Bitwarden: Ako aktualizovať nastavenia šifrovacieho kľúča

Hlavné heslo správcu hesiel zabezpečuje váš trezor. Je to v podstate kľúč na odomknutie prístupu ku všetkým vašim ostatným heslám. Pomohlo by, keby ste vždy používali dlhé, zložité a jedinečné heslo . Pre správcu hesiel je to však ešte dôležitejšie vzhľadom na citlivé informácie, ktoré chráni. O niečo menej zrejmé je, ako sa vaše hlavné heslo používa na generovanie šifrovacieho kľúča.

Rovnako ako u iných webových stránok, ktoré bezpečne ukladajú heslá, Bitwarden pred uložením výsledku do svojej databázy hashuje vaše heslo. Táto hašovaná hodnota sa používa na vašu autentifikáciu v službe a ako šifrovací kľúč pre vaše údaje trezora. Tento proces je bezpečnostný štandard, pretože hashovacie algoritmy sú jednosmerné funkcie. Proces hašovania na určenie hlavného hesla nemôžete vrátiť späť, aj keď poznáte hašovanú hodnotu.

Jediný útok, ktorý je možné vykonať proti hashovanému heslu, je útok hrubou silou, pri ktorom hacker uhádne heslo, až kým nedosiahne zhodný výsledok. Navyše, keďže každá menšia zmena hesla generuje úplne iný hašovaný výsledok, neexistujú žiadne stopy, že by bol váš odhad blízko. Webové stránky overia, či ste zadali správne heslo, a to tak, že porovnajú hodnotu hash zadaného hesla s heslom v databáze.

Prečo meniť nastavenia šifrovacieho kľúča?

Bitwarden používa hashovací algoritmus PBKDF2, ktorý je špeciálne navrhnutý na hashovanie hesiel. Jednou z jeho kľúčových funkcií je, že môžete nastaviť počet iterácií, ktorými algoritmus prechádza. Počet iterácií predstavuje rovnováhu medzi úrovňou potrebnej bezpečnosti a dostupným výkonom spracovania.

Na najslabšom zariadení, ktoré plánujete pravidelne používať, sa odporúča vyladiť počet iterácií tak, aby trval štvrť sekundy. Pôvodne bol odporúčaný počet iterácií 1 000. Napriek tomu, s vylepšeniami výpočtového výkonu v moderných CPU, je odporúčaný počet iterácií od roku 2021 100 000. Toto číslo je navrhnuté tak, aby netrvalo tak dlho, aby vás ako používateľa obťažovalo, ale aby bolo pomalé. dosť na to, aby výrazne obmedzila výkon útokov na hádanie hesiel.

Tip : Počet iterácií je kľúčovou vlastnosťou PBKDF2, pretože môže výrazne spomaliť akýkoľvek pokus o hrubú silu. Napríklad s modernými spotrebnými počítačovými komponentmi je možné robiť milióny odhadov za sekundu pomocou mnohých starších hashovacích algoritmov, ako je MD5.

So správne naladeným PBKDF2 to môžete znížiť na nízke tisíce alebo dokonca stovky odhadov za sekundu. Vďaka tomu je oveľa ťažšie vykonať útok hrubou silou, ktorý sa spolieha na čo najviac odhadov. 

Bitwarden predvolene spustí odporúčaných 100 000 iterácií na vašom zariadení a potom ďalších 100 000, keď sa vaše údaje dostanú na jeho servery. Aj keď nemôžete konfigurovať počet iterácií na strane servera, môžete zmeniť počet iterácií na strane klienta.

Ak je váš počítač starý a pomalý a odomykanie vášho trezoru pravidelne trvá dlho, možno budete chcieť znížiť počet opakovaní. Naopak, ak používate iba rýchle a moderné zariadenia, možno budete chcieť zvýšiť počet iterácií, aby ste zvýšili bezpečnosť.

