Bitwarden: Hogyan frissítheti a titkosítási kulcs beállításait

A jelszókezelő fő jelszava védi a trezort. Ez lényegében egy kulcs az összes többi jelszavadhoz való hozzáférés feloldásához. Segítene, ha mindig hosszú, összetett és egyedi jelszót használna . Ez azonban még fontosabb egy jelszókezelő számára, tekintettel az általa védett érzékeny információkra. Ami valamivel kevésbé nyilvánvaló, az az, hogy a fő jelszót hogyan használják a titkosítási kulcs generálására.

Mint minden olyan webhely esetében, amely biztonságosan tárolja a jelszavakat, a Bitwarden is kivonatolja az Ön jelszavát, mielőtt az eredményt az adatbázisában tárolná. Ez a kivonatolt érték az Ön hitelesítésére szolgál a szolgáltatáshoz, és titkosítási kulcsként szolgál a tároló adataihoz. Ez a folyamat a biztonsági szabvány, mivel a kivonatoló algoritmusok egyirányú függvények. A kivonatolási folyamatot nem fordíthatja meg a fő jelszó meghatározásához, még akkor sem, ha ismeri a kivonatolási értéket.

A kivonatolt jelszó ellen végrehajtható egyetlen támadás a brute force támadás, amelynek során a hacker addig találgatja a jelszót, amíg a megfelelő eredményt nem kapja. Ezen túlmenően, mivel a jelszó minden kisebb módosítása teljesen más kivonatolási eredményt generál, semmi sem utal arra, hogy a tipped közel volt. A webhelyek ellenőrzik, hogy a helyes jelszót adta-e meg, ha összevetik a beírt jelszó hash-ét az adatbázisban lévővel.

Miért kell megváltoztatni a titkosítási kulcs beállításait?

A Bitwarden a PBKDF2 kivonatolási algoritmust használja, amelyet kifejezetten a jelszavak kivonatolására terveztek. Az egyik legfontosabb jellemzője, hogy beállíthatja, hány iteráción fut át ​​az algoritmus. Az iterációk száma egy egyensúlyozó játék a szükséges biztonsági szint és a rendelkezésre álló feldolgozási teljesítmény között.

Javasoljuk, hogy az iterációs számlálót úgy állítsa be, hogy az a leggyengébb eszközön, amelyet rendszeresen használni kíván, negyed másodpercig tartson. Eredetileg az ajánlott iterációk száma 1000 volt. A modern CPU-k feldolgozási teljesítményének javításával az ajánlott iterációs szám 2021-től 100 000. Ez a szám úgy lett megtervezve, hogy ne tartson olyan sokáig, hogy zavarja Önt, a felhasználót, hanem lassú legyen. elég ahhoz, hogy erősen korlátozza a jelszókitaláló támadások teljesítményét.

Tipp : Az iterációk száma a PBKDF2 kulcsfontosságú jellemzője, mivel jelentősen lelassíthatja a nyers erőpróbákat. Például a modern fogyasztói számítógép-összetevők segítségével másodpercenként több millió tippet lehet tenni sok régebbi kivonatolási algoritmus, például az MD5 használatával.

Ha a PBKDF2 helyesen van beállítva, ezt a másodpercenkénti legalacsonyabb ezrek vagy akár több száz találgatásra csökkentheti. Ez sokkal nehezebbé teszi a nyers erő támadást, amely a lehető legtöbb találgatáson alapul. 

A Bitwarden alapértelmezés szerint az ajánlott 100 000 iterációt futtatja az eszközön, majd további 100 000 iterációt, amikor az adatok elérik a szervereket. Bár a szerveroldali iterációk számát nem konfigurálhatja, az ügyféloldali iterációk számát módosíthatja.

Ha számítógépe régi és lassú, és a trezor rendszeres feloldása sokáig tart, érdemes lehet csökkentenie az iterációk számát. Ezzel szemben, ha csak gyors és modern eszközöket használ, érdemes lehet növelni az iterációk számát a nagyobb biztonság érdekében.

