Bitwarden: Kako ažurirati postavke ključa za šifriranje

Glavna lozinka vašeg upravitelja lozinki štiti vaš trezor. To je u biti ključ za otključavanje pristupa svim vašim drugim lozinkama. Pomoglo bi kada biste uvijek koristili dugu, složenu i jedinstvenu lozinku . Međutim, ovo je još važnije za upravitelja lozinki, s obzirom na osjetljive podatke koje štiti. Ono što je malo manje očito je kako se vaša glavna lozinka koristi za generiranje ključa za šifriranje.

Kao i kod svake web stranice koja sigurno pohranjuje lozinke, Bitwarden hashira vašu lozinku prije pohranjivanja rezultata u svoju bazu podataka. Ova raspršena vrijednost koristi se za provjeru autentičnosti usluge i kao ključ za šifriranje vaših podataka iz trezora. Ovaj proces je sigurnosni standard jer su algoritmi za raspršivanje jednosmjerne funkcije. Ne možete obrnuti proces raspršivanja da biste odredili glavnu lozinku čak i ako znate raspršenu vrijednost.

Jedini napad koji se može izvesti protiv raspršene lozinke je napad grube sile u kojem haker pogađa lozinku sve dok ne dobije odgovarajući rezultat. Osim toga, budući da svaka manja promjena lozinke generira potpuno drugačiji raspršeni rezultat, nema naznaka da je vaša pretpostavka bila bliska. Web-mjesta provjeravaju da ste unijeli ispravnu lozinku provjeravanjem hash lozinke koju ste unijeli u odnosu na onu u bazi podataka.

Zašto mijenjati postavke ključa za šifriranje?

Bitwarden koristi algoritam za raspršivanje PBKDF2, koji je posebno dizajniran za raspršivanje lozinki. Jedna od njegovih ključnih značajki je da možete podesiti koliko iteracija algoritam prolazi. Broj iteracija je igra balansiranja između potrebne razine sigurnosti i dostupne procesorske snage.

Preporuča se da se broj ponavljanja podesi tako da traje četvrt sekunde na najslabijem uređaju koji namjeravate redovito koristiti. Izvorno je preporučeni broj iteracija bio 1000. Ipak, s poboljšanjima procesorske snage u modernim CPU-ima, preporučeni broj iteracija je 100 000 od 2021. Ovaj broj je dizajniran tako da ne traje toliko dugo da smeta vama, korisniku, već da bude spor dovoljno da ozbiljno ograniči izvedbu napada pogađanja lozinke.

Savjet : Broj iteracija ključna je značajka PBKDF2 jer može značajno usporiti svaki pokušaj grube sile. Na primjer, s modernim računalnim komponentama potrošača moguće je napraviti milijune nagađanja u sekundi pomoću mnogih starijih algoritama za raspršivanje kao što je MD5.

S pravilno podešenim PBKDF2, ovo možete smanjiti na male tisuće ili čak na stotine pogađanja u sekundi. To znatno otežava izvođenje napada grubom silom koji se oslanja na što više nagađanja. 

Bitwarden prema zadanim postavkama izvodi preporučenih 100000 iteracija na vašem uređaju, a zatim dodatnih 100000 kada vaši podaci stignu do njegovih poslužitelja. Iako ne možete konfigurirati broj iteracija na strani poslužitelja, možete promijeniti broj iteracija na strani klijenta.

Ako je vaše računalo staro i sporo, a otključavanje vašeg trezora redovito traje dugo, možda biste trebali razmotriti smanjenje broja ponavljanja. Suprotno tome, ako koristite samo brze i moderne uređaje, možda ćete htjeti povećati broj ponavljanja radi veće sigurnosti.

Kako promijeniti postavke ključa za šifriranje

Da biste mogli promijeniti postavke ključa za šifriranje, morate koristiti Bitwarden web trezor. Prijeđite na karticu " Postavke ". Pomaknite se prema dolje do odjeljka " Postavke ključa za šifriranje ", a zatim pročitajte sva povezana upozorenja. Zatim unesite svoju glavnu lozinku kako biste potvrdili vlasništvo nad računom. Padajući okvir "KDF algoritam" omogućuje vam da odaberete koju varijantu PBKDF2 želite koristiti. Međutim, trenutno je dostupna samo jedna opcija, “PBKDF2 SHA-256”.

Savjet : KDF je kratica za Key Derivation Function, dok PB na početku PBKDF2 označava Password-Based. KDF je drugi naziv za hash funkciju.

Jedina postavka koju zapravo možete promijeniti ovdje je broj ponavljanja. Pomoglo bi ako biste ovo podesili za najslabiji uređaj koji namjeravate koristiti za redoviti pristup svom trezoru. Na primjer, možete ga podesiti tako da traje pola sekunde na moćnom računalu. Tada bi moglo potrajati deset sekundi da otključate svoj trezor na vašem manje moćnom telefonu ako to učinite. To će postati neugodno kada se to dogodi svaki put kada mu želite pristupiti.

