Hesla

Hesla mohou obsahovat:

  • Přihlašovací jméno (maximální délka je 127 znaků)

  • Heslo (maximální délka je 127 znaků)

  • Comment (for e.g. a website reference, maximum length is 127 characters)

  • One-Time Passwords (HOTP and TOTP)

  • Hash-Based Message Authentication Code (HMAC)

  • Reverzní HOTP

Poznámka

Všechna pole jsou nepovinná a lze je kdykoli upravit a přidat pomocí tlačítka „Upravit“.

You can store up to 50 passwords.

../../../_images/credential-example.png

Přidání pověření

  1. To add a new entry click on the „Add“ button.

  2. Enter your user name.

  3. Enter the password or OTP secret

  4. Webovou adresu můžete zadat do pole Komentář.

  5. If you want to store a regular password, leave „Password only“ in the algorithm field. If you want to store a OTP or HMAC, choose the appropriate algorithm (see below) and copy the OTP secret or QR code that is given by the website (you want to login to) into the field next to it.

    ../../../_images/TOTP-secret.png
    ../../../_images/HOTP-secret.png
  6. Další zabezpečení můžete zvýšit zaškrtnutím políček „Vyžadovat PIN“ nebo „Vyžadovat dotyk“. K pověřením s „Vyžadovat PIN“ (zobrazeným jako uzavřený zámek) lze přistupovat pouze po zadání kódu PIN do zařízení po kliknutí na „Zobrazit chráněná hesla“. K nechráněným pověřením (zobrazeným jako otevřený zámek) lze přistupovat bez zadání kódu PIN zařízení.

  7. Po vyplnění všech požadovaných polí klikněte na tlačítko „Uložit“.

Poznámka

Před použitím funkce „Vyžadovat PIN“ je třeba nejprve nastavit kód PIN zařízení. Jinak se zobrazí chyba. Kód PIN zařízení lze nastavit nebo změnit v nastavení ` <./pin.html#passwords>` __).

Důležité

Pro zadání kódu PIN zařízení máte povoleno pouze 8 pokusů, jinak nebudete mít přístup k novým přihlašovacím údajům ani je nebudete moci vytvořit a budete muset provést obnovení továrního nastavení, abyste mohli tuto funkci znovu použít.

Přihlášení

Po uložení pověření se můžete přihlásit ke svému účtu pomocí těchto kroků:

  1. Na levé straně vyberte Nitrokey, na kterém je uloženo vaše pověření.

  2. Click on the „Passwords“ tab.

  3. Klikněte na požadované pověření, pokud je vaše pověření chráněné, klikněte nejprve na „Zobrazit chráněná hesla“.

  4. Pokud se jedná o běžné heslo, zkopírujte uživatelské jméno a heslo do výzvy k přihlášení. Pokud se jedná o pověření OTP, klikněte na ikonu „OTP“ pro vygenerování OTP a zadejte kód OTP do příslušného pole v přihlašovací výzvě. (V případě HOTP stiskněte tlačítko znovu pro vygenerování nového kódu.)

    ../../../_images/TOTP-code.png

OTP Algorithms

Jednorázová hesla (OTP) se používají jako vícefaktorové ověřování (MFA), které má hackerům výrazně ztížit přístup k chráněným informacím, jako jsou například online účty. S aplikací Nitrokey App 2 a klíčem Nitrokey můžete používat dvě různá MFA:

  • TOTP neboli časové jednorázové heslo je dvoufaktorový ověřovací kód, který se mění v pravidelných časových intervalech (např. 60 sekund). Jedná se o standard, který obvykle používají webové stránky.

  • HOTP neboli jednorázové heslo založené na HMAC je dvoufaktorový ověřovací kód, který se mění při každém vyžádání a ověření. Dnes se používá jen zřídka.

  • HMAC se používá především s KeePassXC.

  • Reverse HOTP se používá k ověření pravosti zařízení, nikoli k vaší autentizaci ve službě.

Poznámka

Přístupové údaje typu Reverse HOTP jsou uvedeny na záložce „Hesla“, kde je lze také smazat, nelze je však vytvořit pomocí aplikace Nitrokey App 2. Při přidávání přístupových údajů jsou k výběru pouze tyto algoritmy: „Pouze heslo“, „TOTP“, „HOTP“ a „HMAC“.

Poznámka

For a list of websites supporting OTPs have a look at dongleauth.com.

TOTP si můžete vyzkoušet na adrese na této webové stránce.

Export and Import

Uložené přihlašovací údaje lze exportovat do souboru a znovu importovat, například za účelem jejich přesunu na jiný Nitrokey. Obě tlačítka se nacházejí na záložce „Hesla“: „Exportovat“ a „Importovat“.

Export

  1. Insert your Nitrokey and click on the „Passwords“ tab.

  2. Click on the „Export“ button.

  3. V dialogovém okně klikněte na „Začít“. Budete vyzváni k zadání PIN kódu zařízení, pokud již nebyl zadán dříve v rámci této relace. Během provádění operace se v stavovém řádku zobrazí hlášení „Probíhá… Stiskněte Nitrokey, pokud bliká.“

  4. Vyberte, kam chcete soubor uložit. Soubor je uložen ve formátu JSON a ve výchozím nastavení má název credential_export.json.

  5. Zkopírujte přístupovou frázi zobrazenou v dialogovém okně pomocí tlačítka vedle ní a uložte ji na bezpečném místě. Je generována automaticky a je nezbytná pro pozdější import souboru.

V dialogovém okně jsou výsledky zobrazeny ve třech sloupcích:

  • Úspěšné provedení příkazu ` ` – exportované pověření

  • Nejedná se o hesla – přihlašovací údaje bez hesla (například pouze OTP), které nelze ze zařízení extrahovat

  • Přeskočeno – přihlašovací údaje chráněné PIN kódem, přičemž nebyl zadán žádný PIN kód

Důležité

Export je ve výchozím nastavení šifrován. Možnost „Cleartext“ šifrování deaktivuje a uloží všechna přihlašovací údaje do souboru bez ochrany. Používejte ji pouze z důvodu kompatibility s jinými správci hesel.

Import

  1. Insert your Nitrokey and click on the „Passwords“ tab.

  2. Klikněte na tlačítko „Importovat“ a vyberte dříve exportovaný soubor.

  3. Zadejte heslo souboru (u souboru exportovaného s volbou „Cleartext“ to není nutné)

  4. Klikněte na „Začít“. Budete vyzváni k zadání PIN kódu zařízení, pokud již nebyl zadán dříve v rámci této relace. Během provádění operace se zobrazí stav „Probíhá… Stiskněte Nitrokey, pokud bliká.“

V dialogovém okně jsou výsledky zobrazeny ve třech sloupcích:

  • Úspěšné provedení příkazu ` ` – importované pověření

  • Již existuje – přihlašovací údaje, které nebyly importovány, protože na zařízení již existují přihlašovací údaje se stejným označením

  • Přeskočené položky – přihlašovací údaje, které byly při importu přeskočeny