„Bitwarden“: kaip atnaujinti šifravimo rakto nustatymus

Slaptažodžių tvarkyklės pagrindinis slaptažodis apsaugo jūsų saugyklą. Iš esmės tai yra raktas, leidžiantis atrakinti prieigą prie visų kitų slaptažodžių. Būtų naudinga, jei visada naudotumėte ilgą, sudėtingą ir unikalų slaptažodį . Tačiau tai dar svarbiau slaptažodžių tvarkytuvui, atsižvelgiant į neskelbtiną informaciją, kurią jis saugo. Šiek tiek mažiau akivaizdu, kaip pagrindinis slaptažodis naudojamas šifravimo raktui generuoti.

Kaip ir bet kurioje svetainėje, kurioje saugiai saugomi slaptažodžiai, „Bitwarden“ sumaišo jūsų slaptažodį prieš išsaugodama rezultatą savo duomenų bazėje. Ši maišos vertė naudojama autentifikuoti jus naudojant paslaugą ir kaip saugyklos duomenų šifravimo raktas. Šis procesas yra saugumo standartas, nes maišos algoritmai yra vienpusės funkcijos. Negalite pakeisti maišos proceso, kad nustatytumėte pagrindinį slaptažodį, net jei žinote maišos reikšmę.

Vienintelė ataka, kurią galima atlikti prieš sumaišytą slaptažodį, yra žiaurios jėgos ataka, kai įsilaužėlis atspėja slaptažodį, kol galiausiai gauna atitinkamą rezultatą. Be to, kadangi bet koks nedidelis slaptažodžio pakeitimas sukuria visiškai kitokį maišos rezultatą, nėra jokių požymių, kad jūsų spėjimas buvo artimas. Tinklalapiai patikrina, ar įvedėte teisingą slaptažodį, patikrindamos įvesto slaptažodžio maišą su duomenų bazėje esančiu slaptažodžiu.

Kodėl verta keisti šifravimo rakto nustatymus?

„Bitwarden“ naudoja maišos algoritmą PBKDF2, kuris yra specialiai sukurtas slaptažodžiams maišyti. Viena iš pagrindinių jo savybių yra ta, kad galite nustatyti, kiek iteracijų atlieka algoritmas. Pakartojimų skaičius yra balansavimo žaidimas tarp reikiamo saugumo lygio ir turimos apdorojimo galios.

Rekomenduojama, kad iteracijų skaičius būtų sureguliuotas taip, kad užtruktų ketvirtį sekundės silpniausiame įrenginyje, kurį ketinate naudoti reguliariai. Iš pradžių rekomenduojamas iteracijų skaičius buvo 1000. Vis dėlto, patobulinus šiuolaikinių procesorių apdorojimo galią, rekomenduojamas iteracijų skaičius nuo 2021 m. yra 100 000. Šis skaičius sukurtas taip, kad neužtruktų tiek ilgai, kad trukdytų jums, vartotojui, bet būtų lėtas. pakankamai apriboti slaptažodžio spėjimo atakų našumą.

Patarimas : Iteracijų skaičius yra pagrindinė PBKDF2 savybė, nes ji gali žymiai sulėtinti bet kokį brutalios jėgos bandymą. Pavyzdžiui, naudojant šiuolaikinius vartotojų kompiuterių komponentus, naudojant daugelį senesnių maišos algoritmų, tokių kaip MD5, galima padaryti milijonus spėjimų per sekundę.

Teisingai sureguliavę PBKDF2, galite tai sumažinti iki tūkstančių ar net iki šimtų spėjimų per sekundę. Dėl to daug sunkiau įvykdyti žiaurios jėgos ataką, kuri remiasi kuo daugiau spėjimų. 

„Bitwarden“ pagal numatytuosius nustatymus atlieka rekomenduojamus 100 000 iteracijų jūsų įrenginyje ir papildomai 100 000, kai duomenys pasiekia serverius. Nors negalite konfigūruoti serverio iteracijų skaičiaus, galite pakeisti kliento kartojimų skaičių.

Jei jūsų kompiuteris yra senas ir lėtas, o saugyklos atrakinimas reguliariai užtrunka ilgai, galbūt norėsite sumažinti iteracijų skaičių. Ir atvirkščiai, jei naudojate tik greitus ir modernius įrenginius, galbūt norėsite padidinti iteracijų skaičių, kad padidintumėte saugumą.

