Buttercup - менеджер паролей с открытым исходным кодом для Windows, macOS, Linux, Firefox и Chrome

Когда дело доходит до менеджеров паролей, в предложении нет недостатка, но не все из них имеют открытый исходный код.

Buttercup - это бесплатный менеджер паролей с открытым исходным кодом, предлагающий межплатформенную поддержку. Открытый исходный код, по крайней мере, теоретически, дает каждому возможность проверить исходный код приложений или служб, чтобы убедиться в их чистоте, и скомпилировать приложения вручную.

Совет : посмотрите обзор Мартина о его любимом менеджере паролей KeePass здесь.

Buttercup доступен для Windows, macOS и Linux, в качестве настольного приложения, для Firefox и Chrome в качестве расширений браузера, а также для Android и iOS. Каждая основная операционная система поддерживается менеджером паролей.

Buttercup шифрует базу данных в формате .BCUP, используя 256-битный режим CBC AES с SHA256 HMAC (аналогично тому, что использует KeePass).

Самое приятное в этом: вы выбираете место хранения пароля. Программа не хранит базу паролей в облаке на серверах компании; Доступные варианты: сохранить данные хранилища локально на компьютере или мобильном устройстве или сохранить их в Интернете с помощью одной из поддерживаемых облачных служб:

  • Dropbox
  • Гугл Диск
  • OwnCloud
  • Nextcloud
  • WebDAV

Таким образом, конфиденциальность не проблема с лютиком. Но для вашего собственного спокойствия просто убедитесь, что у вас включена двухфакторная аутентификация в облачной службе, которую вы используете для хранилища для этого дополнительного уровня безопасности. Ознакомьтесь с нашими руководствами по двухэтапной проверке Dropbox, Microsoft Account и Google.

Сервис поддерживает популярных сторонних облачных провайдеров, а также автономные решения; последние варианты сложнее настроить, но они обеспечивают лучший контроль.

Как начать работу с менеджером паролей? Настольная версия или надстройка для браузера? Это ваш выбор. Нажмите на кнопку +, чтобы добавить хранилище, вы можете добавить столько, сколько хотите. Используйте один из вышеупомянутых вариантов, чтобы создать новое хранилище. Я решил создать один в Dropbox. Теперь в хранилище.

Управление хранилищем

Лютик может импортировать существующую базу паролей из следующих программ / служб.

  • 1Пароль - .PIF
  • KeePass - .KDBX
  • LastPass - .CSV
  • Bitwarden - .JSON
  • Лютик - .CSV

Вы можете экспортировать свою базу данных Buttercup в формате CSV. Лютик позволяет создавать группы, которые вы можете использовать для классификации ваших учетных записей.

Сохранить логины (при вводе учетных данных)

Посетите любой веб-сайт, где у вас есть учетная запись и логин, чтобы увидеть приглашение «Сохранить логин». Это позволит расширению безопасно хранить ваши учетные данные в вашем личном хранилище.

Сохранить логины вручную

Чтобы добавить запись вручную, откройте хранилище и нажмите «Новая запись». Введите имя пользователя, пароль и URL-адрес в соответствующие поля и нажмите «Сохранить».

Примечание: это не работает для меня вообще в дополнении. Проблема на странице GitHub говорит, что это было решено недавно. Я попытался переустановить надстройку в Firefox, а также попробовал расширение Chrome в Microsoft Edge Dev, но без кубиков. Я пробовал это в течение нескольких дней, и почти отказался от этой функции, но попробовал настольную версию, чтобы добавить новые записи вручную. Это сработало отлично. Для некоторых людей этот обходной путь может нарушить условия сделки.

Генератор паролей

На мой взгляд, это вторая по важности функция после безопасного хранения паролей в любом менеджере паролей. Вам нужны уникальные и надежные пароли для каждой учетной записи, и генератор паролей Buttercups обеспечивает именно это. Он доступен в расширениях и настольных программах.

