Przejdz do tresci
Avanet

Password Safe w Intercept X for Mobile: zabezpiecz dane, zanim będzie za późno

Stan na 26 września 2026 r. Sophos zapowiada usunięcie funkcji Password Safe z aplikacji Intercept X for Mobile. Na Androidzie wraz z wersją 9.8.4125 rozpoczęło się etapowe wycofywanie funkcji: jeśli użytkownik nie ma pliku Password Safe, pozycja menu nie jest już wyświetlana; jeśli plik istnieje, aplikacja informuje o przyszłym usunięciu funkcji. Wersja 9.8.4125 to wersja aplikacji, a nie numer wersji usługi zarządzania Sophos Mobile. Strony pomocy dla Androida i iOS nadal zalecają eksport pliku KDBX i otwarcie go w innym menedżerze haseł. Nie oznacza to, że funkcja została już całkowicie usunięta; nie podano tam wiążącej daty jej usunięcia.

W komunikacie Sophos z 29 września 2026 r. opisano przyszły etap, w którym przed całkowitym usunięciem funkcji dostęp będzie ograniczony do odczytu. Na tym etapie nadal będzie można otworzyć sejf, przeglądać wpisy oraz kopiować lub eksportować dane. Nie będzie można tworzyć nowych wpisów ani edytować lub usuwać istniejących. Na tym etapie dane nie będą automatycznie usuwane. Nie zakładamy tutaj, że etap ten już nastąpił na danym urządzeniu ani kiedy miałby nastąpić. Nie należy odkładać zabezpieczenia pliku do kolejnej aktualizacji ani liczyć na późniejszy eksport. Kopię trzeba wykonać, dopóki własny sejf można jeszcze otworzyć.

Według Sophos istniejący magazyn haseł pozostaje zaszyfrowany i chroniony, dopóki użytkownik nie zdecyduje się go wyeksportować lub usunąć. To stwierdzenie dotyczy istniejącego magazynu, a nie ochrony miejsca docelowego eksportu ani gwarancji dostępu i odzyskania danych. Nie zastępuje ono chronionej kopii zapasowej ani sprawdzenia, czy przeniesienie danych się powiodło.

Przekazanie osobistego pliku KDBX przed wycofaniem funkcji

  1. Sprawdź dostęp: Osoba, której dotyczy zmiana, otwiera swój dotychczasowy plik Password Safe w Intercept X for Mobile i sprawdza środki dostępu skonfigurowane dla tego pliku: hasło główne, plik klucza lub oba te elementy. Na iOS plik sejfu może być chroniony wyłącznie plikiem klucza; hasło główne nie jest wtedy wymagane. Bez odpowiednich środków dostępu odczytanie istniejącego pliku może być niemożliwe. Przed przeniesieniem danych trzeba sprawdzić, czy wybrany menedżer docelowy obsługuje konkretny plik i wymagane do niego środki dostępu.
  2. Utwórz kopię zapasową: Na Androidzie, w otwartym i odblokowanym Password Safe, dotknij More w menu z trzema kropkami w prawym górnym rogu, a następnie wybierz Export. Wybierz aplikację, do której chcesz udostępnić kopię pliku Password Safe, i wskaż w niej chronione miejsce zapisu. Ta udokumentowana ścieżka ma zastosowanie, dopóki sejf jest dostępny w aplikacji. Dla iOS komunikat Sophos opisuje następującą ścieżkę: otwórz Intercept X for Mobile, dotknij Password Safe, a następnie na ekranie uwierzytelniania dotknij przycisku Info w lewym górnym rogu. Wybierz Back Up Password Safe File, a następnie jedno z dostępnych miejsc zapisu. Jako udokumentowaną alternatywę pomoc dla iOS podaje ścieżkę przez panel główny aplikacji: dotknij Info na kafelku Password Safe, a następnie wybierz Back Up Password Safe File i wskaż lokalizację pliku kopii zapasowej. Te udokumentowane ścieżki mają zastosowanie, dopóki funkcja jest dostępna w używanej wersji aplikacji; dokładne ścieżki w interfejsie mogą się zmieniać wraz z wersją aplikacji. Nie dowodzi to, że oba ekrany są identyczne ani że obie ścieżki są dostępne na każdym urządzeniu. Istotne jest rzeczywiste utworzenie kopii właściwego, istniejącego pliku w chronionym miejscu. Bezpiecznie zanotuj lokalizację kopii i nie udostępniaj jej publicznie ani w niekontrolowanym miejscu.
  3. Ręcznie przenieś dane do menedżera docelowego: Wybierz menedżer haseł odpowiedni dla posiadanego pliku, który potrafi obsługiwać pliki KDBX. Postępuj według jego aktualnych instrukcji importu lub otwierania pliku i otwórz własną kopię, używając wymaganych środków dostępu. Sophos nie przenosi wpisów automatycznie do innego menedżera. Sama obsługa KDBX nie gwarantuje zgodności z każdym konkretnym plikiem ani przeniesienia całej jego zawartości.
  4. Sprawdź wynik z osobą, której dotyczą dane: W menedżerze docelowym sprawdź, czy można odczytać oczekiwane grupy oraz wybrane wpisy wraz z potrzebnymi polami. Zachowaj zabezpieczoną kopię i przechowywaną osobno możliwość odzyskania dostępu, dopóki korzystanie z nowego menedżera nie okaże się niezawodne. Dopiero wtedy planuj zmianę urządzenia lub rezygnację z dotychczasowego dostępu; nie usuwaj na wszelki wypadek aplikacji ani pliku. Po potwierdzeniu przeniesienia danych sprawdź dodatkowe kopie w miejscach eksportu i udostępniania oraz pozostawione bez ochrony dane do odzyskiwania dostępu. Usuwaj wyłącznie zbędne egzemplarze zgodnie z obowiązującymi zasadami przechowywania danych — nigdy jedyną użyteczną kopię zapasową.

