Bitwarden: Как да актуализирате настройките на ключа за криптиране

Главната парола на вашия мениджър на пароли защитава вашия трезор. По същество това е ключ за отключване на достъп до всичките ви други пароли. Би било полезно, ако винаги използвате дълга, сложна и уникална парола . Това обаче е още по-важно за мениджъра на пароли, като се има предвид чувствителната информация, която защитава. Това, което е малко по-малко очевидно, е как вашата главна парола се използва за генериране на ключ за криптиране.

Както при всеки уебсайт, който сигурно съхранява пароли, Bitwarden хешира паролата ви, преди да съхрани резултата в своята база данни. Тази хеширана стойност се използва за удостоверяване на вашата автентичност за услугата и като ключ за криптиране за вашите данни от трезора. Този процес е стандартът за сигурност, тъй като алгоритмите за хеширане са еднопосочни функции. Не можете да обърнете процеса на хеширане, за да определите главната парола, дори ако знаете хешираната стойност.

Единствената атака, която може да бъде извършена срещу хеширана парола, е атака с груба сила, при която хакерът отгатва паролата, докато не получи резултата, който съвпада. Освен това, тъй като всяка малка промяна на паролата генерира напълно различен хеширан резултат, няма улики, че вашето предположение е било близко. Уебсайтовете проверяват дали сте въвели правилната парола, като проверяват хеша на въведената от вас парола спрямо този в базата данни.

Защо да променяте настройките на ключа за криптиране?

Bitwarden използва алгоритъма за хеширане PBKDF2, който е специално разработен за хеширане на пароли. Една от основните му характеристики е, че можете да настроите колко итерации преминава алгоритъмът. Броят на повторенията е игра за балансиране между необходимото ниво на сигурност и наличната изчислителна мощност.

Препоръчително е броят на повторенията да бъде настроен така, че да отнема четвърт секунда на най-слабото устройство, което възнамерявате да използвате редовно. Първоначално препоръчителният брой повторения е бил 1000. Все пак, с подобренията на процесорната мощност в съвременните процесори, препоръчителният брой повторения е 100 000 от 2021 г. Този номер е предназначен да не отнема толкова време, за да притеснява вас, потребителя, а да бъде бавен достатъчно, за да ограничи сериозно производителността на атаките за отгатване на парола.

Съвет : Броят на повторенията е ключова характеристика на PBKDF2, тъй като може значително да забави всеки опит за груба сила. Например, със съвременните потребителски компютърни компоненти е възможно да се правят милиони предположения в секунда, като се използват много по-стари алгоритми за хеширане като MD5.

С правилно настроен PBKDF2, можете да намалите това до ниските хиляди или дори до стотици предположения в секунда. Това прави много по-трудно извършването на атака с груба сила, която разчита на възможно най-много предположения. 

Bitwarden по подразбиране изпълнява препоръчителните 100 000 итерации на вашето устройство и след това допълнителни 100 000, когато вашите данни достигнат до сървърите му. Въпреки че не можете да конфигурирате броя на повторенията от страна на сървъра, можете да промените броя на повторенията от страна на клиента.

Ако компютърът ви е древен и бавен и редовното отключване на хранилището ви отнема много време, може да искате да потърсите намаляване на броя на повторенията. Обратно, ако използвате само бързи и модерни устройства, може да искате да увеличите броя на повторенията за по-голяма сигурност.

Как да промените настройките на вашия ключ за криптиране

За да можете да промените настройките на вашия ключ за криптиране, трябва да използвате уеб хранилището на Bitwarden. Превключете към раздела „ Настройки “. Превъртете надолу до секцията „ Настройки на ключа за криптиране “, след което прочетете всички свързани предупреждения. След това въведете главната си парола, за да потвърдите собствеността на акаунта. Падащото поле „KDF алгоритъм“ ви позволява да изберете кой вариант на PBKDF2 искате да използвате. В момента обаче е налична само една опция, „PBKDF2 SHA-256“.

Съвет : KDF означава функция за извличане на ключ, докато PB в началото на PBKDF2 означава Password-Based. KDF е друго име за хеш функция.

Единствената настройка, която всъщност можете да промените тук, е броят на повторенията. Ще ви помогне, ако настроите това за най-слабото устройство, което планирате да използвате за редовен достъп до вашия трезор. Например, можете да го настроите така, че да отнеме половин секунда на мощен компютър. След това може да отнеме десет секунди, за да отключите трезора на вашия по-малко мощен телефон, ако го направите. Това ще стане досадно, когато се случва всеки път, когато искате да получите достъп до него.

След като изберете няколко итерации, щракнете върху „Промяна на KDF“. Това ще ви излезе от текущата ви сесия и ще изтече всичките ви други сесии. Въпреки това може да отнеме до един час, за да влезе в сила на други устройства. Трябва ръчно да излезете от всички останали сесии възможно най-скоро и след това да влезете отново. Правенето на промени във вашия трезор със стар ключ за криптиране може да повреди целия ви трезор, така че играйте безопасно.