Nakon što odaberete nekoliko iteracija, kliknite "Promijeni KDF". To će vas odjaviti iz vaše trenutne sesije i isteći sve vaše ostale sesije. Međutim, može proći i do sat vremena da stupi na snagu na drugim uređajima. Trebali biste se ručno odjaviti iz svih ostalih sesija što je prije moguće, a zatim se ponovno prijaviti. Izmjenama vašeg trezora pomoću starog ključa za šifriranje možete oštetiti cijeli trezor, stoga igrajte na sigurno.

Bitwarden: Kako ažurirati postavke ključa za šifriranje

U dijelu "Postavke ključa za šifriranje" kartice "Postavke" unesite svoju glavnu lozinku i konfigurirajte broj iteracija koje želite koristiti.

Zaključak

Ako želite konfigurirati svoju sigurnost što je više moguće, možete urediti postavke ključa za šifriranje. Jedna opcija koju vam Bitwarden omogućuje konfiguriranje je broj PBKDF2 iteracija koje se koriste na vašoj glavnoj lozinki. Ovo možete koristiti za jačanje sigurnosti svoje lozinke ili povećanje performansi na nižim ili starijim uređajima. Slijedeći korake u ovom vodiču, možete konfigurirati postavke ključa za šifriranje.

Tags: #Lozinke

Leave a Comment

LastPass: Došlo je do pogreške prilikom kontaktiranja poslužitelja

LastPass: Došlo je do pogreške prilikom kontaktiranja poslužitelja

Ako LastPass ne može povezati sa svojim poslužiteljima, očistite lokalnu predmemoriju, ažurirajte upravitelj lozinki i onemogućite svoje ekstenzije preglednika.

Bitwarden: Kako onemogućiti ikone web-mjesta

Bitwarden: Kako onemogućiti ikone web-mjesta

Ako smatrate da su ikone web stranice nepotrebne u Bitwardenu, evo kako ih onemogućiti.

Bitwarden: Kako omogućiti Gravatare

Bitwarden: Kako omogućiti Gravatare

Treba li promijeniti ikonu vašeg profila? Pogledajte kako gravatari mogu pomoći i kako to omogućiti.

Bitwarden: Kako urediti ili izbrisati mapu

Bitwarden: Kako urediti ili izbrisati mapu

Ostanite organizirani brisanjem nepotrebnih mapa u Bitwardenu. Evo kako.

Bitwarden: Kako zaključati proširenje preglednika

Bitwarden: Kako zaključati proširenje preglednika

Čuvajte svoje lozinke znajući kako zaključati Bitwarden ekstenziju. Evo kako.

Bitwarden: Kako pogledati sve pojedinosti unosa

Bitwarden: Kako pogledati sve pojedinosti unosa

Kada trebate više informacija o unosu, evo kako možete vidjeti sve informacije o Bitardenu.

Bitwarden: Kako promijeniti adresu e-pošte

Bitwarden: Kako promijeniti adresu e-pošte

Otkrijte kako je lako promijeniti adresu e-pošte za vaš Bitwarden račun. Evo koraka koje treba slijediti.

Popravak: Bitwarden ne traži spremanje lozinke

Popravak: Bitwarden ne traži spremanje lozinke

Ako vas Bitwarden neće tražiti da spremite nove lozinke, provjerite može li vam aplikacija slati obavijesti kada otkrije da ste promijenili zaporku.

1Lozinka: Nije moguće uspostaviti vezu s aplikacijom za stolna računala

1Lozinka: Nije moguće uspostaviti vezu s aplikacijom za stolna računala

Ako vaš preglednik ne može uspostaviti vezu s vašom desktop aplikacijom 1Password, ažurirajte svoje računalo, zatvorite 1Password i ponovno pokrenite računalo.

Popravak: Potpis koda 1 lozinke nije se mogao provjeriti

Popravak: Potpis koda 1 lozinke nije se mogao provjeriti

Ako 1Password ne uspije potvrditi potpis koda Chromesa, izbrišite predmemoriju preglednika i onemogućite sva proširenja preglednika, osim 1Password.

Kako promijeniti lozinku za Windows 10

Kako promijeniti lozinku za Windows 10

Očuvajte svoje Windows 10 računalo sigurnim redovitim mijenjanjem lozinke. Evo kako to možete promijeniti.

Bitwarden: Kako isključiti domenu

Bitwarden: Kako isključiti domenu

Ne želite spremiti svoje vjerodajnice za prijavu za određenu web-lokaciju? Evo kako isključiti domenu kada koristite Bitwarden.

Bitwarden: Kako ručno sinkronizirati svoj trezor

Bitwarden: Kako ručno sinkronizirati svoj trezor

Kada jedva čekate da Bitwarden sinkronizira vaše lozinke, evo kako to učiniti ručno.

