Omsätt insikter i handling: Bitwarden Access Intelligence är nu tillgängligt Läs mer >

Bitwarden-bloggen

Hur man loggar in med en annan enhet

B
skriven av:Bitwarden
publicerad :

Även om de flesta loggar in på sitt Bitwarden-valv med ett huvudlösenord, finns det en bekvämare metod att göra så kallad lösenordslös autentisering. Bitwarden inkluderar denna funktion i form av Logga in med enhet

Med den här funktionen, varje gång du loggar in på Bitwarden på en enhet (som en stationär eller bärbar dator), kan du välja att använda dina mobilappar, stationära appar eller webbappen för att godkänna dessa autentiseringsförfrågningar istället för att skriva ditt huvudlösenord. Begäran om autentisering varar i 15 minuter. Om en begäran inte godkänns eller avslås inom den tidsramen upphör den att gälla.

Kom igång med lösenordslös autentisering

Försök att logga in på ditt Bitwarden-konto från en annan app och du kommer att se en ny Logga in med enhetsknapp (Figur 1).

Figure 1: You now have another option for unlocking your Bitwarden vault.
Figure 1: You now have another option for unlocking your Bitwarden vault.

Tryck på den knappen och, tillbaka på den godkännande enheten, tryck på Bekräfta inloggning (Figur 2) på popup-fönstret för att ge åtkomst till ditt Bitwarden-valv på den begärande enheten.

Figure 2: Once you've confirmed the login, you'll be given access to your vault.
Figure 2: Once you've confirmed the login, you'll be given access to your vault.

Lösenordslös autentisering via Logga in med enheten är klar

Det är allt som finns för att aktivera funktionen Logga in med enhet på Bitwarden. Du kan nu avstå från att behöva skriva ditt lösenord för att komma åt dina Bitwarden-valv. Det är vad lösenordslös autentisering handlar om: bekvämlighet och säkerhet i ett.

Så här fungerar Logga in med enhet (alias lösenordslös autentisering) under huven:

  1. Den initierande klienten (som din Bitwarden-mobilapp) POSTAR en begäran. Varje begäran inkluderar kontots e-postadress, en unik offentlig nyckel för autentiseringsförfrågan (som genereras unikt för varje lösenordslös inloggningsförfrågan och bara existerar så länge som begäran gör det) och en åtkomstkod. Dessa förfrågningar skickas till en tabell för autentiseringsbegäran i Bitwarden-databasen.

  2. Alla Bitwarden-webb-, skrivbords- eller mobilappar som är inloggade och har en enhetsspecifik GUID lagrad i Bitwarden-databasen tillhandahålls begäran.

  3. När begäran har godkänts, krypterar den godkännande klienten kontots huvudnyckel och huvudlösenords-hash med den offentliga autentiseringsnyckeln som finns med i begäran.

  4. Den godkännande enheten PUTAR sedan den krypterade huvudnyckeln och det krypterade huvudlösenords-hashen till posten för autentiseringsbegäran och markerar att begäran är uppfylld.

  5. Den initierande klienten FÅR den krypterade huvudnyckeln och det krypterade huvudlösenordet hash.

  6. Den initierande klienten dekrypterar sedan huvudnyckeln och huvudlösenords-hash lokalt med hjälp av den privata autentiseringsnyckeln.

  7. Den initierande enheten använder åtkomstkoden och uppfylld autentiseringsbegäran för att autentisera användaren med Bitwarden Identity-tjänsten.

  8. Valvet är upplåst och redo att användas.

Kom igång med Bitwarden

Är du redo att prova säker lösenordslös autentisering idag? Registrera dig för ett individuellt konto eller starta en gratis testperiod för företag för att gå med i den globala gemenskapen av företag som använder Bitwarden för att hantera och dela sina lösenord och referenser på ett säkert sätt.

Back to Blog

Get started with Bitwarden today.