Что такое KeePassXC

KeePassXC — кроссплатформенный менеджер паролей с открытым исходным кодом. Хранит все пароли в зашифрованном файле (.kdbx). Работает на Windows, macOS и Linux. Не имеет облачной синхронизации по умолчанию — файл хранится локально.

Установка

Windows

Скачайте installer с

.

macOS

brew install --cask keepassxc

Linux (Debian/Ubuntu)

sudo apt update
sudo apt install keepassxc

Создание базы паролей

  1. Запустите KeePassXC
  2. Файл → Создать новую базу
  3. Выберите место сохранения (рекомендуется зашифрованная папка или USB)
  4. Задайте имя базы — любое понятное вам название
  5. Мастер-пароль — единственный пароль, который нужно запоминать. Сделайте длинным (15+ символов)
  6. Ключ-файл (опционально) — файл, который тоже нужен для открытия базы. Сохраните его отдельно
  7. Нажмите OK

Дополнительные защиты

В настройках базы: Защита памяти — шифрует пароли в оперативной памяти.

Структура базы

KeePassXC использует группы и записи:

  • Root → группа "Интернет" → подгруппы "Почта", "Соцсети", "Финансы"
  • Root → группа "Серверы"

Для каждой записи заполните:

  • Название — понятное (например, "Gmail - main")
  • Имя пользователя
  • Пароль — нажмите генератор (колесо рядом с полем)
  • URL — адрес сайта
  • Заметки — дополнительная информация

Автозаполнение в браузере

Установка расширения

  • Chrome/Edge: расширение KeePassXC-Browser в Chrome Web Store
  • Firefox: расширение KeePassXC-Browser в addons.mozilla.org

Настройка

  1. От KeePassXC: Инструменты → Настройки → Интеграция с браузером → Добавить новое расширение
  2. KeePassXC покажет 4 строки (ключ, ID, ключи, URL). Нажмите Сохранить
  3. В браузере расширение попросит подключиться. Нажмите Connect

Правила автозаполнения

В KeePassXC откройте запись → вкладка URL-правила:

  • Для Google: google.com
  • Для GitHub: github.com
  • Правило {SLASH}{SLASH}{URL:RMVSC} работает для большинства сайтов

Автозаполнение на странице

Нажмите иконку KeePassXC в панели инструментов → выберите нужную запись → пароль подставится автоматически.

Генератор паролей

При создании/редактировании записи нажмите иконку генератора:

  • Длина: 20+ символов для важных аккаунтов
  • Тип: Буквы + цифры + спецсимволы
  • Исключённые символы: уберите {} и <> если сайт их не принимает

Синхронизация между устройствами

Вариант 1: Облачное хранилище

Сохраните .kdbx файл в Dropbox/Google Drive/OneDrive.

Вариант 2: KeePassXC + Syncthing

Syncthing синхронизирует .kdbx файл напрямую между устройствами, без облака.

Вариант 3: USB-накопитель

Носите .kdbx + ключ-файл на USB.

Бэкапы

Копируйте .kdbx файл регулярно. KeePassXC создаёт резервные копии автоматически, если в настройках включено Создавать резервные копии при сохранении.