Heslá

Heslá môžu pozostávať z:

  • Prihlasovacie meno (maximálna dĺžka je 127 znakov)

  • Heslo (maximálna dĺžka je 127 znakov)

  • Comment (for e.g. a website reference, maximum length is 127 characters)

  • One-Time Passwords (HOTP and TOTP)

  • Hash-Based Message Authentication Code (HMAC)

  • Reverzný HOTP

Poznámka

Všetky polia sú voliteľné a môžete ich kedykoľvek upraviť a pridať pomocou tlačidla „Upraviť“.

You can store up to 50 passwords.

../../../_images/credential-example.png

Pridanie poverení

  1. To add a new entry click on the „Add“ button.

  2. Enter your user name.

  3. Enter the password or OTP secret

  4. Webovú adresu môžete zadať do poľa Komentár.

  5. If you want to store a regular password, leave „Password only“ in the algorithm field. If you want to store a OTP or HMAC, choose the appropriate algorithm (see below) and copy the OTP secret or QR code that is given by the website (you want to login to) into the field next to it.

    ../../../_images/TOTP-secret.png
    ../../../_images/HOTP-secret.png
  6. Môžete si vybrať, či chcete pridať viac zabezpečenia začiarknutím políčok „Vyžadovať PIN“ alebo „Vyžadovať dotyk“. K povereniam s „Vyžadovať PIN“ (zobrazené ako zatvorený zámok) je možné pristupovať len zadaním PIN kódu zariadenia po kliknutí na „Zobraziť chránené heslá“. K nechráneným povereniam (zobrazeným ako otvorený zámok) je možné pristupovať bez zadania kódu PIN zariadenia.

  7. Po vyplnení všetkých požadovaných polí kliknite na „Uložiť“.

Poznámka

Pred použitím funkcie „Vyžadovať PIN“ musíte najprv nastaviť kód PIN zariadenia. V opačnom prípade sa zobrazí chyba. Kód PIN zariadenia môžete nastaviť alebo zmeniť v nastaveniach ` <./pin.html#passwords>` __).

Dôležité

Na zadanie kódu PIN zariadenia máte povolených len 8 pokusov, inak nebudete môcť získať prístup ani vytvoriť nové prihlasovacie údaje a budete musieť vykonať obnovenie výrobných nastavení, aby ste mohli túto funkciu opäť používať.

Prihlásenie

Po uložení poverenia sa môžete prihlásiť do svojho konta pomocou týchto krokov:

  1. Na ľavej strane vyberte svoj Nitrokey, na ktorom je uložené vaše poverenie.

  2. Click on the „Passwords“ tab.

  3. Kliknite na požadované poverenie, ak je vaše poverenie chránené, kliknite najprv na „Zobraziť chránené heslá“.

  4. Ak ide o bežné heslo, skopírujte používateľské meno a heslo do výzvy na prihlásenie. Ak ide o poverenie OTP, kliknutím na ikonu „OTP“ vygenerujte OTP a zadajte kód OTP do príslušného poľa vo výzve na prihlásenie. (V prípade HOTP opätovným stlačením tlačidla vygenerujete nový kód.)

    ../../../_images/TOTP-code.png

OTP Algorithms

Jednorazové heslá (OTP) sa používajú ako viacfaktorová autentifikácia (MFA), ktorá má hackerom výrazne sťažiť prístup k chráneným informáciám, ako sú napríklad online účty. Pomocou aplikácie Nitrokey 2 a vášho Nitrokey môžete používať dve rôzne MFA:

  • TOTP alebo časové jednorazové heslo je dvojfaktorový overovací kód, ktorý sa mení v pravidelných časových intervaloch (napr. 60 sekúnd). Ide o štandard, ktorý zvyčajne používajú webové stránky.

  • HOTP alebo jednorazové heslo založené na HMAC je dvojfaktorový overovací kód, ktorý sa mení pri každom vyžiadaní a overení. V súčasnosti sa používa len zriedkavo.

  • HMAC sa používa predovšetkým s KeePassXC.

  • Reverse HOTP sa používa na overenie pravosti zariadenia, nie na vašu autentizáciu voči službe.

Poznámka

Prihlasovacie údaje typu Reverse HOTP sú zobrazené na karte „Heslá“, kde ich je možné odstrániť, avšak v aplikácii Nitrokey App 2 ich nie je možné vytvoriť. Pri pridávaní prihlasovacích údajov sú na výber iba algoritmy „Iba heslo“, „TOTP“, „HOTP“ a „HMAC“.

Poznámka

For a list of websites supporting OTPs have a look at dongleauth.com.

TOTP môžete otestovať na webovej stránke na adrese.

Export and Import

Uložené prihlasovacie údaje je možné exportovať do súboru a opäť importovať, napríklad s cieľom presunúť ich na iný Nitrokey. Obe tlačidlá sa nachádzajú na karte „Heslá“: „Exportovať“ a „Importovať“.

Export

  1. Insert your Nitrokey and click on the „Passwords“ tab.

  2. Click on the „Export“ button.

  3. V dialógovom okne kliknite na „Začať“. Budete vyzvaní na zadanie PIN kódu zariadenia, pokiaľ nebol už skôr v tejto relácii zadaný. Počas vykonávania operácie sa v stave zobrazuje „Pracuje sa… Stlačte tlačidlo na Nitrokey, ak bliká.“

  4. Vyberte miesto, kam chcete súbor uložiť. Súbor sa ukladá vo formáte JSON a štandardne má názov credential_export.json.

  5. Skopírujte heslo zobrazené v dialógovom okne pomocou tlačidla vedľa neho a uložte si ho na bezpečné miesto. Toto heslo sa generuje automaticky a je potrebné na neskorší import súboru.

V dialógovom okne sú výsledky zobrazené v troch stĺpcoch:

  • Úspešné vykonanie príkazu „ “ – exportované poverenia

  • Nie sú to heslá – prihlasovacie údaje bez hesla (napríklad iba OTP), ktoré nie je možné zariadenia extrahovať

  • Preskočené „ “ – prihlasovacie údaje chránené PIN kódom, pričom nebol zadaný žiadny PIN kód

Dôležité

Export je štandardne šifrovaný. Možnosť „Cleartext“ deaktivuje šifrovanie a všetky prihlasovacie údaje sa v súbore uložia bez ochrany. Používajte ju len z dôvodu kompatibility s inými správcami hesiel.

Import

  1. Insert your Nitrokey and click on the „Passwords“ tab.

  2. Kliknite na tlačidlo „Importovať“ a vyberte predtým exportovaný súbor.

  3. Zadajte heslo súboru (v prípade súboru exportovaného s voľbou „Cleartext“ to nie je potrebné)

  4. Kliknite na „Začať“. Systém vás vyzve na zadanie PIN kódu zariadenia, pokiaľ nebol zadaný už skôr počas tejto relácie. Počas vykonávania operácie sa v stave zobrazuje „Pracuje sa… Stlačte tlačidlo na zariadení Nitrokey, ak bliká.“

V dialógovom okne sú výsledky zobrazené v troch stĺpcoch:

  • Úspešné vykonanie príkazu „ “ – importované poverenia

  • Už existuje – prihlasovacie údaje, ktoré neboli importované, pretože na zariadení už existujú prihlasovacie údaje s rovnakým názvom

  • ****, ktoré boli preskočené – prihlasovacie údaje, ktoré boli počas importu preskočené