Você está na página 1de 23

Tutorial Keepass

Tutorial elaborado por Marcos A.T. Silva e disponvel no site


http://www.open2tech.com/
Parte 1
H algum tempo atrs postei um artigo a respeito do KeePass Password Safe,
um excelente gerenciador de senhas opensource disponvel oficialmente para
windows, mas que foi portado no-oficialmente para Linux e Mac, tambm.
Na poca, prometi um tutorial a respeito do aplicativo, e peo desculpas pela
demora em post-lo.

H alguns dias atrs recebi um e-mail do leitor Csar

Leito, o qual me perguntou se haveria a possibilidade de postar tal tutorial, e


aqui est ele.

Vou divid-lo em duas partes, para no ficar muito cansativo

nem muito extenso. Vamos comear desde o princpio, portanto:


Instalando o KeePass
Em primeiro lugar, efetue o download do instalador da ltima verso estvel do
KeePass, a 1.10, neste link. Vale ressaltar que estamos tratando aqui da
verso oficial, para windows, a qual roda nas seguintes verses do windows:
98, 98SE, ME, NT, 2000, XP, 2003 e Vista, tanto para sistemas de 32 bits
quanto de 64 bits (informaes estas obtidas no site do prprio desenvolvedor).
Feito o download, clique duas vezes sobre o arquivo KeePass-1.10-Setup.exe
para iniciar a instalao. Escolha o idioma portugus como padro durante o
processo de instalao e clique em OK. O restante das telas de instalao so
bsicas, bastando clicar nos famosos botes Next ou, neste caso, Avanar:

www.emersonwendt.com.br

Pgina 1

Tutorial Keepass

Aps clicar no boto Avanar, como descrito acima, ser necessrio aceitar
os Termos de Uso e clicar mais uma vez em Avanar:

Nas prximas duas telas, clique tambm em Avanar, at chegar na tela para
seleo de tarefas adicionais:

www.emersonwendt.com.br

Pgina 2

Tutorial Keepass

Nesta tela, no se esquea de marcar a opo Associar KeePass com a


extenso de arquivo .kdb. Isto muito importante, pois o KeePass armazena
os dados neste formato de arquivo, e atravs da associao, ao se clicar em
qualquer arquivo .kdb o KeePass automaticamente aberto. Escolha tambm,
nesta tela, se deseja criar cones na rea de trabalho e/ou na barra de
inicializao rpida, clicando, aps as escolhas, no boto Avanar, mais uma
vez.
Na prxima tela, clique no boto Instalar e o KeePass ser instalado em seu
computador. Finalizada a instalao, ser exibida uma tela onde voc poder
escolher entre abrir imediatamente o KeePass e/ou visitar a pgina web onde
esto disponveis os diversos plugins para o KeePass. claro que voc pode
simplesmente clicar em Concluir e deixar qualquer outra tarefa para
depois.

www.emersonwendt.com.br

Pgina 3

Tutorial Keepass

Pronto, o KeePass foi instalado com sucesso em seu computador. Vamos


agora ao prximo passo, que o download e a instalao do pacote de
traduo para o portugus do Brasil.
OBS: vale lembrar que voc pode baixar e instalar qualquer um dos pacotes de
linguagem disponveis neste link, e instal-los seguindo o procedimento abaixo.
Instalando o pacote de linguagem para o Portugus do Brasil
Para traduzir seu KeePass para o portugus do Brasil, acesse este link, baixe o
arquivo Portuguese-1.08.zip e descompacte o mesmo atravs de seu
aplicativo

compactador/descompactador

preferido.

Recomendo

o 7-Zip,

tambm opensource e de excelente qualidade.


Aps descompactar o arquivo .zip acima mencionado, voc obter um arquivo
chamado Portuguese.lng. Copie este arquivo para o diretrio onde o
KeePass foi instalado, o qual C:\Arquivos de programas\KeePass
Password Safe. Aps a cpia, abra seu KeePass, acesse a opo View ==>
Change language, clique sobre a opo Portuguese mostrada na tabela, e
ser ento exibida a dialog box abaixo, onde voc dever clicar em Sim:

www.emersonwendt.com.br

Pgina 4

Tutorial Keepass

Feito isto, o KeePass ser reiniciado e j estar totalmente em portugus!


