Bitwarden: Hur du uppdaterar dina krypteringsnyckelinställningar

Bitwarden: Hur du uppdaterar dina krypteringsnyckelinställningar

Din lösenordshanterarens huvudlösenord säkrar ditt valv. Det är i grunden en nyckel för att låsa upp åtkomst till alla dina andra lösenord. Det skulle hjälpa om du alltid använde ett långt, komplext och unikt lösenord . Detta är dock ännu viktigare för en lösenordshanterare med tanke på den känsliga information som den skyddar. Det som är lite mindre uppenbart är hur ditt huvudlösenord används för att generera en krypteringsnyckel.

Som med alla webbplatser som säkert lagrar lösenord, hashhar Bitwarden ditt lösenord innan resultatet lagras i sin databas. Detta hashade värde används för att autentisera dig till tjänsten och som en krypteringsnyckel för dina valvdata. Denna process är säkerhetsstandarden eftersom hashalgoritmer är envägsfunktioner. Du kan inte vända hashprocessen för att fastställa huvudlösenordet även om du känner till det hashade värdet.

Den enda attacken som kan utföras mot ett hashat lösenord är en brute force-attack där en hackare gissar lösenordet tills de får det resultat som matchar. Dessutom, eftersom varje mindre ändring av lösenordet genererar ett helt annat hashat resultat, finns det inga ledtrådar om att din gissning var nära. Webbplatser verifierar att du har angett rätt lösenord genom att kontrollera hashen för lösenordet du angav mot det i databasen.

Varför ändra inställningarna för krypteringsnyckeln?

Bitwarden använder hashalgoritmen PBKDF2, som är speciellt utformad för att hasha lösenord. En av dess nyckelfunktioner är att du kan ställa in hur många iterationer algoritmen går igenom. Antalet iterationer är ett balanserande spel mellan den nödvändiga säkerhetsnivån och den tillgängliga processorkraften.

Det rekommenderas att iterationsantalet ställs in så att det tar en kvarts sekund på den svagaste enheten du tänker använda regelbundet. Ursprungligen var det rekommenderade antalet iterationer 1 000. Ändå, med förbättringar av processorkraften i moderna processorer, är det rekommenderade antalet iterationer 100 000 från och med 2021. Detta antal är utformat för att inte ta så lång tid att det stör dig, användaren, utan för att vara långsam. tillräckligt för att begränsa prestandan för lösenordsgissningsattacker allvarligt.

Tips : Antal iterationer är en nyckelfunktion i PBKDF2 eftersom det avsevärt kan bromsa alla brute force-försök. Till exempel, med moderna konsumentdatorkomponenter är det möjligt att göra miljontals gissningar per sekund med många äldre hashalgoritmer som MD5.

Med PBKDF2 korrekt inställd kan du minska detta till de låga tusentals eller till och med hundratals gissningar per sekund. Detta gör det mycket svårare att utföra en brute force attack som bygger på att göra så många gissningar som möjligt. 

Bitwarden kör som standard de rekommenderade 100 000 iterationerna på din enhet och sedan ytterligare 100 000 när din data når sina servrar. Även om du inte kan konfigurera antalet iterationer på serversidan, kan du ändra antalet klientsidans iterationer.

Om din dator är gammal och långsam och det tar lång tid att låsa upp ditt valv regelbundet, kanske du vill undersöka att minska antalet iterationer. Omvänt, om du bara använder snabba och moderna enheter, kanske du vill höja antalet iterationer för ökad säkerhet.

Så här ändrar du inställningarna för din krypteringsnyckel

För att kunna ändra dina krypteringsnyckelinställningar måste du använda Bitwarden webbvalv. Växla till fliken " Inställningar ". Rulla ned till avsnittet " Krypteringsnyckelinställningar " och läs sedan alla tillhörande varningar. Ange sedan ditt huvudlösenord för att verifiera kontoägande. I rullgardinsmenyn "KDF-algoritm" kan du välja vilken variant av PBKDF2 du vill använda. Endast ett alternativ är tillgängligt för närvarande, dock "PBKDF2 SHA-256".

Tips : KDF står för Key Derivation Function, medan PB i början av PBKDF2 står för Password-Based. KDF är ett annat namn för en hashfunktion.

Den enda inställningen du faktiskt kan ändra här är antalet iterationer. Det skulle hjälpa om du justerade detta för den svagaste enheten du planerar att använda för att komma åt ditt valv regelbundet. Du kan till exempel ställa in den så att den tar en halv sekund på en kraftfull dator. Det kan sedan ta tio sekunder att låsa upp ditt valv på din mindre kraftfulla telefon om du gjorde det. Detta kommer att bli irriterande när det händer varje gång du vill komma åt det.