Bitwarden: Как да актуализирате настройките на ключа за криптиране

В частта „Настройки на ключа за криптиране“ на раздела „Настройки“ въведете главната си парола и конфигурирайте броя на повторенията, които искате да използвате.

Заключение

Ако искате да конфигурирате сигурността си колкото е възможно повече, можете да редактирате настройките на ключа за криптиране. Една от опциите, които Bitwarden ви позволява да конфигурирате, е броят на повторенията на PBKDF2, използвани за вашата главна парола. Можете да използвате това, за да подобрите сигурността на паролата си или да увеличите производителността на устройства от по-нисък клас или по-стари. Като следвате стъпките в това ръководство, можете да конфигурирате настройките на вашия ключ за криптиране.


Leave a Comment

Bitwarden: Как да деактивирате иконите на уебсайтове

Bitwarden: Как да деактивирате иконите на уебсайтове

Ако намерите иконите на уебсайтове за ненужни в Bitwarden, ето как да ги деактивирате.

Bitwarden: Как да активирам Gravatars

Bitwarden: Как да активирам Gravatars

Има ли нужда от промяна на иконата на вашия профил? Вижте как граватарите могат да помогнат и как да го активирате.

Bitwarden: Как да редактирате или изтриете папка

Bitwarden: Как да редактирате или изтриете папка

Останете организирани, като изтриете ненужните папки в Bitwarden. Ето как.

Bitwarden: Как да заключите разширението на браузъра

Bitwarden: Как да заключите разширението на браузъра

Пазете паролите си в безопасност, като знаете как да заключите разширението Bitwarden. Ето как.

Bitwarden: Как да видите пълните подробности за запис

Bitwarden: Как да видите пълните подробности за запис

Когато имате нужда от повече информация за запис, ето как можете да видите цялата информация за Bitarden.

Bitwarden: Как да промените своя имейл адрес

Bitwarden: Как да промените своя имейл адрес

Открийте колко лесно е да промените имейл адреса за вашия акаунт в Bitwarden. Ето стъпките, които трябва да следвате.

Поправка: Bitwarden не иска да запази паролата

Поправка: Bitwarden не иска да запази паролата

Ако Bitwarden няма да ви подкани да запазите нови пароли, уверете се, че приложението може да ви изпраща известия, когато открие, че сте променили паролата си.

1Парола: Не може да се установи връзка с настолното приложение

1Парола: Не може да се установи връзка с настолното приложение

Ако браузърът ви не може да установи връзка с вашето настолно приложение 1Password, актуализирайте компютъра си, излезте от 1Password и рестартирайте машината си.

Поправка: Подписът с код с 1 парола не може да бъде потвърден

Поправка: Подписът с код с 1 парола не може да бъде потвърден

Ако 1Password не успее да потвърди подписа на кода на Chromes, изчистете кеша на браузъра си и деактивирайте всички разширения на браузъра, с изключение на 1Password.

Как да промените паролата за Windows 10

Как да промените паролата за Windows 10

Поддържайте компютъра си с Windows 10 защитен, като редовно променяте паролата. Ето как можете да го промените.

Bitwarden: Как да изключите домейн

Bitwarden: Как да изключите домейн

Не искате да запазите вашите идентификационни данни за вход за конкретен сайт? Ето как да изключите домейн, когато използвате Bitwarden.

Bitwarden: Как ръчно да синхронизирате своя трезор

Bitwarden: Как ръчно да синхронизирате своя трезор

Когато нямате търпение Bitwarden да синхронизира вашите пароли, ето как да го направите ръчно.

Bitwarden: Как да копирате потребителското име и паролата на запис

Bitwarden: Как да копирате потребителското име и паролата на запис

Bitwarden може да не работи на всички приложения. Ето как да копирате паролата и потребителското си име за тези несъвместими приложения.

Bitwarden: Как да отворите URL адреса, свързан с запис

Bitwarden: Как да отворите URL адреса, свързан с запис

Трябва ли да отворите URL, свързан с запис в Bitwarden? Тогава това ръководство е за вас.

Bitwarden: Как да конфигурирате как URL адресите се съпоставят

Bitwarden: Как да конфигурирате как URL адресите се съпоставят

Търся да конфигурирам как URL адресите се съпоставят в Botwarden. Това ръководство може да ви помогне с това.

1Парола: Не успяхме да достигнем до сървъра

1Парола: Не успяхме да достигнем до сървъра

Ако 1Password не може да достигне до сървъра, настройте настройките на браузъра си, за да разрешите всички бисквитки и актуализирайте версията на браузъра си.

Bitwarden: Как да добавя персонализирани еквивалентни домейни

Bitwarden: Как да добавя персонализирани еквивалентни домейни

Вижте как можете да добавите персонализирани еквивалентни домейни в Bitwarden, за да улесните влизането.

