Bitwarden: Как да актуализирате настройките на ключа за криптиране

Главната парола на вашия мениджър на пароли защитава вашия трезор. По същество това е ключ за отключване на достъп до всичките ви други пароли. Би било полезно, ако винаги използвате дълга, сложна и уникална парола . Това обаче е още по-важно за мениджъра на пароли, като се има предвид чувствителната информация, която защитава. Това, което е малко по-малко очевидно, е как вашата главна парола се използва за генериране на ключ за криптиране.

Както при всеки уебсайт, който сигурно съхранява пароли, Bitwarden хешира паролата ви, преди да съхрани резултата в своята база данни. Тази хеширана стойност се използва за удостоверяване на вашата автентичност за услугата и като ключ за криптиране за вашите данни от трезора. Този процес е стандартът за сигурност, тъй като алгоритмите за хеширане са еднопосочни функции. Не можете да обърнете процеса на хеширане, за да определите главната парола, дори ако знаете хешираната стойност.

Единствената атака, която може да бъде извършена срещу хеширана парола, е атака с груба сила, при която хакерът отгатва паролата, докато не получи резултата, който съвпада. Освен това, тъй като всяка малка промяна на паролата генерира напълно различен хеширан резултат, няма улики, че вашето предположение е било близко. Уебсайтовете проверяват дали сте въвели правилната парола, като проверяват хеша на въведената от вас парола спрямо този в базата данни.

Защо да променяте настройките на ключа за криптиране?

Bitwarden използва алгоритъма за хеширане PBKDF2, който е специално разработен за хеширане на пароли. Една от основните му характеристики е, че можете да настроите колко итерации преминава алгоритъмът. Броят на повторенията е игра за балансиране между необходимото ниво на сигурност и наличната изчислителна мощност.

Препоръчително е броят на повторенията да бъде настроен така, че да отнема четвърт секунда на най-слабото устройство, което възнамерявате да използвате редовно. Първоначално препоръчителният брой повторения е бил 1000. Все пак, с подобренията на процесорната мощност в съвременните процесори, препоръчителният брой повторения е 100 000 от 2021 г. Този номер е предназначен да не отнема толкова време, за да притеснява вас, потребителя, а да бъде бавен достатъчно, за да ограничи сериозно производителността на атаките за отгатване на парола.

Съвет : Броят на повторенията е ключова характеристика на PBKDF2, тъй като може значително да забави всеки опит за груба сила. Например, със съвременните потребителски компютърни компоненти е възможно да се правят милиони предположения в секунда, като се използват много по-стари алгоритми за хеширане като MD5.

С правилно настроен PBKDF2, можете да намалите това до ниските хиляди или дори до стотици предположения в секунда. Това прави много по-трудно извършването на атака с груба сила, която разчита на възможно най-много предположения. 

Bitwarden по подразбиране изпълнява препоръчителните 100 000 итерации на вашето устройство и след това допълнителни 100 000, когато вашите данни достигнат до сървърите му. Въпреки че не можете да конфигурирате броя на повторенията от страна на сървъра, можете да промените броя на повторенията от страна на клиента.

Ако компютърът ви е древен и бавен и редовното отключване на хранилището ви отнема много време, може да искате да потърсите намаляване на броя на повторенията. Обратно, ако използвате само бързи и модерни устройства, може да искате да увеличите броя на повторенията за по-голяма сигурност.

Как да промените настройките на вашия ключ за криптиране

За да можете да промените настройките на вашия ключ за криптиране, трябва да използвате уеб хранилището на Bitwarden. Превключете към раздела „ Настройки “. Превъртете надолу до секцията „ Настройки на ключа за криптиране “, след което прочетете всички свързани предупреждения. След това въведете главната си парола, за да потвърдите собствеността на акаунта. Падащото поле „KDF алгоритъм“ ви позволява да изберете кой вариант на PBKDF2 искате да използвате. В момента обаче е налична само една опция, „PBKDF2 SHA-256“.

Съвет : KDF означава функция за извличане на ключ, докато PB в началото на PBKDF2 означава Password-Based. KDF е друго име за хеш функция.

Единствената настройка, която всъщност можете да промените тук, е броят на повторенията. Ще ви помогне, ако настроите това за най-слабото устройство, което планирате да използвате за редовен достъп до вашия трезор. Например, можете да го настроите така, че да отнеме половин секунда на мощен компютър. След това може да отнеме десет секунди, за да отключите трезора на вашия по-малко мощен телефон, ако го направите. Това ще стане досадно, когато се случва всеки път, когато искате да получите достъп до него.