Kaip pakeisti šifravimo rakto nustatymus

Kad galėtumėte pakeisti šifravimo rakto nustatymus, turite naudoti „ Bitwarden“ žiniatinklio saugyklą. Perjunkite į skirtuką „ Nustatymai “. Slinkite žemyn iki skyriaus „ Šifravimo rakto nustatymai “, tada perskaitykite visus susijusius įspėjimus. Tada įveskite pagrindinį slaptažodį, kad patvirtintumėte paskyros nuosavybės teisę. Išskleidžiamajame laukelyje „KDF algoritmas“ galite pasirinkti, kurį PBKDF2 variantą norite naudoti. Tačiau šiuo metu galima tik viena parinktis „PBKDF2 SHA-256“.

Patarimas : KDF reiškia rakto išvedimo funkciją, o PB PBKDF2 pradžioje reiškia slaptažodžiu pagrįstą funkciją. KDF yra kitas maišos funkcijos pavadinimas.

Vienintelis nustatymas, kurį iš tikrųjų galite pakeisti čia, yra iteracijų skaičius. Būtų naudinga, jei pritaikytumėte tai silpniausiam įrenginiui, kurį ketinate naudoti norėdami reguliariai pasiekti saugyklą. Pavyzdžiui, galingame kompiuteryje galite jį sureguliuoti taip, kad užtruktų pusę sekundės. Tada gali prireikti dešimt sekundžių, kol atrakinsite saugyklą mažiau galingame telefone, jei tai padarysite. Tai erzins, kai taip atsitiks kiekvieną kartą, kai norėsite jį pasiekti.

Pasirinkę keletą iteracijų, spustelėkite „Keisti KDF“. Taip atsijungsite nuo dabartinės sesijos ir baigsis visų kitų seansų galiojimas. Tačiau gali užtrukti iki valandos, kol jis įsigalios kituose įrenginiuose. Turėtumėte kuo greičiau neautomatiškai atsijungti nuo visų kitų seansų ir vėl prisijungti. Pakeitus saugyklą naudodami seną šifravimo raktą, galite sugadinti visą saugyklą, todėl žaiskite saugiai.

„Bitwarden“: kaip atnaujinti šifravimo rakto nustatymus

Skirtuko „Nustatymai“ dalyje „Šifravimo rakto nustatymai“ įveskite pagrindinį slaptažodį ir sukonfigūruokite norimų naudoti pakartojimų skaičių.

Išvada

Jei norite kiek įmanoma labiau sukonfigūruoti saugą, galite redaguoti šifravimo rakto nustatymus. Viena iš „Bitwarden“ leidžiamų konfigūruoti parinkčių yra jūsų pagrindiniame slaptažodžiui naudojamų PBKDF2 iteracijų skaičius. Tai galite naudoti norėdami sustiprinti slaptažodžio saugą arba pagerinti našumą žemesnės klasės ar senesniuose įrenginiuose. Vykdydami šiame vadove nurodytus veiksmus galite sukonfigūruoti šifravimo rakto nustatymus.


Leave a Comment

„Bitwarden“: kaip išjungti svetainių piktogramas

„Bitwarden“: kaip išjungti svetainių piktogramas

Jei „Bitwarden“ jums atrodo, kad svetainių piktogramos nereikalingos, štai kaip jas išjungti.

Bitwarden: kaip įjungti Gravatars

Bitwarden: kaip įjungti Gravatars

Ar reikia pakeisti jūsų profilio piktogramą? Sužinokite, kaip gravatars gali padėti ir kaip tai įjungti.

„Bitwarden“: kaip redaguoti arba ištrinti aplanką

„Bitwarden“: kaip redaguoti arba ištrinti aplanką

Ištrinkite nereikalingus Bitwarden aplankus. Štai kaip.

„Bitwarden“: kaip užrakinti naršyklės plėtinį

„Bitwarden“: kaip užrakinti naršyklės plėtinį

Saugokite savo slaptažodžius žinodami, kaip užrakinti „Bitwarden“ plėtinį. Štai kaip.

