KeePassXC, nebo Bitwarden: pohodlná synchronizace mění model rizika

|Autor: Redakce QUASA|5 min čtení
KeePassXC, nebo Bitwarden: pohodlná synchronizace mění model rizika

KeePassXC se hodí jednotlivci, který chce mít pod kontrolou soubor s hesly a dokáže zajistit jeho zálohy. Bitwarden dává větší smysl tam, kde se přístupy používají na více zařízeních nebo se o část z nich dělí rodina či tým. Dokumentace KeePassXC popisuje místní šifrovanou databázi KDBX, jejíž synchronizaci může zajišťovat služba zvolená uživatelem.

Bitwarden přenos mezi zařízeními zajišťuje jako součást své služby. Podle jeho popisu šifrování se data trezoru šifrují na zařízení před odesláním a server ukládá jejich zašifrovanou podobu. Volba tedy nestojí mezi šifrovaným a nešifrovaným úložištěm: mění se hlavně to, kdo spravuje synchronizaci, přístup k účtu a cestu k obnově.

Co se stane, když se zařízení rozejdou

U KeePassXC lze databázi ponechat pouze v počítači, přenášet ji ručně nebo uložit do synchronizované složky. V posledním případě rozhoduje uživatel i o poskytovateli úložiště. Musí však sledovat, zda se změny z jednoho zařízení dostaly do druhého: úpravy oddělených kopií mohou vytvořit konflikt souborů, který je třeba vyřešit před dalším používáním.

Bitwarden odstraňuje každodenní práci s přenášením souboru. To pomáhá člověku, který střídá telefon a počítač a průběžně mění hesla. Pořád ale záleží na tom, zda cílová aplikace převzala nejnovější stav. Pokud uživatel vychází ze staré místní kopie, může mu chybět nedávno přidaný záznam; před exportem nebo změnou sdílených přístupů proto dává smysl ověřit stav synchronizace.

Uvažujme podmíněný příklad: omylem smazaný záznam se promítne do dalších zařízení. Další zařízení pak představuje kopii stejné chyby, nikoli zálohu původního stavu. U souborového řešení se obdobně může rozšířit přepsaná či smazaná databáze. Záloha má hodnotu právě tehdy, když uchovává dřívější použitelný stav odděleně od běžné synchronizace.

Záloha a obnova nejsou totéž co synchronizace

Pro KeePassXC je podstatné mít oddělenou kopii souboru KDBX, ideálně také starší verzi mimo synchronizovanou složku. Záloha je prakticky použitelná až ve chvíli, kdy ji lze otevřít bez původního počítače. K tomu je potřeba znát hlavní heslo a uchovat všechny další prostředky, jimiž je databáze chráněna, například klíčový soubor. Jeho ztráta může obnovu znemožnit i tehdy, když samotná databáze zůstala neporušená.

U Bitwardenu stačí pro zpřístupnění synchronizovaného trezoru na novém zařízení přístup k účtu. Pro případ ztráty účtu nebo potřeby přechodu jinam je užitečný samostatný export. Návod Bitwardenu k exportu rozlišuje nešifrované CSV a JSON od šifrovaného JSON: export „Account restricted“ lze znovu importovat jen do původního účtu, zatímco varianta chráněná samostatným heslem je přenositelná do jiného účtu Bitwarden.

To je při obnově zásadní rozdíl. Kdo si uloží pouze export vázaný na původní účet, nezíská tím nezávislou cestu po jeho ztrátě. Heslo k přenosnému exportu musí zůstat dostupné mimo obnovovaný trezor. Při kontrole zálohy je také potřeba rozlišit osobní položky od položek vlastněných organizací a pamatovat na to, že běžný export nemusí zahrnout veškerý obsah, například přílohy.