След като изберете няколко итерации, щракнете върху „Промяна на KDF“. Това ще ви излезе от текущата ви сесия и ще изтече всичките ви други сесии. Въпреки това може да отнеме до един час, за да влезе в сила на други устройства. Трябва ръчно да излезете от всички останали сесии възможно най-скоро и след това да влезете отново. Правенето на промени във вашия трезор със стар ключ за криптиране може да повреди целия ви трезор, така че играйте безопасно.

Bitwarden: Как да актуализирате настройките на ключа за криптиране

В частта „Настройки на ключа за криптиране“ на раздела „Настройки“ въведете главната си парола и конфигурирайте броя на повторенията, които искате да използвате.

Заключение

Ако искате да конфигурирате сигурността си колкото е възможно повече, можете да редактирате настройките на ключа за криптиране. Една от опциите, които Bitwarden ви позволява да конфигурирате, е броят на повторенията на PBKDF2, използвани за вашата главна парола. Можете да използвате това, за да подобрите сигурността на паролата си или да увеличите производителността на устройства от по-нисък клас или по-стари. Като следвате стъпките в това ръководство, можете да конфигурирате настройките на вашия ключ за криптиране.


Leave a Comment

Bitwarden: Как да деактивирате иконите на уебсайтове

Bitwarden: Как да деактивирате иконите на уебсайтове

Ако намерите иконите на уебсайтове за ненужни в Bitwarden, ето как да ги деактивирате.

Bitwarden: Как да активирам Gravatars

Bitwarden: Как да активирам Gravatars

Има ли нужда от промяна на иконата на вашия профил? Вижте как граватарите могат да помогнат и как да го активирате.

Bitwarden: Как да редактирате или изтриете папка

Bitwarden: Как да редактирате или изтриете папка

Останете организирани, като изтриете ненужните папки в Bitwarden. Ето как.

Bitwarden: Как да заключите разширението на браузъра

Bitwarden: Как да заключите разширението на браузъра

Пазете паролите си в безопасност, като знаете как да заключите разширението Bitwarden. Ето как.

Bitwarden: Как да видите пълните подробности за запис

Bitwarden: Как да видите пълните подробности за запис

Когато имате нужда от повече информация за запис, ето как можете да видите цялата информация за Bitarden.

Bitwarden: Как да промените своя имейл адрес

Bitwarden: Как да промените своя имейл адрес

Открийте колко лесно е да промените имейл адреса за вашия акаунт в Bitwarden. Ето стъпките, които трябва да следвате.

Поправка: Bitwarden не иска да запази паролата

Поправка: Bitwarden не иска да запази паролата

Ако Bitwarden няма да ви подкани да запазите нови пароли, уверете се, че приложението може да ви изпраща известия, когато открие, че сте променили паролата си.

1Парола: Не може да се установи връзка с настолното приложение

1Парола: Не може да се установи връзка с настолното приложение

Ако браузърът ви не може да установи връзка с вашето настолно приложение 1Password, актуализирайте компютъра си, излезте от 1Password и рестартирайте машината си.

Поправка: Подписът с код с 1 парола не може да бъде потвърден

Поправка: Подписът с код с 1 парола не може да бъде потвърден

Ако 1Password не успее да потвърди подписа на кода на Chromes, изчистете кеша на браузъра си и деактивирайте всички разширения на браузъра, с изключение на 1Password.

Как да промените паролата за Windows 10

Как да промените паролата за Windows 10

Поддържайте компютъра си с Windows 10 защитен, като редовно променяте паролата. Ето как можете да го промените.

Bitwarden: Как да изключите домейн

Bitwarden: Как да изключите домейн

Не искате да запазите вашите идентификационни данни за вход за конкретен сайт? Ето как да изключите домейн, когато използвате Bitwarden.

Bitwarden: Как ръчно да синхронизирате своя трезор

Bitwarden: Как ръчно да синхронизирате своя трезор

Когато нямате търпение Bitwarden да синхронизира вашите пароли, ето как да го направите ръчно.

Bitwarden: Как да копирате потребителското име и паролата на запис

Bitwarden: Как да копирате потребителското име и паролата на запис

Bitwarden може да не работи на всички приложения. Ето как да копирате паролата и потребителското си име за тези несъвместими приложения.

Bitwarden: Как да отворите URL адреса, свързан с запис

Bitwarden: Как да отворите URL адреса, свързан с запис

Трябва ли да отворите URL, свързан с запис в Bitwarden? Тогава това ръководство е за вас.

