Bitwarden : Comment mettre à jour les paramètres de votre clé de cryptage

Le mot de passe principal de votre gestionnaire de mots de passe sécurise votre coffre-fort. Il s'agit essentiellement d'une clé pour déverrouiller l'accès à tous vos autres mots de passe. Cela aiderait si vous utilisiez toujours un mot de passe long, complexe et unique . C'est encore plus important pour un gestionnaire de mots de passe, étant donné les informations sensibles qu'il protège. Ce qui est un peu moins évident, c'est comment votre mot de passe principal est utilisé pour générer une clé de cryptage.

Comme pour tout site Web qui stocke en toute sécurité les mots de passe, Bitwarden hache votre mot de passe avant de stocker le résultat dans sa base de données. Cette valeur hachée est utilisée pour vous authentifier auprès du service et comme clé de chiffrement pour vos données de coffre-fort. Ce processus est la norme de sécurité car les algorithmes de hachage sont des fonctions à sens unique. Vous ne pouvez pas inverser le processus de hachage pour déterminer le mot de passe principal même si vous connaissez la valeur hachée.

La seule attaque qui peut être effectuée contre un mot de passe haché est une attaque par force brute où un pirate informatique devine le mot de passe jusqu'à ce qu'il obtienne le résultat correspondant. De plus, comme toute modification mineure du mot de passe génère un résultat de hachage entièrement différent, rien n'indique que votre supposition était proche. Les sites Web vérifient que vous avez entré le bon mot de passe en comparant le hachage du mot de passe que vous avez entré à celui de la base de données.

Pourquoi modifier les paramètres de la clé de cryptage ?

Bitwarden utilise l'algorithme de hachage PBKDF2, spécialement conçu pour hacher les mots de passe. L'une de ses principales caractéristiques est que vous pouvez régler le nombre d'itérations parcourues par l'algorithme. Le nombre d'itérations est un jeu d'équilibre entre le niveau de sécurité requis et la puissance de traitement disponible.

Il est recommandé que le nombre d'itérations soit réglé pour prendre un quart de seconde sur l'appareil le plus faible que vous avez l'intention d'utiliser régulièrement. À l'origine, le nombre d'itérations recommandé était de 1000. Néanmoins, avec les améliorations de la puissance de traitement dans les processeurs modernes, le nombre d'itérations recommandé est de 100000 à partir de 2021. Ce nombre est conçu pour ne pas vous déranger, l'utilisateur, mais pour être lent suffisant pour restreindre sévèrement les performances des attaques par devinette de mot de passe.

Astuce : Le nombre d'itérations est une fonctionnalité clé de PBKDF2 car il peut considérablement ralentir toute tentative de force brute. Par exemple, avec les composants informatiques grand public modernes, il est possible de faire des millions de suppositions par seconde en utilisant de nombreux algorithmes de hachage plus anciens tels que MD5.

Avec PBKDF2 correctement réglé, vous pouvez réduire ce nombre à quelques milliers ou même à des centaines de suppositions par seconde. Cela rend beaucoup plus difficile l'exécution d'une attaque par force brute qui consiste à faire autant de suppositions que possible. 

Bitwarden exécute par défaut les 100 000 itérations recommandées sur votre appareil, puis 100 000 supplémentaires lorsque vos données atteignent ses serveurs. Bien que vous ne puissiez pas configurer le nombre d'itérations côté serveur, vous pouvez modifier le nombre d'itérations côté client.

Si votre ordinateur est ancien et lent et que le déverrouillage de votre coffre-fort prend régulièrement beaucoup de temps, vous pouvez envisager de réduire le nombre d'itérations. À l'inverse, si vous n'utilisez que des appareils rapides et modernes, vous souhaiterez peut-être augmenter le nombre d'itérations pour une sécurité accrue.