Bitwarden: Kaip peržiūrėti visą įrašo informaciją

Bitwarden: Kaip peržiūrėti visą įrašo informaciją

Kai jums reikia daugiau informacijos apie įrašą, štai kaip galite peržiūrėti visą Bitarden informaciją.

Bitwarden: kaip pakeisti savo el. pašto adresą

Bitwarden: kaip pakeisti savo el. pašto adresą

Sužinokite, kaip lengva pakeisti savo Bitward paskyros el. pašto adresą. Štai žingsniai, kuriuos reikia atlikti.

Pataisymas: „Bitwarden“ neprašo išsaugoti slaptažodžio

Pataisymas: „Bitwarden“ neprašo išsaugoti slaptažodžio

Jei „Bitwarden“ neprašys jūsų išsaugoti naujų slaptažodžių, įsitikinkite, kad programa gali atsiųsti jums pranešimus, kai aptinka, kad pakeitėte slaptažodį.

1Slaptažodis: Nepavyko užmegzti ryšio su darbalaukio programa

1Slaptažodis: Nepavyko užmegzti ryšio su darbalaukio programa

Jei jūsų naršyklei nepavyksta užmegzti ryšio su darbalaukio programa „1Password“, atnaujinkite kompiuterį, išeikite iš „1Password“ ir iš naujo paleiskite įrenginį.

Pataisymas: 1 slaptažodžio kodo parašo nepavyko patvirtinti

Pataisymas: 1 slaptažodžio kodo parašo nepavyko patvirtinti

Jei naudojant „1Password“ nepavyksta patvirtinti „Chrome“ kodo parašo, išvalykite naršyklės talpyklą ir išjunkite visus naršyklės plėtinius, išskyrus „1Password“.

Kaip pakeisti „Windows 10“ slaptažodį

Kaip pakeisti „Windows 10“ slaptažodį

Reguliariai keisdami slaptažodį, apsaugokite savo kompiuterį su Windows 10. Štai kaip galite tai pakeisti.

Bitwarden: kaip išskirti domeną

Bitwarden: kaip išskirti domeną

Nenorite išsaugoti konkrečios svetainės prisijungimo duomenų? Štai kaip išskirti domeną naudojant „Bitwarden“.

„Bitwarden“: kaip rankiniu būdu sinchronizuoti saugyklą

„Bitwarden“: kaip rankiniu būdu sinchronizuoti saugyklą

Kai negalite laukti, kol „Bitwarden“ sinchronizuos jūsų slaptažodžius, štai kaip tai padaryti rankiniu būdu.

„Bitwarden“: kaip nukopijuoti įrašo vartotojo vardą ir slaptažodį

„Bitwarden“: kaip nukopijuoti įrašo vartotojo vardą ir slaptažodį

„Bitwarden“ gali neveikti visose programose. Štai kaip nukopijuoti tų nesuderinamų programų slaptažodį ir vartotojo vardą.

„Bitwarden“: kaip atidaryti su įrašu susijusį URL

„Bitwarden“: kaip atidaryti su įrašu susijusį URL

Ar reikia atidaryti URL, susietą su įrašu Bitwarden? Tada šis vadovas skirtas jums.

„Bitwarden“: kaip sukonfigūruoti URL atitikimą

„Bitwarden“: kaip sukonfigūruoti URL atitikimą

Siekiama sukonfigūruoti, kaip URL suderinami Botwarden. Šis vadovas gali jums padėti.

1Slaptažodis: Mums nepavyko pasiekti serverio

1Slaptažodis: Mums nepavyko pasiekti serverio

Jei 1Password nepavyksta pasiekti serverio, pakoreguokite naršyklės nustatymus, kad leistų visus slapukus, ir atnaujinkite naršyklės versiją.

Bitwarden: Kaip pridėti pasirinktinius lygiaverčius domenus

Bitwarden: Kaip pridėti pasirinktinius lygiaverčius domenus

Sužinokite, kaip „Bitwarden“ galite pridėti tinkintų lygiaverčių domenų, kad būtų lengviau prisijungti.

