Poté, co jste se dozvěděli o narušení zabezpečení, kterému čelíte LastPass v současné době jsem se pustil do získání multiplatformní správce hesel sloužit jako dočasná náhrada, zatímco je chyba zabezpečení opravena, hlavní funkcí, kterou jsem hledal, bylo, že se snadno instaluje a používá. V tomto úkolu (ještě nedokončeno), Seznámila jsem se Pryskyřník vynikající správce hesel, který si vytváří prostor v oblasti, kde je konkurence docela tvrdá.
Co je Buttercup?
Jedná se o multiplatformní open source správce hesel založený na NodeJS, vyvinutý společností Perry mitchell & Sallar kaboli.
Je to desktopová aplikace, která má poměrně intuitivní rozhraní, které má také rozšíření pro chrom, aby bylo možné spravovat vaše hesla odkudkoli a kdykoli.
Buttercup používá AES 256bitové šifrování v režimu CBC s SHA256 HMAC. Uzavření se provádí pomocí PBKDF2 v 1000 iteracích.
Nástroj je ve fázi alfa, takže jeho použití v produkčním prostředí by mělo být kontrolováno. Není známo, zda v této aplikaci existuje nějaká chyba zabezpečení, takže je důležité provést příslušné testy, aby zůstal hlavním správcem hesel.
Jak nainstalovat Buttercup?
Můžeme nainstalovat nejnovější verzi Buttercup pro vaše oblíbené distro z vydání aplikace. Stáhněte si soubor odpovídající vaší distribuci.
Podobně můžeme aplikaci nainstalovat přímo ze zdrojového kódu, proto musíme postupovat podle následujících kroků:
- Naklonujte oficiální úložiště aplikace.
$ git clone https://github.com/buttercup-pw/buttercup.git
- Nainstalujte požadované závislosti
$ npm install
- Běžte a užívejte si
$ npm run start
Doufám, že se vám tento nástroj líbí a můžete jej důkladně otestovat, má neustálé aktualizace a tým spolupracovníků, kteří tvrdě pracují na tom, aby z něj byla bezpečná a docela intuitivní aplikace.
A uvidíte, že existují alternativy. Zdá se mi divné, že spisovatel linuxové stránky používá uzavřeného správce zdrojů, ale není to jen proto, ale také proto, že to není poprvé, co zjistí narušení bezpečnosti v LastPassu.
Alternativy OpenSource:
- KeePass2 (s pluginy, které poskytují nejzajímavější funkce LastPass)
- Kompatibilní s KeePass2 je KeePassXC, který je dodáván s již integrovaným http pluginem a nepotřebuje mono pro práci na linuxu jako u KeePass2
- Bitwarden (nejpodobnější LastPass, ale bez tolika doplňků)
- Enpass (kombinace LastPass a KeePass, používá knihovny OpenSource, ale je uzavřena)
- Pass (chybí pouze vítězný klient)
Díky, nainstalován na linuxmint 18 a funkční.
Používám KeePas velmi dobře a také napříč platformami