KeePass 2.x メインウィンドウ | |
| 開発者 | ドミニク・ライヒル |
|---|---|
| 初回リリース | 2003年11月16日 |
| 安定版リリース | 1.42 と 2.57 / 2024 年 2 月 1 日、(1.42) と 2024 年 6 月 1 日(2.57) |
| リポジトリ | ソースフォージ |
| 書かれた | C# (2.x バージョン)、 C++ (1.x バージョン) |
| オペレーティング·システム | Windows、Linux、MacOS、BSD |
| プラットフォーム | .NET フレームワーク、モノ |
| 利用可能 | 英語 |
| タイプ | パスワードマネージャー |
| ライセンス | GPL-2.0以降 |
| Webサイト | パスワード |
KeePass Password Safeは、主にWindows用の無料のオープン ソースパスワードマネージャーです。Monoを使用することで、macOSとLinuxオペレーティングシステムを公式にサポートしています。[1]さらに、 Windows Phone、Android、iOS、BlackBerryデバイス用の非公式ポートがいくつかあり、通常は同じコピーまたは共有(リモート)パスワードデータベースで動作します。[2] [3] [4] [5] [6] KeePassは、ユーザー名、パスワード、および自由形式のメモや添付ファイルなどのその他のフィールドを暗号化されたファイルに保存します。このファイルは、マスターパスワード、キーファイル、および現在のWindowsアカウントの詳細の任意の組み合わせで保護できます。デフォルトでは、KeePassデータベースはローカルファイルシステム(クラウドストレージではなく)に保存されます。[7]
KeePass には、KeePass 1.x と KeePass 2.x の 2 つの異なるバージョンがあります。1.x バージョンは以前のバージョンですが、無期限にサポートされます。Dominik Reichl 氏: 「2.x は 1.x の後継ではありませんし、1.x も死んではいません」。[8] KeePass 2.x は、以前の C++ ではなくC #という異なるソフトウェア ベースを採用しています。KeePass 2.x では主に通信機能が拡張されています。Windowsユーザー アカウントによる認証、リモートおよび共有データベース編集、さまざまなWeb ブラウザーやデータベースなどとの通信と認証を可能にする多くのプラグインなどです。[9] [10]
KeePass 1.x と 2.x は多数のプラグインをサポートしていますが、2.x ではさらに多くのプラグインを使用できます。[10]パスワード生成機能と同期機能があり、 2 要素認証をサポートし、セキュア デスクトップモードを備えています。2 チャンネルの自動入力難読化機能を使用して、キーロガーに対する追加の保護を提供できます。[11] KeePass は、30 を超える他の最も一般的に使用されているパスワード マネージャーからインポートできます。[11]
2017年のコンシューマーレポートの記事では、KeePassは( 1Password、Dashlane、LastPassと並んで)最も広く使用されている4つのパスワードマネージャーの1つであり、「技術愛好家の間で人気」があり、無料の競合製品と同等のセキュリティレベルを提供していると説明されています。[12]
2019年のIndependent Security Evaluatorsの調査では、KeePassやその他の広く使用されているパスワードマネージャーは、Windows制御のGUIを使用してパスワードを表示した後、パスワードをRAMに平文で残すWindows 10の傾向を制御できないと説明されています。 [13]さらに、いくつかのGitHubプロジェクト(KeeFarce、KeeThief、Lazanga)は、ホストが侵害されたときにすべてのデータを盗むために実行中のKeePassを具体的に攻撃します。KeePassはパスワードの盗難を防ぐことができず、KeePassの管理者であるDominik Reichlが述べているように、「KeePassも他のパスワードマネージャーも、スパイウェアに感染した安全でない環境で魔法のように安全に実行することはできません。」[14]
概要
輸入と輸出
パスワードリストはデフォルトではファイルとして保存されますが、 .txt、HTML、XML、CSV.kdbxにエクスポートできます。[15] XML出力は他のアプリケーションで使用でき、プラグインを使用してKeePassに再インポートできます。CSV出力は、商用のクローズドソースのPassword KeeperやクローズドソースのPassword Agentなど、他の多くのパスワードセーフと互換性があります。また、CSVはMicrosoft ExcelやOpenOffice / LibreOffice Calcなどのスプレッドシートアプリケーションでインポートできます。
ファイル形式のサポートはKeePassプラグインの使用により拡張できます。[16]
マルチユーザーサポート
KeePassは、複数のコンピュータ(多くの場合、共有ネットワークドライブを使用)による共有パスワードファイルへの同時アクセスと同時変更をサポートしていますが、グループごとまたはエントリごとのアクセスのプロビジョニングはありません。[17] 2014年5月現在、プロビジョニングされたマルチユーザーサポートを追加するためのプラグインはありませんが、 KeePassクライアントと互換性があり、プロビジョニングを含む独自のパスワードサーバー(現在はKeepass Hubという名前で、以前はPleasant Password Serverと呼ばれていました)が存在します。[18]
