KeePassium ist ein Open-Source-KeePass-Client für iOS
- Kategorie: Apfel
Vor ungefähr einem Monat schrieb ich einen Artikel über a KeePass Client für iOS, genannt Geldschrank . Ich erwähnte auch eine alternative App namens KeePassium und verfolgte eine Weile die Entwicklung der Anwendung auf GitHub und Reddit.
KeePassium Password Manager ist eine Anwendung für das iOS-Betriebssystem von Apple.
Ich habe mir ausschließlich die kostenlose Version der App angesehen. Es gibt eine Premium-Version für 11,99 USD pro Jahr, mit der das Limit von 1 Datenbank auf unbegrenzt angehoben und zusätzliche Einstellungen freigeschaltet werden.
Schauen wir uns die App genauer an.
Wie es funktioniert
Die Benutzeroberfläche von KeePassium ist sauber, minimalistisch und hübsch. Wenn Sie die App zum ersten Mal ausführen, werden Sie mit zwei Optionen aufgefordert: Hinzufügen einer Datenbank oder Auswählen einer vorhandenen. Wenn Sie sich für Letzteres entscheiden, können Sie eine Datenbank verwenden, die auf Cloud-Diensten wie Dropbox, Google Drive, iCloud Drive, One Drive, Box, NextCloud oder über WebDAV oder SFTP gehostet wird.
Datenbank, Passwortgenerator und mehr
Sie müssen die App des entsprechenden Cloud-Dienstes auf Ihrem iOS-Gerät installieren, damit die Option in KeePassium angezeigt wird. Der Vorteil hierbei ist, dass KeePassium nicht mit dem Dienst verbunden sein muss, da es die KeePass-Datenbank aus dem Dropbox-Ordner auf dem Gerät laden kann.
Das ist ziemlich fantastisch, da es Authentifizierungsprobleme aus dem gesamten Prozess entfernt. Obwohl KeePassium nur eine Datenbank speichert, die es im KDBX4-Format erstellt, kann es auch die Formate KDBX3 und KDB öffnen / speichern. Natürlich können Sie mit der App auch das Master-Passwort ändern.
Sobald Sie eine Datenbank hinzugefügt haben, wird diese in der Seitenleiste angezeigt. Wenn Sie auf einen Ordner tippen, werden alle darin enthaltenen Anmeldungen angezeigt. Wenn Sie eine Anmeldung auswählen, werden der Benutzername, das Kennwort (ausgeblendet) und die URL im rechten Bereich angezeigt. Sie können auch Dateien und Notizen an einen Kennworteintrag anhängen.
Außerdem wird die tatsächliche Anzahl von Zeichen in einem Kennwort ausgeblendet, sodass die Informationen ausgeblendet und nicht an andere weitergegeben werden, die einen Blick auf den Bildschirm erhaschen.
Sie können das Seitenfenster sortieren, indem Sie auf das Symbol unten links tippen. Über die Suchleiste oben im Bereich können Sie Einträge schnell finden. Es gibt eine Sicherungsdatenbankoption, mit der eine zusätzliche Kopie der Datenbank auf Ihrem Gerät gespeichert wird.
Sie können auf den Passwortgenerator zugreifen, indem Sie auf das Symbol + im linken Bereich tippen und 'Eintrag erstellen' auswählen. Auf diese Weise fügen Sie der Datenbank auch neue Anmeldungen hinzu, wenn Sie neue Konten erstellen.
KeePassium kann zufällige Kennwörter mithilfe der folgenden Parameter generieren: Kennwortlänge, Kleinbuchstaben, Großbuchstaben, Sonderzeichen, Ziffern und ähnliche Zeichen (wie 1Il). Die Option zum automatischen Ausfüllen funktioniert einwandfrei und kann in Safari oder anderen Browsern verwendet werden, um sich sicher bei Ihren Konten anzumelden.