Ako zmeniť nastavenia šifrovacieho kľúča

Aby ste mohli zmeniť nastavenia šifrovacieho kľúča, musíte použiť webový trezor Bitwarden. Prejdite na kartu „ Nastavenia “. Posuňte zobrazenie nadol na časť „ Nastavenia šifrovacieho kľúča “ a prečítajte si všetky súvisiace upozornenia. Potom zadajte svoje hlavné heslo na overenie vlastníctva účtu. Rozbaľovacie pole „Algoritmus KDF“ vám umožňuje vybrať variant PBKDF2, ktorý chcete použiť. V súčasnosti je však k dispozícii iba jedna možnosť, „PBKDF2 SHA-256“.

Tip : KDF znamená Key Derivation Function, zatiaľ čo PB na začiatku PBKDF2 znamená Password-Based. KDF je iný názov pre hašovaciu funkciu.

Jediné nastavenie, ktoré tu môžete skutočne zmeniť, je počet iterácií. Pomohlo by, keby ste to vyladili pre najslabšie zariadenie, ktoré plánujete používať na pravidelný prístup k trezoru. Môžete to napríklad naladiť tak, aby to trvalo pol sekundy na výkonnom počítači. Odomknutie trezoru na vašom menej výkonnom telefóne by potom mohlo trvať desať sekúnd, ak by ste tak urobili. Bude to nepríjemné, keď sa to stane zakaždým, keď k nemu budete chcieť pristupovať.

Po výbere niekoľkých iterácií kliknite na „Zmeniť KDF“. Týmto sa odhlásite z vašej aktuálnej relácie a platnosť všetkých vašich ostatných relácií vyprší. Môže však trvať až hodinu, kým sa prejaví na iných zariadeniach. Mali by ste sa čo najskôr manuálne odhlásiť zo všetkých ostatných relácií a potom sa znova prihlásiť. Vykonávanie zmien vo vašom trezore pomocou starého šifrovacieho kľúča môže poškodiť celý váš trezor, takže hrajte bezpečne.

Bitwarden: Ako aktualizovať nastavenia šifrovacieho kľúča

V časti „Nastavenia šifrovacieho kľúča“ na karte „Nastavenia“ zadajte svoje hlavné heslo a nakonfigurujte počet opakovaní, ktoré chcete použiť.

Záver

Ak chcete svoje zabezpečenie nakonfigurovať čo najviac, môžete upraviť nastavenia šifrovacieho kľúča. Jednou z možností, ktoré vám Bitwarden umožňuje konfigurovať, je počet iterácií PBKDF2 použitých vo vašom hlavnom hesle. Môžete to použiť na posilnenie zabezpečenia hesla alebo zvýšenie výkonu na nižších alebo starších zariadeniach. Podľa krokov v tejto príručke môžete nakonfigurovať nastavenia šifrovacieho kľúča.

Tags: #Heslá

Leave a Comment

Safari: Odstránenie súborov cookie, histórie, hesiel atď.

Safari: Odstránenie súborov cookie, histórie, hesiel atď.

Zaujíma vás, ako odstrániť súbory cookie, históriu alebo údaje o heslách z webového prehliadača Apple Safari? Prečítajte si tento sprievodca a naučte sa to teraz!

Ako nájsť skryté a uložené heslá v systéme Windows

Ako nájsť skryté a uložené heslá v systéme Windows

Ak ste zabudli heslo, môžete získať prístup k heslám uloženým v systéme Windows. Systém Windows uchováva zoznam všetkých vašich uložených hesiel a umožňuje vám k nim pristupovať, keď potrebujete.

Bitwarden: Ako zakázať ikony webových stránok

Bitwarden: Ako zakázať ikony webových stránok

Ak zistíte, že ikony webových stránok sú v Bitwardene zbytočné, tu je návod, ako ich deaktivovať.

Bitwarden: Ako povoliť Gravatars

Bitwarden: Ako povoliť Gravatars

Potrebuje ikona vášho profilu zmenu? Pozrite sa, ako môžu gravatary pomôcť a ako to povoliť.

Bitwarden: Ako upraviť alebo odstrániť priečinok

Bitwarden: Ako upraviť alebo odstrániť priečinok

Zostaňte organizovaní vymazaním nepotrebných priečinkov v Bitwardene. Tu je návod.