自動入力とドラッグアンドドロップ

KeePass は最小化して、現在選択されているエントリの情報をダイアログやウェブフォームなどに入力することができます。KeePass にはグローバル自動入力ホットキーがあります。KeePass がバックグラウンドで実行されているとき (データベースがロック解除されているとき)、ユーザーがホットキーを押すと、選択された (または正しい) エントリが検索され、ログインおよび/またはパスワードの文字シーケンスがすべて入力されます。[19]タイトル、ユーザー名、パスワード、URL、メモなどのすべてのフィールドは、他のウィンドウにドラッグ アンド ドロップできます。[引用が必要]
Windowsクリップボード処理により、パスワード リストの任意のフィールドをダブルクリックして、その値を Windows クリップボードにコピーできます。
KeePassは、キー入力の記録を困難にするために、文字の入力シーケンスをランダム化するように設定することができます。この機能は、2チャンネル自動入力難読化(TCATO)と呼ばれます。[20]
クリップボードのリセット
KeePass は、ユーザーがパスワードをクリップボードにコピーしてからしばらく経つと、自動的にクリップボードをクリアします。KeePass はクリップボード モニターに対する保護機能を備えています (他のアプリケーションはクリップボードの内容が変更されたという通知を受け取りません)。[引用が必要]
ブラウザのサポート
自動入力機能はすべてのウィンドウで機能し、すべてのブラウザで機能します。KeeForm拡張機能は、ウェブサイトのフォームフィールドにユーザーの詳細を自動的に入力します。Mozilla Firefox、Google Chrome、Microsoft Edgeで利用できます。Internet Explorerにはブラウザ統合ツールバーもあります。[21]
パスワードジェネレーター内蔵

KeePassにはランダムなパスワードを生成するパスワードジェネレータが内蔵されています。ランダムシードはユーザー入力(マウスの動きとランダムなキーボード入力)によって行われます。[19]
プラグイン
KeePass にはプラグイン アーキテクチャがあります。KeePass の Web サイトからさまざまなプラグイン (さまざまな形式からのインポート/エクスポート、データベースのバックアップ、統合、自動化など) を利用できます。プラグインは独立した作成者によって作成され、KeePass データベースに完全にアクセスできるため、KeePass のセキュリティが侵害される可能性があることに注意してください。[10]
ラッパー
KeePassにはオープンソースのラッパーQuicKeepassがあり、Linux上でKeePassをより効率的に使用できるようになります。[22]
暗号化
ランタイムセキュリティ

このユーティリティの作者によると、KeePass はセキュリティ強化されたパスワード編集コントロール (この場合は CSecureEditEx と呼ばれる) を使用した最初のパスワード管理ユーティリティの 1 つでした。[23] 作者は、コントロールのセキュリティとパスワード漏洩ユーティリティに対する耐性についていくつかの主張をしていますが、そのセキュリティの主張を裏付けるために、コントロールの第三者によるテストを引用したり参照したりしていません。[24]
KeePass の実行中、パスワードはメモリ内で保護されます。Windows Vista 以降のバージョンでは、パスワードは Windows Data Protection API を使用してプロセス メモリ内で暗号化され、メモリ保護用のキーを安全でスワップ不可能なメモリ領域に保存できます。以前の Windows システムでは、KeePass は一時的なランダム セッション キーを使用したARC4暗号を使用します。[25]
オフラインセキュリティ

データベースへのアクセスは、マスターパスワードまたはキーファイルによって制限されます。両方の方法を組み合わせて「複合マスターキー」を作成することもできます。両方の方法を使用する場合、パスワードデータベースにアクセスするには両方の方法が必要です。KeePassバージョン2.xでは、現在のWindowsユーザーに依存する3番目のオプションが導入されています。[26] KeePassは、 AES、Twofish、またはChaCha20対称暗号 を使用してデータベースを暗号化します。最初の2つはCBC / PKCS7モードで使用されます。AESは両方のKeePassエディションのデフォルトオプションであり、TwofishはKeePass 1.xで使用でき、ChaCha20はKeePass 2.35以降でのみ使用できます。[27]ただし、別のプラグインは、KeePass 2.xで暗号化アルゴリズムとしてTwofishを提供します。 KeePass 1.x(KDBデータベース形式)では、平文のSHA-256ハッシュを使用してデータの整合性がチェックされますが、KeePass 2.x(KDBXデータベース形式)では、暗号文のHMAC-SHA-256ハッシュ(Encrypt-then-MAC構造)を使用してデータの真正性が保証されます。 [28]
注目すべきKeePassの派生製品
