Пароли

Въведените пароли могат да се състоят от:

  • Име за вход (максимална дължина 127 символа)

  • Парола (максималната дължина е 127 символа)

  • Comment (for e.g. a website reference, maximum length is 127 characters)

  • One-Time Passwords (HOTP and TOTP)

  • Hash-Based Message Authentication Code (HMAC)

  • Обратен HOTP

Note

Всички полета не са задължителни и могат да бъдат редактирани и добавяни по всяко време чрез бутона „Редактиране“.

You can store up to 50 passwords.

../../../_images/credential-example.png

Добавяне на пълномощия

  1. To add a new entry click on the „Add“ button.

  2. Enter your user name.

  3. Enter the password or OTP secret

  4. Можете да въведете уеб адреса в полето Коментар.

  5. If you want to store a regular password, leave „Password only“ in the algorithm field. If you want to store a OTP or HMAC, choose the appropriate algorithm (see below) and copy the OTP secret or QR code that is given by the website (you want to login to) into the field next to it.

    ../../../_images/TOTP-secret.png
    ../../../_images/HOTP-secret.png
  6. Можете да изберете да добавите повече сигурност, като поставите отметка в квадратчетата „Изискване на ПИН код“ или „Изискване на докосване“. Удостоверенията с „Require PIN“ (показани като затворена ключалка) могат да бъдат достъпни само чрез въвеждане на ПИН на устройството, когато щракнете върху „Show Protected Passwords“ (Показване на защитени пароли). Незащитените удостоверения (показани като отворена ключалка) могат да бъдат достъпни без въвеждане на ПИН на устройството.

  7. След като всички желани полета са попълнени, кликнете върху „Save“.

Note

Необходимо е първо да зададете ПИН на устройството, преди да използвате „Изискване на ПИН“. В противен случай ще се появи грешка. ПИН кодът на устройството може да бъде зададен или променен в настройките на ` <./pin.html#passwords>` __).

Important

Разрешени са само 8 опита за въвеждане на ПИН кода на устройството, в противен случай няма да можете да получите достъп или да създадете нови идентификационни данни и ще трябва да извършите възстановяване на фабричните настройки, за да използвате тази функция отново.

Вход

След като удостоверението ви бъде съхранено, можете да влезете в профила си с тези стъпки:

  1. Изберете от лявата страна своя Nitrokey, на който се съхранява вашето удостоверение.

  2. Click on the „Passwords“ tab.

  3. Щракнете върху желаното удостоверение, ако удостоверението ви е защитено, щракнете първо върху „Show Protected Passwords“ (Показване на защитени пароли).

  4. Ако това е обикновена парола, копирайте потребителското име и паролата в съобщението за вход. Ако това е OTP удостоверение, натиснете иконата „OTP“, за да генерирате OTP и въведете OTP кода в съответното поле в съобщението за вход. (За HOTP натиснете бутона отново, за да генерирате нов код.)

    ../../../_images/TOTP-code.png

OTP Algorithms

Еднократните пароли (OTP) се използват като многофакторно удостоверяване (MFA), предназначено да затрудни значително достъпа на хакери до защитена информация, като например онлайн акаунти. С приложението Nitrokey App 2 и вашия Nitrokey можете да използвате две различни MFA:

  • TOTP или Time-based One-Time Password (еднократна парола, базирана на времето) е код за двуфакторно удостоверяване, който се променя на редовни интервали от време (напр. 60 секунди). Това е стандартът, който обикновено се използва от уебсайтовете.

  • HOTP или HMAC-базирана еднократна парола е двуфакторен код за удостоверяване, който се променя всеки път, когато бъде поискан и потвърден. Днес той се използва рядко.

  • HMAC се използва предимно с KeePassXC.

  • Reverse HOTP се използва за проверка на автентичността на устройството, а не за вашата автентификация в дадена услуга.

Note

Удостоверенията от типа „Reverse HOTP“ се изброяват и могат да бъдат изтрити в раздела „Пароли“, но не могат да бъдат създадени с Nitrokey App 2. При добавянето на удостоверение изборът на алгоритъм предлага само „Само парола“, „TOTP“, „HOTP“ и „HMAC“.

Note

For a list of websites supporting OTPs have a look at dongleauth.com.

Можете да тествате TOTP с този уебсайт.

Export and Import

Запазените данни за достъп могат да бъдат експортирани във файл и импортирани отново, например за да ги прехвърлите на друг Nitrokey. И двата бутона се намират в раздела „Пароли“: „Експортиране“ и „Импортиране“.

Export

  1. Insert your Nitrokey and click on the „Passwords“ tab.

  2. Click on the „Export“ button.

  3. В диалоговия прозорец кликнете върху „Започни“. Ще ви бъде поискан ПИН-кодът на устройството, освен ако вече не е бил въведен по-рано през тази сесия. Докато операцията се изпълнява, състоянието показва „Работи… Натиснете Nitrokey, ако мига.“

  4. Изберете къде да запишете файла. Той се съхранява във формат JSON и по подразбиране се нарича „ ` “ credential_export.json`.

  5. Копирайте паролата, показана в диалоговия прозорец, като използвате бутона до нея, и я съхранете на сигурно място. Тя се генерира автоматично и е необходима за импортирането на файла по-късно.

Диалоговият прозорец извежда резултатите в три колони:

  • Успешно изпълнение на командата „ “ – експортирани удостоверения

  • Не са пароли – идентификационни данни без парола (например само OTP), които не могат да бъдат извлечени от устройството

  • Пропуснато „ “ – удостоверения, защитени с ПИН код, при липса на въведен ПИН код

Important

Експортът е криптиран по подразбиране. Опцията „Cleartext“ деактивира криптирането и запазва всички данни за достъп в файла без защита. Използвайте я само с цел съвместимост с други мениджъри на пароли.

Import

  1. Insert your Nitrokey and click on the „Passwords“ tab.

  2. Кликнете върху бутона „Импортиране“ и изберете предварително експортирания файл.

  3. Въведете паролата на файла (това не е необходимо за файл, който е бил експортиран с опцията „Cleartext“)

  4. Кликнете върху „Започни“. Ще ви бъде поискан PIN кодът на устройството, освен ако вече не е бил въведен по-рано през тази сесия. Докато операцията се изпълнява, състоянието показва „Работи… Натиснете Nitrokey, ако мига.“

Диалоговият прозорец извежда резултатите в три колони:

  • Успешно изпълнение на командата „ “ – импортирани удостоверения

  • Вече съществува – идентификационни данни, които не са били импортирани, тъй като на устройството вече съществуват идентификационни данни със същия етикет

  • Пропуснати – удостоверения, които са били пропуснати по време на импорта