När du har valt flera iterationer klickar du på "Ändra KDF." Detta kommer att logga ut från din nuvarande session och alla dina andra sessioner löper ut. Det kan dock ta upp till en timme innan det träder i kraft på andra enheter. Du bör manuellt logga ut från alla andra sessioner så snart som möjligt och sedan logga in igen. Att göra ändringar i ditt valv med en gammal krypteringsnyckel kan förstöra hela valvet, så spela säkert.

Bitwarden: Hur du uppdaterar dina krypteringsnyckelinställningar

I avsnittet "Inställningar för krypteringsnyckel" på fliken "Inställningar", ange ditt huvudlösenord och konfigurera antalet iterationer du vill använda.

Slutsats

Om du vill konfigurera din säkerhet så mycket som möjligt kan du redigera dina krypteringsnyckelinställningar. Ett alternativ som Bitwarden låter dig konfigurera är antalet PBKDF2-iterationer som används på ditt huvudlösenord. Du kan använda detta för att stärka ditt lösenords säkerhet eller öka prestandan på lägre eller äldre enheter. Genom att följa stegen i den här guiden kan du konfigurera dina krypteringsnyckelinställningar.

Tags: #Lösenord

Bitwarden: Hur man inaktiverar webbplatsikoner

Bitwarden: Hur man inaktiverar webbplatsikoner

Om du hittar webbplatsikoner onödiga i Bitwarden, så här inaktiverar du dem.

Bitwarden: Hur man aktiverar gravatarer

Bitwarden: Hur man aktiverar gravatarer

Behöver din profilikon ändras? Se hur gravatarer kan hjälpa och hur du aktiverar det.

Bitwarden: Hur man redigerar eller tar bort en mapp

Bitwarden: Hur man redigerar eller tar bort en mapp

Håll dig organiserad genom att radera onödiga mappar i Bitwarden. Här är hur.

Bitwarden: Hur man låser webbläsartillägget

Bitwarden: Hur man låser webbläsartillägget

Håll dina lösenord säkra genom att veta hur du låser Bitwarden-tillägget. Här är hur.

Bitwarden: Så här visar du fullständiga detaljer om en post

Bitwarden: Så här visar du fullständiga detaljer om en post

När du behöver mer information om en post, så här kan du se all information om Bitarden.

Bitwarden: Hur du ändrar din e-postadress

Bitwarden: Hur du ändrar din e-postadress

Upptäck hur enkelt det är att ändra e-postadressen för ditt Bitwarden-konto. Här är stegen att följa.

Fix: Bitwarden ber inte om att spara lösenord

Fix: Bitwarden ber inte om att spara lösenord

Om Bitwarden inte uppmanar dig att spara nya lösenord, se till att appen kan skicka meddelanden till dig när den upptäcker att du har ändrat ditt lösenord.

1Lösenord: Kan inte upprätta anslutning till skrivbordsappen

1Lösenord: Kan inte upprätta anslutning till skrivbordsappen

Om din webbläsare inte kan upprätta en anslutning till din 1Password-skrivbordsapp, uppdatera din dator, avsluta 1Password och starta om din maskin.

Fix: 1Password Code Signatur kunde inte verifieras

Fix: 1Password Code Signatur kunde inte verifieras

Om 1Password misslyckas med att verifiera Chromes kodsignatur, rensa webbläsarens cacheminne och inaktivera alla dina webbläsartillägg, förutom 1Password.

Hur man ändrar lösenord för Windows 10

Hur man ändrar lösenord för Windows 10

Håll din Windows 10-dator säker genom att ändra lösenordet regelbundet. Så här kan du ändra det.

Bitwarden: Hur man utesluter en domän

Bitwarden: Hur man utesluter en domän

Vill du inte spara dina inloggningsuppgifter för en specifik webbplats? Så här utesluter du en domän när du använder Bitwarden.

Bitwarden: Hur man manuellt synkroniserar ditt valv

Bitwarden: Hur man manuellt synkroniserar ditt valv

När du inte kan vänta på att Bitwarden ska synka dina lösenord, så här gör du det manuellt.

Hur du får ditt Zoom-möteslösenord

Hur du får ditt Zoom-möteslösenord

En av de ledande applikationerna för fjärrkonferenser i världen, Zoom, har alltid prioriterat inkludering framför allt annat. Men på grund av en oväntad händelseutveckling har det USA-baserade företaget...

Bitwarden: Hur man kopierar användarnamnet och lösenordet för en post

Bitwarden: Hur man kopierar användarnamnet och lösenordet för en post

Bitwarden kanske inte fungerar på alla appar. Så här kopierar du ditt lösenord och användarnamn för de icke-kompatibla apparna.

Bitwarden: Hur man öppnar webbadressen som är associerad med en post

Bitwarden: Hur man öppnar webbadressen som är associerad med en post

Behöver du öppna en URL kopplad till en post i Bitwarden? Då är den här guiden för dig.