Valem agradecimentos aqui ao Fbio Negri Cicotti, responsvel pela traduo
do KeePass para o portugus do Brasil.

Vamos agora verificar algumas

configuraes bsicas, bem como criar sua primeira base de dados. Voc pode
criar/possuir quantas bases de dados desejar, e abri-las sempre atravs do
KeePass.
Lembre-se: o mais importante a base de dados em si, a qual contm seus
dados, senhas e demais informaesque ir armazenar atravs da utilizao
do KeePass. O software pode ser reinstalado a qualquer momento, mas as
bases de dados criadas, as quais contm suas informaes vitais, devem ser
guardadas com todo o cuidado, e includas em sua poltica/rotina peridica de
backup , caso possua uma (o que altamente recomendvel

).

Criando uma base de dados


Como disse acima, o KeePass armazena todas as informaes em arquivos
com extenso .kdb, utilizando criptografia AES de 256 bits. A criao de uma
base de dados no KeePass bem simples, bastando para tanto seguir os
procedimentos abaixo (informarei os procedimentos em portugus, supondo
que voc j tenha traduzido seu KeePass para o portugus do Brasil, conforme
explicaes acima):
Clique em Arquivo ==> Novo, e ser ento mostrada a tela abaixo:

www.emersonwendt.com.br

Pgina 5

Tutorial Keepass

Este o momento em que voc vai definir sua senha-mestra, a senha de


acesso base de dados que vai criar. Preste bastante ateno nos caracteres
que vai digitar, e memorize bem sua senha, pois caso venha a esquec-la no
futuro, ser praticamente (sendo um pouco otimista

) impossvel abrir sua

base de dados e recuperar os dados ali armazenados. recomendvel utilizar


uma senha forte, com letras, nmeros e caracteres especiais.
Conforme voc vai digitando os caracteres da senha no campo senha-mestra,
o Keepass vai indicando a fora de sua senha, e o nmero de bits da mesma.
Uma de minhas bases de dados, por exemplo, possui uma senha com 71 bits,
sendo que o indicador de fora do KeePass atingiu, neste caso, o nvel
verde, quando da criao da mesma.
Utilizao de key file juntamente com a senha mestra
Para reforar ainda mais a segurana, o KeePass pode trabalhar com um key
file, ou arquivo-chave, em conjunto com a senha mestra. Isto significa que
para abrir suas bases de dados do KeePass, e obter acesso aos seus dados,
ser necessrio digitar sua senha mestra e ter em mos o key-file previamente
gerado. O KeePass solicitar ambos, obrigatoriamente. Particularmente, no
gosto desta opo, pois caso o key file venha a ser perdido, tambm ser
impossvel abrir a base de dados, mesmo com a senha-mestra em mos. E,
convenhamos: muito mais seguro ter algo armazenado em nosso prprio

www.emersonwendt.com.br

Pgina 6

Tutorial Keepass
crebro (a senha mestra), do que contar com um arquivo que, infelizmente,
pode ser perdido ou corrompido.
Mas, caso opte por utilizar um key file em conjunto com a senha mestra, voc
dever marcar a opo Use master password and key file, escolher no campo
key file o local/drive de armazenamento do key file (o qual poder se
chamar pwsafe.key, por exemplo) e aps a confirmao da senha gerar um
valor randmico atravs do teclado ou do mouse (atravs de textos ou
movimentos aleatrios do mouse), para a criao do key file.

Utilizao somente da senha-mestra


Para criar suas bases de dados utilizando somente uma senha mestra, ao
acessar a opo Arquivo ==> Novo,NO marque a opo Use master
password and key file, digite sua senha mestra, clique no boto OK, repita a
mesma senha na prxima tela, e clique novamente em OK (lembre-se de que
as duas devem coincidir, trata-se apenas de uma confirmao). Aps tal
procedimento, sua base de dados foi criada, e voc deve escolher um local
para salv-la. Para isto, acesse Arquivo ==> Salvar como, escolha o local
desejado (mantendo a extenso .kdb), e clique em Salvar.
Nas prximas vezes em que abrir o KeePass, ele abrir automaticamente a
ltima base de dados utilizada, solicitando a senha mestra da mesma. Sendo
www.emersonwendt.com.br

