Bitwarden添加了一种新的无密码方法来访问您的网络保险库

bitwarden new passwordless method illustration

Bitwarden无疑是目前最受欢迎的开源密码管理器。

它使用简单、经济实惠、在移动/台式机上使用方便,并且足够安全,适用于大多数常见用例。

虽然它已经支持移动/桌面上的指纹登录、人脸ID、PIN等无密码身份验证技术,但现在它又增加了一个新功能。

相关阅读📖使用提示验证登录bitwarden web vault login options

这种类型的登录身份验证最突出的例子可能是Google。登录设备上会提示您对登录活动进行身份验证。

这正是Bitwarden在其功能库中添加的功能。

当您从Web浏览器登录到Web电子仓库时,您可以选择向需要批准请求的移动设备发送推送通知。

bitwarden login notification sent

你需要安装Bitwarden移动应用程序。因此,您可以预期通知如下所示:

💡此功能仅在Bitwarden'的云服务器上可用。如果您自行托管,则暂时无法访问此功能。

这是一个安全的方法吗?

Bitwarden分享了描述此身份验证方法流程的流程图:

password less login process

因此,身份验证请求是加密的,这使得它成为一种安全、方便的方式。

他们还提到:

Web保管库登录将显示识别登录尝试的指纹短语。它可能看起来有点像杜松-沙洲-脚注-改进-进化。这一短语也将出现在移动应用程序的登录请求中。在批准请求之前,您应该确保它们匹配。

因此,除了端到端加密之外,您还有其他方法来验证您收到的请求是真实的。

要了解技术详细信息,请参阅Bitwarden'的文档在无密码登录上。

类似文章

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注