Розділ 1. Вступ

Під керуванням користувачів комп’ютера знаходиться великий об’єм даних, деякі з них є конфіденційними. Зокрема, зазвичай, у вас має бути досить багато паролів. Запам’ятати їх важко, записувати їх на папері або у текстовому файлі небезпечно.

За допомогою KWallet ви можете у безпечний спосіб зберігати паролі та інші конфіденційні дані. Для доступу до цих даних вам знадобиться лише один пароль, вам не доведеться запам’ятовувати безліч паролів та інших реєстраційних даних, якими ви користуєтеся.

Створення сховища паролів (торбинки)

Торбинка — це сховище паролів. Зазвичай, достатньо одного сховища паролів, захищеного основним паролем, але ви можете упорядкувати власну збірку паролів за торбинками за допомогою KWallet Manager.

Типово, для зберігання ваших паролів буде використано торбинку із назвою kdewallet. Цю торбинку захищено паролем до вашого облікового запису. Програма автоматично відкриватиме її під час входу до системи, якщо встановлено і належним чином налаштовано kwallet_pam. У деяких дистрибутивах (наприклад у Archlinux) типово kwallet_pam не встановлено.

Інші торбинки має бути відкрито вручну.

Створити нове сховище паролів можна у два способи:

  • Скористатися пунктом меню ФайлНова торбинка у вікні програми KWallet Manager.

  • Скористатися кнопкою Створити у модулі Торбинки KDE програми «Системні параметри».

Якщо ви ще не створили жодної торбинки з паролями, див. розділ щодо користування KWallet.

У KWallet передбачено два різних способи зберігання ваших даних:

Вибір шифрування
Шифрування Blowfish

KWallet зберігає ваші конфіденційні дані у файлі, зашифрованому за допомогою потужного шифрування, дані з файла доступні всім програмам і захищені головним паролем, який визначаєте ви.

Створення торбинки з шифруванням Blowfish

Дані буде зашифровано за допомогою алгоритму шифрування симетричними блоками Blowfish, ключ шифрування буде визначено за хешем SHA-1 пароля, буде використано 156-бітовий (20-байтовий) ключ. Дані у файлі торбинки зберігатимуться як хеш SHA-1 і перевірятимуться перед дешифруванням та наданням доступу програмам.

Шифрування GPG

За допомогою GnuPG ви можете скористатися потужними алгоритмами шифрування і захистити дані міцними ключами, доступ до яких можна отримати лише вказавши пароль.

Ключа GPG не знайдено

На наведених вище знімках вікон показано випадок, коли у системі не було знайдено придатного для шифрування ключа GPG. Будь ласка, скористайтеся для створення ключа програмами, подібними до KGpg або Kleopatra і повторіть спробу.

Якщо програмі вдалося знайти ключ GPG, нею буде показано наведене наступне діалогове вікно, за допомогою якого ви зможете вибрати ключ, який буде використано для вашої нової торбинки.

Вибір ключа шифрування

Після того, як буде вибрано ключ, KWallet використовуватиме для збереження торбинок та їхнього відкриття GPG. Діалогове вікно введення пароля буде показано лише один раз. Навіть якщо торбинку буде закрито після початкового відкриття, наступні відкриття протягом одного сеансу роботи відбуватимуться без потреби у введенні пароля.

Протягом того самого сеансу роботи можна працювати одночасно з файлами торбинок у різних форматах. KWallet автоматично визначить формат файла і завантажить належний модуль для його обробки.

Щоб скористатися вашими конфіденційними даними з класичної торбинки для паролів за допомогою нового модуля обробки, виконайте такі дії:

  • Створіть торбинку з шифруванням GPG.

  • Запустіть KWallet Manager за допомогою KRunner (комбінація клавіш Alt+F2) або іншого засобу запуску програм (меню) і виберіть стару торбинку, потім скористайтеся пунктом меню ФайлЕкспортувати шифроване для створення файла архіву з конфіденційними даними.

  • Виберіть нову засновану на GPG торбинку, потім скористайтеся пунктом меню ФайлІмпортувати зашифроване і виберіть збережений вами файл.

  • Відкрийте вікно програми «Системні параметри» і виберіть пункт Параметри облікового записуТорбинки KDE, потім виберіть створену торбинку GPG у спадному списку Типово використовувати торбинку.

Крім того, можна скористатися пунктом Імпортувати торбинку, але у цьому випадку вам доведеться вибрати файл .kwl, що відповідає вашій старій торбинці, що зберігається у теці kwalletd каталогу, адресу якого можна визначити за допомогою команди qtpaths --paths GenericDataLocation.

Підказка

KWallet підтримує декілька торбинок, отже, для забезпечення найвищого рівня безпеки, вам слід використовувати одну торбинку для локальних паролів, а іншу для мережевих паролів і даних форм. Таку поведінку можна налаштувати у модулі Системних параметрів, що відповідає за KWallet, за типових же налаштувань програма зберігатиме всі дані у одній торбинці з назвою kdewallet.

Типово торбинку закрито, це означає, що вам слід вказати пароль для того, щоб її відкрити. Після того, як торбинку буде відкрито, будь-який з процесів користувача зможе прочитати її вміст. Наслідком цього може бути зниження рівня захищеності системи.