Logga in med lösenordsbeta
note
Logga in med lösenord är för närvarande i beta.
Lösenord kan användas för att logga in på Bitwarden som ett alternativ till att använda ditt huvudlösenord och e-post. Lösenord som används för att logga in på Bitwarden kräver användarverifiering, vilket innebär att du måste använda något som en biometrisk faktor eller säkerhetsnyckel för att framgångsrikt etablera åtkomst till din lösenord.
För att lära dig mer om grunderna för lösenord, kolla in den här bloggen från Bitwarden.
Inloggning med en lösenordsnyckel kommer att kringgå Bitwardens tvåstegsinloggning, men endast PRF-kompatibla webbläsare (t.ex. Google Chrome) och autentiseringskombinationer (t.ex. YubiKey 5) kan användas för att ställa in inloggning med lösenord för valvdekryptering. Nyckelnycklar som inte använder PRF kommer att kräva att du anger ditt huvudlösenord efter att ha loggat in för att dekryptera ditt valv.
Nyckelnycklar kan för närvarande användas för att logga in på Bitwardens webbapp, och stöd för andra klientapplikationer planeras för en framtida version.
note
Logga in med lösenord kan inte användas av medlemmar i en organisation som använder autentiseringspolicyn Kräv enkel inloggning, SSO med betrodda enheter eller nyckelanslutare.
Skapa en lösenordsnyckel
Du kan ha upp till 5 lösenord att logga in med vid varje given tidpunkt. Så här skapar du en lösenordsnyckel för att logga in på Bitwarden:
I webbappen väljer du Inställningar → Säkerhet från navigeringen:
Välj fliken Huvudlösenord.
I avsnittet Logga in med lösenord väljer du Aktivera eller, om du redan har ställt in en lösenordsnyckel, Ny lösenord. Du kommer att bli ombedd att ange ditt huvudlösenord:

Slå på inloggning med lösenord Följ anvisningarna från din webbläsare för att skapa ett FIDO2-lösenord. Du kan slutföra användarverifiering med hjälp av en faktor som en biometrisk eller genom att skapa en PIN-kod.
Du kan under den här proceduren behöva avbryta en standardautentisering som din webbläsare vill att du ska använda, till exempel om du vill använda en hårdvarusäkerhetsnyckel på en macOS-enhet som kommer att prioritera Touch ID.Ge ditt lösenord ett namn.
Om du inte vill använda din lösenordsnyckel för valvkryptering och dekryptering, avmarkera kryssrutan Använd för valvkryptering:

Använd lösenord för valvkryptering Det här alternativet kommer bara att visas om din webbläsare (t.ex. Google Chrome) och autentisering (t.ex. YubiKey 5) är PRF-kompatibla. Läs mer.
Välj Slå på.
note
Bitwarden kommer inte att fråga eller låta dig spara en lösenordsnyckel för att logga in på Bitwarden i ditt valv. Detta förhindrar ett scenario där åtkomst till ditt valv krävs för att logga in på Bitwarden.
Ställ in kryptering
Både din webbläsare (t.ex. Google Chrome) och autentisering (t.ex. YubiKey 5) måste vara PRF-kompatibla för att stödja användning av lösenordet för valvkryptering och dekryptering.
tip
Även om Google Chrome är PRF-kompatibelt, är Chrome-profiler inte PRF-kompatibla autentiseringsorgan. Som ett motexempel är YubiKey 5 en PRF-kapabel autentiseringsanordning. Dessutom är Windows 10 känt för att ha problem med PRF-kompatibla lösenord.
Utrustningen du har till ditt förfogande och i din miljö kommer att avgöra din förmåga att använda lösenord för kryptering.
Din lösenordslista kommer att visa om varje lösenord används för kryptering, stöds men inte aktiverat eller inte:

Om du inte markerade kryssrutan Använd för valvkryptering när du först konfigurerade lösenordet, eller om till exempel webbläsaren du använde vid den tidpunkten inte var PRF-kompatibel, navigera till den här menyn och välj knappen Konfigurera kryptering.
Ta bort ett lösenord
Du kan ta bort en befintlig lösenordsnyckel från Bitwarden genom att använda knappen Ta bort på samma skärm. Att ta bort en lösenordsnyckel från Bitwarden kommer inte att radera den privata nyckeln som är lagrad i din FIDO2-autentisering, men du kommer inte längre att kunna använda den för att logga in på Bitwarden.
Logga in med ditt lösenord
När ditt lösenord har skapats kan du använda det för att logga in på Bitwardens webbapp:
På Bitwardens inloggningsskärm, välj Logga in med lösenord där du vanligtvis skulle ange din e-postadress.
Följ anvisningarna från din webbläsare för att läsa lösenordet, detta kommer att autentisera dig med Bitwarden.
Om din lösenordsnyckel är inställd för valvkryptering är du klar! Annars anger du ditt huvudlösenord och väljer Lås upp för att dekryptera dina valvdata.
Hur det fungerar
Följande beskriver mekaniken för att logga in med lösenord. Vilken flik som är relevant för dig beror på om dina lösenord har konfigurerats med kryptering.
Skapa en lösenordsnyckel
När en lösenordsnyckel är registrerad för inloggning till Bitwarden:
Ett offentligt och privat nyckelpar genereras av autentiseringsverktyget via WebAuthn API. Detta nyckelpar, per definition, är det som utgör din lösenordsnyckel.
En symmetrisk PRF-nyckel genereras av autentiseringsenheten via WebAuthn API:s PRF-tillägg. Denna nyckel härrör från en intern hemlighet som är unik för din lösenordsnyckel och ett salt från Bitwarden.
Ett PRF offentligt och privat nyckelpar genereras av Bitwarden-klienten. Den offentliga PRF-nyckeln krypterar ditt kontos krypteringsnyckel, som din klient kommer att ha tillgång till genom att vara inloggad och upplåst, och den resulterande PRF-krypterade kontokrypteringsnyckeln skickas till servern.
Den privata PRF-nyckeln krypteras med den symmetriska PRF-nyckeln (se steg 2) och den resulterande PRF-krypterade privata nyckeln skickas till servern.
Din klient skickar data till Bitwarden-servrar för att skapa en ny lösenordsnyckelpost för ditt konto. Om din lösenordsnyckel är registrerad med stöd för valvkryptering och dekryptering, inkluderar denna post:
Lösenordets namn
Den offentliga lösenordsnyckeln
Den offentliga PRF-nyckeln
Den PRF-krypterade kontokrypteringsnyckeln
Den PRF-krypterade privata nyckeln
Din privata lösenordsnyckel, som krävs för att utföra autentisering, lämnar alltid klienten i ett krypterat format.
Logga in med ditt lösenord
När en lösenordsnyckel används för att logga in och, specifikt, för att dekryptera dina valvdata:
Genom att använda WebAuthn API med publik nyckelkryptering, bekräftas och bekräftas din autentiseringsbegäran.
Din PRF-krypterade kontokrypteringsnyckel och PRF-krypterade privata nyckel skickas från servern till din klient.
Genom att använda samma salt som Bitwarden tillhandahåller och den interna hemligheten som är unik för din lösenordsnyckel, återskapas den symmetriska PRF-nyckeln lokalt.
Den symmetriska PRF-nyckeln används för att dekryptera din PRF-krypterade privata nyckel, vilket resulterar i din privata PRF-nyckel.
Den privata PRF-nyckeln används för att dekryptera din PRF-krypterade kontokrypteringsnyckel, vilket resulterar i din kontokrypteringsnyckel. Din kontokrypteringsnyckel används för att dekryptera dina valvdata.