Keepass2Android er en åpen kildekode-applikasjon for passordbehandling for Android. Den leser og skriver .kdbx-filer, databaseformatet som brukes av det populære KeePass 2.x Password Safe for Windows og andre stasjonære operativsystemer.
Denne implementeringen bruker de originale KeePass-bibliotekene for Windows for å håndtere filtilgang for å sikre filformatkompatibilitet.
Hovedfunksjonene til appen er
* lese/skrivestøtte for .kdbx (KeePass 2.x) filer
* integreres med nesten alle Android-nettlesere (se nedenfor)
* QuickUnlock: Lås opp databasen din én gang med det fullstendige passordet ditt, åpne den på nytt ved å skrive inn noen få tegn (se nedenfor)
* Integrert mykt tastatur: Bytt til dette tastaturet for å legge inn brukerlegitimasjon. Dette beskytter deg mot utklippstavlebaserte passordsniffere (se nedenfor)
* Støtte for redigering av oppføringer inkludert ekstra strengfelt, filvedlegg, tagger etc.
* Merk: installer Keepass2Android (ikke frakoblet versjon) hvis du ønsker å åpne filer direkte fra en webserver (FTP/WebDAV) eller skyen (f.eks. Google Drive, Dropbox, pCloud etc.).
* søkedialog med alle søkealternativer fra KeePass 2.x.
Feilrapporter og forslag: https://github.com/PhilippC/keepass2android/
== Nettleserintegrasjon ==
Hvis du trenger å slå opp et passord for en nettside, går du til Meny/Del... og velger Keepass2Android. Dette vil
* få opp en skjerm for å laste/låse opp en database hvis ingen database er lastet og låst opp
* gå til søkeresultatskjermen som viser alle oppføringer for den besøkte URL-en
- eller -
* gi direkte varslinger om kopiering av brukernavn/passord hvis nøyaktig én oppføring samsvarer med den besøkte nettadressen
== Hurtiglås ==
Du bør beskytte passorddatabasen din med et sterkt (dvs. tilfeldig og LANG) passord inkludert store og små bokstaver samt tall og spesialtegn. Å skrive et slikt passord på en mobiltelefon hver gang du låser opp databasen er tidkrevende og utsatt for feil. KP2A-løsningen er QuickUnlock:
* Bruk et sterkt passord for databasen
* Last inn databasen og skriv inn det sterke passordet én gang. Aktiver QuickUnlock.
* Applikasjonen er låst etter tiden angitt i innstillingene
* Hvis du vil gjenåpne databasen din, kan du skrive bare noen få tegn (som standard de siste 3 tegnene i passordet ditt) for å låse opp raskt og enkelt!
* Hvis feil QuickUnlock-nøkkel er angitt, låses databasen og det fullstendige passordet kreves for å gjenåpne.
Er dette trygt? For det første: det lar deg bruke et veldig sterkt passord, dette øker sikkerheten i tilfelle noen får databasefilen din. For det andre: Hvis du mister telefonen og noen prøver å åpne passorddatabasen, har angriperen nøyaktig én sjanse til å bruke QuickUnlock. Når du bruker 3 tegn og antar 70 tegn i settet med mulige tegn, har angriperen en sjanse på 0,0003 % for å åpne filen. Hvis dette fortsatt høres for mye ut for deg, velg 4 eller flere tegn i innstillingene.
QuickUnlock krever et ikon i systemstatusfeltet. Dette er fordi Android ville drept Keepass2Android for ofte uten dette ikonet. Den krever ikke batteristrøm.
== Keepass2Android-tastatur ==
Et tysk forskerteam har vist at utklippstavlebasert tilgang til legitimasjon som brukes av de fleste Android-passordbehandlere ikke er trygg: Hver app på telefonen din kan registrere seg for endringer av utklippstavlen og dermed bli varslet når du kopierer passordene dine fra passordbehandleren til utklippstavlen. For å beskytte mot denne typen angrep, bør du bruke Keepass2Android-tastaturet: Når du velger en oppføring, vises et varsel i varslingslinjen. Dette varselet lar deg bytte til KP2A-tastaturet. PÅ dette tastaturet klikker du på KP2A-symbolet for å "skrive inn" legitimasjonen din. Klikk på tastaturtasten for å bytte tilbake til favoritttastaturet ditt.