Pgina 7

Tutorial Keepass
assim, voc visualizar a tela abaixo, j com algumas opes de grupos e subgrupos de senhas inclusas, como sugesto:

Voc pode incluir, excluir e editar qualquer grupo, sub-grupo e/ou entrada,
clicando sobre o mesmo com o boto direito do mouse e utilizando as opes
presentes no menu de contexto exibido, conforme abaixo:

A estrutura bsica do KeePass se divide em Grupos, Sub-grupos e


Entradas. Nestas ltimas onde ficam armazenadas as informaes.
www.emersonwendt.com.br

Pgina 8

Tutorial Keepass
Para criar um novo grupo, utilize a opo Editar ==> Adicionar grupo de
senhas. Para criar um sub-grupo dentro de um grupo j criado, clique sobre o
grupo desejado e utilize a opo Editar ==> Adicionar subgrupo de senha.
Uma entrada pode ser inserida tanto nos grupos quanto nos sub-grupos. A
utilizao dos sub-grupos opcional, e recomendvel primeiramente definir a
estrutura que se ir utilizar, e criar seus grupos e/ou sub-grupos.
Para criar uma nova entrada (onde ir armazenar seus dados), basta clicar
sobre um grupo ou sub-grupo e utilizar a opo Editar ==> Adicionar
entrada. A seguinte tela ser exibida:

Na tela acima, no h muito o que ser explicado, pois os campos e opes por
si prprios so auto-explicativos. Pode-se definir o nome da entrada/ttulo (por
exemplo: dados para acesso ao site etc e tal) e alterar-se o cone da mesma.
Pode tambm ser inserido o usurio, a senha (a qual deve ser confirmada,
nos dois campos pertinentes), a url, etc. Existe tambm um campo para
www.emersonwendt.com.br

Pgina 9

Tutorial Keepass
comentrios, sem limite de caracteres, e possvel, inclusive, anexar-se
arquivos de qualquer tipo, atravs do boto localizado ao lado da opo
Anexo, sendo que estes arquivos tambm sero armazenados na mesma
base de dados criptografada.
Existe tambm uma opo chamada Expirao, onde se pode definir a data e
o horrio em que a entrada em questo ir expirar. Particularmente, nunca
utilizei tal opo.
interessante ressaltar que os campos senha por padro escondem a
senha, mostrando uma srie de pontinhos no lugar. Mas possvel habilitarse ou desabilitar-se esta funo, bastando para tanto que se clique no boto ao
lado, com os trs pontinhos:

O boto abaixo do boto dos trs pontinhos o boto para a gerao de uma
senha randmica, onde se pode especificar a quantidade de caracteres da
mesma, utilizao ou no de caracteres especiais, utilizao de letras
maisculas e/ou minsculas e uma srie de outras opes bem interessantes.

www.emersonwendt.com.br

Pgina 10

Tutorial Keepass

Aps o preenchimento de todos os dados da entrada, basta clicar-se no boto


OK, e a entrada ser salva, dentro do grupo/subgrupo escolhido. Para
acess-la novamente, basta clicar-se sobre o grupo/subgrupo onde a mesma
foi salva, e ela ser listada na tabela localizada direita:

www.emersonwendt.com.br

Pgina 11

Tutorial Keepass

Clicando-se duas vezes sobre a entrada, obtm-se acesso aos dados


armazendados na mesma, e para a visualizao da senha, basta clicar-se no
boto dos trs pontinhos (caso tenha deixado ativa esta opo de proteo, o
que recomendvel). Importante: na prxima parte deste tutorial explicarei
como funciona a opo que faz com que o KeePass salve automaticamente as
alteraes, mas por enquanto, utilize a opo Arquivo ==> Salvar, para
salvar todas as alteraes/inseres, antes de fechar o KeePass.
Bom, pessoal, nesta primeira parte do tutorial procurei abordar os pontos
bsicos e principais do KeePass. Estou preparando a parte 2, e dentro de
alguns dias irei post-la. Procurarei abordar na mesma algumas opes e
recursos avanados existentes no KeePass, os quais so bem teis no dia a
dia.
Espero que apreciem esta srie de tutoriais a respeito do KeePass, e
aguardem, pois a segunda parte do tutorial est vindo por a!
Informaes adicionais
Site oficial:
http://www.keepass.info/
Site do desenvolvedor (Dominik Reichl):
www.emersonwendt.com.br

