Pereffect Website ontwerp -bouw en -onderhoud

Hoe werk je met Keepass?

In een eerder blog heb ik geschreven over de noodzaak om met wachtwoorden te werken. Deze wachtwoorden hebben alleen maar zin als ze voldoende veilig zijn. Met andere woorden, de wachtwoorden moeten complex en uniek zijn. In dit blog neem ik je mee in de wereld van Keepass. Een computerprogramma dat je gaat helpen om te werken met complexe wachtwoorden.

Wat is Keepass?

Keepass is een computerprogramma waarmee je wachtwoorden kunt beheren. De basis van het programma is dat je op een hele veilige manier een database met jouw wachtwoorden kunt aanmaken en dat jij die database weer kunt lezen. Diezelfde database kun je lezen met een programma in Windows, Apple, Android, iPhone en Linux. De veiligheid van het programma komt vooral door de manier waarop het is geprogrammeerd. De software is volledig ‘Open Source’. Iedere programmeur kan zien hoe het programma werkt en door heel veel mensen wordt er aan gewerkt. Ook kan de software worden gecontroleerd. Zo is Keepass de afgelopen jaren nog onderwerp geweest van een initiatief van de Europese Unie: EU-Fossa (Free and Open Source Software Auditing) waarbij enkele belangrijke open source pakketten zijn doorgelicht. Doel hierbij was om te onderzoeken hoe men deze programma’s nog verder kon verbeteren.

Waar vind je Keepass?

De ingang voor Keepass vind je op de website van Keepass.info. Hier kun je de laatste versie voor Windows downloaden of krijg je de link naar een versie voor een van de andere besturingssystemen.

Hoe start je met Keepass?

Een hele goede handleiding voor de ingebruikname van Keepass is geschreven door het Ministerie van Binnenlandse zaken. Aan de hand van deze beschrijving kun je jouw database gemakkelijk aanmaken.

Hoe werk je met Keepass?

De basis manier om met Keepass te werken is eenvoudig. Met behulp van de bovenstaande handleiding ben je in staat om Keepass te starten en een nieuwe invoer te maken. Heb je het wachtwoord nodig om bij een website in te loggen, bijvoorbeeld bij Theaters Tilburg, dan ga je op de website van het theater naar het inlogscherm en vul je je e-mailadres in. Nu kun je het wachtwoord invoeren door in Keepass met de rechtermuisknop op de regel met Theaters Tilburg te klikken, te kiezen voor ‘Kopieer wachtwoord’, terug te keren naar de website en hier het wachtwoord te ‘plakken’ in het Wachtwoord-veld. Het grote voordeel is dat je dit op deze manier ook met een heel groot wachtwoord veilig en foutloos kunt doen.

Hoe werk je gemakkelijker met Keepass?

Met behulp van de bovenstaande manier werk je veilig met Keepass, maar kan het ook gemakkelijker? Ja zeker! Keepass kent enkele hele fijne handigheidjes. Het enige dat hiervoor nodig is, is eenmalig een beetje aandacht. We doen dit weer aan de hand van het inloggen bij Theaters Tilburg. Allereerst openen we Keepass en gaan we naar de invoer van het theater. Die openen we zodat we alle informatie zien

Laat dit venster open staat en ga in de internetbrowser naar de website van Theaters Tilburg. Hier ga je naar de pagina waarop je moet inloggen. Bovenaan staat het internetadres van deze inlogpagina. Dat kun je kopiëren.

Ga vervolgens naar Keepass en plak dit adres in het veld URL. Zorg vervolgens dat je in het veld ‘Gebruikersnaam’ jouw e-mailadres invult waarbij je bij het theater bekend bent. Nu heb je de voorbereidingen gedaan en kun je Keepass en de internetbrowser sluiten.

Om nu in te loggen bij Theaters Tilburg hoef je alleen Keepass te openen. Hier ga je naar de regel van het theater. Klik hierop met de rechtermuisknop, klik op ‘URL(s)’ en vervolgens op ‘Open’

Automatisch wordt de internetbrowser geopend en kom je op het inlogscherm. Klik hier met de muis in het invoerveld van het e-mailadres en klik vervolgens in de taakbalk op Keepass. Klik weer met de rechtermuisknop op de regel van Theaters Tilburg en kies nu voor ‘Auto-Typen uitvoeren’. Keepass schakelt automatisch terug naar de browser, typt het e-mailadres, gaat naar het volgende veld, typt het wachtwoord en ‘drukt’ op [enter]. Je bent ingelogd.

Wil je deze zelfde handeling met 3 toetsaanslagen uitvoeren, dan kan dat ook. Start Keepass, zoek de regel met Theaters Tilburg op. Toets <Ctrl>-U, (zorg dat de cursor in het veld van het e-mailadres staat), toets <Alt>-<Tab>, (terug naar Keepass) en toets <Ctrl>-V.

Een invoerscript met Keepass

De bovenstaande “Auto-Typen’ handeling bestaat uit een paar toetsaanslagen die het programma Keepass zelf uitvoert. De standaard manier van inloggen staat al in het programma ingesteld. Dit lijkt op programmeren, maar is goed te volgen:

{USERNAME}{TAB}{PASSWORD}{ENTER}

Vrij vertaald betekent dit ‘toets de waarde uit het veld “username”, druk op de -toets, type de waarde uit het veld “password” en druk op de -toets. Per invoerregel kun je, als dat nodig is, een ander script invoeren.

Een veel gebruikt invoerscherm is dat van Google. En dat zit net even anders in elkaar. Inloggen bij Google kent de stappen:
‘Geef het e-mailadres en druk op , wacht op het scherm voor het wachtwoord, geef het wachtwoord en druk op ’. Als script zou je hierbij deze combinatie kunnen gebruiken:

{USERNAME}{ENTER}{DELAY 3000}{PASSWORD}{ENTER}

Hierbij betekent ‘Delay 3000’ dat Keepass even 3.000 milliseconden (= 3 seconden) moet wachten voordat het wachtwoord wordt ingevoerd. Normaal is dat wel voldoende tijd om Google het volgende scherm te laten geven. Onderstaand de uitwerking van dit voorbeeld.

Maatwerk voor Google

Maak een nieuwe invoerregel aan voor jouw Google account. Geef jouw e-mailadres in, jouw wachtwoord en de URL van de inlogpagina. Vervolgens ga je naar het tabblad ‘Auto-typen’ en klik je op ‘Bewerken’.

Hier kun je een aangepaste volgorde van de invoer verwerken. In het deel van het scherm waar de ‘Placeholders’ staan, kun je op een toets of een waarde klikken en daarmee wordt die overgenomen in de invoerregel.

Op de website van Keepass vind je verdere uitleg over deze mogelijkheden en nog veel meer trucs om het werken met wachtwoorden gemakkelijker te maken. Het hoofddoel is dat je nog maar 1 wachtwoord hoeft te onthouden en dat je op alle andere plaatsen waar je met wachtwoorden of codes moet werken, kunt vertrouwen op een gemakkelijke methode die je echt bij het inloggen helpt. In een volgend blog ga ik het zeker hebben over de kracht van sterke wachtwoorden en hoe Keepass je hierbij kan helpen. Kom je er voor dit eerste gebruik niet helemaal uit, laat het mij dan weten. Ik help je graag verder. Heb je nog een goede toepassing dan wil ik die ook heel graag leren. Ik ben benieuwd.