Пароли¶
Ввод пароля может состоять из:
Имя пользователя (максимальная длина - 127 символов)
Пароль (максимальная длина - 127 символов)
Comment (for e.g. a website reference, maximum length is 127 characters)
One-Time Passwords (HOTP and TOTP)
Hash-Based Message Authentication Code (HMAC)
Обратный HOTP
Примечание
Все поля являются необязательными и могут быть отредактированы и добавлены в любое время с помощью кнопки «Редактировать».
You can store up to 50 passwords.
Добавление учетных данных¶
To add a new entry click on the «Add» button.
Enter your user name.
Enter the password or OTP secret
Вы можете ввести веб-адрес в поле Комментарий.
If you want to store a regular password, leave «Password only» in the algorithm field. If you want to store a OTP or HMAC, choose the appropriate algorithm (see below) and copy the OTP secret or QR code that is given by the website (you want to login to) into the field next to it.
Вы можете добавить дополнительную защиту, установив флажки «Требовать PIN-код» или «Требовать касание». Доступ к учетным данным с флажком «Требовать PIN-код» (показан в виде закрытого замка) возможен только при вводе PIN-кода устройства при нажатии на кнопку «Показать защищенные пароли». К незащищенным учетным данным (показаны в виде открытого замка) можно получить доступ без ввода PIN-кода устройства.
После заполнения всех необходимых полей нажмите «Сохранить».
Примечание
Перед использованием функции «Требовать PIN» необходимо сначала установить PIN-код устройства. В противном случае будет выдана ошибка. PIN-код устройства можно установить или изменить в настройках ` <./pin.html#passwords>` __).
Важно
Вам разрешено только 8 попыток ввода PIN-кода устройства, иначе вы не сможете получить доступ или создать новые учетные данные, и для повторного использования этой функции вам придется выполнить сброс настроек до заводских значений.
Вход в систему¶
После сохранения учетных данных вы можете войти в свою учетную запись, выполнив следующие действия:
Выберите слева Nitrokey, на котором хранятся ваши учетные данные.
Click on the «Passwords» tab.
Щелкните на нужной учетной записи, если она защищена, сначала нажмите «Показать защищенные пароли».
Если это обычный пароль, скопируйте имя пользователя и пароль в подсказку входа. Если это учетная запись OTP, нажмите на значок «OTP», чтобы сгенерировать OTP, и введите код OTP в соответствующее поле в подсказке входа. (Для HOTP нажмите кнопку еще раз, чтобы сгенерировать новый код).
OTP Algorithms¶
Одноразовые пароли (OTP) используются в качестве многофакторной аутентификации (MFA), призванной значительно усложнить доступ хакеров к защищенной информации, например, к онлайн-аккаунтам. С помощью приложения Nitrokey App 2 и вашего Nitrokey вы можете использовать два различных способа MFA:
TOTP или Time-based One-Time Password - это код двухфакторной аутентификации, который меняется через регулярные промежутки времени (например, через 60 секунд). Этот стандарт обычно используется на веб-сайтах.
HOTP или одноразовый пароль на основе HMAC - это двухфакторный код аутентификации, который меняется каждый раз, когда его запрашивают и проверяют. Сегодня он используется редко.
HMAC в основном используется в KeePassXC.
Обратный HOTP используется для проверки подлинности устройства, а не для аутентификации пользователя при входе в сервис.
Примечание
Учетные данные типа «Reverse HOTP» отображаются на вкладке «Пароли» и могут быть удалены, однако их невозможно создать с помощью приложения Nitrokey App 2. При добавлении учетных данных для выбора алгоритма доступны только следующие варианты: «Только пароль», «TOTP», «HOTP» и «HMAC».
Примечание
For a list of websites supporting OTPs have a look at dongleauth.com.
Вы можете протестировать TOTP с помощью на этом сайте.
Export and Import¶
Сохраненные учетные данные можно экспортировать в файл и импортировать обратно, например, для переноса их на другой Nitrokey. Обе кнопки — «Экспорт» и «Импорт» — находятся на вкладке «Пароли».
Export¶
Insert your Nitrokey and click on the «Passwords» tab.
Click on the «Export» button.
В диалоговом окне нажмите «Начать». Вам будет предложено ввести PIN-код устройства, если он не был введён ранее в ходе данного сеанса. Пока операция выполняется, в поле состояния отображается сообщение «Выполняется… Нажмите на Nitrokey, если он мигает».
Выберите место для сохранения файла. По умолчанию он сохраняется в формате JSON и получает имя «
credential_export.json».Скопируйте парольную фразу, отображаемую в диалоговом окне рядом с кнопкой, и сохраните её в надёжном месте. Она генерируется автоматически и потребуется для последующего импорта файла.
В диалоговом окне результаты отображаются в трёх столбцах:
Успешное выполнение команды « » — экспортированные учетные данные
Не пароли — учетные данные без пароля (например, только OTP), которые невозможно извлечь с устройства
Пропущено: « » — учетные данные, защищенные PIN-кодом, при этом PIN-код не был указан
Важно
Экспорт по умолчанию зашифрован. Параметр «Cleartext» отключает шифрование и сохраняет все учетные данные в файле без защиты. Используйте его только для обеспечения совместимости с другими менеджерами паролей.
Import¶
Insert your Nitrokey and click on the «Passwords» tab.
Нажмите кнопку «Импорт» и выберите ранее экспортированный файл.
Введите парольную фразу файла (это не требуется для файла, экспортированного с использованием параметра «Cleartext»)
Нажмите «Начать». Вам будет предложено ввести PIN-код устройства, если он ещё не был введён ранее в ходе этого сеанса. Пока операция выполняется, в поле состояния отображается сообщение: «Выполняется… Нажмите на Nitrokey, если он мигает».
В диалоговом окне результаты отображаются в трёх столбцах:
Успешное выполнение команды « » — импортированные учетные данные
Уже существует — учетные данные, которые не были импортированы, поскольку на устройстве уже существуют учетные данные с таким же именем
Пропущенные данные « » — учетные данные, которые были пропущены во время импорта