Bitwarden: Как да конфигурирате как URL адресите се съпоставят

Bitwarden: Как да конфигурирате как URL адресите се съпоставят

Търся да конфигурирам как URL адресите се съпоставят в Botwarden. Това ръководство може да ви помогне с това.

1Парола: Не успяхме да достигнем до сървъра

1Парола: Не успяхме да достигнем до сървъра

Ако 1Password не може да достигне до сървъра, настройте настройките на браузъра си, за да разрешите всички бисквитки и актуализирайте версията на браузъра си.

Bitwarden: Как да добавя персонализирани еквивалентни домейни

Bitwarden: Как да добавя персонализирани еквивалентни домейни

Вижте как можете да добавите персонализирани еквивалентни домейни в Bitwarden, за да улесните влизането.

Bitwarden: Как да отключите разширението на браузъра с ПИН или биометрични данни

Bitwarden: Как да отключите разширението на браузъра с ПИН или биометрични данни

Не сте сигурни как да отключите разширението Bitwarden? Ето как можете да го направите с щифт или биометрични данни.

Поправка: 1Password не успя да се свърже с 1Password Mini

Поправка: 1Password не успя да се свърже с 1Password Mini

Ако 1Password не може да се свърже с 1Password mini, рестартирайте компютъра си и инсталирайте най-новата версия на приложението 1Password.

Поправете автоматичното попълване на Bitwarden, което не работи на компютър и мобилни устройства

Поправете автоматичното попълване на Bitwarden, което не работи на компютър и мобилни устройства

Ако функцията за автоматично попълване на Bitwardens не работи, уверете се, че функцията е активирана и че използвате най-новата версия на приложението на вашето устройство.

6 Решения за грешката “Aw, Snap!” в Google Chrome

6 Решения за грешката “Aw, Snap!” в Google Chrome

Разберете как да се справите с грешката “Aw, Snap!” в Chrome, с списък на ефективни методи за решаване на проблема и достъп до сайтовете, които желаете.

7 Обичайни проблема със Spotify и как да ги решим

7 Обичайни проблема със Spotify и как да ги решим

Spotify може да има различни обичайни грешки, като например музика или подкасти, които не се възпроизвеждат. Това ръководство показва как да ги поправите.

Google Play: Как да изчистите историята на изтегляне на приложения

Google Play: Как да изчистите историята на изтегляне на приложения

Изчистете историята на изтеглените приложения в Google Play, за да започнете отначало. Предлагаме стъпки, подходящи за начинаещи.

Фикс - Google за Android показва, че е офлайн

Фикс - Google за Android показва, че е офлайн

Имали ли сте проблем с приложението Google, което показва, че е офлайн, въпреки че имате интернет на смартфона? Прочетете това ръководство, за да намерите доказаните решения, които работят!

Какво е Fog Computing?

Какво е Fog Computing?

Ако се чудите какво е този шумен термин fog computing в облачните технологии, то вие сте на правилното място. Четете, за да разберете повече!

Как да включите и изключите Galaxy Z Fold 5

Как да включите и изключите Galaxy Z Fold 5

В постоянно променящия се свят на смартфоните, Samsung Galaxy Z Fold 5 е чудо на инженерството с уникалния си сгъваем дизайн. Но както и да изглежда футуристично, той все още разчита на основни функции, които всички използваме ежедневно, като включване и изключване на устройството.

Facebook: Обяснение на обхват, импресии и взаимодействие

Facebook: Обяснение на обхват, импресии и взаимодействие

Ако не сте сигурни какво означават импресии, обхват и взаимодействие във Facebook, продължете да четете, за да разберете. Вижте това лесно обяснение.

Как да промените шрифта в Google Chrome

Как да промените шрифта в Google Chrome

Уеб браузърът Google Chrome предоставя начин да промените шрифтовете, които използва. Научете как да зададете шрифта по ваше желание.

Бърз съвет: Как да изключите Google Assistant

Бърз съвет: Как да изключите Google Assistant

Вижте какви стъпки да следвате, за да изключите Google Assistant и да си осигурите малко спокойствие. Чувствайте се по-малко наблюдавани и деактивирайте Google Assistant.

Brave за Android: Как да конфигурирате настройките на блокера на реклами

Brave за Android: Как да конфигурирате настройките на блокера на реклами

Как да конфигурирате настройките на блокера на реклами за Brave на Android, следвайки тези стъпки, които могат да се извършат за по-малко от минута. Защитете се от натрапчиви реклами, използвайки тези настройки на блокера на реклами в браузъра Brave за Android.