Доступные варианты включают добавление букв нижнего и верхнего регистров, цифр, пробелов и символов, а также вы можете установить длину пароля. Я нашел вариант использовать «Слова» (он генерирует случайные бессмысленные фразы), чтобы быть странным. Независимо от того, насколько странным кажется предложение, я бы предпочел не иметь произносимого контента в моих паролях; это может быть вариант, если вам нужно запомнить пароль, хотя.

Лютик настольный

В программе очень мало вариантов, большинство из которых являются базовыми. Вы можете использовать его для перемещения логинов из одной группы в другую и для копирования пароля, имени пользователя или URL-адреса в буфер обмена. Вы также можете безопасно хранить заметки в Buttercup, чтобы защитить их с помощью надежного шифрования.

Примечание: Firefox предупредил меня о том, что установщик Buttercup сказал: «Этот файл обычно не загружается». Вероятно, это как-то связано с тем, что в программе мало пользователей.

Лютик пока недоступен в портативном для Windows и macOS, но доступна версия для Linux.

Дополнение Лютик + Настройки

В надстройке есть опции для создания нового хранилища, открытия существующего, генератора паролей; в основном, как настольная версия. Он имеет несколько дополнительных функций, таких как автозаполнение для автоматического заполнения регистрационной информации.

Нажмите на значок, который появляется в поле имени пользователя или пароля, и откроется всплывающее меню, которое позволяет вам искать запись, которую вы хотите использовать для заполнения полей. Другая бесценная особенность заключается в том, что вы можете настроить лютик на автоматическую блокировку хранилища и определить время, после которого оно должно его заблокировать. Вы можете включить или отключить темную тему для интерфейса. И есть опция Сохранить, которую вы можете установить, чтобы отображаться при заполнении формы.

Мобильное приложение Лютик

Приложение для Android является пустым и позволяет добавлять только удаленный архив. Таким образом, невозможно создать новое хранилище и сохранить его на устройстве. Однако он поддерживает автоматическое заполнение и копирование в буфер обмена. Я не тестировал приложение для iOS.

Где это впечатляет

  • Дополнение Buttercup великолепно, имеет приятный пользовательский интерфейс и довольно удобно для пользователя. Возможность хранить ваше хранилище в выбранном вами месте - это хорошо. Автозаполнение тоже удобно.
  • Мобильное приложение может помочь, когда вы находитесь вдали от своего компьютера и хотите получить доступ к своим логинам, но оно не может быть использовано само по себе.
  • Настольное приложение в порядке, но для одной проблемы.

Где это терпит неудачу

  • Новые записи не сохраняются расширением браузера.
  • Моя главная жалоба касается настольной программы. Несмотря на то, что вы можете заблокировать (закрыть) архив вручную, опция автоматической блокировки отсутствует. Поэтому, как только вы разблокируете архив, он остается разблокированным, пока вы не закроете его. Это огромный риск для безопасности, и мне пришлось проверять приложение несколько раз, чтобы убедиться, что оно скрыто. Интересно, почему надстройка имеет автоматическую блокировку, а версия для настольного компьютера - нет.

Да, я знаю, что Buttercup - это электронное программное обеспечение, и я также знаю, что некоторые из вас любят их. Вы можете попробовать надстройку браузера, если хотите, это довольно приятно.

Облачный сервис Buttercup очень похож на то, как я использую KeePass на своих устройствах. Но я предпочитаю последнее перед любым менеджером паролей, он всегда был незаменимым.

Заключительные слова

Buttercup - это кроссплатформенное приложение, которое в значительной степени доступно для любой крупной системы. Приложение обладает определенными преимуществами, такими как возможность хранить пароли локально или с помощью облачных провайдеров или собственных решений. Он не работает в отделе функций, особенно в мобильной версии Android, которая сама по себе отсутствует.

Опция хранения базы паролей в облаке может быть полезной, но это не уникальная функция. Даже службы, которые не поддерживают его, поддерживают его в определенной степени при условии, что вы синхронизируете данные с локальными устройствами.

В общем, это вариант, если вы ищете кроссплатформенное решение для управления паролями с открытым исходным кодом.

Теперь вы : какой менеджер паролей вы используете и почему?