Κωδικοί πρόσβασης

Οι καταχωρήσεις κωδικού πρόσβασης μπορεί να περιλαμβάνουν:

  • Όνομα σύνδεσης (μέγιστο μήκος 127 χαρακτήρες)

  • Κωδικός πρόσβασης (μέγιστο μήκος 127 χαρακτήρες)

  • Comment (for e.g. a website reference, maximum length is 127 characters)

  • One-Time Passwords (HOTP and TOTP)

  • Hash-Based Message Authentication Code (HMAC)

  • Αντίστροφο HOTP

Σημείωση

Όλα τα πεδία είναι προαιρετικά και μπορούν να επεξεργαστούν και να προστεθούν ανά πάσα στιγμή χρησιμοποιώντας το κουμπί «Επεξεργασία».

You can store up to 50 passwords.

../../../_images/credential-example.png

Προσθήκη διαπιστευτηρίων

  1. To add a new entry click on the «Add» button.

  2. Enter your user name.

  3. Enter the password or OTP secret

  4. Μπορείτε να εισαγάγετε τη διεύθυνση web στο πεδίο Σχόλιο.

  5. If you want to store a regular password, leave «Password only» in the algorithm field. If you want to store a OTP or HMAC, choose the appropriate algorithm (see below) and copy the OTP secret or QR code that is given by the website (you want to login to) into the field next to it.

    ../../../_images/TOTP-secret.png
    ../../../_images/HOTP-secret.png
  6. Μπορείτε να επιλέξετε να προσθέσετε περισσότερη ασφάλεια, τσεκάροντας τα πλαίσια «Require PIN» ή «Require Touch». Τα διαπιστευτήρια με την ένδειξη «Require PIN» (που εμφανίζεται ως κλειστή κλειδαριά) μπορούν να προσπελαστούν μόνο εισάγοντας μια συσκευή το PIN όταν κάνετε κλικ στην επιλογή «Show Protected Passwords» (Εμφάνιση προστατευμένων κωδικών πρόσβασης). Τα μη προστατευμένα διαπιστευτήρια (εμφανίζονται ως ανοιχτή κλειδαριά) μπορούν να προσπελαστούν χωρίς την εισαγωγή του PIN της συσκευής.

  7. Μόλις συμπληρωθούν όλα τα επιθυμητά πεδία, κάντε κλικ στην επιλογή «Save» (Αποθήκευση).

Σημείωση

Πρέπει πρώτα να ορίσετε ένα PIN της συσκευής πριν χρησιμοποιήσετε τη λειτουργία «Require PIN». Διαφορετικά, θα εμφανιστεί σφάλμα. Το PIN της συσκευής μπορεί να οριστεί ή να αλλάξει στις ρυθμίσεις ` <./pin.html#passwords>` __).

Σημαντικό

Επιτρέπονται μόνο 8 προσπάθειες για την εισαγωγή του PIN της συσκευής, διαφορετικά δεν θα μπορείτε να έχετε πρόσβαση ή να δημιουργήσετε νέα διαπιστευτήρια και θα πρέπει να εκτελέσετε επαναφορά εργοστασιακών ρυθμίσεων για να χρησιμοποιήσετε ξανά αυτή τη λειτουργία.

Σύνδεση

Μόλις αποθηκευτούν τα διαπιστευτήριά σας, μπορείτε να συνδεθείτε στο λογαριασμό σας με τα παρακάτω βήματα:

  1. Επιλέξτε στην αριστερή πλευρά το Nitrokey στο οποίο είναι αποθηκευμένα τα διαπιστευτήριά σας.

  2. Click on the «Passwords» tab.

  3. Κάντε κλικ στο επιθυμητό διαπιστευτήριο, εάν το διαπιστευτήριό σας είναι προστατευμένο, κάντε πρώτα κλικ στο «Εμφάνιση προστατευμένων κωδικών πρόσβασης».

  4. Εάν πρόκειται για έναν κανονικό κωδικό πρόσβασης, αντιγράψτε το όνομα χρήστη και τον κωδικό πρόσβασης στην προτροπή σύνδεσης. Αν πρόκειται για διαπιστευτήριο OTP, πατήστε το εικονίδιο «OTP» για να δημιουργήσετε τον OTP και εισάγετε τον κωδικό OTP στο κατάλληλο πεδίο της προτροπής σύνδεσης (για HOTP, πατήστε ξανά το κουμπί για να δημιουργήσετε νέο κωδικό).

    ../../../_images/TOTP-code.png

OTP Algorithms

Οι κωδικοί πρόσβασης μίας χρήσης (OTP) χρησιμοποιούνται ως έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA), ο οποίος έχει σχεδιαστεί για να καθιστά πολύ πιο δύσκολη την πρόσβαση των χάκερ σε προστατευμένες πληροφορίες, όπως είναι οι διαδικτυακοί λογαριασμοί. Με την εφαρμογή Nitrokey App 2 και το Nitrokey σας μπορείτε να χρησιμοποιήσετε δύο διαφορετικά MFA:

  • Το TOTP ή Time-based One-Time Password είναι ένας κωδικός ελέγχου ταυτότητας δύο παραγόντων που αλλάζει σε τακτά χρονικά διαστήματα (π.χ. 60 δευτερόλεπτα). Αυτό είναι το πρότυπο που χρησιμοποιείται συνήθως από ιστότοπους.

