Hoofdstuk 1. Introductie

Computergebruikers hebben een groot scala aan gegevens te beheren, waarvan sommige gegevens vertrouwelijk zijn. Persoonlijk zult u een aantal wachtwoorden te beheren hebben. Deze onthouden is moeilijk, ze opschrijven of in een tekstbestand opslaan is onveilig.

KWallet biedt een veilige manier om wachtwoorden en andere geheime informatie op te slaan, waarmee de gebruiker slechts één enkel wachtwoord hoeft te onthouden in plaats van talrijke verschillende wachtwoorden en credentials.

Een portefeuille aanmaken

Portefeuille is een opslag voor wachtwoorden. Het is gewoonlijk voldoende om slechts één portefeuille te hebben beveiligd met één hoofdwachtwoord maar u kunt uw grote verzameling wachtwoorden organiseren in portefeuilles met KWallet Manager.

Standaard zal een portefeuille genaamd kdewallet gebruikt worden om uw wachtwoorden op te slaan. Deze portefeuille is beveiligd door uw wachtwoord voor aanmelden en zal automatisch geopend worden bij aanmelden, als kwallet_pam is geïnstalleerd en juist geconfigureerd. Op bepaalde distributies (bijv. Archlinux) is kwallet_pam niet standaard geïnstalleerd

Andere portefeuilles moeten handmatig worden geopend.

Er zijn twee manieren om een nieuwe portefeuille aan te maken:

  • Gebruik het menu-item BestandNieuwe portefeuille in de KWallet Manager

  • Gebruik de knop Nieuw in de module KDE portefeuille van in Systeeminstellingen

Als u nog geen portefeuille hebt aangemaakt, zie sectie KWallet gebruiken.

KWallet biedt twee verschillende manieren om uw gegevens op te slaan:

Versleuteling selecteren
Versleuteling met Blowfish

KWallet bewaart al deze vertrouwelijke gegevens in een streng gecodeerd bestand dat toegankelijk is door alle applicaties, en beveiligd is met een hoofdwachtwoord.

Een met blowfish versleutelde portefeuille aanmaken

De gegevens zijn versleuteld met het Blowfish symmetrische block-cipher algoritme, de algoritmesleutel is afgeleid van de SHA-1 hash van het wachtwoord, met een sleutellengte van 156 bits (20 bytes). De gegevens in het portefeuillebestand worden ook gehashd met SHA-1 en gecontroleerd alvorens de gegevens te ontcijferen en toegankelijk te maken door de programma's.

GPG versleuteling

GnuPG biedt enige zeer sterke versleutelingsalgorithmes en gebruikt lange met een wachtwoordzin beveiligde sleutels.

Geen GPG-sleutel gevonden

De bovenstaande schermafdruk toont het geval waar een, voor versleuteling geschikte GPG-sleutel, niet op het systeem is gevonden. Gebruik een toepassing zoals KGpg of Kleopatra om een sleutel aan te maken en probeer het opnieuw.

Als er een GPG-sleutel is gevonden dan krijgt u de volgende dialoog waar u een sleutel kunt selecteren om voor uw nieuwe portefeuille te gebruiken.

Een sleutel voor versleuteling selecteren

KWallet zal nu GPG gebruiken bij het opslaan in portefeuilles en wanneer u ze opent. De dialoog voor de wachtwoordzin toont er slechts één. Zelfs als de portefeuille is gesloten na initieel openen, zal een volgende opening stil plaatsvinden gedurende dezelfde sessie.

Dezelfde sessie kan tegelijk beide bestandsformaten behandelen. KWallet zal transparant het bestandsformaat detecteren en de juiste backend laden om het te behandelen.

Om uw gevoelige gegevens te gebruiken vanuit uw klassieke portefeuille met de nieuwe backend volgt u deze stappen:

  • Een nieuwe op GPG gebaseerde portefeuille aanmaken

  • Start KWallet Manager met KRunner (Alt+F2) of een andere starter van toepassingen (menu) en selecteer uw oude portefeuille, kies dan BestandAls versleuteld exporteren om een archiefbestand met uw gevoelige gegevens te maken.

  • Selecteer de nieuwe op GPG gebaseerde portefeuille, kies daarna BestandVersleuteld importeren en selecteer het bestand dat u zojuist had opgeslagen.

  • Ga naar Systeeminstellingen AccountdetailsKDE-portefeuille en selecteer de nieuw gemaakte op GPG gebaseerde portefeuille uit het keuzevak Selecteer portefeuille om als standaard te gebruiken.

Gebruik anders Een portefeuille importeren maar in dat geval moet u het .kwl bestand overeenkomend met uw oude portefeuille selecteren, gelokaliseerd in de map kwalletd in qtpaths --paths GenericDataLocation.

Tip

Voor de meest veilige werking zou u één portefeuille moeten hebben voor uw lokale wachtwoorden en een andere voor netwerkwachtwoorden en formuliergegevens. U kunt dit configureren in de Systeeminstellingen-module, van KWallet, ook al is de standaardinstelling dat alles in één portefeuille wordt opgeslagen genaamd kdewallet.

Een portefeuille is standaard gesloten, hetgeen betekent dat u een wachtwoord nodig hebt om deze te openen. Als de portefeuille eenmaal geopend is, kan de inhoud door elk gebruikersproces gelezen worden, dit kan dus een beveiligingsprobleem vormen.