Bitwarden: Kako kopirati korisničko ime i lozinku za unos

Bitwarden: Kako kopirati korisničko ime i lozinku za unos

Bitwarden možda neće raditi na svim aplikacijama. Evo kako kopirati svoju lozinku i korisničko ime za te nekompatibilne aplikacije.

Bitwarden: Kako otvoriti URL povezan s unosom

Bitwarden: Kako otvoriti URL povezan s unosom

Trebate li otvoriti URL povezan s unosom u Bitwardenu? Onda je ovaj vodič za vas.

Bitwarden: Kako konfigurirati kako se URL-ovi podudaraju

Bitwarden: Kako konfigurirati kako se URL-ovi podudaraju

Traži se konfiguracija kako se URL-ovi podudaraju u Botwardenu. U tome vam može pomoći ovaj vodič.

1Lozinka: nismo uspjeli doći do poslužitelja

1Lozinka: nismo uspjeli doći do poslužitelja

Ako 1Password ne može doći do poslužitelja, prilagodite postavke preglednika kako biste dopustili sve kolačiće i ažurirajte verziju preglednika.

Bitwarden: Kako dodati prilagođene ekvivalentne domene

Bitwarden: Kako dodati prilagođene ekvivalentne domene

Pogledajte kako možete dodati prilagođene ekvivalentne domene u Bitwarden da biste olakšali prijavu.

Bitwarden: Kako otključati proširenje preglednika PIN-om ili biometrijskim podacima

Bitwarden: Kako otključati proširenje preglednika PIN-om ili biometrijskim podacima

Niste sigurni kako otključati proširenje Bitwarden? Evo kako to možete učiniti pribadačem ili biometrijskim podacima.

Popravak: 1Password se nije uspio povezati s 1Password Mini

Popravak: 1Password se nije uspio povezati s 1Password Mini

Ako se 1Password ne može povezati s 1Password mini, ponovno pokrenite računalo i instalirajte najnoviju verziju aplikacije 1Password.

Kako ukloniti pohranjene informacije iz Firefox autofill

Kako ukloniti pohranjene informacije iz Firefox autofill

Uklonite pohranjene informacije iz Firefox autofill slijedeći brze i jednostavne korake za Windows i Android uređaje.

Kako označiti tekst u Google Dokumentima

Kako označiti tekst u Google Dokumentima

Saznajte kako označiti ili označiti određeni tekst u vašim Google Dokumentima pomoću ovih koraka za vaše računalo, pametni telefon ili tablet.

Kako popravljam zastoj videa na Windows 11?

Kako popravljam zastoj videa na Windows 11?

Za rješavanje problema sa zastoju videa na Windows 11, ažurirajte grafički upravljač na najnoviju verziju i onemogućite hardversku akceleraciju.

Kako prenijeti datoteke s Windowsa na iPhone ili iPad

Kako prenijeti datoteke s Windowsa na iPhone ili iPad

Pitate se kako prenijeti datoteke s Windowsa na iPhone ili iPad? Ovaj vodič s korak-po-korak uputama pomaže vam da to lako postignete.

Zašto mi se baterija Chromebooka brzo prazni?

Zašto mi se baterija Chromebooka brzo prazni?

Pokretanje programa visokog intenziteta na vašem Chromebooku koristi mnogo CPU snage, što posljedično iscrpljuje vašu bateriju.

Google Play: Kako očistiti povijest preuzimanja aplikacija

Google Play: Kako očistiti povijest preuzimanja aplikacija

Očistite povijest preuzimanja aplikacija na Google Play kako biste dobili novi početak. Evo koraka koje je lako slijediti za početnike.

Kako uključiti ili isključiti provjeru pravopisa u Firefoxu

Kako uključiti ili isključiti provjeru pravopisa u Firefoxu

Saznajte koliko je lako dodati riječ ili drugi jezik za provjeru pravopisa u Firefoxu. Također saznajte kako možete isključiti provjeru pravopisa za preglednik.

Kako izvršiti hard i soft reset Samsung Galaxy Z Fold 5

Kako izvršiti hard i soft reset Samsung Galaxy Z Fold 5

Samsung Galaxy Z Fold 5 je jedan od najzanimljivijih uređaja svog vremena u 2023. godini. Svojim širokim preklopnim ekranom od 7.6 inča, uz dodatni prednji ekran od 6.2 inča, Z Fold 5 pruža dojam da držite i upravljate budućnošću.

Brzi Savjet: Kako Isključiti Google Asistenta

Brzi Savjet: Kako Isključiti Google Asistenta

Pogledajte koje korake trebate slijediti kako biste brzo isključili Google Asistenta i dobili malo mira. Osjećajte se manje nadziranima i onemogućite Google Asistenta.

Kako pristupiti mračnom webu

Kako pristupiti mračnom webu

Mnoge vijesti spominju "mračni web", ali vrlo malo njih zapravo raspravlja o tome kako mu pristupiti. Ovo je uglavnom zato što mnoge web stranice tamo sadrže ilegalan sadržaj.