Опубліковано значний випуск відкритого кроссплатформенного менеджера паролів KeePassXC 2.7, що надає засоби для безпечного зберігання не тільки звичайних паролів, а й одноразових паролів (TOTP), SSH-ключів та іншої інформації, яку користувач вважає конфіденційною. Дані можуть зберігатися як у локальному зашифрованому сховищі, так і зовнішніх хмарних сховищах. Код проекту написаний мовою C++ з використанням бібліотеки Qt та поширюється під ліцензіями GPLv2 та GPLv3. Готові збірки підготовлені для Linux (AppImage, Flatpak, Ubuntu PPA), Windows та MacOS.
Основні можливості:
- Створення та робота з БД у форматі KDBX.
- Систематизація інформації з розподілом за групами.
- Вбудована система пошуку.
- Генератор надійних паролів
- Автопідстановка паролів у додатку.
- Інтеграція з web-браузерами Chrome, Mozilla Firefox, Edge, Chromium, Vivaldi, Brave та Tor Browser.
- Підтримка імпорту бази паролів із форматів CSV, 1Password та KeePass1. Експорт у формати CSV та HTML.
- Аналіз якості збережених паролів та формування звітів зі статистикою.
- Зберігання та генерація одноразових паролів (TOTP).
- Прикріплення файлів та додавання власних атрибутів.
- Підтримка YubiKey та OnlyKey.
- Можливість керування з командного рядка (keepassxc-cli).
- Спільний доступ до БД KeeShare.
- Інтеграція із SSH Agent.
- Підтримка FreeDesktop.org Secret Service, наприклад, для використання замість GNOME keyring.
- Підтримка алгоритмів шифрування Twofish та ChaCha20.
У новому випуску:
- Підтримка формату KDBX 4.1.
- Надано можливість прив'язки тегів та пошуку по тегах.
- Додане швидке розблокування через FreeDesktop.org Secret Service (Linux), Windows Hello та macOS Touch ID. У тому числі тепер можна швидко розблокувати список паролів сканером відбитка пальців за аналогією до того, як це зроблено в KeePassDroid.
- Значно перероблено засоби для автоматичного введення паролів. Додано облік різних розкладок клавіатури під час автовведення.
- Забезпечено виділення вразливих паролів в інтерфейсі спеціальною міткою.
- Покращено обробку вкладень, у тому числі з'явилася можливість роботи з вкладеннями через CLI.
- Перероблено відображення історії операцій, показано в яких саме полях була зміна та надано можливість скасування операції.
- Бекенд шифрування переведений з libgcrypt на бібліотеку Botan.
- Додана опція для прямого запису до хмарного сховища та GVFS.
- Реалізовано захист від захоплення екрана у Windows та macOS.
- До інтерфейсу додано нову вкладку в розділ зі звітами про БД, що показує дані, що використовуються в браузерному додатку.
- Підтримка визначення шляхів збереження резервних копій.
- Додано функцію клонування груп.
- Додано підтримку взаємодії з апаратними ключами через NFC.
- Додано підтримку Microsoft Edge на платформі Linux.
Джерело: opennet.ru