Sdílení mění vlastnictví i odpovědnost

Společná databáze KeePassXC může stačit lidem, kteří vědomě pracují se stejným souborem a důvěřují si navzájem. Kdo získá možnost takovou databázi odemknout, uvidí její obsah; oddělení soukromých a společných záznamů proto vyžaduje odpovídající uspořádání databází. S přibývajícími přispěvateli roste význam pravidel pro změny, odlišné kopie a uchování starších verzí.

Bitwarden řeší trvalé sdílení pomocí organizací a kolekcí. Jeho pravidla sdílení položek uvádějí, že sdílená položka přechází do vlastnictví organizace a přístup k ní určují oprávnění kolekcí. Rodina tak může oddělit osobní záznamy od společných; firma může přístup upravit při nástupu nebo odchodu pracovníka. Správa oprávnění ale zůstává skutečným úkolem: člen s příslušnými právy může společný záznam také změnit či smazat.

Co lze vyvodit z bezpečnostního posouzení

Šifrování chrání uložený trezor, ale při práci s odemčenou aplikací záleží také na stavu zařízení. Napadený počítač může ohrozit právě ta hesla, která uživatel otevře nebo vloží do přihlašovacího formuláře. Tento důsledek se týká místní databáze i synchronizované služby; umístění šifrované kopie ho samo neodstraní.

Podle přehledu auditů KeePassXC platí bezpečnostní certifikace ANSSI do 17. listopadu 2028 pro verzi 2.7.9 na Windows 10. Posouzení se vztahuje k určené verzi a platformě, nikoli automaticky ke každému dalšímu vydání nebo k externí službě použité pro synchronizaci. Při výběru je proto třeba hodnotit i části provozu, za které certifikovaný program neodpovídá.

Jednotlivec, rodina a firma řeší jinou ztrátu

Jednotlivci s jedním hlavním počítačem může vyhovovat KeePassXC: zná umístění databáze, sám rozhoduje o kopii a může fungovat bez účtu u poskytovatele trezoru. Při používání dalších zařízení k tomu přibude správa synchronizace. Bitwarden tuto práci zjednodušuje; vhodnější je pro člověka, který si vedle pohodlného přístupu zajistí i způsob obnovy při ztrátě účtu.

Rodina, která sdílí pouze vybraná přihlášení, získá v Bitwardenu jasnější hranici mezi osobními a společnými položkami. U firmy je ještě důležitější určit, kdo záznam vlastní a komu lze oprávnění odebrat. KeePassXC může odpovídat požadavku na vlastní soubor a úložiště, pokud někdo výslovně převezme správu přístupu, záloh a konfliktů. Rozhodnutí tak vychází z konkrétní odpovědnosti, kterou je domácnost nebo tým schopný dlouhodobě nést.

Přechod ověřte dřív, než odstraníte původní trezor

Při změně správce hesel nestačí zjistit, že import proběhl bez chyby. Záleží na tom, zda cílová aplikace převzala potřebné položky a zda zůstala funkční cesta k obnově. Krátký postup omezuje riziko, že se ztráta projeví až po smazání původní databáze:

  1. Vytvořte oddělenou zálohu původního trezoru a zkuste ji otevřít. U KeePassXC zachovejte také případný klíčový soubor.
  2. Zvolte exportní formát, který cílová aplikace přijímá. Nešifrovaný export ponechte uložený jen po dobu převodu a chraňte místo, kam jej aplikace zapisuje.
  3. Po importu porovnejte různé typy položek, adresy, poznámky a případné přílohy. Sdílené záznamy zkontrolujte zvlášť, protože přenos obsahu sám neurčuje oprávnění nového trezoru.
  4. Ověřte dostupnost položek na dalším zařízení a vyzkoušejte obnovu z oddělené zálohy. Původní trezor odstraňte až po úspěšném ověření obou kroků.

Přečtěte si také:

Sdílet:

Přihlaste se k odběru newsletteru

Nejnovější zprávy ze světa Web3, AI a kryptoměn přímo do vaší schránky.

0