Pgina 12

Tutorial Keepass
http://www.dominik-reichl.de/
Link para download da verso 1.10 (windows):
http://downloads.sourceforge.net/keepass/KeePass-1.10-Setup.exe
Link para download de todas as verses disponveis (Windows, Mac, Linux,
etc):
http://www.keepass.info/download.html
Link para download do pacote de traduo para portugus do Brasil:
http://downloads.sourceforge.net/keepass/Portuguese-1.08.zip
Pgina de plugins e extenses:
http://www.keepass.info/plugins.html
FAQ (em ingls):
http://www.keepass.info/help/base/faq_tech.html
Frum de suporte (em ingls):
https://sourceforge.net/forum/?group_id=95013
Link para doaes ao projeto:
http://www.keepass.info/donate.html
Premiaes obtidas:
http://www.keepass.info/ratings.html

Parte 2
www.emersonwendt.com.br

Pgina 13

Tutorial Keepass
Bom, pessoal, como prometi, aqui est a segunda parte do tutorial do Keepass.
Nesta segunda parte, procurei abordar algumas funcionalidades adicionais e
opes avanadas da ferramenta, as quais so bem teis no nosso dia a
dia.
O keepass possui algumas opes e funcionalidades bem interessantes, que
permitem ao usurio automatizar algumas aes durante a utilizao, bem
como aumentar ou reduzir o nvel de segurana no tocante visualizao das
informaes. So, claro, opes e funcionalidades adicionais, mas que se
tornam muitas vezes imprescindveis, principalmente quando se est utilizando
a verso porttil do keepass e/ou computadores compartilhados. Para acessar
a tela de opes do Keepass, utilize o caminho FERRAMENTAS ==>
OPES.
OBS: algumas poucas opes do Keepass continuam sem traduo ou, como
se pode perceber, a traduo no se adequa muito bem real finalidade das
mesmas. Utilizarei neste tutorial, entretanto, as nomenclaturas exatamente
como estas se encontram no aplicativo, para evitar quaisquer tipos de
problemas no tocante ao perfeito entendimento do mesmo.
Inicialmente, vamos dar uma olhada nas opes de configurao do keepass.
As opes esto divididas em 06 (seis) abas distintas. Vamos, portanto, dar
uma olhada em algumas delas:
1) Segurana

www.emersonwendt.com.br

Pgina 14

Tutorial Keepass

1a) Travar rea de trabalho quando minimizada a janela principal: ativando esta
opo, voc faz com que sempre seja solicitada a senha da base de dados
antes da reabertura do Keepass, aps minimiz-lo. Ao ser minimizado, o
aplicativo permanece aberto, porm exibido apenas um cone do mesmo na
bandeja do sistema, sendo necessrio ento um duplo clique sobre o mesmo
para reabr-lo. Vale ressaltar que enquanto o Keepass estiver minimizado desta
forma, o acesso todas as informaes armazenadas depende da digitao da
senha mestra.
1b)Travar rea de trabalho quando travado o Windows ou usurio for
trocado: opo bem semelhante acima, com a nica diferena de fazer com
que o Keepass seja travado e a senha mestra exigida quando da ocorrncia de
travamentos ou troca de usurio do sistema operacional.
1c) Travar automaticamente a rea de trabalho aps o seguinte nmero de
segundos: opo similar s acima citadas, sendo que aqui o travamento da
rea de trabalho ocorre aps o tempo definido pelo usurio.
1d) Desabilitar operaes inseguras (segurana-crtica) como exportaes,
etc: com esta opo ativa, impossvel executar-se operaes de exportao.
O usurio alertado, e uma confirmao a respeito da necessidade de

www.emersonwendt.com.br

Pgina 15

Tutorial Keepass
reinicializao do keepass solicitada, quando da ativao ou desativao
desta opo.
1e) Usar controles de edio de senha mais seguro: opo que proporciona
uma segurana adicional durante a utilizao do keepass, e que faz com que
todas as senhas armazenadas no aplicativo fiquem protegidas contra diversos
tipos de ataque. Para seu perfeito funcionamento, necessrio que cada
entrada onde existir uma senha esteja com a opo hide passwords behind
asterisks (esconder senhas atrs dos asteriscos) ativa.

