Під керуванням користувачів комп’ютера знаходиться великий об’єм даних, деякі з них є конфіденційними. Зокрема, зазвичай, у вас має бути досить багато паролів. Запам’ятати їх важко, записувати їх на папері або у текстовому файлі небезпечно.
За допомогою KWallet ви можете у безпечний спосіб зберігати паролі та інші конфіденційні дані. Для доступу до цих даних вам знадобиться лише один пароль, вам не доведеться запам’ятовувати безліч паролів та інших реєстраційних даних, якими ви користуєтеся.
Торбинка — це сховище паролів. Зазвичай, достатньо одного сховища паролів, захищеного основним паролем, але ви можете упорядкувати власну збірку паролів за торбинками за допомогою KWallet Manager.
Типово, для зберігання ваших паролів буде використано торбинку із назвою kdewallet. Цю торбинку захищено паролем до вашого облікового запису. Програма автоматично відкриватиме її під час входу до системи, якщо встановлено і належним чином налаштовано kwallet_pam. У деяких дистрибутивах (наприклад у Archlinux) типово kwallet_pam не встановлено.
Інші торбинки має бути відкрито вручну.
Створити нове сховище паролів можна у два способи:
Скористатися пунктом меню → у вікні програми KWallet Manager.
Скористатися кнопкою у модулі Торбинки KDE програми «Системні параметри».
Якщо ви ще не створили жодної торбинки з паролями, див. розділ щодо користування KWallet.
У KWallet передбачено два різних способи зберігання ваших даних:

- Шифрування Blowfish
KWallet зберігає ваші конфіденційні дані у файлі, зашифрованому за допомогою потужного шифрування, дані з файла доступні всім програмам і захищені головним паролем, який визначаєте ви.

Дані буде зашифровано за допомогою алгоритму шифрування симетричними блоками Blowfish, ключ шифрування буде визначено за хешем SHA-1 пароля, буде використано 156-бітовий (20-байтовий) ключ. Дані у файлі торбинки зберігатимуться як хеш SHA-1 і перевірятимуться перед дешифруванням та наданням доступу програмам.
- Шифрування GPG
За допомогою GnuPG ви можете скористатися потужними алгоритмами шифрування і захистити дані міцними ключами, доступ до яких можна отримати лише вказавши пароль.

На наведених вище знімках вікон показано випадок, коли у системі не було знайдено придатного для шифрування ключа GPG. Будь ласка, скористайтеся для створення ключа програмами, подібними до KGpg або Kleopatra і повторіть спробу.
Якщо програмі вдалося знайти ключ GPG, нею буде показано наведене наступне діалогове вікно, за допомогою якого ви зможете вибрати ключ, який буде використано для вашої нової торбинки.

Після того, як буде вибрано ключ, KWallet використовуватиме для збереження торбинок та їхнього відкриття GPG. Діалогове вікно введення пароля буде показано лише один раз. Навіть якщо торбинку буде закрито після початкового відкриття, наступні відкриття протягом одного сеансу роботи відбуватимуться без потреби у введенні пароля.
Протягом того самого сеансу роботи можна працювати одночасно з файлами торбинок у різних форматах. KWallet автоматично визначить формат файла і завантажить належний модуль для його обробки.
Щоб скористатися вашими конфіденційними даними з класичної торбинки для паролів за допомогою нового модуля обробки, виконайте такі дії:
Створіть торбинку з шифруванням GPG.
Запустіть KWallet Manager за допомогою KRunner (комбінація клавіш Alt+F2) або іншого засобу запуску програм (меню) і виберіть стару торбинку, потім скористайтеся пунктом меню → для створення файла архіву з конфіденційними даними.
Виберіть нову засновану на GPG торбинку, потім скористайтеся пунктом меню → і виберіть збережений вами файл.
Відкрийте вікно програми «Системні параметри» і виберіть пункт → , потім виберіть створену торбинку GPG у спадному списку Типово використовувати торбинку.
Крім того, можна скористатися пунктом , але у цьому випадку вам доведеться вибрати файл
.kwl, що відповідає вашій старій торбинці, що зберігається у теціkwalletdкаталогу, адресу якого можна визначити за допомогою командиqtpaths --paths GenericDataLocation.
Підказка
KWallet підтримує декілька торбинок, отже, для забезпечення найвищого рівня безпеки, вам слід використовувати одну торбинку для локальних паролів, а іншу для мережевих паролів і даних форм. Таку поведінку можна налаштувати у модулі Системних параметрів, що відповідає за KWallet, за типових же налаштувань програма зберігатиме всі дані у одній торбинці з назвою kdewallet.
Типово торбинку закрито, це означає, що вам слід вказати пароль для того, щоб її відкрити. Після того, як торбинку буде відкрито, будь-який з процесів користувача зможе прочитати її вміст. Наслідком цього може бути зниження рівня захищеності системи.