Hesla¶
Hesla mohou obsahovat:
Přihlašovací jméno (maximální délka je 127 znaků)
Heslo (maximální délka je 127 znaků)
Comment (for e.g. a website reference, maximum length is 127 characters)
One-Time Passwords (HOTP and TOTP)
Hash-Based Message Authentication Code (HMAC)
Reverzní HOTP
Poznámka
Všechna pole jsou nepovinná a lze je kdykoli upravit a přidat pomocí tlačítka „Upravit“.
You can store up to 50 passwords.
Přidání pověření¶
To add a new entry click on the „Add“ button.
Enter your user name.
Enter the password or OTP secret
Webovou adresu můžete zadat do pole Komentář.
If you want to store a regular password, leave „Password only“ in the algorithm field. If you want to store a OTP or HMAC, choose the appropriate algorithm (see below) and copy the OTP secret or QR code that is given by the website (you want to login to) into the field next to it.
Další zabezpečení můžete zvýšit zaškrtnutím políček „Vyžadovat PIN“ nebo „Vyžadovat dotyk“. K pověřením s „Vyžadovat PIN“ (zobrazeným jako uzavřený zámek) lze přistupovat pouze po zadání kódu PIN do zařízení po kliknutí na „Zobrazit chráněná hesla“. K nechráněným pověřením (zobrazeným jako otevřený zámek) lze přistupovat bez zadání kódu PIN zařízení.
Po vyplnění všech požadovaných polí klikněte na tlačítko „Uložit“.
Poznámka
Před použitím funkce „Vyžadovat PIN“ je třeba nejprve nastavit kód PIN zařízení. Jinak se zobrazí chyba. Kód PIN zařízení lze nastavit nebo změnit v nastavení ` <./pin.html#passwords>` __).
Důležité
Pro zadání kódu PIN zařízení máte povoleno pouze 8 pokusů, jinak nebudete mít přístup k novým přihlašovacím údajům ani je nebudete moci vytvořit a budete muset provést obnovení továrního nastavení, abyste mohli tuto funkci znovu použít.
Přihlášení¶
Po uložení pověření se můžete přihlásit ke svému účtu pomocí těchto kroků:
Na levé straně vyberte Nitrokey, na kterém je uloženo vaše pověření.
Click on the „Passwords“ tab.
Klikněte na požadované pověření, pokud je vaše pověření chráněné, klikněte nejprve na „Zobrazit chráněná hesla“.
Pokud se jedná o běžné heslo, zkopírujte uživatelské jméno a heslo do výzvy k přihlášení. Pokud se jedná o pověření OTP, klikněte na ikonu „OTP“ pro vygenerování OTP a zadejte kód OTP do příslušného pole v přihlašovací výzvě. (V případě HOTP stiskněte tlačítko znovu pro vygenerování nového kódu.)
OTP Algorithms¶
Jednorázová hesla (OTP) se používají jako vícefaktorové ověřování (MFA), které má hackerům výrazně ztížit přístup k chráněným informacím, jako jsou například online účty. S aplikací Nitrokey App 2 a klíčem Nitrokey můžete používat dvě různá MFA:
TOTP neboli časové jednorázové heslo je dvoufaktorový ověřovací kód, který se mění v pravidelných časových intervalech (např. 60 sekund). Jedná se o standard, který obvykle používají webové stránky.
HOTP neboli jednorázové heslo založené na HMAC je dvoufaktorový ověřovací kód, který se mění při každém vyžádání a ověření. Dnes se používá jen zřídka.
HMAC se používá především s KeePassXC.
Reverse HOTP se používá k ověření pravosti zařízení, nikoli k vaší autentizaci ve službě.
Poznámka
Přístupové údaje typu Reverse HOTP jsou uvedeny na záložce „Hesla“, kde je lze také smazat, nelze je však vytvořit pomocí aplikace Nitrokey App 2. Při přidávání přístupových údajů jsou k výběru pouze tyto algoritmy: „Pouze heslo“, „TOTP“, „HOTP“ a „HMAC“.
Poznámka
For a list of websites supporting OTPs have a look at dongleauth.com.
TOTP si můžete vyzkoušet na adrese na této webové stránce.
Export and Import¶
Uložené přihlašovací údaje lze exportovat do souboru a znovu importovat, například za účelem jejich přesunu na jiný Nitrokey. Obě tlačítka se nacházejí na záložce „Hesla“: „Exportovat“ a „Importovat“.
Export¶
Insert your Nitrokey and click on the „Passwords“ tab.
Click on the „Export“ button.
V dialogovém okně klikněte na „Začít“. Budete vyzváni k zadání PIN kódu zařízení, pokud již nebyl zadán dříve v rámci této relace. Během provádění operace se v stavovém řádku zobrazí hlášení „Probíhá… Stiskněte Nitrokey, pokud bliká.“
Vyberte, kam chcete soubor uložit. Soubor je uložen ve formátu JSON a ve výchozím nastavení má název
credential_export.json.Zkopírujte přístupovou frázi zobrazenou v dialogovém okně pomocí tlačítka vedle ní a uložte ji na bezpečném místě. Je generována automaticky a je nezbytná pro pozdější import souboru.
V dialogovém okně jsou výsledky zobrazeny ve třech sloupcích:
Úspěšné provedení příkazu ` ` – exportované pověření
Nejedná se o hesla – přihlašovací údaje bez hesla (například pouze OTP), které nelze ze zařízení extrahovat
Přeskočeno – přihlašovací údaje chráněné PIN kódem, přičemž nebyl zadán žádný PIN kód
Důležité
Export je ve výchozím nastavení šifrován. Možnost „Cleartext“ šifrování deaktivuje a uloží všechna přihlašovací údaje do souboru bez ochrany. Používejte ji pouze z důvodu kompatibility s jinými správci hesel.
Import¶
Insert your Nitrokey and click on the „Passwords“ tab.
Klikněte na tlačítko „Importovat“ a vyberte dříve exportovaný soubor.
Zadejte heslo souboru (u souboru exportovaného s volbou „Cleartext“ to není nutné)
Klikněte na „Začít“. Budete vyzváni k zadání PIN kódu zařízení, pokud již nebyl zadán dříve v rámci této relace. Během provádění operace se zobrazí stav „Probíhá… Stiskněte Nitrokey, pokud bliká.“
V dialogovém okně jsou výsledky zobrazeny ve třech sloupcích:
Úspěšné provedení příkazu ` ` – importované pověření
Již existuje – přihlašovací údaje, které nebyly importovány, protože na zařízení již existují přihlašovací údaje se stejným označením
Přeskočené položky – přihlašovací údaje, které byly při importu přeskočeny