Перейти к содержимому

Обзор KeePassXC: реальная безопасность, реальное повреждение данных

Jono Finds

0:00 / 0:00

Обзор KeePassXC: реальная безопасность, реальное повреждение данных

3 975 просмотров · 5 месяцев назад
Jono Finds
3,78 тыс. подписчиков
3 975 просмотров · 5 месяцев назад
Поврежденный файл базы данных. Нет облачной копии. Нет возможности восстановления учетной записи. Нет поставщика, который мог бы помочь. Понимание того, почему архитектура, обеспечивающая безопасность KeePassXC от взломов серверов, — это та же самая архитектура, которая делает повреждение базы данных необратимым без резервной копии, раскрывает компромисс, лежащий в основе управления паролями в автономном режиме. KeePassXC: открытый исходный код, бесплатно, в первую очередь автономный режим. Ответвление от KeePassX в 2016 году. Формат .kdbx. Локальное шифрование. Нет встроенной облачной синхронизации. Расширение для браузера требует запуска настольного приложения. Мобильная версия через сторонние приложения. Аудит безопасности 2023 года. Почему локальный контроль означает локальный риск? Как заполнение диска во время записи уничтожает пароли за три месяца? Что происходит, когда расширение для браузера, обрабатывающее каждый вход в систему, ежедневно обрывает соединение? Безопасность реальна. Риск реален. И то, и другое находится в одном файле. Раскрытие информации о прозрачности создателя: это видео создано независимо. Ни одна компания, представленная в этом видео, не платила за включение, редакционное участие или утверждение окончательного контента. Все источники информации перечислены ниже. KeePassXC: открытый исходный код (GPL-2.0). Бесплатно. Формат .kdbx. KeePass (2003) в KeePassX в KeePassXC (2016). Финансируется OpenCollective. Аудит 2023 года. TOTP. SSH-агент. YubiKey. Документировано: повреждение базы данных без возможности восстановления (GitHub #6634, Reddit март 2026 г.), разрывы соединения при использовании расширений браузера, фрагментация на мобильных устройствах (KeePassDX/KeePassium/KeePass2Android). 🕒 Разделы: 0:00 - Реалии повреждения баз данных 1:33 - Форк кроссплатформенного сообщества 2:29 - Проблемы интеграции расширений для браузеров 3:21 - Фрагментация мобильной экосистемы 4:02 - Модель безопасности локального шифрования 8:43 - Структурная ответственность против восстановления учетной записи 📂 Основные источники: 1. https://github.com/keepassxreboot/kee... 2.   / my_keypass_xc_password_data_file_is_corrup...   3. https://github.com/keepassxreboot/kee... 4.   / keepassxc_browser_extension_loses_connection   5. https://keepassxc.org/audits/ 6. https://opencollective.com/keepassxc 7.   / why_i_use_keepassxc_instead_of_cloudbased   8.   / sadly_im_over_keepassxc_at_this_point   Редакционная прозрачность и процесс В Trader Jono Blueprint мы специализируемся на углубленных исследованиях истории технологий и спорных вопросов программного обеспечения. Наш процесс включает в себя тщательное ручное исследование и перекрестную проверку новостных архивов. Для обеспечения высочайшей четкости звука мы используем технологию искусственного интеллекта для озвучивания, но каждый сценарий, исследовательский момент и редакционное мнение на 100% созданы человеком. Отказ от ответственности за содержание: Вся информация, представленная в этом видео, получена из общедоступных документов, нормативных отчетов, официальных заявлений компаний и обсуждений в сообществе. Этот контент предназначен только для образовательных и информационных целей и не является финансовой, инвестиционной или юридической консультацией. Мы не являемся финансовыми консультантами. Всегда проводите собственное исследование и консультируйтесь с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные или торговые решения. Прошлые действия регулирующих органов, штрафы и результаты правоприменения, упомянутые в этом видео, являются общедоступной информацией и не представляют собой прогнозы относительно будущего поведения какой-либо платформы или ее пригодности для ваших личных обстоятельств. Контакты: jono@traderjono.com