Mer än
Att släppa in användare och hålla dåliga killar utanför
Bitwarden har två mål när det gäller att skydda användare av Bitwardens molntjänst:
Användare ska ha enkel tillgång till sina uppgifter
Dåliga aktörer borde ha oöverstigliga hinder för att komma åt användarnas data
Dessa två mål överensstämmer på ett sådant sätt att det alltid finns ett behov av balans. Att göra saker enkelt för användare att logga in kan oavsiktligt ge vägar för dåliga aktörer. På samma sätt kan allt för att hämma dåliga aktörer också lägga till lite friktion för slutanvändare. Varje ny förbättring går igenom betydande överväganden, forskning och planering för att upprätthålla varje mål utan att negativt påverka det andra.
Stark autentisering som första försvar
Den första skyddslinjen är att vara säker på att användaren som försöker logga in är legitim. Under de senaste åren har Bitwarden utvecklat och släppt nya funktioner som förbättrar säkerheten vid inloggning samtidigt som bekvämligheten förbättras.
Andra säkerhetsåtgärder som förbättrar autentiseringsstyrkan inkluderar att öka minimilängden på ett huvudlösenord och även göra det säkraste tvåstegsinloggningsalternativet gratis för varje Bitwarden-plan, vilket gör att alla användare kan ställa in en lösenordsnyckel eller hårdvarusäkerhetsnyckel för bästa skydd.
Avskräcka angripare med vägspärrar
Ytterligare säkerhet kommer från att göra det svårare för angripare att ens starta en attack. Bitwarden kräver en giltig e-postadress vid registrering för att säkerställa att användare får viktiga säkerhetsvarningar, som aviseringar om nya enheter som loggar in. På liknande sätt måste konton utan tvåstegsinloggning aktiverad (2FA)
Skydd av data i molnet
Kryptering
End-to-end-kryptering
Dina data är krypterade från ände till ände, vilket är en grundläggande aspekt av datasäkerhet. Den enda gången din data är okrypterad är när du tittar på den, och den lämnar aldrig din enhet i okrypterat tillstånd. Det är därför ditt huvudlösenord är så viktigt. Enkelt uttryckt är det nyckeln som används för att låsa upp ditt valv. Innan ditt valv synkroniseras med Bitwarden-molnet är det krypterat, så endast krypterad data lagras någonsin på Bitwarden-servrar (eller egenvärdar).
Noll-kunskap kryptering
Till skillnad från de flesta onlinetjänster använder Bitwarden noll-kunskapskryptering, vilket innebär att bara du har nycklarna till dina krypterade valvdata. Bitwarden känner inte till ditt huvudlösenord - det lämnar aldrig enheten du skriver in det på. Det betyder att varken Bitwarden eller någon annan kan se innehållet i ditt valv. Detta innebär också att Bitwarden inte kan återställa ett glömt huvudlösenord, så se till att fylla i ett
Kryptering under överföring
Utöver krypteringen redan på valvnivå, överförs din data på säkra kanaler till Bitwarden-molnet, med den beprövade Transport Layer Security (TLS) som de flesta webbplatser använder idag (tänk https://). På så sätt kommer någon som snusar runt på din internetnätverksaktivitet aldrig att få tillgång till dina valvdata.
Granska
Bitwarden Security Whitepaperför en djupare dykning om Bitwarden-kryptering.
Multifaktorkryptering i Bitwarden-molnet
Bitwarden behandlar djupare i
Försvara omkretsen
När Bitwarden-gemenskapen växer, blir Bitwarden-tjänsten ett mer tilltalande mål för dåliga skådespelare. Utvecklingen inom AI har också ökat hotet genom att möjliggöra sofistikerade autentiseringsattacker som kontinuerligt försöker bryta den defensiva omkretsen. Implementering av robusta molnsäkerhetslösningar motverkar dessa sofistikerade hot.
Bitwarden har tagit sig upp mot dessa automatiserade attacker med nya, toppmoderna verktyg för att hålla infrastrukturens kant säker. Bitwarden har också utökat graden av molnsäkerhetsteamet, alltid vaksamt för tecken på nya attacker och underhåller Bitwardens molntjänst.
Du som användare har också en roll att spela. Du bör alltid använda ditt bästa omdöme när du tar emot e-postmeddelanden från Bitwarden eller när du söker online. Bitwarden listar typerna av kommunikation från företaget och runt produkten i denna hjälpartikel:
Bitwarden-molnet är säkert
Alla dessa åtgärder, den förstärkta autentiseringen, krypteringen på valvnivå, lager av kryptering och dedikerade molnsäkerhetsteam visar Bitwardens engagemang för att säkra ditt lösenordsvalv i molnet. Dessutom är
Intresserad av att säkra dig själv eller ditt företag med Bitwarden? Prova en