Gesla

Vnosi gesla so lahko sestavljeni iz:

  • Prijavno ime (največja dolžina je 127 znakov)

  • Geslo (največja dolžina je 127 znakov)

  • Comment (for e.g. a website reference, maximum length is 127 characters)

  • One-Time Passwords (HOTP and TOTP)

  • Hash-Based Message Authentication Code (HMAC)

  • Obratni HOTP

Opomba

Vsa polja so neobvezna in jih lahko kadar koli uredite in dodate z gumbom „Uredi“.

You can store up to 50 passwords.

../../../_images/credential-example.png

Dodajanje pooblastil

  1. To add a new entry click on the „Add“ button.

  2. Enter your user name.

  3. Enter the password or OTP secret

  4. Spletni naslov lahko vnesete v polje Komentar.

  5. If you want to store a regular password, leave „Password only“ in the algorithm field. If you want to store a OTP or HMAC, choose the appropriate algorithm (see below) and copy the OTP secret or QR code that is given by the website (you want to login to) into the field next to it.

    ../../../_images/TOTP-secret.png
    ../../../_images/HOTP-secret.png
  6. Večjo varnost lahko povečate tako, da označite polji „Zahtevati PIN“ ali „Zahtevati dotik“. Do pooblastil z oznako „Zahtevaj PIN“ (prikazano kot zaprta ključavnica) lahko dostopate le z vnosom kode PIN naprave, ko kliknete na „Prikaži zaščitena gesla“. Do nezaščitenih poverilnic (prikazanih kot odprta ključavnica) lahko dostopate brez vnosa kode PIN naprave.

  7. Ko so vsa želena polja izpolnjena, kliknite „Shrani“.

Opomba

Pred uporabo funkcije „Zahtevaj PIN“ morate najprej nastaviti kodo PIN naprave. V nasprotnem primeru se prikaže napaka. PIN kode naprave lahko nastavite ali spremenite v nastavitvah ` <./pin.html#passwords>` __).

Pomembno

Za vnos kode PIN naprave je dovoljenih le 8 poskusov, sicer ne boste mogli dostopati do novih poverilnic ali jih ustvariti in boste morali za ponovno uporabo te funkcije izvesti tovarniško ponastavitev.

Prijava

Ko je poverilnica shranjena, se lahko v račun prijavite s temi koraki:

  1. Na levi strani izberite ključ Nitrokey, v katerem je shranjeno vaše pooblastilo.

  2. Click on the „Passwords“ tab.

  3. Kliknite želeno poverilnico, če je poverilnica zaščitena, najprej kliknite „Prikaži zaščitena gesla“.

  4. Če gre za običajno geslo, v poziv za prijavo kopirajte uporabniško ime in geslo. Če gre za poverilnico OTP, kliknite ikono „OTP“, da ustvarite kodo OTP, in vnesite kodo OTP v ustrezno polje v pozivu za prijavo. (Za HOTP ponovno pritisnite gumb, da ustvarite novo kodo.)

    ../../../_images/TOTP-code.png

OTP Algorithms

Enkratna gesla (OTP) se uporabljajo kot večfaktorska avtentikacija (MFA), s katero hekerji veliko težje dostopajo do zaščitenih informacij, kot so spletni računi. Z aplikacijo Nitrokey App 2 in ključem Nitrokey lahko uporabljate dve različni MFA:

  • TOTP ali Time-based One-Time Password je dvostopenjska avtentikacijska koda, ki se spreminja v rednih časovnih intervalih (npr. 60 sekund). To je standard, ki ga običajno uporabljajo spletna mesta.

  • HOTP ali enkratno geslo na podlagi HMAC je dvostopenjska avtentikacijska koda, ki se spremeni vsakič, ko je zahtevana in potrjena. Danes se redko uporablja.

  • HMAC se uporablja predvsem s programom KeePassXC.

  • Reversni HOTP se uporablja za preverjanje pristnosti naprave, ne pa za vašo avtentifikacijo pri storitvi.

Opomba

Pristopne podatke tipa Reverse HOTP so navedeni v zavihku »Gesla«, kjer jih je mogoče tudi izbrisati, vendar jih ni mogoče ustvariti z aplikacijo Nitrokey App 2. Pri dodajanju pristopnih podatkov so na voljo le naslednje možnosti izbire algoritma: »Samo geslo«, »TOTP«, »HOTP« in »HMAC«.

Opomba

For a list of websites supporting OTPs have a look at dongleauth.com.

TOTP lahko preizkusite na spletnem mestu ` <https://authenticationtest.com/totpChallenge/>` __.

Export and Import

Shranjene prijavne podatke je mogoče izvoziti v datoteko in jih ponovno uvoziti, na primer za prenos na drug Nitrokey. Oba gumba se nahajata na zavihku »Gesla«: »Izvoz« in »Uvoz«.

Export

  1. Insert your Nitrokey and click on the „Passwords“ tab.

  2. Click on the „Export“ button.

  3. V pogovornem oknu kliknite na »Začni«. Sistem vas bo zaprosil za PIN naprave, razen če ga niste že vnesli prej v tej seji. Med izvajanjem postopka se prikaže status »Deluje… Pritisnite Nitrokey, če utripa.«

  4. Izberite, kam želite shraniti datoteko. Datoteka je shranjena v formatu JSON, njeno privzeto ime pa je credential_export.json.

  5. Prepišite geslo, prikazano v pogovornem oknu z gumbom zraven, in ga shranite na varno mesto. Geslo se ustvari samodejno in je potrebno za kasnejši uvoz datoteke.

V pogovornem oknu so rezultati prikazani v treh stolpcih:

  • Uspešno izvedena funkcija » « – izvoženi podatki o pristojnostih

  • Ne gre za gesla – gre za avtentifikacijske podatke brez gesla (na primer samo OTP), ki jih ni mogoče pridobiti iz naprave

  • Preskočeno » « – poverilnice, ki so zaščitene s PIN-kodo, čeprav PIN-koda ni bila vnesena

Pomembno

Izvoz je privzeto šifriran. Možnost »Cleartext« onemogoči šifriranje in vse poverilnice shrani v datoteko brez zaščite. Uporabljajte jo le zaradi združljivosti z drugimi upravitelji gesel.

Import

  1. Insert your Nitrokey and click on the „Passwords“ tab.

  2. Kliknite gumb »Uvozi« in izberite prej izvoženo datoteko.

  3. Vnesite geslo datoteke (to ni potrebno za datoteko, ki je bila izvožena z možnostjo »Cleartext«)

  4. Kliknite na »Začni«. Sistem vas bo zaprosil za PIN naprave, razen če ga niste že vnesli prej v tej seji. Med izvajanjem postopka se v stanju prikaže »Deluje… Pritisnite Nitrokey, če utripa.«

V pogovornem oknu so rezultati prikazani v treh stolpcih:

  • Uspešno izvedena operacija » « – uvoženi podatki o pristojnostih

  • **** že obstaja – poverilnice, ki niso bile uvožene, ker na napravi že obstaja poverilnica z isto oznako

  • ****: podatki za prijavo, ki so bili med uvozom preskočeni