- KeePassXは、 Qtライブラリを使用して構築された、LinuxおよびmacOS用のマルチプラットフォームのオープンソースKeePassクローンです。[29] 2021年12月現在、KeePassXは積極的にメンテナンスされていません。[30]
- KeePassXC (KeePass Cross-Platform Community Edition)はC++で書かれたKeePassXのフォークです。[31]
- KeeWeb は、 KeePass データベース形式を使用するクロスプラットフォームのJavaScript Web アプリケーションで、デスクトップ バージョンはElectronで構築されています。
歴史
KeePassにはかつて、1回の貼り付け操作後にクリップボードが自動的にクリアされる「1回限りの貼り付け」機能がありましたが、互換性がなく効果が不十分だったため、バージョン2.xでは削除されました。[32]
参照
参考文献
- ^ 「セットアップ」。KeePass 。 2023年12月9日時点のオリジナルよりアーカイブ。
- ^ 「ダウンロード」。KeePass。
- ^ 「7Pass」 – Word press経由。
- ^ 「KeePassDroid」。Google Play ストア。ブライアン・ペリン。2024 年3 月 24 日閲覧。
- ^ 「BlackBerry World – KeePass for BlackBerry」。Appworld。Blackberry。2013年6月22日時点のオリジナルよりアーカイブ。 2014年3月26日閲覧。
- ^ 「iOS アプリケーション」。iTunes。Apple。
- ^ Zukerman, Erez. 「妄想症患者のためのツール: データを保護する 5 つの無料セキュリティ ツール」。PC World。2013年 7 月 14 日閲覧。
- ^ Reichl、Dominik、「開発状況 FAQ」、KeePass。
- ^ Reichl、Dominik、「エディションの比較」、KeePass。
- ^ abc ライヒル、ドミニク。 「プラグイン」。キープパス。
- ^ ab Rubenking, Neil. 「KeePass レビューと評価」PC Magazine . 2014 年 6 月 11 日閲覧。
- ^ Chaikivsky, Andrew (2017-02-17). 「パスワード マネージャーについて知っておくべきことすべて」。Consumer Reports 。2018 年 6 月 23 日閲覧。
- ^ Bednarek, Adrian. 「パスワード マネージャー: 秘密管理の裏側」。セキュリティ評価者。2019年 3 月 24 日閲覧。
- ^ Reichl, Dominik. 「セキュリティの問題」。KeePass 。 2019年9月3日時点のオリジナルよりアーカイブ。2019年3月24日閲覧。
- ^ Reichl, Dominik (2019). 「機能」. KeePass . 2019年12月31日閲覧。
- ^ 「2.x プラグイン」。KeePass 。2019年1月26日閲覧。
- ^ Reichl, Dominik. 「KeePass ヘルプセンター」 。2012年 12 月 28 日閲覧。
- ^ 「Keepass Hub」 。 2024年10月15日閲覧。
- ^ ab Markton, Ben. 「KeePass Password Safe Professional」. CNET . 2014年6月11日閲覧。
- ^ Reichl, Dominik. 「2チャンネル自動型難読化」。Keepass 。2021年9月15日閲覧。
- ^ KeeForm 、2014年6月24日閲覧。
- ^ 「QuicKeepass」。2021年9月28日 – GitHub経由。
- ^ Reichl, Dominik. 「Secure Edit Controls」KeePass . 2009-11-14閲覧。
- ^ Reichl, Dominik (2005-04-17). 「CSecureEditEx – より安全な編集コントロール」. The Code Project . 2006-02-17 にオリジナルからアーカイブ。
- ^ Reichl, Dominik. 「セキュリティ」. KeePass . 2007-12-13閲覧。
- ^ Reichl, Dominik. 「複合マスターキー」KeePass . 2009年11月14日閲覧。
- ^ Reichl, Dominik. 「ニュース: KeePass 2.35 が利用可能になりました!」Keepass . 2024年3月14日時点のオリジナルよりアーカイブ。 2020年10月11日閲覧。
- ^ Reichl, Dominik. 「セキュリティ」. KeePass . 2020年10月11日閲覧。
- ^ Geyer, Felix. 「KeePassX 2.0 が登場」。Kee pass X。2015 年 12 月 22 日時点のオリジナルよりアーカイブ。2015年 12 月 7 日閲覧。
- ^ “開発停止”. 2021年12月9日. 2021年12月12日時点のオリジナルよりアーカイブ。 2021年12月9日閲覧。
- ^ 「KeePassXC パスワードマネージャー」。KeepassXC。2024年3月21日時点のオリジナルよりアーカイブ。2017年1月26日閲覧。
- ^ Reichl, Dominik. 「2.x の paste-once 機能はどうなったのか?」KeePass フォーラム. 2012-10-14取得– Source forge 経由。
外部リンク
- 公式サイト