  • Το HOTP ή HMAC-based One-Time Password είναι ένας κωδικός πιστοποίησης δύο παραγόντων που αλλάζει κάθε φορά που ζητείται και επικυρώνεται. Χρησιμοποιείται σπάνια σήμερα.

  • Το HMAC χρησιμοποιείται κυρίως με το KeePassXC.

  • Το Reverse HOTP χρησιμοποιείται για την επαλήθευση της γνησιότητας της συσκευής, αντί για την πιστοποίηση της ταυτότητάς σας σε μια υπηρεσία.

Σημείωση

Τα διαπιστευτήρια τύπου Reverse HOTP εμφανίζονται και μπορούν να διαγραφούν στην καρτέλα «Κωδικοί πρόσβασης», αλλά δεν είναι δυνατή η δημιουργία τους με το Nitrokey App 2. Κατά την προσθήκη ενός διαπιστευτηρίου, οι διαθέσιμες επιλογές αλγορίθμου περιορίζονται στις «Μόνο κωδικός πρόσβασης», «TOTP», «HOTP» και «HMAC».

Σημείωση

For a list of websites supporting OTPs have a look at dongleauth.com.

Μπορείτε να δοκιμάσετε το TOTP με το σε αυτόν τον ιστότοπο.

Export and Import

Τα αποθηκευμένα στοιχεία πρόσβασης μπορούν να εξαχθούν σε αρχείο και να εισαχθούν ξανά, για παράδειγμα για να μεταφερθούν σε ένα άλλο Nitrokey. Και τα δύο κουμπιά βρίσκονται στην καρτέλα «Κωδικοί πρόσβασης»: «Εξαγωγή» και «Εισαγωγή».

Export

  1. Insert your Nitrokey and click on the «Passwords» tab.

  2. Click on the «Export» button.

  3. Στο παράθυρο διαλόγου, κάντε κλικ στο «Έναρξη». Θα σας ζητηθεί ο κωδικός PIN της συσκευής, εκτός αν έχει ήδη εισαχθεί νωρίτερα κατά τη διάρκεια αυτής της συνεδρίας. Ενώ εκτελείται η διαδικασία, η ένδειξη κατάστασης εμφανίζει το μήνυμα «Εκτέλεση… Πατήστε το Nitrokey σας αν αναβοσβήνει».

  4. Επιλέξτε πού θέλετε να αποθηκεύσετε το αρχείο. Αποθηκεύεται σε μορφή JSON και, από προεπιλογή, ονομάζεται credential_export.json.

  5. Αντιγράψτε τη φράση πρόσβασης που εμφανίζεται στο παράθυρο διαλόγου χρησιμοποιώντας το κουμπί που βρίσκεται δίπλα της και φυλάξτε την σε ασφαλές μέρος. Δημιουργείται αυτόματα και απαιτείται για την εισαγωγή του αρχείου αργότερα.

Το παράθυρο διαλόγου εμφανίζει τα αποτελέσματα σε τρεις στήλες:

  • Επιτυχής εκτέλεση της εντολής ` ` — διαπιστευτήρια που έχουν εξαχθεί

  • Όχι κωδικοί πρόσβασης – διαπιστευτήρια χωρίς κωδικό πρόσβασης (π.χ. μόνο OTP), τα οποία δεν μπορούν να εξαχθούν από τη συσκευή

  • Παράλειψη του « » — διαπιστευτήρια που προστατεύονται με PIN, ενώ δεν έχει εισαχθεί PIN

Σημαντικό

Η εξαγωγή είναι κρυπτογραφημένη από προεπιλογή. Η επιλογή «Cleartext» απενεργοποιεί την κρυπτογράφηση και αποθηκεύει όλα τα διαπιστευτήρια χωρίς προστασία στο αρχείο. Χρησιμοποιήστε την μόνο για λόγους συμβατότητας με άλλους διαχειριστές κωδικών πρόσβασης.

Import

  1. Insert your Nitrokey and click on the «Passwords» tab.

  2. Κάντε κλικ στο κουμπί «Εισαγωγή» και επιλέξτε το αρχείο που εξαγάγατε προηγουμένως.

  3. Εισάγετε τη φράση πρόσβασης του αρχείου (Αυτό δεν απαιτείται για αρχεία που έχουν εξαχθεί με την επιλογή «Cleartext»)

  4. Κάντε κλικ στο «Έναρξη». Θα σας ζητηθεί ο κωδικός PIN της συσκευής, εκτός αν έχει ήδη εισαχθεί νωρίτερα κατά τη διάρκεια αυτής της συνεδρίας. Ενώ η διαδικασία βρίσκεται σε εξέλιξη, η ένδειξη κατάστασης εμφανίζει το μήνυμα «Επεξεργασία… Πατήστε το Nitrokey σας αν αναβοσβήνει».

Το παράθυρο διαλόγου εμφανίζει τα αποτελέσματα σε τρεις στήλες:

  • Επιτυχής εκτέλεση της εντολής ` ` - διαπιστευτήρια που έχουν εισαχθεί

  • Υπάρχει ήδη το — διαπιστευτήρια που δεν εισήχθησαν, επειδή υπάρχει ήδη στη συσκευή ένα διαπιστευτήριο με την ίδια ετικέτα

  • Παραλείφθηκαν - διαπιστευτήρια που παραλείφθηκαν κατά τη διάρκεια της εισαγωγής