Bitwarden: Hur man konfigurerar hur webbadresser matchas

Bitwarden: Hur man konfigurerar hur webbadresser matchas

Funderar på att konfigurera hur webbadresser matchas i Botwarden. Den här guiden kan hjälpa dig med det.

Hur du inaktiverar din låsskärm permanent på Windows 10

Hur du inaktiverar din låsskärm permanent på Windows 10

När du startar din Windows 10-dator lägger låsskärmen också till ytterligare en knapptryckning till inloggningsprocessen. Låsskärmen är skärmen du ser när du

1Password: Vi kunde inte nå servern

1Password: Vi kunde inte nå servern

Om 1Password inte kan nå servern, justera dina webbläsarinställningar för att tillåta alla cookies och uppdatera din webbläsarversion.

Bitwarden: Hur man lägger till anpassade ekvivalenta domäner

Bitwarden: Hur man lägger till anpassade ekvivalenta domäner

Se hur du kan lägga till anpassade ekvivalenta domäner i Bitwarden för att göra inloggningen enklare.

Bitwarden: Hur man låser upp webbläsartillägget med en PIN-kod eller biometri

Bitwarden: Hur man låser upp webbläsartillägget med en PIN-kod eller biometri

Osäker på hur man låser upp Bitwarden-tillägget? Så här kan du göra det med en nål eller biometri.

Så här tvingar du Google Chrome att alltid visa fullständiga webbadresser

Så här tvingar du Google Chrome att alltid visa fullständiga webbadresser

Chrome, som standard, visar dig inte hela webbadressen. Du kanske inte bryr dig så mycket om denna detalj, men om du av någon anledning behöver den fullständiga webbadressen visas, detaljerade instruktioner om hur du får Google Chrome att visa hela webbadressen i adressfältet.

Hur man får tillbaka gamla Reddit

Hur man får tillbaka gamla Reddit

Reddit ändrade sin design ännu en gång i januari 2024. Omdesignen kan ses av datoranvändare och begränsar huvudflödet samtidigt som det tillhandahåller länkar

Hur man kopierar innehåll från läroböcker med Google Lens

Hur man kopierar innehåll från läroböcker med Google Lens

Att skriva ditt favoritcitat från din bok till Facebook är tidskrävande och fullt av fel. Lär dig hur du använder Google Lens för att kopiera text från böcker till dina enheter.

Snabbguide om hur du skapar påminnelser på Google Home

Snabbguide om hur du skapar påminnelser på Google Home

Påminnelser har alltid varit Google Homes stora höjdpunkt. De gör säkert vårt liv enklare. Låt oss ta en snabb rundtur om hur du skapar påminnelser på Google Home så att du aldrig missar att ta hand om viktiga ärenden.

Fixa serverns DNS-adress kunde inte hittas i Chrome

Fixa serverns DNS-adress kunde inte hittas i Chrome

Ibland, när du arbetar med Chrome, kan du inte komma åt vissa webbplatser och får felmeddelandet "Åtgärda serverns DNS-adress kunde inte hittas i Chrome". Så här kan du lösa problemet.

8 Minecraft Castle-designer eller idéer du borde prova

8 Minecraft Castle-designer eller idéer du borde prova

De säger att en persons hem är deras slott, men i Mojangs Minecraft kan du bygga ett slott som ditt hem. Oavsett om du bygger den i Nederländerna eller på ett berg, är de tjocka väggarna perfekta för att hålla folkmassor ute.

Hur man halvsvepar på Snapchat

Hur man halvsvepar på Snapchat

Läskvitton på Snapchat kan vara ett tveeggat svärd. Även om de ger feedback när ett meddelande har visats, kan de också skapa förväntningar och tryck på omedelbara svar.

Hur man lägger till sidor i ett Google Docs-dokument

Hur man lägger till sidor i ett Google Docs-dokument

När du skapar ett nytt Google Docs-dokument, tänker du på dess struktur i förväg. Vet du till exempel hur man lägger till sidor, en innehållsförteckning eller hur man numrerar sidorna.

Hur man reagerar på meddelanden på Discord

Hur man reagerar på meddelanden på Discord

Discord är en populär kommunikationsapp för spelare, men alla typer av människor använder den i stor utsträckning. Dess mest framträdande funktion är röstchatt, men du kan också skicka textmeddelanden, bilder och olika filer till individer eller hela samhällen.

Hur du återställer din förlorade Snapchat-strimma

Hur du återställer din förlorade Snapchat-strimma

Snapchat Streak eller Snapstreak är antalet dagar i följd du har bytt Snaps med din Snapchat-vän. Det visas bredvid vännernas namn i form av brand-emoji och ett nummer som representerar antalet dagar du höll kontakten via Snapchat-appen.