Bitwarden: Как да отключите разширението на браузъра с ПИН или биометрични данни

Bitwarden: Как да отключите разширението на браузъра с ПИН или биометрични данни

Не сте сигурни как да отключите разширението Bitwarden? Ето как можете да го направите с щифт или биометрични данни.

Поправка: 1Password не успя да се свърже с 1Password Mini

Поправка: 1Password не успя да се свърже с 1Password Mini

Ако 1Password не може да се свърже с 1Password mini, рестартирайте компютъра си и инсталирайте най-новата версия на приложението 1Password.

Поправете автоматичното попълване на Bitwarden, което не работи на компютър и мобилни устройства

Поправете автоматичното попълване на Bitwarden, което не работи на компютър и мобилни устройства

Ако функцията за автоматично попълване на Bitwardens не работи, уверете се, че функцията е активирана и че използвате най-новата версия на приложението на вашето устройство.

🚀 БЪРЗО поправяне на грешката на прокси сървъра на Microsoft Edge: Доказани решения за безпроблемно сърфиране през 2026 г.!

🚀 БЪРЗО поправяне на грешката на прокси сървъра на Microsoft Edge: Доказани решения за безпроблемно сърфиране през 2026 г.!

Уморени ли сте от грешка в прокси сървъра на Microsoft Edge, която блокира сърфирането ви? Следвайте нашето експертно ръководство стъпка по стъпка, за да поправите проблема с прокси сървъра.

Как да споделяте YouTube видеоклипове в историята си в Instagram

Как да споделяте YouTube видеоклипове в историята си в Instagram

Може би искате да споделите вашите YouTube видеоклипове в Instagram, за да развиете марката си и да генерирате ангажираност, но как да споделяте YouTube видеоклипове в Instagram Story? Няма начин директно да споделите YouTube видеоклип в Instagram Story, но има начин да заобиколите това.

Бележките в Instagram не се показват/не работят? 6 начина за отстраняване на проблема

Бележките в Instagram не се показват/не работят? 6 начина за отстраняване на проблема

Бележките в Instagram са функция, която позволява на потребителите на Instagram да оставят кратки бележки, които тези в списъка им с приятели да прочетат. Проблемът е, че някои хора съобщават, че опцията „Бележки“ изчезва от страницата им със съобщения.

Как да транскрибирате разговори от Google Meet в Google Документи

Как да транскрибирате разговори от Google Meet в Google Документи

Въпреки че бележките от срещата са чудесни за записване на подробности за обсъжданото, транскрипцията на срещата е още по-добра. С нея можете да видите датата и участниците, но също така кой какво е казал по време на срещата.

Не можете да се регистрирате за ChatGPT? 9 решения, които да опитате

Не можете да се регистрирате за ChatGPT? 9 решения, които да опитате

Вълнувате ли се да използвате ChatGPT, революционния чатбот с изкуствен интелект (ИИ), разработен от OpenAI? Регистрирането на акаунт в ChatGPT ви позволява да се възползвате от невероятната мощ на тези езикови модели и да изследвате безкрайните им възможности.

Как да отмените онлайн абонамента си за Nintendo Switch

Как да отмените онлайн абонамента си за Nintendo Switch

С абонамент за Nintendo Switch Online можете да играете онлайн на вашия Switch с приятели и дори да играете ретро игри на вашия Switch. Това е чудесна услуга, но ако трябва да прекратите абонамента си, за да спестите пари - или по някаква друга причина - ще се радвате да чуете, че е лесно да го направите.

Как да прекратите абонамента си за Norton AntiVirus

Как да прекратите абонамента си за Norton AntiVirus

Обмисляте ли да прекратите абонамента си за Norton AntiVirus? Регистрирахте ли се за ограничения пробен период, но не можете да разберете как да го прекратите.

Как да анулирате абонамента си за SHOWTIME

Как да анулирате абонамента си за SHOWTIME

SHOWTIME е стрийминг услуга, собственост на Paramount, която ви позволява да гледате филми, документални филми и спорт на всички стрийминг устройства. Ако имате абонамент за SHOWTIME, който вече не искате, не се притеснявайте – лесно е да го анулирате.

Как да транспонирате редове и колони в Google Таблици

Как да транспонирате редове и колони в Google Таблици

Случвало ли ви се е да настроите електронната си таблица и след това да осъзнаете, че различно оформление би работило по-добре? Можете лесно да конвертирате редове в колони или обратно в Google Таблици, за да показвате данните си както желаете.

How to Update Your Roku Device

How to Update Your Roku Device

Keeping your Roku device up to date isn’t difficult, as your Roku player will automatically check for the latest software when you first set it up, whenever it’s turned on, and at regular intervals every few days. These updates will be downloaded and installed in the background, so they won’t disturb whatever you’re watching.