung von Bildern Videos und Audiodateien Offizielle Website englisch KeePass Passwort Safe mit Datenbank auf wintotal deEinzelnachweise Bearbeiten KeePass 2 55 released a b c sourceforge net The keepass Open Source Project on Open Hub Languages Page In Open Hub abgerufen am 26 September 2018 Translations Downloadseite der Sprachdateien Dominik Reichl Security KeePass Abgerufen am 24 Januar 2021 englisch Dominik Reichl Plugins KeePass Abgerufen am 24 Januar 2021 englisch Warnung vor Domain keepass de Seite verbreitet Schadsoftware 3 Februar 2022 abgerufen am 7 Februar 2022 KeePassX Blog Archiv Development stopped KeePassXC Carsten Knobloch Nun offiziell MiniKeePass wird in den Ruhestand versetzt Abgerufen am 19 August 2021 deutsch MiniKeyPass wird eingestellt Strongbox ware eine Alternative In iPhone Ticker de 6 April 2020 abgerufen am 19 August 2021 MiniKeePass fur iOS wird eingestellt 6 April 2020 abgerufen am 19 August 2021 Andrei Popleteev KeePassium Versionen Abgerufen am 4 Marz 2023 englisch Abgerufen von https de wikipedia org w index php title KeePass amp oldid 236658011