Comment modifier les paramètres de votre clé de cryptage

Pour pouvoir modifier les paramètres de votre clé de chiffrement, vous devez utiliser le coffre - fort Web Bitwarden. Passez à l' onglet « Paramètres ». Faites défiler jusqu'à la section « Paramètres de la clé de chiffrement », puis lisez tous les avertissements associés. Ensuite, entrez votre mot de passe principal pour vérifier la propriété du compte. La liste déroulante « Algorithme KDF » vous permet de choisir la variante de PBKDF2 que vous souhaitez utiliser. Cependant, une seule option est actuellement disponible, « PBKDF2 SHA-256 ».

Astuce : KDF signifie Key Derivation Function, tandis que le PB au début de PBKDF2 signifie Password-Based. KDF est un autre nom pour une fonction de hachage.

Le seul paramètre que vous pouvez réellement modifier ici est le nombre d'itérations. Il serait utile de régler cela pour l'appareil le plus faible que vous prévoyez d'utiliser pour accéder régulièrement à votre coffre-fort. Par exemple, vous pouvez le régler pour qu'il prenne une demi-seconde sur un PC puissant. Cela pourrait alors prendre dix secondes pour déverrouiller votre coffre-fort sur votre téléphone moins puissant si vous le faisiez. Cela deviendra ennuyeux quand cela se produira à chaque fois que vous voudrez y accéder.

Une fois que vous avez sélectionné plusieurs itérations, cliquez sur « Modifier KDF ». Cela vous déconnectera de votre session actuelle et expirera toutes vos autres sessions. Cependant, cela peut prendre jusqu'à une heure pour prendre effet sur d'autres appareils. Vous devez vous déconnecter manuellement de toutes les autres sessions dès que possible, puis vous reconnecter. Apporter des modifications à votre coffre-fort avec une ancienne clé de cryptage peut corrompre l'ensemble de votre coffre-fort, alors soyez prudent.

Bitwarden : Comment mettre à jour les paramètres de votre clé de cryptage

Dans la partie "Paramètres de la clé de cryptage" de l'onglet "Paramètres", entrez votre mot de passe principal et configurez le nombre d'itérations que vous souhaitez utiliser.

Conclusion

Si vous souhaitez configurer votre sécurité autant que possible, vous pouvez modifier les paramètres de votre clé de cryptage. Une option que Bitwarden vous permet de configurer est le nombre d'itérations PBKDF2 utilisées sur votre mot de passe principal. Vous pouvez l'utiliser pour renforcer la sécurité de votre mot de passe ou augmenter les performances sur les appareils bas de gamme ou plus anciens. En suivant les étapes de ce guide, vous pouvez configurer les paramètres de votre clé de chiffrement.



Leave a Comment

1Password : Nous navons pas pu atteindre le serveur

1Password : Nous navons pas pu atteindre le serveur

Si 1Password ne parvient pas à atteindre le serveur, modifiez les paramètres de votre navigateur pour autoriser tous les cookies et mettez à jour la version de votre navigateur.

Bitwarden : Comment verrouiller lextension du navigateur

Bitwarden : Comment verrouiller lextension du navigateur

Gardez vos mots de passe en sécurité en sachant comment verrouiller l'extension Bitwarden. Voici comment.

Bitwarden : Comment créer un nouveau dossier

Bitwarden : Comment créer un nouveau dossier

Gardez vos mots de passe organisés dans Bitwarden. Voici comment créer un nouveau dossier.

Bitwarden : Comment activer les gravitars

Bitwarden : Comment activer les gravitars

Votre icône de profil a-t-elle besoin d'être modifiée ? Découvrez comment les gravatars peuvent vous aider et comment l'activer.

Bitwarden : Comment changer votre adresse e-mail

Bitwarden : Comment changer votre adresse e-mail

Découvrez à quel point il est facile de changer l'adresse e-mail de votre compte Bitwarden. Voici les étapes à suivre.

Bitwarden : une erreur inattendue sest produite

Bitwarden : une erreur inattendue sest produite

Si Bitwarden dit qu'une erreur inattendue s'est produite lors de votre connexion, effacez le cache de votre navigateur et désactivez vos extensions.