Samo wykonanie kopii zapasowej nie oznacza udanego przeniesienia danych. Jeśli otwarcie pliku w menedżerze docelowym się nie powiedzie, pozostaw oryginał i kopię bez zmian oraz sprawdź wersję pliku, wymagane środki dostępu i wymagania importu wybranego menedżera. Nie przetestowano tutaj żadnego menedżera docelowego i nie można zagwarantować skutecznego odzyskania danych ani konkretnej wersji formatu eksportu. Według komunikatu Sophos wbudowana funkcja Password Safe na Androidzie i iOS obsługuje tylko starszy format KDBX 3, a nie KDBX 4. Pomoc dla iOS ogranicza importowanie i otwieranie plików w aplikacji Sophos do KDBX 3 lub starszych wersji; nie przesądza to, w jakiej wersji plik zostanie wyeksportowany w konkretnym przypadku. Również ograniczenie formatu obsługiwanego przez wbudowaną funkcję nie gwarantuje zgodności z wybranym menedżerem docelowym.

Chroń osobno kopię zapasową i informacje potrzebne do odzyskania dostępu

Jeśli nadal korzystasz z sejfu na Androidzie lub iOS i możesz go otworzyć, regularnie twórz kopie zapasowe pliku Password Safe. Po wprowadzeniu zmian utwórz nową, chronioną kopię, aby kopia zapasowa zawierała aktualnie używane dane. Sophos nie określa stałego harmonogramu tworzenia kopii zapasowych, a na stronie dotyczącej kopii zapasowych nie opisuje mechanizmu automatycznego ich tworzenia.

Aktualna kopia jest potrzebna w razie utraty urządzenia lub przypadkowego usunięcia pliku sejfu. Pomoc dla iOS wskazuje ponadto na używane hasło główne i/lub plik klucza oraz arkusz z informacjami potrzebnymi do odzyskania dostępu: bez wymaganych środków dostępu sejf może stać się niedostępny. Aby wydrukować arkusz na iOS, w panelu aplikacji dotknij Info na kafelku Password Safe i wybierz Print recovery details sheet. Wybierz drukarkę i liczbę kopii, a następnie dotknij Print. Jeśli taki arkusz służy do odzyskania dostępu, osoba, której dotyczą dane, uzupełnia na wydruku ręcznie hasło główne, o ile jest używane, lokalizację używanego pliku Password Safe (oryginału) oraz lokalizację kopii zapasowej. Wypełniony arkusz zawiera zatem poufne informacje dostępowe i należy go przechowywać w bezpiecznym miejscu z ograniczonym dostępem; tych informacji nie przekazuje się administratorom. W przypadku sejfu chronionego wyłącznie plikiem klucza nie oznacza to wymogu używania hasła głównego; ta instrukcja nie wyjaśnia, jak postępować z polem hasła na takim wydruku. Sam arkusz nie zastępuje kopii zapasowej, gdy plik sejfu zostanie utracony. Osoba, która uzyska zarówno arkusz, jak i plik sejfu, może w pewnych okolicznościach odczytać zapisane dane. Dlatego kopię, ewentualne hasło, plik klucza i informacje do odzyskania dostępu przechowuj osobno, z ograniczonym dostępem i zgodnie z własnymi zasadami ochrony. W przypadku sejfu chronionego plikiem klucza arkusz iOS może zawierać kod QR z odciskiem tego pliku: Sophos opisuje go jako alternatywę dla pliku klucza podczas otwierania pliku Password Safe. Nie dowodzi to, że inny menedżer haseł zaakceptuje taki kod QR ani że na jego podstawie da się odzyskać plik klucza potrzebny do przeniesienia danych. Dlatego przechowuj właściwy plik klucza w sposób chroniony na potrzeby migracji; kodu QR również nie umieszczaj w zgłoszeniu, na zrzucie ekranu ani w niezabezpieczonej wiadomości.

Przenoszone są osobiste dane dostępowe. Administratorzy powinni zawczasu poinformować zainteresowanych użytkowników i poprosić ich o potwierdzenie zakończenia przenoszenia bez wglądu w hasła, pliki KDBX ani arkusze z informacjami do odzyskania dostępu. Zarządzane środowisko Sophos Mobile nie przenosi osobistego sejfu w imieniu użytkownika. Jeśli sejf nie jest już dostępny w aplikacji, najpierw sprawdź dotychczasową lokalizację powiązanego z nim lokalnego pliku KDBX na urządzeniu oraz istniejące, zabezpieczone kopie zapasowe. Według Sophos plik pozostaje w dotychczasowej lokalizacji również po usunięciu funkcji, choć aplikacja nie będzie już go wtedy wyświetlać ani otwierać. Nie gwarantuje to, że w konkretnym przypadku plik lub środki dostępu do niego nadal będą dostępne ani że menedżer docelowy zdoła go odczytać. Jeśli nie ma użytecznego pliku ani kopii zapasowej wraz z wymaganymi do nich środkami dostępu, dostęp do poszczególnych kont trzeba odzyskiwać dostępnymi dla nich metodami. Nie usuwaj aplikacji, pliku ani kopii zapasowej w ramach domniemanej procedury wycofania funkcji.