A titkosítási kulcs beállításainak módosítása

A titkosítási kulcs beállításainak módosításához a Bitwarden webtárolót kell használnia . Váltson a „ Beállítások ” fülre. Görgessen le a „ Titkosítási kulcs beállításai ” részhez, majd olvassa el az összes kapcsolódó figyelmeztetést. Ezután adja meg fő jelszavát a fiók tulajdonjogának igazolásához. A „KDF algoritmus” legördülő menüből kiválaszthatja, hogy a PBKDF2 melyik változatát szeretné használni. Jelenleg azonban csak egy lehetőség áll rendelkezésre, a „PBKDF2 SHA-256”.

Tipp : A KDF a Key Derivation Function rövidítése, míg a PBKDF2 elején lévő PB a Password-Based rövidítése. A KDF a hash függvény másik neve.

Az egyetlen beállítás, amelyet itt ténylegesen megváltoztathat, az az iterációszám. Segítene, ha ezt a leggyengébb eszközre hangolná, amelyet a trezor rendszeres eléréséhez használni kíván. Például úgy hangolhatja, hogy egy nagy teljesítményű számítógépen fél másodpercig tartson. Ezután tíz másodpercbe telhet, amíg feloldja a páncélszekrény zárolását kevésbé erős telefonján, ha így tesz. Ez bosszantó lesz, ha minden alkalommal megtörténik, amikor hozzá akar férni.

Miután kiválasztott több iterációt, kattintson a „KDF módosítása” gombra. Ezzel kijelentkeztet az aktuális munkamenetből, és lejár az összes többi munkamenet. Más eszközökön azonban akár egy óráig is eltarthat, amíg érvénybe lép. A lehető leghamarabb manuálisan jelentkezzen ki az összes többi munkamenetből, majd jelentkezzen be újra. Ha módosítja a trezort egy régi titkosítási kulccsal, az megsértheti a teljes trezort, ezért játsszon biztonságosan.

Bitwarden: Hogyan frissítheti a titkosítási kulcs beállításait

A „Beállítások” lap „Titkosítási kulcs beállításai” részében adja meg fő jelszavát, és konfigurálja a használni kívánt iterációk számát.

Következtetés

Ha a lehető legnagyobb mértékben szeretné konfigurálni a biztonságot, módosíthatja a titkosítási kulcs beállításait. Az egyik lehetőség, amelyet a Bitwarden engedélyez, a fő jelszóban használt PBKDF2-iterációk száma. Ezzel megerősítheti jelszava biztonságát, vagy növelheti a teljesítményt alacsonyabb kategóriás vagy régebbi eszközökön. Az útmutató lépéseit követve konfigurálhatja a titkosítási kulcs beállításait.

Tags: #Jelszavak

Leave a Comment

Mentett információk eltávolítása a Firefox automatikus kitöltéséből

Mentett információk eltávolítása a Firefox automatikus kitöltéséből

Mentett információk eltávolítása a Firefox automatikus kitöltéséből gyors és egyszerű lépések követésével Windows és Android eszközökön.

A mentett jelszavak megtekintése Chrome, Opera, Edge és Firefox böngészőben

A mentett jelszavak megtekintése Chrome, Opera, Edge és Firefox böngészőben

A jelszavak böngészőben való mentése nem a legbiztonságosabb dolog. Néhányan azonban mégis megtehetik, mivel az általuk mentett jelszavak levélszemét-fiókokhoz valók, vagy ki kell találnia azt a jelszót, amelyet ezen az egyetlen látványon használ? Megmutatjuk, hogy meg kell tekintenie a böngészője által elmentett jelszavakat.

Bitwarden: Hogyan lehet letiltani a webhelyikonokat

Bitwarden: Hogyan lehet letiltani a webhelyikonokat

Ha úgy találja, hogy a webhelyikonok feleslegesek a Bitwardenben, a következőképpen kapcsolhatja ki őket.

Bitwarden: A Gravatarok engedélyezése

Bitwarden: A Gravatarok engedélyezése

Változásra szorul a profilikonod? Nézze meg, hogyan segíthetnek a gravatarok, és hogyan lehet ezt engedélyezni.

Bitwarden: Mappa szerkesztése vagy törlése

Bitwarden: Mappa szerkesztése vagy törlése

Maradjon rendszerezett a Bitwarden felesleges mappáinak törlésével. Itt van, hogyan.

