Hasła¶
Hasła mogą składać się z:
Nazwa logowania (maksymalna długość to 127 znaków)
Hasło (maksymalna długość to 127 znaków)
Comment (for e.g. a website reference, maximum length is 127 characters)
One-Time Passwords (HOTP and TOTP)
Hash-Based Message Authentication Code (HMAC)
Odwrotny algorytm HOTP
Informacja
Wszystkie pola są opcjonalne i mogą być edytowane i dodawane w dowolnym momencie za pomocą przycisku „Edytuj”.
You can store up to 50 passwords.
Dodawanie poświadczeń¶
To add a new entry click on the „Add” button.
Enter your user name.
Enter the password or OTP secret
Adres internetowy można wprowadzić w polu Komentarz.
If you want to store a regular password, leave „Password only” in the algorithm field. If you want to store a OTP or HMAC, choose the appropriate algorithm (see below) and copy the OTP secret or QR code that is given by the website (you want to login to) into the field next to it.
Możesz dodać więcej zabezpieczeń, zaznaczając pola „Wymagaj kodu PIN” lub „Wymagaj dotyku”. Dostęp do danych uwierzytelniających z opcją „Wymagaj kodu PIN” (wyświetlanych jako zamknięta kłódka) można uzyskać tylko po wprowadzeniu kodu PIN urządzenia po kliknięciu opcji „Pokaż chronione hasła”. Niezabezpieczone dane uwierzytelniające (wyświetlane jako otwarta kłódka) mogą być dostępne bez wprowadzania kodu PIN urządzenia.
Po wypełnieniu wszystkich pól kliknij przycisk „Zapisz”.
Informacja
Przed użyciem opcji „Wymagaj kodu PIN” należy najpierw ustawić kod PIN urządzenia. W przeciwnym razie zostanie wyświetlony błąd. Kod PIN urządzenia można ustawić lub zmienić w ustawieniach ` <./pin.html#passwords>` __).
Ważne
Dozwolone jest tylko 8 prób wprowadzenia kodu PIN urządzenia, w przeciwnym razie nie będzie można uzyskać dostępu ani utworzyć nowych poświadczeń i konieczne będzie przywrócenie ustawień fabrycznych w celu ponownego użycia tej funkcji.
Logowanie¶
Po zapisaniu danych uwierzytelniających możesz zalogować się na swoje konto, wykonując następujące czynności:
Wybierz po lewej stronie swój Nitrokey, na którym przechowywane są Twoje dane uwierzytelniające.
Click on the „Passwords” tab.
Kliknij żądane dane uwierzytelniające, jeśli są one chronione, kliknij najpierw opcję „Pokaż chronione hasła”.
Jeśli jest to zwykłe hasło, skopiuj nazwę użytkownika i hasło do monitu logowania. Jeśli jest to poświadczenie OTP, kliknij ikonę „OTP”, aby wygenerować OTP i wprowadź kod OTP w odpowiednim polu w monicie logowania (w przypadku HOTP naciśnij przycisk ponownie, aby wygenerować nowy kod).
OTP Algorithms¶
Hasła jednorazowe (OTP) są używane jako uwierzytelnianie wieloskładnikowe (MFA) zaprojektowane w celu utrudnienia hakerom dostępu do chronionych informacji, takich jak konta online. Dzięki Nitrokey App 2 i Nitrokey możesz korzystać z dwóch różnych MFA:
TOTP lub Time-based One-Time Password to dwuskładnikowy kod uwierzytelniający, który zmienia się w regularnych odstępach czasu (np. 60 sekund). Jest to standard zwykle używany przez strony internetowe.
HOTP lub hasło jednorazowe oparte na HMAC to dwuskładnikowy kod uwierzytelniający, który zmienia się za każdym razem, gdy jest wymagany i zatwierdzany. Obecnie jest rzadko używany.
HMAC jest używany głównie z KeePassXC.
Metoda Reverse HOTP służy do weryfikacji autentyczności urządzenia, a nie do uwierzytelniania użytkownika w serwisie.
Informacja
Dane uwierzytelniające typu Reverse HOTP są wyświetlane w zakładce „Hasła” i można je tam usunąć, ale nie można ich utworzyć za pomocą aplikacji Nitrokey App 2. Podczas dodawania danych uwierzytelniających do wyboru są wyłącznie następujące algorytmy: „Tylko hasło”, „TOTP”, „HOTP” i „HMAC”.
Informacja
For a list of websites supporting OTPs have a look at dongleauth.com.
Możesz przetestować TOTP na tej stronie.
Export and Import¶
Zapisane dane logowania można wyeksportować do pliku i ponownie zaimportować, na przykład w celu przeniesienia ich na inny Nitrokey. Oba przyciski znajdują się w zakładce „Hasła”: „Eksportuj” i „Importuj”.
Export¶
Insert your Nitrokey and click on the „Passwords” tab.
Click on the „Export” button.
W oknie dialogowym kliknij przycisk „Rozpocznij”. Zostaniesz poproszony o podanie kodu PIN urządzenia, o ile nie został on już wprowadzony wcześniej podczas tej sesji. Podczas wykonywania operacji wyświetla się komunikat: „Trwa przetwarzanie… Naciśnij przycisk Nitrokey, jeśli miga”.
Wybierz miejsce, w którym chcesz zapisać plik. Jest on zapisywany w formacie JSON, a domyślnie nosi nazwę
credential_export.json.Skopiuj hasło wyświetlone w oknie dialogowym za pomocą przycisku znajdującego się obok niego i przechowuj je w bezpiecznym miejscu. Hasło to jest generowane automatycznie i będzie potrzebne do późniejszego zaimportowania pliku.
W oknie dialogowym wyniki są wyświetlane w trzech kolumnach:
**** zakończone powodzeniem — wyeksportowane dane uwierzytelniające
Nie hasła – dane uwierzytelniające bez hasła (na przykład wyłącznie OTP), których nie można wyodrębnić z urządzenia
Pominięto „ ” – dane uwierzytelniające chronione kodem PIN, mimo że nie podano kodu PIN
Ważne
Eksport jest domyślnie szyfrowany. Opcja „Cleartext” wyłącza szyfrowanie i powoduje zapisanie wszystkich danych uwierzytelniających w pliku bez zabezpieczenia. Należy z niej korzystać wyłącznie w celu zapewnienia zgodności z innymi menedżerami haseł.
Import¶
Insert your Nitrokey and click on the „Passwords” tab.
Kliknij przycisk „Importuj” i wybierz wcześniej wyeksportowany plik.
Wprowadź hasło pliku (nie jest to wymagane w przypadku pliku wyeksportowanego z opcją „Cleartext”)
Kliknij „Rozpocznij”. Zostaniesz poproszony o podanie kodu PIN urządzenia, o ile nie został on już wprowadzony wcześniej podczas tej sesji. Podczas wykonywania operacji wyświetla się komunikat „Trwa… Naciśnij Nitrokey, jeśli miga”.
W oknie dialogowym wyniki są wyświetlane w trzech kolumnach:
Pomyślne zakończenie operacji „ ” — zaimportowane dane uwierzytelniające
Istnieje już — poświadczenia, które nie zostały zaimportowane, ponieważ na urządzeniu istnieje już poświadczenie o tej samej etykiecie
Pominięto – dane uwierzytelniające, które zostały pominięte podczas importu