Salasanat¶
Salasanamerkinnät voivat koostua seuraavista:
Kirjautumisnimi (enimmäispituus 127 merkkiä)
Salasana (enimmäispituus 127 merkkiä)
Comment (for e.g. a website reference, maximum length is 127 characters)
One-Time Passwords (HOTP and TOTP)
Hash-Based Message Authentication Code (HMAC)
Käänteinen HOTP
Muista
Kaikki kentät ovat valinnaisia, ja niitä voidaan muokata ja lisätä milloin tahansa ”Muokkaa”-painikkeella.
You can store up to 50 passwords.
Valtakirjojen lisääminen¶
To add a new entry click on the ”Add” button.
Enter your user name.
Enter the password or OTP secret
Voit syöttää verkko-osoitteen kenttään Kommentti.
If you want to store a regular password, leave ”Password only” in the algorithm field. If you want to store a OTP or HMAC, choose the appropriate algorithm (see below) and copy the OTP secret or QR code that is given by the website (you want to login to) into the field next to it.
Voit lisätä turvallisuutta valitsemalla ”Vaadi PIN-koodi” tai ”Vaadi kosketus” -ruutujen valinnan. Tunnuksia, joiden kohdalla on ”Vaadi PIN-koodi” (näytetään suljettuna lukkona), voi käyttää vain syöttämällä laitteen PIN-koodin, kun napsautat ”Näytä suojatut salasanat”. Suojaamattomia tunnistetietoja (näytetään avoimena lukko) voi käyttää ilman laitteen PIN-koodin syöttämistä.
Kun kaikki halutut kentät on täytetty, napsauta ”Tallenna”.
Muista
Sinun on ensin määritettävä laitteen PIN-koodi ennen kuin käytät ”Vaadi PIN-koodi” -toimintoa. Muuten se näyttää virheen. Laitteen PIN-koodi voidaan asettaa tai muuttaa osoitteessa asetukset).
Tärkeä
Laitteen PIN-koodia saa yrittää syöttää vain 8 kertaa, muuten et voi käyttää tai luoda uusia tunnistetietoja, ja sinun on tehtävä tehdasasetusten palautus, jotta voit käyttää tätä toimintoa uudelleen.
Kirjaudu sisään¶
Kun tunnuksesi on tallennettu, voit kirjautua tilillesi näillä ohjeilla:
Valitse vasemmalta puolelta Nitrokey, johon tunnuksesi on tallennettu.
Click on the ”Passwords” tab.
Napsauta haluamaasi valtakirjaa, jos valtakirjasi on suojattu, napsauta ensin ”Näytä suojatut salasanat”.
Jos kyseessä on tavallinen salasana, kopioi käyttäjätunnus ja salasana kirjautumiskehotteeseen. Jos kyseessä on OTP-tunniste, luo OTP-koodi napsauttamalla OTP-kuvaketta ja syötä OTP-koodi kirjautumiskehotteen asianmukaiseen kenttään (HOTP:n tapauksessa paina painiketta uudelleen luodaksesi uuden koodin).
OTP Algorithms¶
Kertakäyttösalasanoja (One-Time Passwords, OTP) käytetään monitekijätodennuksena (Multi-Factor Authentication, MFA), jonka tarkoituksena on vaikeuttaa hakkerien pääsyä suojattuihin tietoihin, kuten verkkotileihin. Nitrokey App 2 -sovelluksen ja Nitrokey-avaimen avulla voit käyttää kahta eri MFA:ta:
TOTP eli aikapohjainen kertakäyttösalasana on kaksitekijätodennuskoodi, joka vaihtuu säännöllisin väliajoin (esim. 60 sekuntia). Tätä standardia käytetään yleensä verkkosivustoilla.
HOTP eli HMAC-pohjainen kertakäyttösalasana on kaksitekijätodennuskoodi, joka muuttuu joka kerta, kun sitä pyydetään ja vahvistetaan. Sitä käytetään nykyään harvoin.
HMAC:tä käytetään ensisijaisesti KeePassXC:n kanssa.
Käänteistä HOTP:tä käytetään laitteen aitouden varmistamiseen sen sijaan, että sillä todettaisiin käyttäjän tunnistautuminen palveluun.
Muista
Reverse HOTP -tyyppiset tunnistetiedot näkyvät luettelossa ja niitä voi poistaa ”Salasanat”-välilehdessä, mutta niitä ei voi luoda Nitrokey App 2 -sovelluksella. Tunnistetietojen lisäämisen yhteydessä algoritmivaihtoehtoina ovat vain ”Vain salasana”, ”TOTP”, ”HOTP” ja ”HMAC”.
Muista
For a list of websites supporting OTPs have a look at dongleauth.com.
Voit testata TOTPia osoitteessa tällä sivustolla.
Export and Import¶
Tallennetut kirjautumistiedot voidaan viedä tiedostoon ja tuoda takaisin, esimerkiksi siirtääksesi ne toiseen Nitrokey-laitteeseen. Molemmat painikkeet sijaitsevat ”Salasanat”-välilehdessä: ”Vie” ja ”Tuo”.
Export¶
Insert your Nitrokey and click on the ”Passwords” tab.
Click on the ”Export” button.
Napsauta valintaikkunassa ”Aloita”. Sinulta kysytään laitteen PIN-koodia, ellei sitä ole jo syötetty aiemmin tämän istunnon aikana. Toimenpiteen ollessa käynnissä tilanäytössä lukee ”Käsitellään… Paina Nitrokey-avainta, jos se vilkkuu.”
Valitse, mihin tiedosto tallennetaan. Se tallennetaan JSON-muodossa, ja sen oletusnimi on
credential_export.json.Kopioi valintaikkunassa näkyvä salasana sen vieressä olevalla painikkeella ja säilytä se turvallisessa paikassa. Se luodaan automaattisesti, ja sitä tarvitaan tiedoston tuontiin myöhemmin.
Valintaikkunassa tulokset on esitetty kolmessa sarakkeessa:
Ei salasanoja – tunnistetiedot ilman salasanaa (esimerkiksi pelkästään kertakäyttöinen salasana, OTP), joita ei voi purkaa laitteesta
Ohitettu – tunnistetiedot, jotka on suojattu PIN-koodilla, vaikka PIN-koodia ei ole annettu
Tärkeä
Vienti on oletusarvoisesti salattu. ”Cleartext”-vaihtoehto poistaa salauksen käytöstä ja tallentaa kaikki tunnistetiedot suojaamattomina tiedostoon. Käytä sitä vain yhteensopivuuden varmistamiseksi muiden salasananhallintaohjelmien kanssa.
Import¶
Insert your Nitrokey and click on the ”Passwords” tab.
Napsauta ”Tuo”-painiketta ja valitse aiemmin viety tiedosto.
Syötä tiedoston salasana (tätä ei tarvita, jos tiedosto on viety ”Cleartext”-asetuksella)
Napsauta ”Aloita”. Sinulta kysytään laitteen PIN-koodia, ellei sitä ole jo syötetty aiemmin tämän istunnon aikana. Toimenpiteen ollessa käynnissä tilanäytössä lukee ”Käsitellään… Paina Nitrokey-avainta, jos se vilkkuu.”
Valintaikkunassa tulokset on esitetty kolmessa sarakkeessa: