Även om de flesta loggar in på sitt Bitwarden-valv med ett huvudlösenord, finns det en bekvämare metod att göra så kallad lösenordslös autentisering. Bitwarden inkluderar denna funktion i form av Logga in med enhet.
Med den här funktionen, varje gång du loggar in på Bitwarden på en enhet (som en stationär eller bärbar dator), kan du välja att använda dina mobilappar, stationära appar eller webbappen för att godkänna dessa autentiseringsförfrågningar istället för att skriva ditt huvudlösenord. Begäran om autentisering varar i 15 minuter. Om en begäran inte godkänns eller avslås inom den tidsramen upphör den att gälla.
Försök att logga in på ditt Bitwarden-konto från en annan app och du kommer att se en ny Logga in med enhetsknapp (Figur 1).

Tryck på den knappen och, tillbaka på den godkännande enheten, tryck på Bekräfta inloggning (Figur 2) på popup-fönstret för att ge åtkomst till ditt Bitwarden-valv på den begärande enheten.

Det är allt som finns för att aktivera funktionen Logga in med enhet på Bitwarden. Du kan nu avstå från att behöva skriva ditt lösenord för att komma åt dina Bitwarden-valv. Det är vad lösenordslös autentisering handlar om: bekvämlighet och säkerhet i ett.
Den initierande klienten (som din Bitwarden-mobilapp) POSTAR en begäran. Varje begäran inkluderar kontots e-postadress, en unik offentlig nyckel för autentiseringsförfrågan (som genereras unikt för varje lösenordslös inloggningsförfrågan och bara existerar så länge som begäran gör det) och en åtkomstkod. Dessa förfrågningar skickas till en tabell för autentiseringsbegäran i Bitwarden-databasen.
Alla Bitwarden-webb-, skrivbords- eller mobilappar som är inloggade och har en enhetsspecifik GUID lagrad i Bitwarden-databasen tillhandahålls begäran.
När begäran har godkänts, krypterar den godkännande klienten kontots huvudnyckel och huvudlösenords-hash med den offentliga autentiseringsnyckeln som finns med i begäran.
Den godkännande enheten PUTAR sedan den krypterade huvudnyckeln och det krypterade huvudlösenords-hashen till posten för autentiseringsbegäran och markerar att begäran är uppfylld.
Den initierande klienten FÅR den krypterade huvudnyckeln och det krypterade huvudlösenordet hash.
Den initierande klienten dekrypterar sedan huvudnyckeln och huvudlösenords-hash lokalt med hjälp av den privata autentiseringsnyckeln.
Den initierande enheten använder åtkomstkoden och uppfylld autentiseringsbegäran för att autentisera användaren med Bitwarden Identity-tjänsten.
Valvet är upplåst och redo att användas.
Är du redo att prova säker lösenordslös autentisering idag? Registrera dig för ett individuellt konto eller starta en gratis testperiod för företag för att gå med i den globala gemenskapen av företag som använder Bitwarden för att hantera och dela sina lösenord och referenser på ett säkert sätt.