Bitwarden: A böngészőbővítmény zárolása

Bitwarden: A böngészőbővítmény zárolása

Tartsa biztonságban jelszavait azáltal, hogy tudja, hogyan zárhatja le a Bitwarden bővítményt. Itt van, hogyan.

Bitwarden: Hogyan tekintheti meg egy bejegyzés teljes részleteit

Bitwarden: Hogyan tekintheti meg egy bejegyzés teljes részleteit

Ha további információra van szüksége egy bejegyzéssel kapcsolatban, itt tekintheti meg a Bitarden összes információját.

Bitwarden: Hogyan változtasd meg az e-mail címedet

Bitwarden: Hogyan változtasd meg az e-mail címedet

Fedezze fel, milyen egyszerű megváltoztatni Bitward-fiókja e-mail címét. Itt vannak a követendő lépések.

Javítás: A Bitwarden nem kéri a jelszó mentését

Javítás: A Bitwarden nem kéri a jelszó mentését

Ha a Bitwarden nem kéri új jelszavak mentését, győződjön meg arról, hogy az alkalmazás értesítést küld, amikor észleli, hogy megváltoztatta a jelszavát.

1Jelszó: Nem lehet kapcsolatot létesíteni az asztali alkalmazással

1Jelszó: Nem lehet kapcsolatot létesíteni az asztali alkalmazással

Ha a böngészője nem tud kapcsolatot létesíteni az 1Password asztali alkalmazással, frissítse számítógépét, lépjen ki az 1Password alkalmazásból, és indítsa újra a gépet.

Javítás: 1 A jelszókód aláírását nem sikerült ellenőrizni

Javítás: 1 A jelszókód aláírását nem sikerült ellenőrizni

Ha az 1Password nem tudja ellenőrizni a Chrome-kód aláírását, törölje a böngésző gyorsítótárát, és tiltsa le az összes böngészőbővítményt az 1Password kivételével.

Hogyan változtassuk meg a Windows 10 jelszót

Hogyan változtassuk meg a Windows 10 jelszót

Tartsa biztonságban Windows 10 rendszerű számítógépét a jelszó rendszeres megváltoztatásával. Itt van, hogyan változtathatja meg.

Bitwarden: Hogyan zárjunk ki egy domaint

Bitwarden: Hogyan zárjunk ki egy domaint

Nem szeretné menteni egy adott webhely bejelentkezési adatait? Így zárhat ki egy domaint Bitwarden használatakor.

Bitwarden: Hogyan lehet manuálisan szinkronizálni a trezort

Bitwarden: Hogyan lehet manuálisan szinkronizálni a trezort

Ha alig várja, hogy a Bitwarden szinkronizálja jelszavait, itt megteheti, hogyan teheti meg manuálisan.

Bitwarden: Hogyan lehet másolni egy bejegyzés felhasználónevét és jelszavát

Bitwarden: Hogyan lehet másolni egy bejegyzés felhasználónevét és jelszavát

Előfordulhat, hogy a Bitwarden nem működik minden alkalmazásban. A következőképpen másolhatja ki jelszavát és felhasználónevét a nem kompatibilis alkalmazásokhoz.

Bitwarden: Hogyan lehet megnyitni a bejegyzéshez kapcsolódó URL-t

Bitwarden: Hogyan lehet megnyitni a bejegyzéshez kapcsolódó URL-t

Meg kell nyitnia egy bejegyzéshez társított URL-t a Bitwardenben? Akkor ez az útmutató neked szól.

Bitwarden: Az URL-ek egyezésének konfigurálása

Bitwarden: Az URL-ek egyezésének konfigurálása

Az URL-ek egyeztetésének módja a Botwardenben. Ez az útmutató segíthet ebben.

1 Jelszó: Nem tudtuk elérni a szervert

1 Jelszó: Nem tudtuk elérni a szervert

Ha az 1Password nem tudja elérni a szervert, módosítsa a böngésző beállításait, hogy engedélyezze az összes cookie-t, és frissítse a böngésző verzióját.

