Bitwarden: come aggiornare le impostazioni della chiave di crittografia

La password principale del tuo gestore di password protegge il tuo caveau. È essenzialmente una chiave per sbloccare l'accesso a tutte le altre password. Sarebbe utile utilizzare sempre una password lunga, complessa e univoca . Questo è ancora più importante per un gestore di password, tuttavia, date le informazioni sensibili che protegge. Ciò che è leggermente meno ovvio è come viene utilizzata la password principale per generare una chiave di crittografia.

Come con qualsiasi sito Web che archivia le password in modo sicuro, Bitwarden esegue l'hashing della tua password prima di archiviare il risultato nel suo database. Questo valore con hash viene utilizzato per autenticarti al servizio e come chiave di crittografia per i dati del tuo vault. Questo processo è lo standard di sicurezza perché gli algoritmi di hashing sono funzioni unidirezionali. Non puoi invertire il processo di hashing per determinare la password principale anche se conosci il valore con hash.

L'unico attacco che può essere eseguito contro una password con hash è un attacco di forza bruta in cui un hacker indovina la password finché non ottiene il risultato che corrisponde. Inoltre, poiché qualsiasi modifica minore alla password genera un risultato con hash completamente diverso, non ci sono indizi che la tua ipotesi fosse vicina. I siti web verificano che tu abbia inserito la password corretta controllando l'hash della password che hai inserito con quello nel database.

Perché modificare le impostazioni della chiave di crittografia?

Bitwarden utilizza l'algoritmo di hashing PBKDF2, progettato specificamente per l'hashing delle password. Una delle sue caratteristiche principali è che puoi regolare quante iterazioni l'algoritmo esegue. Il numero di iterazioni è un gioco di equilibrio tra il livello di sicurezza necessario e la potenza di elaborazione disponibile.

Si consiglia di regolare il conteggio delle iterazioni in modo che impieghi un quarto di secondo sul dispositivo più debole che si intende utilizzare regolarmente. In origine, il conteggio delle iterazioni consigliato era 1000. Tuttavia, con i miglioramenti della potenza di elaborazione nelle moderne CPU, il conteggio delle iterazioni consigliato è 100000 a partire dal 2021. Questo numero è progettato per non impiegare tanto tempo da infastidire l'utente, ma per essere lento abbastanza da limitare gravemente le prestazioni degli attacchi di indovinare la password.

Suggerimento : il conteggio delle iterazioni è una caratteristica chiave di PBKDF2 in quanto può rallentare in modo significativo qualsiasi tentativo di forza bruta. Ad esempio, con i moderni componenti dei computer consumer, è possibile fare milioni di ipotesi al secondo utilizzando molti algoritmi di hashing meno recenti come MD5.

Con PBKDF2 correttamente sintonizzato, puoi ridurlo a migliaia o addirittura a centinaia di tentativi al secondo. Questo rende molto più difficile eseguire un attacco di forza bruta che si basa sul fare quante più ipotesi possibili. 

Bitwarden esegue per impostazione predefinita le 100000 iterazioni consigliate sul tuo dispositivo e poi altre 100000 quando i tuoi dati raggiungono i suoi server. Sebbene non sia possibile configurare il numero di iterazioni lato server, è possibile modificare il numero di iterazioni lato client.

Se il tuo computer è vecchio e lento e sbloccare regolarmente il tuo vault richiede molto tempo, potresti voler ridurre il conteggio delle iterazioni. Al contrario, se utilizzi solo dispositivi veloci e moderni, potresti voler aumentare il conteggio delle iterazioni per una maggiore sicurezza.

Come modificare le impostazioni della chiave di crittografia

Per poter modificare le impostazioni della chiave di crittografia, è necessario utilizzare il web vault di Bitwarden. Passa alla scheda " Impostazioni ". Scorri verso il basso fino alla sezione " Impostazioni chiave di crittografia ", quindi leggi tutti gli avvisi associati. Successivamente, inserisci la tua password principale per verificare la proprietà dell'account. La casella a discesa "Algoritmo KDF" consente di scegliere quale variante di PBKDF2 si desidera utilizzare. Tuttavia, attualmente è disponibile solo un'opzione, "PBKDF2 SHA-256".