„Bitwarden“: kaip atrakinti naršyklės plėtinį naudojant PIN kodą arba biometrinius duomenis

„Bitwarden“: kaip atrakinti naršyklės plėtinį naudojant PIN kodą arba biometrinius duomenis

Nežinote, kaip atrakinti „Bitwarden“ plėtinį? Štai kaip galite tai padaryti naudodami smeigtuką arba biometrinius duomenis.

Pataisymas: 1Password nepavyko prisijungti prie 1Password Mini

Pataisymas: 1Password nepavyko prisijungti prie 1Password Mini

Jei 1Password nepavyksta prisijungti prie 1Password mini, iš naujo paleiskite kompiuterį ir įdiekite naujausią 1Password programos versiją.

Pataisykite „Bitwarden“ automatinį užpildymą, kuris neveikia asmeniniame kompiuteryje ir mobiliajame telefone

Pataisykite „Bitwarden“ automatinį užpildymą, kuris neveikia asmeniniame kompiuteryje ir mobiliajame telefone

Jei Bitwardens automatinio pildymo funkcija neveikia, įsitikinkite, kad ši funkcija įjungta ir įrenginyje naudojate naujausią programos versiją.

Kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“

Kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“

Norite sužinoti, kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“ įrenginius? Šis išsamus gidas padeda jums tai padaryti be vargo.

Opera for Android: Kaip sukonfigūruoti tamsų režimą

Opera for Android: Kaip sukonfigūruoti tamsų režimą

Konfigūruodami tamsų režimą Android, gausite akims malonesnę temą. Jei turite žiūrėti į telefoną tamsioje aplinkoje, greičiausiai jums reikia nuo jo nusukti akis, nes šviesus režimas vargina. Naudodami tamsų režimą „Opera“ naršyklėje Android sutaupysite energijos ir sužinosite, kaip sukonfigūruoti tamsų režimą.

Firefox: Išvalykite adresų juostos URL istoriją

Firefox: Išvalykite adresų juostos URL istoriją

Išvalykite adresų juostos URL istoriją „Firefox“ ir išlaikykite savo sesijas privačias, sekdami šiuos greitus ir paprastus veiksmus.

Zoom: Kaip pridėti vaizdo filtrą

Zoom: Kaip pridėti vaizdo filtrą

Pasidžiaukite savo „Zoom“ susitikimais su keliomis linksmomis filtrų galimybėmis. Pridėkite aureolę arba atrodite kaip vienaragis per savo „Zoom“ susitikimus su šiais juokingais filtrais.

Opera Android: Kaip sukonfigūruoti slapukų nuostatas

Opera Android: Kaip sukonfigūruoti slapukų nuostatas

Kai išgirsite žodį slapukai, galbūt pagalvosite apie šokoladinius sausainius. Bet yra ir tokių, kuriuos rasite naršyklėse, padedančių jums sklandžiai naršyti. Šiame straipsnyje sužinosite, kaip sukonfigūruoti slapukų nuostatas Opera naršyklėje Android.

Kiwi Android: Kaip įjungti skelbimų blokatorių

Kiwi Android: Kaip įjungti skelbimų blokatorių

Kaip įjungti skelbimų blokatorių jūsų Android įrenginyje ir maksimaliai išnaudoti invazinių skelbimų parinktį Kiwi naršyklėje.

Kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje

Kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje

Žinodami, kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje, lengviau valdysite savo paskyrą.

Kaip naudoti Samsung Pay su Galaxy Z Fold 5

Kaip naudoti Samsung Pay su Galaxy Z Fold 5

Ieškoti tinkamos kortelės kišenėje ar piniginėje gali būti tikras iššūkis. Pastaraisiais metais daugelis įmonių kūrė ir pristatė bekontaktės mokėjimo sprendimus.

Kaip pasiekti tamsųjį internetą

Kaip pasiekti tamsųjį internetą

Daugelis naujienų straipsnių minimi „tamsusis internetas“, tačiau labai mažai tikrai kalba apie tai, kaip jį pasiekti. Tai daugiausia dėl to, kad daugelis svetainių ten talpina neteisėtą turinį.

Windows 11: Išspręskite įrenginio atjungimo garsus

Windows 11: Išspręskite įrenginio atjungimo garsus

Jei USB garsai kyla be jokios priežasties, yra keli metodai, kuriuos galite naudoti, kad atsikratytumėte šio fantominio atjungto įrenginio garso.