OBS: voc pode testar o funcionamento desta opo simplesmente tentando


copiar uma senha de uma entrada qualquer. Faa isto com a opo ativa e
tambm com a mesma desativada, e ir perceber, ento, que quando a mesma
est desativada, o Keepass permite que voc copie a senha (CTRL+C)
normalmente. J quando a proteo est ligada, exibido um aviso alertando
que a cpia no permitida:

1f) Por definio, novas entradas expiram no seguinte nmero de dias: esta
opo, quando ativa, faz com que qualquer nova entrada expire quando for
atingido o nmero de dias definido pelo usurio. Use com cuidado.
2) Interface (GUI)

www.emersonwendt.com.br

Pgina 16

Tutorial Keepass

2a) Mostrar imagens nos botes: ativa ou desativa a exibio de imagens nos
diversos botes do Keepass.
2b) Mostrar linhas na lista de entrada de senha: ativa ou desativa a exibio de
linhas separadoras verticais e horizontais na lista de exibio de entradas,
localizada direita, na janela principal do aplicativo.
2c) Redimensionar automaticamente colunas da tabela quando a janela for
redimensionada: esta opo faz com que o Keepass automaticamente
redimensione a largura das colunas na lista de exibio de entradas, e elimine,
portanto, a barra de rolagem horizontal, quando o tamanho da janela for
reduzido.
2d) Minimizar para a bandeja ao invs da barra de tarefas: com esta opo
ativa, sempre que minimizar seu Keepass o mesmo ir para a bandeja do
sistema, ao invs da barra de tarefas.
2e) Boto fechar [X] minimiza a janela principal ao invs de terminar a
aplicao: como o prprio nome da opo j sugere, ao ativ-la voc faz com
que o Keepass seja sempre minimizado (ao invs de ser fechado) quando
clicar no boto fechar = [X]. Neste caso, para encerrar o aplicativo voc deve
utilizar a opo Sair, dentro do menu Arquivo.
www.emersonwendt.com.br

Pgina 17

Tutorial Keepass
2f) Selecione uma nova fonte para a lista de controles: atravs desta opo
voc pode alterar a fonte utilizada na lista de entradas.
2g) Toda segunda linha tem uma cor diferente de fundo. Use esta cor: o
Keepass alterna as cores das linhas na tabela de exibio de entradas, para
uma melhor diferenciao. Neste item voc pode alterar esta segunda cor.
3) Arquivos

3a) Sequncia de nova linha Nova linha do windows (\r\n) ou Nova linha do
Unix (\n): escolha entre nova linha do windows (Windows newline sequence)
ou nova linha do Unix (Unix newline sequence).
3b) Marcar base de dados como modificada na mudana do ltimo
acesso: ativando esta opo, exibido um aviso sempre que o Keepass for
fechado e a base de dados tenha sido modificada, perguntando ao usurio se
as modificaes devem ser salvas ou no.
4) Memria

www.emersonwendt.com.br

Pgina 18

Tutorial Keepass

4a) Caracterstica da rea de trabalho Temporizado copiar dados para a


rea de transferncia e limpar automaticamente aps alguns segundos: com
esta opo ativa, o Keepass automaticamente apaga quaisquer dados que
voc tenha copiado e que estejam na rea de transferncia, aps o tempo
prviamente definido (ver abaixo).
4b) Caracterstica da rea de trabalho Melhorado permite colar apenas uma
vez e protege contra espies na rea de transferncia: similar opo acima,
porm faz com que somente uma colagem seja permitida.
4c) Tempo de auto-limpeza da rea de transferncia (segundos): defina aqui o
tempo (em segundos) mximo para que o Keepass guarde informaes na
rea de transferncia.
5) Configurao