Bitwarden : comment faire pivoter en toute sécurité la clé de cryptage de votre compte lors de la mise à jour de votre mot de passe principal

Bitwarden : comment faire pivoter en toute sécurité la clé de cryptage de votre compte lors de la mise à jour de votre mot de passe principal

Il est important de savoir comment faire pivoter correctement la clé de chiffrement de vos comptes lors de la mise à jour du mot de passe principal. Voici les étapes à suivre.

Correctif : Bitwarden ne demande pas denregistrer le mot de passe

Correctif : Bitwarden ne demande pas denregistrer le mot de passe

Si Bitwarden ne vous invite pas à enregistrer de nouveaux mots de passe, assurez-vous que l'application peut vous envoyer des notifications lorsqu'elle détecte que vous avez modifié votre mot de passe.

Bitwarden : Comment copier le nom dutilisateur et le mot de passe dune entrée

Bitwarden : Comment copier le nom dutilisateur et le mot de passe dune entrée

Bitwarden peut ne pas fonctionner sur toutes les applications. Voici comment copier votre mot de passe et votre nom d'utilisateur pour ces applications non compatibles.

Bitwarden : Comment effacer automatiquement le presse-papiers après avoir copié un mot de passe

Bitwarden : Comment effacer automatiquement le presse-papiers après avoir copié un mot de passe

Ne collez jamais les mauvaises informations en effaçant le presse-papiers Bitwarden. Voici comment.

Bitwarden : Comment ajouter une note sécurisée à votre coffre-fort

Bitwarden : Comment ajouter une note sécurisée à votre coffre-fort

Protégez les informations sensibles grâce aux notes de sécurité de Bitwardens ; voici comment les créer.

Bitwarden : Comment ajouter des domaines équivalents personnalisés

Bitwarden : Comment ajouter des domaines équivalents personnalisés

Découvrez comment ajouter des domaines équivalents personnalisés dans Bitwarden pour faciliter la connexion.

Bitwarden : Comment masquer les détails de la carte de paiement dans longlet par défaut

Bitwarden : Comment masquer les détails de la carte de paiement dans longlet par défaut

Protégez vos données financières sur Bitwarden en les masquant sur la page à onglet par défaut.

Comment changer le mot de passe Windows 10

Comment changer le mot de passe Windows 10

Protégez votre ordinateur Windows 10 en modifiant régulièrement le mot de passe. Voici comment vous pouvez le changer.

Correctif : Copies supplémentaires de 1Password trouvées sur votre Mac

Correctif : Copies supplémentaires de 1Password trouvées sur votre Mac

Si 1Password génère une erreur Copies supplémentaires de 1Password trouvées, supprimez manuellement les copies supplémentaires de 1Password de votre Mac.

Bitwarden : Comment vérifier si votre nom dutilisateur fait partie dune violation de données

Bitwarden : Comment vérifier si votre nom dutilisateur fait partie dune violation de données

Découvrez comment vous pouvez utiliser la fonctionnalité de violation de données de Bitwarden pour voir si vous avez été affecté.

Bitwarden : Comment exclure un domaine

Bitwarden : Comment exclure un domaine

Vous ne souhaitez pas enregistrer vos identifiants de connexion pour un site spécifique ? Voici comment exclure un domaine lors de l'utilisation de Bitwarden.

Correction du remplissage automatique de Bitwarden ne fonctionnant pas sur PC et mobile

Correction du remplissage automatique de Bitwarden ne fonctionnant pas sur PC et mobile

Si la fonction de remplissage automatique de Bitwardens ne fonctionne pas, assurez-vous que la fonctionnalité est activée et que vous exécutez la dernière version de l'application sur votre appareil.

Bitwarden : Comment adapter le coffre-fort Web aux écrans larges

Bitwarden : Comment adapter le coffre-fort Web aux écrans larges

Vous appréciez votre nouveau moniteur grand écran ? Voici comment vous pouvez adapter le coffre-fort Bitwarden.

