Adgangskoder

Adgangskoder kan bestå af:

  • Login-navn (maksimal længde er 127 tegn)

  • Adgangskode (maksimal længde er 127 tegn)

  • Comment (for e.g. a website reference, maximum length is 127 characters)

  • One-Time Passwords (HOTP and TOTP)

  • Hash-Based Message Authentication Code (HMAC)

  • Omvendt HOTP

Bemærk

Alle felter er valgfrie og kan til enhver tid redigeres og tilføjes ved hjælp af knappen »Rediger«.

You can store up to 50 passwords.

../../../_images/credential-example.png

Tilføjelse af legitimationsoplysninger

  1. To add a new entry click on the »Add« button.

  2. Enter your user name.

  3. Enter the password or OTP secret

  4. Du kan indtaste webadressen i feltet Kommentar.

  5. If you want to store a regular password, leave »Password only« in the algorithm field. If you want to store a OTP or HMAC, choose the appropriate algorithm (see below) and copy the OTP secret or QR code that is given by the website (you want to login to) into the field next to it.

    ../../../_images/TOTP-secret.png
    ../../../_images/HOTP-secret.png
  6. Du kan vælge at tilføje mere sikkerhed ved at markere afkrydsningsfelterne »Kræv PIN« eller »Kræv berøring«. Legitimationsoplysninger med »Kræv pinkode« (vist som en lukket lås) kan kun tilgås ved at indtaste enhedens pinkode, når du klikker på »Vis beskyttede adgangskoder«. Ubeskyttede legitimationsoplysninger (vist som en åben lås) kan tilgås uden indtastning af enhedens pinkode.

  7. Når alle ønskede felter er udfyldt, skal du klikke på »Gem«.

Bemærk

Du skal først indstille en enhedspinkode, før du bruger »Kræv pinkode«. Ellers vil den vise en fejl. Enhedens PIN-kode kan indstilles eller ændres i indstillinger).

Vigtigt

Du må kun indtaste enhedens PIN-kode 8 gange, ellers kan du ikke få adgang til eller oprette nye legitimationsoplysninger, og du skal udføre en fabriksnulstilling for at kunne bruge denne funktion igen.

Login

Når din legitimation er gemt, kan du logge ind på din konto ved at følge disse trin:

  1. Vælg i venstre side din Nitrokey, som din legitimation er gemt på.

  2. Click on the »Passwords« tab.

  3. Klik på den ønskede legitimation, hvis din legitimation er beskyttet, skal du først klikke på »Vis beskyttede adgangskoder«.

  4. Hvis det er en almindelig adgangskode, skal du kopiere brugernavnet og adgangskoden ind i login-prompten. Hvis det er en OTP-legitimation, skal du klikke på »OTP«-ikonet for at generere OTP’en og indtaste OTP-koden i det relevante felt i login-prompten (for HOTP skal du trykke på knappen igen for at generere en ny kode).

    ../../../_images/TOTP-code.png

OTP Algorithms

One-Time Passwords (OTP’er) bruges som multifaktorgodkendelse (MFA), der er designet til at gøre det meget sværere for hackere at få adgang til beskyttede oplysninger som f.eks. onlinekonti. Med Nitrokey App 2 og din Nitrokey kan du bruge to forskellige MFA:

  • TOTP eller Time-based One-Time Password er en to-faktor-godkendelseskode, der ændres med regelmæssige tidsintervaller (f.eks. 60 sekunder). Det er den standard, der typisk bruges af hjemmesider.

  • HOTP eller HMAC-baseret One-Time Password er en to-faktor-godkendelseskode, der ændres, hver gang den anmodes om og valideres. Det bruges sjældent i dag.

  • HMAC bruges primært med KeePassXC.

  • Reverse HOTP bruges til at kontrollere enhedens ægthed i stedet for at godkende dig hos en tjeneste.

Bemærk

Adgangskoder af typen Reverse HOTP vises og kan slettes under fanen »Adgangskoder«, men de kan ikke oprettes med Nitrokey App 2. Ved valg af algoritme, når der tilføjes en adgangskode, kan der kun vælges mellem »Kun adgangskode«, »TOTP«, »HOTP« og »HMAC«.

Bemærk

For a list of websites supporting OTPs have a look at dongleauth.com.

Du kan teste TOTP med denne hjemmeside.

Export and Import

Gemte adgangskoder kan eksporteres til en fil og importeres igen, f.eks. for at flytte dem til en anden Nitrokey. Begge knapper findes under fanen »Adgangskoder«: »Eksporter« og »Importer«.

Export

  1. Insert your Nitrokey and click on the »Passwords« tab.

  2. Click on the »Export« button.

  3. I dialogboksen skal du klikke på »Start«. Du bliver bedt om at indtaste enhedens PIN-kode, medmindre den allerede er blevet indtastet tidligere i denne session. Mens processen kører, vises statusmeddelelsen »Arbejder… Tryk på din Nitrokey, hvis den blinker.«

  4. Vælg, hvor filen skal gemmes. Den gemmes i JSON-format og får som standard navnet credential_export.json.

  5. Kopier den adgangskode, der vises i dialogboksen ved siden af knappen, og opbevar den et sikkert sted. Den genereres automatisk og er nødvendig for at kunne importere filen senere.

Dialogboksen viser resultaterne i tre kolonner:

  • ****, der er gennemført – legitimationsoplysninger, der er blevet eksporteret

  • Ikke adgangskoder – legitimationsoplysninger uden adgangskode (f.eks. udelukkende OTP), som ikke kan udtrækkes fra enheden

  • **** er blevet sprunget over – adgangskoder, der er beskyttet med PIN-kode, selvom der ikke blev angivet nogen PIN-kode

Vigtigt

Eksporten er som standard krypteret. Indstillingen »Cleartext« deaktiverer krypteringen og gemmer alle adgangsoplysninger ubeskyttet i filen. Brug den kun for at sikre kompatibilitet med andre adgangskodeadministratorer.

Import

  1. Insert your Nitrokey and click on the »Passwords« tab.

  2. Klik på knappen »Import« og vælg den fil, du tidligere har eksporteret.

  3. Indtast filens adgangskode (dette er ikke nødvendigt for en fil, der er eksporteret med indstillingen »Cleartext«)

  4. Klik på »Start«. Du bliver bedt om at indtaste enhedens PIN-kode, medmindre den allerede er blevet indtastet tidligere i denne session. Mens processen kører, vises statusmeddelelsen »Arbejder… Tryk på din Nitrokey, hvis den blinker.«

Dialogboksen viser resultaterne i tre kolonner:

  • ****, der er gennemført – legitimationsoplysninger, der er blevet importeret

  • Findes allerede – legitimationsoplysninger, der ikke blev importeret, fordi der allerede findes en legitimationsoplysning med samme etiket på enheden

  • ****, der blev sprunget over – legitimationsoplysninger, der blev sprunget over under importen