www.emersonwendt.com.br

Pgina 19

Tutorial Keepass

5a) Associao de arquivos Criar associao: cria uma associao entre o


Keepass e arquivos .kdb (bases de dados do Keepass). Por padro esta
associao j feita aps a instalao do aplicativo.
5b) Associao de arquivos Remover associao: remove a associao de
arquivos acima citada.
Importante: note que aps a remoo da associao, quaisquer bases de
dados do Keepass (arquivos .kdb) devero ser abertas atravs da opo
Abrir, localizada no menu Arquivo.
5c) Use PuTTY para ssh e telnet: ativando esta funo, o Keepass ir abrir
automaticamente o cliente PuTTY quando o usurio tentar acessar qualquer
endereo telnet ou ssh armazenado. Para utilizar esta funcionalidade
necessrio possuir o cliente PuTTY instalado na mquina e tambm definir
corretamente em cada entrada o endereo a ser acessado, utilizando ssh://
para acesso SSH e telnet:/// para acesso telnet.
5d) Combinao da tecla de atalho global de auto-escrita: permite definir ou
alterar as teclas de atalho para execuo da funo de auto-escrita.
6) Avanado

www.emersonwendt.com.br

Pgina 20

Tutorial Keepass

Abaixo seguem as opes mais importantes da aba avanado:


Integrao
6a) Iniciar Keepass na inicializao do Windows: faz com que o Keepass seja
iniciado juntamente com o Windows.
Start and exit
6b) Abrir automaticamente a ltima base de dados usada ao iniciar: deixando
esta opo ativa, ao abrir o Keepass ele ir buscar e abrir automaticamente a
ltima base de dados na qual voc trabalhou.
6c) Automaticamente salvar base de dados ao sair e travar rea de
trabalho: faz com que a base de dados em utilizao seja automaticamente
salva antes do fechamento do Keepass.
Algumas funcionalidades interessantes
O

Keepass

possui

tambm

algumas

funcionalidades

adicionais

bem

interessantes:
Copy username to clipboard (copiar usurio para a rea de transferncia)
www.emersonwendt.com.br

Pgina 21

Tutorial Keepass
Clique com o boto direito do mouse em qualquer entrada, e utilize esta opo
para efetuar a cpia do usurio da referida entrada para a rea de
transferncia. possvel ento colar o usurio em qualquer local e/ou campo,
seja para fazer login em um website ou simplesmente para colar o mesmo em
um documento qualquer.
Copy password to clipboard (copiar senha para a rea de transferncia)
Opo similar acima. Desta vez, porm, copiada a senha da entrada em
questo.
OBS: lembre-se que, caso esteja utilizando a funcionalidade de permanncia
temporizada dos dados na rea de transferncia (acima citada, ref. aba
memria), o Keepass ir automaticamente limpar a rea de transferncia
aps o trmino do prazo pr-configurado.
Abrir URL(s)
Clique sobre uma entrada qualquer com o boto direito do mouse e escolha a
opo Abrir URL(s). O Keepass abrir automaticamente a url prviamente
cadastrada na entrada escolhida, utilizando seu navegador padro.
Executar auto-escrita
Esta uma funcionalidade muito til quando se possui inmeros dados de login
cadastrados no Keepass. Atravs dela, por exemplo, basta posicionar-se o
cursor do mouse sobre o incio de um formulrio de login (usurio) no website
desejado, abrir-se o Keepass e ento clicar-se com o boto direito do mouse
sobre a entrada desejada, acessando-se ento a opo executar auto-escrita.
O aplicativo far uso ento dos dados armazenados, e o login no website ser
efetuado de maneira totalmente automtica, sem a necessidade de digitao
de nenhum dado. Aps o login, todas as informaes so automaticamente
descartadas.
OBS: vale ressaltar que a entrada deve ser prviamente cadastrada, e todos
os campos necessrios devem ser informados (usurio, senha, etc).

www.emersonwendt.com.br

Pgina 22

Tutorial Keepass
Finalizando
Bom, amigos, acredito que consegui passar seno todas, pelo menos uma boa
parte das opes e funcionalidades deste excepcional gerenciador de senhas.
Como podemos perceber, o Keepass um aplicativo extremamente verstil e
funcional, que pode com certeza agradar os mais exigentes usurios. Espero
que todos apreciem o tutorial.

Tutorial organizado em pdf por Emerson Wendt.

www.emersonwendt.com.br

Pgina 23