Bitwarden添加了一种新的无密码方法来访问您的网络保险库
Bitwarden无疑是目前最受欢迎的开源密码管理器。
它使用简单、经济实惠、在移动/台式机上使用方便,并且足够安全,适用于大多数常见用例。
虽然它已经支持移动/桌面上的指纹登录、人脸ID、PIN等无密码身份验证技术,但现在它又增加了一个新功能。
相关阅读📖;使用提示验证登录
这种类型的登录身份验证最突出的例子可能是Google。登录设备上会提示您对登录活动进行身份验证。
这正是Bitwarden在其功能库中添加的功能。
当您从Web浏览器登录到Web电子仓库时,您可以选择向需要批准请求的移动设备发送推送通知。
你需要安装Bitwarden移动应用程序。因此,您可以预期通知如下所示:
💡;此功能仅在Bitwarden'的云服务器上可用。如果您自行托管,则暂时无法访问此功能。
这是一个安全的方法吗?
Bitwarden分享了描述此身份验证方法流程的流程图:
因此,身份验证请求是加密的,这使得它成为一种安全、方便的方式。
他们还提到:
Web保管库登录将显示识别登录尝试的指纹短语。它可能看起来有点像杜松-沙洲-脚注-改进-进化。这一短语也将出现在移动应用程序的登录请求中。在批准请求之前,您应该确保它们匹配。
因此,除了端到端加密之外,您还有其他方法来验证您收到的请求是真实的。
要了解技术详细信息,请参阅Bitwarden'的文档在无密码登录上。