Wachtwoordbeheer met KeePass

Wachtwoordbeheer met KeePass

Koen Vervloesem - 26 april 2012, 10:34

Elke computer- en internetgebruiker heeft regelmatig wachtwoorden nodig. Het is heel onverstandig om één of slechts een klein aantal wachtwoorden te gebruiken voor al deze accounts. Ook een kort, makkelijk te onthouden wachtwoord is geen goede keuze. Maar zo ziet u al gauw door de bomen het bos niet meer en wordt het steeds moeilijker om een groeiend aantal lange wachtwoorden te onthouden. Een wachtwoordkluis biedt uitkomst voor dit probleem. Wij leggen u uit hoe u de gratis wachtwoordkluis KeePass inricht en gebruikt.

3. Wachtwoord toevoegen

Een wachtwoord aan de KeePass-databank toevoegen is eenvoudig. Rechtsklik in het rechterpaneel van KeePass en kies Invoer toevoegen of gebruik de Insert-knop op uw toetsenbord. Nu verschijnt er een popup-venster waarin u allerlei informatie kunt ingeven: het wachtwoord uiteraard, maar ook een titel (hoe onthoudt u anders waarvoor dit wachtwoord dient?), een url (als het een wachtwoord voor een website is), een gebruikersnaam (die zal immers ook wel eens variëren), opmerkingen enzovoort. Uiteraard hoeft u niet bij elk wachtwoord al die velden in te vullen, vul enkel in wat relevant is en klik op OK. De andere tabbladen laten we voorlopig voor wat ze zijn. Vergeet na het toevoegen van een wachtwoord echter niet om in het menu Bestand op Opslaan te klikken om de wachtwoorddatabase op te slaan.
Als u eenmaal een wachtwoord hebt opgeslagen, kunt u hier allerlei acties mee uitvoeren door erop te rechtsklikken. Een basistaak is bijvoorbeeld het wachtwoord of de bijbehorende gebruikersnaam kopiëren naar het klembord, zodat u deze daarna kunt plakken in het juiste invoerveld in een ander programma. Als u een url bij een wachtwoord opgeslagen hebt, kunt u vanuit het rechtermuisknopmenu de link openen in uw browser. Een nog snellere manier is door middel van klikken en slepen: u kunt een wachtwoord of gebruikersnaam slepen van KeePass naar een ander programma.

Voer uw wachtwoord en de bijbehorende informatie in.

Open de website waarvoor u een wachtwoord wilt ingeven.

4. Automatisch

KeePass is niet alleen een wachtwoordbeheerder, maar kan ook een deel van het handwerk bij het invullen van wachtwoorden overnemen. We zagen al dat u bij een wachtwoord een url kan opslaan in de wachtwoorddatabank en dat u KeePass kunt vragen om die url te openen in uw browser. KeePass gaat echter nog verder: u kunt met de Auto-typen functie zelfs opgeven dat KeePass specifieke toetsindrukken aan een venster doorgeeft, zoals (wat standaard ingesteld staat) uw gebruikersnaam, daarna een Tab, daarna het wachtwoord en daarna Enter om aan te melden. Zo spaart u heel wat toetsindrukken en knippen/plakken-acties uit en voert u nog sneller uw wachtwoorden in! Om auto-typen in te schakelen, kiest u Invoer bekijken/aanpassen in het contextmenu van een wachtwoord en stelt u dan de gewenste toetsindrukken in het tabblad Auto-typen in. U kunt zelfs verschillende toetsindrukken kiezen voor verschillende vensters, op basis van de venstertitel.
Wanneer u het wachtwoord automatisch wilt laten invoeren, klikt u op het venster van het programma waarvoor u het wachtwoord wilt invullen (of kiest u in KeePass om de url te openen), schakelt u over naar KeePass, rechtsklikt u op het wachtwoord en kiest u Voer Auto-typen uit. Het vorige venster wordt dan naar de voorgrond gebracht en KeePass typt automatisch de opgegeven toetsen in. Auto-typen ondersteunt nog heel wat geavanceerde functies, lees hiervoor de documentatie op KeePass.info maar eens.