Bitwarden: Ako uzamknúť rozšírenie prehliadača

Bitwarden: Ako uzamknúť rozšírenie prehliadača

Udržujte svoje heslá v bezpečí tým, že viete, ako uzamknúť rozšírenie Bitwarden. Tu je návod.

Bitwarden: Ako zobraziť úplné podrobnosti záznamu

Bitwarden: Ako zobraziť úplné podrobnosti záznamu

Ak potrebujete viac informácií o položke, tu si môžete zobraziť všetky informácie o Bitarden.

Bitwarden: Ako zmeniť svoju e-mailovú adresu

Bitwarden: Ako zmeniť svoju e-mailovú adresu

Zistite, aké ľahké je zmeniť e-mailovú adresu pre váš účet Bitwarden. Tu sú kroky, ktoré treba dodržať.

Oprava: Bitwarden nepožaduje uloženie hesla

Oprava: Bitwarden nepožaduje uloženie hesla

Ak vás Bitwarden nevyzve na uloženie nových hesiel, uistite sa, že vám aplikácia môže posielať upozornenia, keď zistí, že ste si zmenili heslo.

1Heslo: Nedá sa nadviazať spojenie s aplikáciou pre stolné počítače

1Heslo: Nedá sa nadviazať spojenie s aplikáciou pre stolné počítače

Ak váš prehliadač nedokáže nadviazať spojenie s vašou počítačovou aplikáciou 1Password, aktualizujte počítač, ukončite 1Password a reštartujte počítač.

Oprava: 1 Podpis kódu hesla sa nepodarilo overiť

Oprava: 1 Podpis kódu hesla sa nepodarilo overiť

Ak 1Password nedokáže overiť podpis kódu Chromes, vymažte vyrovnávaciu pamäť prehliadača a zakážte všetky rozšírenia prehliadača okrem 1Password.

Ako zmeniť heslo v systéme Windows 10

Ako zmeniť heslo v systéme Windows 10

Udržujte svoj počítač so systémom Windows 10 v bezpečí pravidelnou zmenou hesla. Tu je návod, ako to môžete zmeniť.

Bitwarden: Ako vylúčiť doménu

Bitwarden: Ako vylúčiť doménu

Nechcete si uložiť svoje prihlasovacie údaje pre konkrétnu stránku? Tu je návod, ako vylúčiť doménu pri používaní Bitwarden.

Bitwarden: Ako manuálne synchronizovať svoj trezor

Bitwarden: Ako manuálne synchronizovať svoj trezor

Keď nemôžete čakať, kým Bitwarden synchronizuje vaše heslá, tu je návod, ako to urobiť manuálne.

Bitwarden: Ako skopírovať používateľské meno a heslo položky

Bitwarden: Ako skopírovať používateľské meno a heslo položky

Bitwarden nemusí fungovať vo všetkých aplikáciách. Tu je návod, ako skopírovať heslo a používateľské meno pre tieto nekompatibilné aplikácie.

Bitwarden: Ako otvoriť adresu URL spojenú so záznamom

Bitwarden: Ako otvoriť adresu URL spojenú so záznamom

Potrebujete otvoriť adresu URL spojenú so záznamom v Bitwardene? Potom je tento návod pre vás.

Bitwarden: Ako nakonfigurovať spôsob priraďovania adries URL

Bitwarden: Ako nakonfigurovať spôsob priraďovania adries URL

Snažíme sa nakonfigurovať spôsob priraďovania adries URL v Botwardene. Táto príručka vám s tým môže pomôcť.

1Heslo: Nepodarilo sa nám spojiť so serverom

1Heslo: Nepodarilo sa nám spojiť so serverom

Ak sa 1Password nemôže dostať na server, upravte nastavenia prehliadača tak, aby povolil všetky súbory cookie a aktualizujte verziu prehliadača.

Bitwarden: Ako pridať vlastné ekvivalentné domény

Bitwarden: Ako pridať vlastné ekvivalentné domény

Pozrite sa, ako môžete pridať vlastné ekvivalentné domény v Bitwardene, aby ste si uľahčili prihlásenie.