Bitwarden : Comment synchroniser manuellement votre coffre-fort

Bitwarden : Comment synchroniser manuellement votre coffre-fort

Lorsque vous ne pouvez pas attendre que Bitwarden synchronise vos mots de passe, voici comment le faire manuellement.

Comment forcer Google Chrome à toujours afficher les URL complètes

Comment forcer Google Chrome à toujours afficher les URL complètes

Chrome, par défaut, ne vous montre pas l'URL complète. Vous ne vous souciez peut-être pas trop de ce détail, mais si, pour une raison quelconque, vous avez besoin d'afficher l'URL complète, des instructions détaillées sur la façon de faire en sorte que Google Chrome affiche l'URL complète dans la barre d'adresse.

Comment récupérer lancien Reddit

Comment récupérer lancien Reddit

Reddit a encore modifié sa conception en janvier 2024. La refonte peut être vue par les utilisateurs de navigateurs de bureau et réduit le flux principal tout en fournissant des liens.

Comment copier le contenu des manuels avec Google Lens

Comment copier le contenu des manuels avec Google Lens

Taper votre citation préférée de votre livre sur Facebook prend du temps et est plein d'erreurs. Découvrez comment utiliser Google Lens pour copier du texte de livres sur vos appareils.

Ladresse DNS du serveur de réparation est introuvable dans Chrome

Ladresse DNS du serveur de réparation est introuvable dans Chrome

Parfois, lorsque vous travaillez sur Chrome, vous ne pouvez pas accéder à certains sites Web et obtenez une erreur « L'adresse DNS du serveur fixe est introuvable dans Chrome ». Voici comment résoudre le problème.

Guide rapide sur la façon de créer des rappels sur Google Home

Guide rapide sur la façon de créer des rappels sur Google Home

Les rappels ont toujours été le point fort de Google Home. Ils nous facilitent sûrement la vie. Faisons un tour rapide sur la façon de créer des rappels sur Google Home afin de ne jamais manquer de faire des courses importantes.

Snapchat « Mes yeux uniquement » : ce que cela signifie et comment le configurer

Snapchat « Mes yeux uniquement » : ce que cela signifie et comment le configurer

Nous avons tous des Snaps que nous souhaitons garder privés, qu'il s'agisse de photos personnelles ou simplement de quelque chose que vous ne voulez pas que quiconque utilise votre téléphone puisse voir. Vous pouvez déjà créer des histoires privées sur Snapchat, et désormais, pour ces Snaps privés supplémentaires, vous pouvez protéger votre confidentialité sur Snapchat avec la fonctionnalité My Eyes Only Snapchat.

Comment installer ou déplacer des jeux PS5 sur un disque dur externe

Comment installer ou déplacer des jeux PS5 sur un disque dur externe

Votre disque de stockage interne de 825 Go de votre PlayStation 5 semble beaucoup, mais les jeux vidéo modernes peuvent être volumineux. De nombreux titres exigent plus de 50 Go, certains dépassant même 100 Go.

Comment utiliser le publipostage dans Gmail

Comment utiliser le publipostage dans Gmail

Lorsque vous souhaitez envoyer le même e-mail à vos clients, employés, membres de club ou à un groupe similaire, vous pouvez saisir un e-mail une fois et envoyer un message à tout le monde à l'aide de l'outil de fusion et publipostage Gmail. Autrefois surnommée fonctionnalité « envoi multiple », le publipostage dans Gmail vous permet d'insérer des contacts Google ou une liste de diffusion à partir de Google Sheets.

Netflix : changer le mot de passe

Netflix : changer le mot de passe

Comment changer votre mot de passe sur le service de streaming vidéo Netflix à l'aide de votre navigateur préféré ou de votre application Android.

Comment vider le cache sur les téléphones Samsung

Comment vider le cache sur les téléphones Samsung

Parfois, les applications peuvent se charger lentement, planter ou occuper trop d'espace de stockage. Effacer les données mises en cache de votre téléphone peut aider à résoudre ces problèmes et à libérer de l'espace pour d'autres fichiers importants.