KeePass kan automatisch uw gebruikersnaam en wachtwoord intypen.

5. Plugins

De functionaliteit van KeePass kan uitgebreid worden met behulp van plug-ins. Let wel op dat u kiest voor plug-ins die ondersteund zijn door KeePass 2.x (de Professional-editie die we hier gebruiken), wat u aan het blauwe icoontje ziet. U vindt er onder andere plug-ins die automatisch uw wachtwoorddatabase back-uppen naar bijvoorbeeld Dropbox of andere online opslagdiensten. Ook zijn er allerlei converters, evenals integratie van de KeePass-database in browsers zoals Firefox, Internet Explorer of Chrome. Als u een plug-in wilt installeren, downloadt u het zip-bestand en pakt u de bestanden uit in de map waarin KeePass geïnstalleerd is of een submap daarvan. Als u daarna KeePass herstart, zal het programma de plug-in automatisch herkennen en meeladen. Pas wel op met installeren van een plug-in vanuit andere websites dan die van KeePass. Kunt u deze vertrouwen? Om zeker te zijn dat een plug-in niet het programma KeePass zelf kan aanpassen, installeert u KeePass best als Administrator, stelt u de KeePass-map in als Alleen-lezen en draait u KeePass als gewone gebruiker zonder Administrator-rechten.

Op de website van KeePass zijn heel wat plug-ins te vinden die de functionaliteit uitbreiden.

6. Nog veiliger

De standaardfunctionaliteit van KeePass die we tot nu toe uit de doeken gedaan hebben, is heel gebruiksvriendelijk en toch vrij veilig. Het wachtwoordbestand wordt bijvoorbeeld aan de hand van uw hoofdwachtwoord met AES-256 (Advanced Encryption Standard met 256bit-sleutels) versleuteld; een veilig encryptiealgoritme. KeePass heeft echter nog meer in zijn mars voor wie nog meer aandacht aan beveiliging wil schenken. Zo zagen we bij het aanmaken van een KeePass-databank dat het mogelijk is om in plaats van een hoofdwachtwoord een sleutelbestand te kiezen of aan te maken, om de databank mee te versleutelen. Zo'n sleutelbestand is op zich niet veiliger, want dit kan gestolen worden. Maar KeePass kan ook beide methodes combineren: om toegang tot de wachtwoorden in de databank te verkrijgen moet u dan niet alleen het hoofdwachtwoord invullen, maar ook het sleutelbestand op uw computer (of usb-stick) hebben staan. Dat maakt het heel wat moeilijker voor een derde om uw wachtwoorden te stelen. Hij moet dan niet alleen uw hoofdwachtwoord weten, maar ook het sleutelbestand gestolen hebben.
KeePass heeft ook een functie ingebouwd om keyloggers en klembordspionnen om de tuin te leiden: Auto-typen via twee kanalen. Hiermee worden de wachtwoorden en toetsindrukken van de Auto-typen functie gedeeltelijk als automatisch getypte tekst ingevoerd en gedeeltelijk via het klembord gekopieerd. Zowel een keylogger als een klembordspion ziet dus maar een deel van uw wachtwoord.

Laat KeePass een willekeurig sleutelbestand aanmaken.

Wachtwoordhygiëne

Vaak wordt gezegd dat een wachtwoord eigenlijk is als een tandenborstel: omwille van hygiënische redenen deelt u deze niet met anderen en moet u deze regelmatig vervangen. Schrijf uw wachtwoord nooit op een briefje als u het niet kunt onthouden, zo'n briefje kan natuurlijk door iemand anders gevonden worden. Om de gevolgen van wachtwoordverlies tegen te gaan, is het aan te raden om regelmatig uw wachtwoord te veranderen: als er in tussentijd toch iemand de hand heeft kunnen leggen op uw wachtwoord, heeft hij daar na de verandering niets meer aan. Gebruik ook nooit hetzelfde wachtwoord voor meerdere diensten: want wie uw gebruikersnaam en wachtwoord van één dienst te pakken heeft gekregen, probeert deze gegevens gegarandeerd uit bij andere diensten.

Relevante artikelen

blog comments powered by Disqus