Bitwarden: Kuinka päivittää salausavaimen asetukset

Salasanahallinnan pääsalasana suojaa holvisi. Se on pohjimmiltaan avain kaikkien muiden salasanojesi avaamiseen. Auttaisi, jos käyttäisit aina pitkää, monimutkaista ja ainutlaatuista salasanaa . Tämä on kuitenkin vielä tärkeämpää salasanojen hallinnassa, koska se suojaa arkaluontoisia tietoja. Hieman vähemmän ilmeistä on se, kuinka pääsalasanaasi käytetään salausavaimen luomiseen.

Kuten millä tahansa verkkosivustolla, joka tallentaa salasanat turvallisesti, Bitwarden tiivistää salasanasi ennen kuin tallentaa tuloksen tietokantaansa. Tätä tiivistettyä arvoa käytetään todentamaan sinut palveluun ja salausavaimena varastotietoihisi. Tämä prosessi on turvastandardi, koska hajautusalgoritmit ovat yksisuuntaisia ​​toimintoja. Et voi kääntää tiivistysprosessia pääsalasanan määrittämiseksi, vaikka tietäisitkin hajautusarvon.

Ainoa hyökkäys, joka voidaan suorittaa hajautettua salasanaa vastaan, on raa'an voiman hyökkäys, jossa hakkeri arvaa salasanan, kunnes päätyy vastaavaan tulokseen. Lisäksi, koska mikä tahansa pieni muutos salasanaan tuottaa täysin erilaisen hajautetun tuloksen, ei ole viitteitä siitä, että arvauksesi oli lähellä. Verkkosivustot varmistavat, että olet syöttänyt oikean salasanan vertaamalla antamasi salasanan hajautusarvoa tietokannan salasanaan.

Miksi salausavaimen asetuksia muutetaan?

Bitwarden käyttää hajautusalgoritmia PBKDF2, joka on erityisesti suunniteltu salasanojen hajauttamiseen. Yksi sen tärkeimmistä ominaisuuksista on, että voit säätää kuinka monta iteraatiota algoritmi suorittaa. Iteraatioiden määrä on tasapainopeli tarvittavan tietoturvatason ja käytettävissä olevan prosessointitehon välillä.

On suositeltavaa, että iterointimäärä viritetään niin, että se kestää neljännessekuntia heikoimmassa laitteessa, jota aiot käyttää säännöllisesti. Alunperin suositeltu iteraatiomäärä oli 1000. Silti nykyaikaisten prosessorien prosessointitehoa parannettaessa suositeltu iteraatiomäärä on 100 000 vuodesta 2021 lähtien. Tämä luku ei ole suunniteltu kestämään niin kauan, että se häiritsisi sinua, käyttäjää, mutta on hidas tarpeeksi rajoittamaan salasanan arvaushyökkäysten suorituskykyä vakavasti.

Vinkki : Iteraatioiden määrä on PBKDF2:n keskeinen ominaisuus, koska se voi merkittävästi hidastaa kaikkia raakavoimayrityksiä. Esimerkiksi nykyaikaisilla kuluttajatietokonekomponenteilla on mahdollista tehdä miljoonia arvauksia sekunnissa käyttämällä monia vanhempia hajautusalgoritmeja, kuten MD5.

Kun PBKDF2 on viritetty oikein, voit vähentää tämän pieniin tuhansiin tai jopa satoihin arvauksiin sekunnissa. Tämä tekee paljon vaikeammaksi suorittaa raa'an voiman hyökkäystä, joka perustuu mahdollisimman moniin arvauksiin. 

Bitwarden käyttää oletuksena suositeltua 100 000 iteraatiota laitteellasi ja sitten 100 000 ylimääräistä iteraatiota, kun tietosi saavuttavat sen palvelimien. Vaikka et voi määrittää palvelinpuolen iteraatioiden määrää, voit muuttaa asiakaspuolen iteraatioiden määrää.

Jos tietokoneesi on vanha ja hidas ja varaston säännöllinen lukituksen avaaminen kestää kauan, sinun kannattaa harkita iteraatioiden määrän vähentämistä. Toisaalta, jos käytät vain nopeita ja nykyaikaisia ​​laitteita, saatat haluta lisätä iteraatioiden määrää turvallisuuden parantamiseksi.

Kuinka muuttaa salausavaimen asetuksia

Jotta voit muuttaa salausavaimen asetuksia, sinun on käytettävä Bitwarden-verkkovarastoa. Vaihda " Asetukset " -välilehteen. Vieritä alas " Salausavaimen asetukset " -osioon ja lue sitten kaikki siihen liittyvät varoitukset. Anna seuraavaksi pääsalasanasi vahvistaaksesi tilin omistajuus. "KDF-algoritmi"-pudotusvalikosta voit valita, mitä PBKDF2-versiota haluat käyttää. Tällä hetkellä käytettävissä on kuitenkin vain yksi vaihtoehto, "PBKDF2 SHA-256".

Vihje : KDF tarkoittaa Key Derivation Function -funktiota, kun taas PB PBKDF2:n alussa tarkoittaa Password-Based. KDF on toinen nimi hash-funktiolle.

