Mitt kontoLogga in och lås uppFler upplåsningsalternativ

Lås upp med Biometrics

Bitwarden kan konfigureras för att acceptera biometri som en metod för att låsa upp ditt valv.

Biometri kan endast användas för att låsa upp ditt valv, du kommer fortfarande att behöva använda ditt huvudlösenord eller logga in med enheten, och alla aktiverade

när du loggar in. Lås upp med Biometrics är inte en funktion utformad för att vara en lösenordslös inloggning, om du inte är säker på skillnaden, se
Förstå upplåsning vs. logga in
.

note

Biometriska funktioner är en del av den inbyggda säkerheten i din enhet och/eller operativsystem. Bitwarden utnyttjar inbyggda API:er för att utföra denna validering, och därför får Bitwarden ingen biometrisk information från enheten.

Aktivera upplåsning med biometri

Lås upp med biometri kan aktiveras för Bitwarden på mobil-, dator- och webbläsartillägg:

Aktivera för mobil

Upplåsning med biometri stöds för Android (Google Play eller FDroid) via

eller
ansiktsupplåsning
, och för iOS via
Touch ID
och
Face ID
.

Så här aktiverar du upplåsning med biometri för din mobila enhet:

  1. Se till att din biometriska metod är aktiverad i enhetens ursprungliga inställningar (t.ex. iOS Settings-appen).

  2. Öppna fliken Inställningar i din Bitwarden-app.

  3. Öppna avsnittet Kontosäkerhet och tryck på det biometriska alternativet du vill aktivera. Vad som är tillgängligt på den här skärmen bestäms av din enhets hårdvarukapacitet och vad du har aktiverat (steg ett), till exempel:

Biometrisk upplåsning på mobil

Om du trycker på alternativet kommer du att uppmanas att ange din biometriska (till exempel ansikte eller tumavtryck). Växeln kommer att fyllas i när upplåsning med biometri har aktiverats.

Inaktiverad i väntan på verifiering av huvudlösenord

Om du får ett meddelande som rapporterar att biometrisk upplåsning är inaktiverad för autofyll i väntan på verifiering av ditt huvudlösenord:

  1. Stäng tillfälligt av autofyll i Bitwarden.

  2. Återaktivera biometri i Bitwarden.

  3. Aktivera autofyll igen i Bitwarden.

Förstå upplåsning vs. logga in

För att förstå varför upplåsning och inloggning inte är samma sak är det viktigt att komma ihåg att Bitwarden

på sina servrar. När ditt valv varken är upplåst eller inloggat, finns dina valvdata bara på servern i sin
krypterade form
.

Loggar in

Att logga in på Bitwarden hämtar krypterad valvdata och dekrypterar valvdata lokalt på din enhet. I praktiken betyder det två saker:

  1. Om du loggar in måste du alltid använda ditt huvudlösenord eller

    för att få tillgång till
    kontokrypteringsnyckeln
    som kommer att behövas för att dekryptera valvdata.

    Detta steg är också där
    alla aktiverade tvåstegsinloggningsmetoder
    kommer att krävas.

  2. Inloggning kräver alltid att du är ansluten till internet (eller, om du är självvärd, ansluten till servern) för att ladda ner det krypterade valvet till disken, som sedan kommer att dekrypteras i din enhets minne.

Låser upp

Upplåsning kan endast göras när du redan är inloggad. Detta betyder, enligt avsnittet ovan, har din enhet krypterad valvdata lagrad på disken. I praktiken betyder det två saker:

  1. Du behöver inte specifikt ditt huvudlösenord. Medan ditt huvudlösenord kan användas för att låsa upp ditt valv, så kan andra metoder som PIN-koder och biometri.

    note

    När du ställer in en PIN-kod eller biometri används en ny krypteringsnyckel härledd från PIN-koden eller den biometriska faktorn för att kryptera

    , som du kommer att ha tillgång till genom att vara inloggad och lagrad på diskª.

    Upplåsning av ditt valv gör att PIN-koden eller den biometriska nyckeln dekrypterar kontokrypteringsnyckeln i minnet. Den dekrypterade kontokrypteringsnyckeln används sedan för att dekryptera alla valvdata i minnet.

    Att låsa ditt valv gör att all dekrypterad valvdata, inklusive den dekrypterade kontokrypteringsnyckeln, raderas.

    ª - Om du använder alternativet Lås med huvudlösenord vid omstart, lagras denna nyckel bara i minnet istället för på disken.

  2. Du behöver inte vara ansluten till internet (eller, om du är självvärd, ansluten till servern).