Wachtwoorden

Het wachtwoord kan bestaan uit:

  • Inlognaam (maximale lengte is 127 tekens)

  • Wachtwoord (maximale lengte is 127 tekens)

  • Comment (for e.g. a website reference, maximum length is 127 characters)

  • One-Time Passwords (HOTP and TOTP)

  • Hash-Based Message Authentication Code (HMAC)

  • Omgekeerde HOTP

Notitie

Alle velden zijn optioneel en kunnen op elk moment worden bewerkt en toegevoegd met de knop “Bewerken”.

You can store up to 50 passwords.

../../../_images/credential-example.png

Credentials toevoegen

  1. To add a new entry click on the “Add” button.

  2. Enter your user name.

  3. Enter the password or OTP secret

  4. Je kunt het webadres invoeren in het veld Commentaar.

  5. If you want to store a regular password, leave “Password only” in the algorithm field. If you want to store a OTP or HMAC, choose the appropriate algorithm (see below) and copy the OTP secret or QR code that is given by the website (you want to login to) into the field next to it.

    ../../../_images/TOTP-secret.png
    ../../../_images/HOTP-secret.png
  6. Je kunt ervoor kiezen om meer beveiliging toe te voegen door de vakjes “PIN vereisen” of “Aanraking vereisen” aan te vinken. Credentials met “Vereis PIN” (weergegeven als een gesloten slot) zijn alleen toegankelijk door de PIN van het apparaat in te voeren wanneer je klikt op “Beveiligde wachtwoorden weergeven”. Onbeveiligde referenties (weergegeven als een open slot) zijn toegankelijk zonder de PIN van het apparaat in te voeren.

  7. Zodra alle gewenste velden zijn ingevuld, klikt u op “Opslaan”.

Notitie

Je moet eerst een apparaat-PIN instellen voordat je “Require PIN” gebruikt. Anders wordt er een fout weergegeven. De apparaat-PIN kan worden ingesteld of gewijzigd in de instellingen ` <./pin.html#passwords>` __).

Belangrijk

Je mag slechts 8 pogingen doen om een PIN-code in te voeren, anders krijg je geen toegang of kun je geen nieuwe referenties aanmaken en moet je een fabrieksreset uitvoeren om deze functie opnieuw te gebruiken.

Inloggen

Zodra je credential is opgeslagen kun je inloggen op je account met deze stappen:

  1. Selecteer aan de linkerkant je Nitrokey waarop je inloggegevens zijn opgeslagen.

  2. Click on the “Passwords” tab.

  3. Klik op het gewenste wachtwoord. Als je wachtwoord beveiligd is, klik je eerst op “Beveiligde wachtwoorden weergeven”.

  4. Als het een gewoon wachtwoord is, kopieer je de gebruikersnaam en het wachtwoord naar de aanmeldprompt. Als het een OTP-referentienummer is, klik je op het pictogram “OTP” om de OTP te genereren en voer je de OTP-code in het daarvoor bestemde veld van de aanmeldprompt in (voor HOTP druk je nogmaals op de knop om een nieuwe code te genereren).

    ../../../_images/TOTP-code.png

OTP Algorithms

One-Time Passwords (OTP’s) worden gebruikt als multi-factor authenticatie (MFA), ontworpen om het hackers veel moeilijker te maken toegang te krijgen tot beschermde informatie zoals online accounts. Met de Nitrokey App 2 en je Nitrokey kun je twee verschillende MFA’s gebruiken:

  • TOTP of Time-based One-Time Password is een twee-factor authenticatiecode die verandert met regelmatige tijdsintervallen (bijv. 60 seconden). Dit is de standaard die meestal door websites wordt gebruikt.

  • HOTP of HMAC-gebaseerd eenmalig wachtwoord is een tweefactorauthenticatiecode die elke keer dat deze wordt aangevraagd en gevalideerd verandert. Het wordt tegenwoordig zelden gebruikt.

  • HMAC wordt voornamelijk gebruikt met KeePassXC.

  • Reverse HOTP wordt gebruikt om de authenticiteit van het apparaat te controleren, in plaats van om u bij een dienst te authenticeren.

Notitie

Inloggegevens van het type Reverse HOTP worden weergegeven op het tabblad „Wachtwoorden“ en kunnen daar worden verwijderd, maar ze kunnen niet worden aangemaakt met de Nitrokey App 2. Bij het toevoegen van een inloggegeven zijn als algoritme alleen „Alleen wachtwoord“, „TOTP“, „HOTP“ en „HMAC“ beschikbaar.

Notitie

For a list of websites supporting OTPs have a look at dongleauth.com.

Je kunt TOTP testen met deze website.

Export and Import

Opgeslagen inloggegevens kunnen naar een bestand worden geëxporteerd en vervolgens weer worden geïmporteerd, bijvoorbeeld om ze naar een andere Nitrokey over te zetten. Beide knoppen bevinden zich op het tabblad “Wachtwoorden”: “Exporteren” en “Importeren”.

Export

  1. Insert your Nitrokey and click on the “Passwords” tab.

  2. Click on the “Export” button.

  3. Klik in het dialoogvenster op “Start”. Je wordt gevraagd om de PIN van het apparaat in te voeren, tenzij deze al eerder tijdens deze sessie is ingevoerd. Terwijl de bewerking wordt uitgevoerd, wordt de status “Bezig… Druk op je Nitrokey als deze knippert” weergegeven.

  4. Kies waar je het bestand wilt opslaan. Het wordt opgeslagen in JSON-formaat en krijgt standaard de naam credential_export.json.

  5. Kopieer de wachtwoordzin die in het dialoogvenster wordt weergegeven met de knop ernaast en bewaar deze op een veilige plek. Deze wordt automatisch gegenereerd en is nodig om het bestand later te importeren.

In het dialoogvenster worden de resultaten in drie kolommen weergegeven:

  • Succesvolle - geëxporteerde inloggegevens

  • Geen wachtwoorden - inloggegevens zonder wachtwoord (bijvoorbeeld alleen OTP), die niet uit het apparaat kunnen worden gehaald

  • **** overgeslagen – inloggegevens die met een pincode zijn beveiligd, terwijl er geen pincode is opgegeven

Belangrijk

De export is standaard versleuteld. Met de optie „Cleartext“ wordt de versleuteling uitgeschakeld en worden alle inloggegevens onbeveiligd in het bestand opgeslagen. Gebruik deze optie alleen om compatibiliteit met andere wachtwoordbeheerders te waarborgen.

Import

  1. Insert your Nitrokey and click on the “Passwords” tab.

  2. Klik op de knop “Importeren” en selecteer het eerder geëxporteerde bestand.

  3. Voer de wachtzin van het bestand in (dit is niet nodig voor een bestand dat met de optie „Cleartext“ is geëxporteerd)

  4. Klik op “Start”. Je wordt gevraagd om de PIN-code van het apparaat in te voeren, tenzij deze al eerder tijdens deze sessie is ingevoerd. Terwijl de bewerking wordt uitgevoerd, wordt de status “Bezig… Druk op je Nitrokey als deze knippert” weergegeven.

In het dialoogvenster worden de resultaten in drie kolommen weergegeven:

  • Succesvolle - geïmporteerde inloggegevens

  • Bestaat al - inloggegevens die niet zijn geïmporteerd omdat er op het apparaat al inloggegevens met hetzelfde label bestaan

  • Overgeslagen - inloggegevens die tijdens het importeren zijn overgeslagen