Ainoa asetus, jota voit todella muuttaa tässä, on iteraatioiden määrä. Auttaisi, jos virität tämän heikoimmalle laitteelle, jota aiot käyttää päästäksesi varastoon säännöllisesti. Voit esimerkiksi virittää sen niin, että se kestää puoli sekuntia tehokkaalla tietokoneella. Voi kestää kymmenen sekuntia holvin lukituksen avaamiseen vähemmän tehokkaalla puhelimellasi, jos teet niin. Tästä tulee ärsyttävää, kun se tapahtuu aina, kun haluat käyttää sitä.

Kun olet valinnut useita iteraatioita, napsauta "Vaihda KDF". Tämä kirjaa sinut ulos nykyisestä istunnostasi ja vanhenee kaikki muut istuntosi. Sen voimaantulo muissa laitteissa voi kuitenkin kestää jopa tunnin. Sinun tulee kirjautua manuaalisesti ulos kaikista muista istunnoista mahdollisimman pian ja kirjautua sitten takaisin sisään. Muutosten tekeminen varastoon vanhalla salausavaimella voi vahingoittaa koko holvisi, joten pelaa varmana.

Bitwarden: Kuinka päivittää salausavaimen asetukset

Syötä pääsalasanasi Asetukset-välilehden Salausavainasetukset-osiossa ja määritä käytettävien iteraatioiden määrä.

Johtopäätös

Jos haluat määrittää suojauksesi mahdollisimman paljon, voit muokata salausavaimen asetuksia. Yksi vaihtoehto, jonka Bitwarden voit määrittää, on pääsalasanassasi käytettyjen PBKDF2-iteraatioiden määrä. Tämän avulla voit vahvistaa salasanasi turvallisuutta tai parantaa suorituskykyä alemmissa tai vanhemmissa laitteissa. Noudattamalla tämän oppaan ohjeita voit määrittää salausavaimen asetukset.

Jätä kommentti

7 Chrome-laajennusta, jotka tekevät Gmailista tuottavampaa

7 Chrome-laajennusta, jotka tekevät Gmailista tuottavampaa

Voit löytää useita laajennuksia Gmailille, jotta sähköpostinhallintasi olisi tuottavampaa. Tässä ovat parhaat Gmail Chrome -laajennukset.

Kuinka asettaa Chrome tyhjentämään evästeet poistuttaessa

Kuinka asettaa Chrome tyhjentämään evästeet poistuttaessa

Aseta Chrome tyhjentämään evästeet poistuttaessa parantaaksesi tietoturvaa poistamalla evästeet heti, kun suljet kaikki selainikkunat. Tässä on kuinka se tehdään.

Kuinka käyttää Samsung Payta Galaxy Z Fold 5:n kanssa

Kuinka käyttää Samsung Payta Galaxy Z Fold 5:n kanssa

Oikean maksukortin etsiminen taskustasi tai lompakostasi voi olla todellinen vaiva. Viime vuosina useat yritykset ovat kehittäneet ja lanseeranneet lähimaksuratkaisuja.

Kuinka muuttaa videon nopeutta Androidilla

Kuinka muuttaa videon nopeutta Androidilla

Muuta minkä tahansa videon nopeutta Android-laitteellasi ilmaisella hyödyllisellä sovelluksella. Lisää sekä hidastustoiminto että nopeasti eteenpäin -efekti samaan videoon.

Kuinka Asettaa Ajastimia Android-sovelluksiin

Kuinka Asettaa Ajastimia Android-sovelluksiin

Aseta ajastimia Android-sovelluksiin ja pidä käytön hallinta erityisesti silloin, kun sinulla on tärkeitä töitä tehtävänä.

Onko mahdollista estää joku näkemästä kommentteja Facebookissa?

Onko mahdollista estää joku näkemästä kommentteja Facebookissa?

Facebook-kaverisi voivat nähdä kaikki kommentit, joita kirjoitat julkisille julkaisuilla. Facebookin kommentit eivät sisällä yksittäisiä yksityisyysasetuksia.

Opera Androidille: Kuinka määrittää evästeasetuksia

Opera Androidille: Kuinka määrittää evästeasetuksia

Kun kuulet sanan evästeet, saatat ajatella suklaahippuevästeitä. Mutta on myös evästeitä, joita löydät selaimista, jotka auttavat sinua saamaan sujuvan selailukokemuksen. Tässä artikkelissa kerrotaan, kuinka voit konfiguroida evästeasetuksia Opera-selaimessa Androidille.

Google Play: Kuinka tyhjentää sovelluksen lataushistoria

Google Play: Kuinka tyhjentää sovelluksen lataushistoria

Tyhjennä sovelluksen lataushistoria Google Playssa saadaksesi uuden alun. Tässä ovat aloittelijaystävälliset vaiheet, joita seurata.

Windows 11: Korjaa laitteiden katkaisuäänet

Windows 11: Korjaa laitteiden katkaisuäänet

Jos USB-äänet ilmenevät ilman syytä, on olemassa muutamia menetelmiä, joilla voit päästä eroon tästä kummallisesta laitteiden katkaisuääneistä.

Nopea Vinkki: Kuinka Poistaa Google Assistant Käytöstä

Nopea Vinkki: Kuinka Poistaa Google Assistant Käytöstä

Katso, mitä vaiheita sinun tulee seurata poistaaksesi Google Assistant käytöstä nopeasti rauhoittuaksesi. Tunne itsesi vähemmän vakoilluksi ja poista Google Assistant käytöstä.