Что такое повторный запрос главного пароля Bitwarden и как его включить?

  • Oct 18, 2023

Если вы хотите добавить дополнительный уровень безопасности в менеджер паролей Bitwarden, повторный запрос пароля может оказаться именно тем, чего вам не хватало.

замок-gettyimages-1302344743

Если включена опция повторного запроса пароля, каждый раз, когда кто-либо (включая вас) захочет просмотреть пароль, этому человеку придется ввести главный пароль хранилища второй раз.

Олемедиа / Getty Images

Когда дело доходит до паролей и онлайн-безопасности в целом, я склонен переусердствовать. Почему? Потому что я видел, как очень много людей взламывают свои учетные записи или крадут их личные данные, и совсем не весело видеть, как ваши друзья и родственники переживают такое испытание.

С этой целью я стараюсь добавить все возможные уровни безопасности. Один очень простой слой, которым я пользуюсь, находится внутри Менеджер паролей Bitwarden. Этот инструмент с открытым исходным кодом имеет довольно большое количество функций, которые не только делают Bitwarden более полезным, но и более безопасным.

Одной из таких функций является повторный запрос пароля.

Также: Лучшие менеджеры паролей 2023 года

Позвольте мне объяснить эту особенность в виде сценария.

Вы разблокировали хранилище Bitwarden и открыли предмет. Вы копируете пароль и затем вставляете его в приглашение для входа в систему. Затем вы на мгновение отходите от стола, забывая закрыть или заблокировать Bitwarden. Какой-то гнусный бездельник подходит к вашему столу, видит открытый Bitwarden, щелкает значок глаза, чтобы просмотреть ваш пароль, записывает его и уходит. Теперь этот человек может войти в любую учетную запись, которую вы видите в Bitwarden.

Вы этого не хотите.

Теперь, если в этой записи хранилища была включена опция запроса пароля, когда негодяй щелкнул значок глаза, чтобы просмотреть пароль, им будет предложено ввести ваш главный пароль Bitwarden, прежде чем соответствующий пароль будет раскрытый.

Подводя итог: при включенной опции повторного запроса пароля каждый раз, когда кто-либо (включая вас) захочет просмотреть пароль, этому человеку придется вводить главный пароль хранилища второй раз.

Да, это еще один шаг для доступа к этому паролю, но этот дополнительный уровень безопасности может предотвратить доступ к вашим учетным записям для кого-либо, кроме вас.

Также: Как использовать Bitwarden Send (и когда это следует делать)

Еще один положительный момент заключается в том, что при простом копировании пароля требуется повторный запрос пароля.

Несколько вещей, которые следует иметь в виду:

  • Повторный запрос пароля не мешает кому-либо скопировать пароль и вставить его в виде открытого текста куда-либо еще.
  • Повторный запрос пароля можно включить как для новых, так и для существующих записей.

Поскольку повторный запрос пароля не предотвращает копирование пароля, это не идеальное решение. Это означает, конечно, что они могут скопировать пароль, открыть почтовый клиент, вставить его в электронное письмо и отправить себе. Или они могут просто вставить пароль в документ и просмотреть его в виде обычного текста. Тем не менее, это предотвратит просмотр ваших паролей другими людьми. Таким образом, это может быть не идеально, но я бы посоветовал вам включить это дополнительный шаг (особенно для важных паролей, таких как информация о банковском счете).

Также: Как отправлять защищенные паролем электронные письма в Gmail

С учетом сказанного, как включить повторный запрос пароля? Позволь мне показать тебе.

Как включить повторный запрос пароля Bitwarden

Что вам понадобится: Единственное, что вам для этого понадобится, — это работающий экземпляр Bitwarded на настольном компьютере или мобильном устройстве. Этот процесс также работает в веб-версии. Я продемонстрирую это в настольном приложении, но процесс одинаков на всех платформах.

1. Откройте Bitwarden и разблокируйте свое хранилище

Первое, что нужно сделать, это открыть приложение Bitwarden и разблокировать свое хранилище.

2. Открытие элемента хранилища для редактирования

Следующий шаг — найти и выбрать элемент хранилища, для которого вы хотите включить повторный запрос пароля. Сделав это, щелкните значок карандаша, чтобы открыть элемент для редактирования.

Кнопка редактирования — это карандаш справа от кнопки «+».

Джек Уоллен/ZDNET

3. Включить повторный запрос пароля

Открыв элемент хранилища для редактирования, прокрутите вниз, пока не увидите опцию повторного запроса главного пароля. Установите флажок, чтобы включить функцию для элемента. Как только вы это сделаете, щелкните значок сохранения, и все готово.

Включение повторного запроса главного пароля для входа в хранилище Bitwarden.

Джек Уоллен/ZDNET

Теперь каждый раз, когда вы захотите просмотреть этот пароль, вам будет предложено ввести пароль хранилища Bitwarden. Те, кто не знает вашего пароля, не смогут просмотреть запись.

Также: Эта афера с крипто-счетами, созданными искусственным интеллектом, чуть не застала меня врасплох, а я специалист по безопасности

Продолжайте и добавьте функцию повторного запроса ко всем/всем записям хранилища, которые, по вашему мнению, нуждаются в дополнительном уровне безопасности.

Пара дополнительных шагов

Возможно, это не помешает нежелательным пользователям копировать и вставлять ваши пароли, но определенно предотвратит их просмотр. По этой причине я настоятельно рекомендую вам установить блокировку рабочего стола и время ожидания хранилища на очень короткие периоды. Вы можете настроить блокировку рабочего стола после 5 минут бездействия, а хранилище Bitwarden – через 1 минуту бездействия. Приложив всего лишь немного дополнительных усилий, вы сможете гарантировать, что ваши пароли будут гораздо более безопасными, чем по умолчанию.

Безопасность

8 привычек высокозащищенных удаленных работников
Как найти и удалить шпионское ПО с телефона
Лучшие VPN-сервисы: как сравнить пятерку лучших?
Как узнать, причастны ли вы к утечке данных, и что делать дальше
  • 8 привычек высокозащищенных удаленных работников
  • Как найти и удалить шпионское ПО с телефона
  • Лучшие VPN-сервисы: как сравнить пятерку лучших?
  • Как узнать, причастны ли вы к утечке данных, и что делать дальше