Bitwarden: Ako odomknúť rozšírenie prehliadača pomocou kódu PIN alebo biometrických údajov

Bitwarden: Ako odomknúť rozšírenie prehliadača pomocou kódu PIN alebo biometrických údajov

Nie ste si istí, ako odomknúť rozšírenie Bitwarden? Tu je návod, ako to môžete urobiť pomocou špendlíka alebo biometrie.

Zoom: Ako pridať video filter

Zoom: Ako pridať video filter

Zábavte sa na svojich Zoom stretnutiach so šialenými filtrami, ktoré môžete vyskúšať. Pridajte si halo alebo vyzerajte ako jednorožec na svojich Zoom stretnutiach s týmito vtipnými filtrami.

Ako preniesť Microsoft Office na nový počítač

Ako preniesť Microsoft Office na nový počítač

Zistenie, ako preniesť Microsoft Office na váš nový počítač, je nevyhnutné pre udržanie produktivity. Tu je návod, ako to urobiť.

Opera pre Android: Ako nastaviť preferencie cookies

Opera pre Android: Ako nastaviť preferencie cookies

Pri počutí slov cookies si možno pomyslíte na tie s čokoládovými lupienkami. Existujú však aj tie, ktoré nájdete v prehliadačoch a ktoré vám pomáhajú mať bezproblémový zážitok z prehliadania. Prečítajte si, ako nastaviť preferencie cookies v prehliadači Opera pre Android.

Edge pre Android: Pridanie údajov o kreditnej karte na automatické vyplnenie

Edge pre Android: Pridanie údajov o kreditnej karte na automatické vyplnenie

Ak nemáte fotografickú pamäť, potrebujete pridať údaje o kreditnej karte na automatické vyplnenie v Edge pre Android. Môžete uložiť všetky informácie o vašich kreditných kartách, aby ste urýchlili online platby pridaním údajov o kreditnej karte do funkcie automatického vyplnenia v Edge pre Android podľa týchto krokov.

Dôležité klávesové skratky Microsoft PowerPoint

Dôležité klávesové skratky Microsoft PowerPoint

Naučte sa urýchliť čas, ktorý strávite prácou na súboroch PowerPoint, naučením sa týchto dôležitých klávesových skratiek PowerPoint.

Zmena nastavení hlasu pre aplikáciu Waze

Zmena nastavení hlasu pre aplikáciu Waze

Zmena nastavení hlasu pre aplikáciu Waze vám umožní počuť iný hlas zakaždým, keď potrebujete cestovať. Tu je návod, ako to zmeniť.

Rýchly tip: Ako vypnúť Google Assistant

Rýchly tip: Ako vypnúť Google Assistant

Zistite, aké kroky treba dodržať, aby ste rýchlo vypnuli Google Assistant a získali trochu pokoja. Cítite sa menej špehovaní a deaktivujte Google Assistant.

Ako získať prístup na temný web

Ako získať prístup na temný web

Mnoho spravodajských článkov sa odvoláva na “temný web”, ale veľmi málo z nich skutočne hovorí o tom, ako na neho získať prístup. Väčšina stránok na temnom webe hostí nelegálny obsah.

Skype pre Windows: Ako povoliť tmavý režim

Skype pre Windows: Ako povoliť tmavý režim

Objavte, ako môžete jednoducho a rýchlo aktivovať tmavý režim pre Skype na vašom počítači s Windows 11 za menej ako jednu minútu.

Ako urobiť snímku obrazovky na Galaxy Z Fold 5

Ako urobiť snímku obrazovky na Galaxy Z Fold 5

Možno tomu neprikladajte veľkú váhu, ale jednou z najbežnejších funkcií smartfónu je možnosť zachytiť snímku obrazovky. S časom sa metódy na snímanie týchto snímok vyvinuli z rôznych dôvodov, či už ide o pridanie alebo odstránenie fyzických tlačidiel alebo zavedenie nových softvérových funkcií.