YubiKey w Bitwarden

Jak dodać klucz bezpieczeństwa (na przykład YubiKey) do menadżera haseł Bitwarden.

Opublikowano 14.11.2023 08:00

Od września 2023 do bezpłatnego menadżera haseł Bitwarden możesz dodać dowolny klucz bezpieczeństwa wspierający technologię FIDO2 za darmo. Wcześniej było to możliwe wyłączenie w płatnym planie premium. Teraz funkcja ta jest dostępna bez opłat, dla każdego.

Oznacza to, że możesz dodatkowo zabezpieczyć swój menadżer haseł wykorzystując klucze YubiKey, w tym te "tańsze" niebieskie.

Skonfigurowanie tej opcji wymaga przejścia do sejfu w przeglądarce. Na ten moment tej funkcji nie da się włączyć przez rozszerzenie w przeglądarce.

Kliknij w niebieskie logo Bitwardena na pasku rozszerzeń, przejdź do ustawień a następnie wybierz "Sejf internetowy Bitwarden".

Zaloguj się do menadżera swoim hasłem głównym a następnie przejdź do ustawień konta -> menu "Zabezpieczenia", zakładka "Logowanie dwustopniowe".


Szukasz szkolenia Security Awareness dla swoich pracowników?
Sprawdź ofertę moich kursów i szkoleń.

Wybierz dostawcę "FIDO2 WebAuthn". Nie interesuje Cię opcja "Klucz bezpieczeństwa YubiKey". To stara funkcja, z której nie chcesz korzystać. To popularny błąd, który popełniają osoby, które chcą dodać swój klucz. Skorzystaj więc z opcji FIDO2.

Warto dodać co najmniej dwa klucze. Dzięki temu jeśli jeden z nich przestanie działać - masz backup i nie utracisz dostępu do swojego menadżera haseł.

Ponieważ możesz dodać wiele kluczy, możesz każdy z nich nazwać aby w przyszłości móc je rozpoznać. Podaj więc nazwę dla swojego pierwszego klucza i dodaj go do konta klikając guzik "odczytaj klucz". Postępuj zgodnie z informacjami na ekranie.

Następnie powtórz procedurę dla drugiego klucza.

Od teraz podczas logowania do menadżera, jeśli podasz prawidłowe hasło główne - program poprosi Cię również o użycie klucza bezpieczeństwa.

Jeśli na co dzień korzystasz z tego samego komputera to możesz dodać go do zaufanych urządzeń zaznaczając checkbox "remember me".

Wtedy o klucz będziesz pytany tylko podczas logowania na nowych, nieznanych urządzeniach.

#porady