Sicherheit
KeePassium ist Open Source und kostenlos, obwohl es eine Premium-Version mit einigen zusätzlichen Funktionen hat. Die App unterstützt ChaCha20 und AES (wie KeePass) sowie Argon2-, Salsa20- und Twofish-Algorithmen für die Verschlüsselung.
Wenn Sie zu einer anderen App wechseln, sperrt Keepassium die Datenbank ordnungsgemäß. Obwohl ich es beim Testen ärgerlich fand, indem ich zu und von Safari wechselte, um die manuelle Kopie in die Zwischenablage und die Suchoptionen zu testen. Wenn Sie die Datenbank möglicherweise 10 Sekunden lang offen halten, kann dies möglicherweise verhindert werden. Eine Option zum Aktivieren ist ausreichend.
Die App-Sperre bietet KeepPassium eine zusätzliche Sicherheitsebene. Wenn diese Option aktiviert ist, müssen Sie den Passcode Ihres Geräts eingeben, um auf die App zugreifen zu können. Sie müssen weiterhin Ihr Hauptkennwort eingeben, um die Datenbank zu öffnen. Dies ist zeitaufwändig, bietet jedoch eine bessere Sicherheit.
Die Option 'Mit Hauptschlüssel entsperren' ist aus gutem Grund standardmäßig deaktiviert. Wenn Sie es aktivieren, speichert Keepassium den Hauptschlüssel (Hauptkennwort) für die Sitzung, sodass Sie das Kennwort nicht jedes Mal eingeben müssen, wenn Sie die App öffnen. Wenn Sie zu einer anderen App wechseln und zurückkehren, finden Sie auf dem Startbildschirm der App eine Schaltfläche zum Entsperren (anstelle eines Kennwortfelds). Der Hauptschlüssel wird automatisch gelöscht, nachdem das Zeitlimit für die Datenbank abgelaufen ist.


Ich persönlich mag solche Optionen nicht, denn wenn Sie vergessen, den Hauptschlüssel zu löschen und Ihr iPhone oder iPad an jemanden zu übergeben, oder es gestohlen oder weggenommen wird, können Sie auf die Datenbank und alle darin enthaltenen Passwörter und Informationen zugreifen ( es sei denn, Sie aktivieren die App-Sperre).
Das Zeitlimit für die Datenbank ist mit der Einstellung 'Mit Hauptschlüssel entsperren' verknüpft. Die standardmäßige automatische Löschzeit von Keepassium beträgt 60 Minuten. Das ist meiner Meinung nach zu viel, aber zum Glück kann es angepasst und so eingestellt werden, dass es ab 30 Sekunden und bis zu 24 Stunden oder sogar nie automatisch gesperrt wird. Natürlich sollten Sie die Datenbank nicht so lange offen halten. Ich würde sagen, halten Sie es für maximale Sicherheit auf 30 Sekunden oder eine Minute.
Sie können optional eine Schlüsseldatei verwenden, um die Datenbank zu entsperren. Ich verstehe, dass einige dieser Optionen für manche Menschen bequem sein können, aber es sollte wirklich jeden Tag Sicherheit über Bequemlichkeit sein.
Schlussworte
Das Versprechen von Open Source, kostenlos, ohne Werbung, ohne Analyse und ohne In-App-Browser in KeePassium scheint wahr zu sein. Ich würde sagen, Sie bekommen mehr als das, wofür Sie bezahlen, selbst mit der kostenlosen Version. Davon abgesehen habe ich die Option zum Entsperren der Touch ID / Face ID in KeePassium falsch verstanden. Die Datenbank wird nicht entsperrt, sondern eine der Optionen für die App-Sperre. Sie müssen 'Hauptschlüssel speichern' aktivieren, damit die Datenbank entsperrt wird. Nun, vielleicht erwarte ich zu viel, aber als langjähriger Benutzer von Keepass2Android ist es eine Funktion, die ich wirklich mag.
Ich denke, beide Apps, Strongbox und Keepassium, sind gleich gut. Dies ist wirklich ein Versuch selbst und entscheiden Sie sich für eine Situation.