Bitwarden: Egyéni egyenértékű domain hozzáadása

Bitwarden: Egyéni egyenértékű domain hozzáadása

Tekintse meg, hogyan adhat hozzá egyéni egyenértékű domaineket a Bitwardenhez, hogy megkönnyítse a bejelentkezést.

Bitwarden: Hogyan lehet feloldani a böngészőbővítményt PIN-kóddal vagy biometrikus adatokkal

Bitwarden: Hogyan lehet feloldani a böngészőbővítményt PIN-kóddal vagy biometrikus adatokkal

Nem tudja, hogyan kell feloldani a Bitwarden bővítményt? A következőképpen teheti meg tűvel vagy biometrikus adatokkal.

Mi a teendő, ha a WhatsApp Web nem működik

Mi a teendő, ha a WhatsApp Web nem működik

A WhatsApp web nem működik? Ne aggódj. Íme néhány hasznos tipp, amivel újra működésbe hozhatod a WhatsApp-ot.

Google Meet ülés indítása Gmailből

Google Meet ülés indítása Gmailből

A Google Meet kiváló alternatíva más videokonferencia alkalmazásokhoz, mint például a Zoom. Bár nem rendelkezik ugyanazokkal a funkciókkal, mégis használhat más nagyszerű lehetőségeket, például korlátlan értekezleteket és videó- és audio-előnézeti képernyőt. Tanulja meg, hogyan indíthat Google Meet ülést közvetlenül a Gmail oldaláról, a következő lépésekkel.

Hogyan ellenőrizzük a Direct X verzióját Windows 11 alatt

Hogyan ellenőrizzük a Direct X verzióját Windows 11 alatt

Ez a gyakorlati útmutató megmutatja, hogyan találhatja meg a DirectX verzióját, amely a Microsoft Windows 11 számítógépén fut.

7 Gyakori Spotify Probléma és Megoldásaik

7 Gyakori Spotify Probléma és Megoldásaik

A Spotify különféle gyakori hibákra utal, például zene vagy podcast lejátszásának hiányára. Ez az útmutató megmutatja, hogyan lehet ezeket orvosolni.

Opera Android: Sötét mód konfigurálása

Opera Android: Sötét mód konfigurálása

Ha a sötét módot konfigurálod Androidon, egy olyan téma jön létre, amely kíméli a szemed. Ha sötét környezetben kell nézned a telefonodat, valószínűleg el kell fordítanod a szemedet, mert a világos mód bántja a szemedet. Használj sötét módot az Opera böngészőben Androidra, és nézd meg, hogyan tudod konfigurálni a sötét módot.

Javítás – A Google Androidon offline-ként jelenik meg

Javítás – A Google Androidon offline-ként jelenik meg

Rendelkezik internetkapcsolattal a telefonján, de a Google alkalmazás offline problémával küzd? Olvassa el ezt az útmutatót, hogy megtalálja a bevált javításokat!

A Microsoft Edge biztonsági beállításainak megváltoztatása

A Microsoft Edge biztonsági beállításainak megváltoztatása

Az Edge megkönnyíti a biztonságos böngészést. Íme, hogyan változtathatja meg a biztonsági beállításokat a Microsoft Edge-ben.

Hogyan kezeljük a Google Play előfizetéseinket Androidon

Hogyan kezeljük a Google Play előfizetéseinket Androidon

Számos nagyszerű alkalmazás található a Google Playen, amelyekért érdemes lehet előfizetni. Idővel azonban a lista bővül, így kezelni kell a Google Play előfizetéseinket.

Hogyan javítsam ki a videofolytonossági problémákat a Windows 11-en?

Hogyan javítsam ki a videofolytonossági problémákat a Windows 11-en?

A videofolytonossági problémák megoldásához a Windows 11-en frissítse a grafikus illesztőprogramot a legújabb verzióra, és tiltsa le a hardveres gyorsítást.

Facebook: Hogyan rejtsük el a csoportbejegyzéseket a hírcsatornából

Facebook: Hogyan rejtsük el a csoportbejegyzéseket a hírcsatornából

Ha meg szeretné állítani a csoportbejegyzések megjelenését a Facebookon, menjen a csoport oldalára, és kattintson a További opciók-ra. Ezután válassza az Csoport leiratkozása lehetőséget.