Suggerimento : KDF sta per Key Derivation Function, mentre PB all'inizio di PBKDF2 sta per Password-Based. KDF è un altro nome per una funzione hash.

L'unica impostazione che puoi effettivamente modificare qui è il conteggio delle iterazioni. Sarebbe utile se lo sintonizzassi per il dispositivo più debole che prevedi di utilizzare per accedere regolarmente al tuo vault. Ad esempio, potresti regolarlo per impiegare mezzo secondo su un potente PC. Potrebbero essere necessari dieci secondi per sbloccare il tuo caveau sul tuo telefono meno potente, se lo facessi. Questo diventerà fastidioso quando succede ogni volta che vuoi accedervi.

Dopo aver selezionato diverse iterazioni, fai clic su "Cambia KDF". Questo ti disconnetterà dalla tua sessione corrente e scadrà tutte le tue altre sessioni. Tuttavia, può essere necessaria fino a un'ora per avere effetto su altri dispositivi. Dovresti disconnetterti manualmente da tutte le altre sessioni il prima possibile e quindi accedere nuovamente. Apportare modifiche al tuo vault con una vecchia chiave di crittografia può danneggiare l'intero vault, quindi vai sul sicuro.

Bitwarden: come aggiornare le impostazioni della chiave di crittografia

Nella parte "Impostazioni chiave di crittografia" della scheda "Impostazioni", inserisci la tua password principale e configura il numero di iterazioni che desideri utilizzare.

Conclusione

Se desideri configurare il più possibile la tua sicurezza, puoi modificare le impostazioni della chiave di crittografia. Un'opzione che Bitwarden ti consente di configurare è il numero di iterazioni PBKDF2 utilizzate sulla tua password principale. Puoi usarlo per rafforzare la sicurezza della tua password o aumentare le prestazioni su dispositivi di fascia bassa o meno recenti. Seguendo i passaggi di questa guida, puoi configurare le impostazioni della chiave di crittografia.


Tags: #Le password

Leave a Comment

Bitwarden: come modificare o eliminare una cartella

Bitwarden: come modificare o eliminare una cartella

Rimani organizzato cancellando le cartelle non necessarie in Bitwarden. Ecco come.

Come utilizzare Bit Warden per inviare testo o file crittografati

Come utilizzare Bit Warden per inviare testo o file crittografati

Mantieni i tuoi messaggi con informazioni sensibili al sicuro con la funzione di invio di Bitwardens. Ecco come inviare messaggi sicuri.

Bitwarden: come cambiare il tuo nome

Bitwarden: come cambiare il tuo nome

Abbiamo tutti bisogno di un cambiamento di tanto in tanto. Ecco i passaggi per cambiare il tuo nome in Bitwarden.

Bitwarden: come visualizzare la tua chiave API

Bitwarden: come visualizzare la tua chiave API

Hai bisogno di vedere il tuo API ket in Bitwarden? Segui questi passaggi per vederlo.

Bitwarden: come aggiungere domini equivalenti personalizzati

Bitwarden: come aggiungere domini equivalenti personalizzati

Scopri come aggiungere domini equivalenti personalizzati in Bitwarden per semplificare l'accesso.

Risolto il problema con il riempimento automatico di Bitwarden che non funziona su PC e dispositivi mobili

Risolto il problema con il riempimento automatico di Bitwarden che non funziona su PC e dispositivi mobili

Se la funzione di riempimento automatico di Bitwardens non funziona, assicurati che la funzione sia abilitata e che sul tuo dispositivo sia in esecuzione l'ultima versione dell'app.

Bitwarden: come configurare la corrispondenza degli URL

Bitwarden: come configurare la corrispondenza degli URL

Cercando di configurare il modo in cui gli URL vengono abbinati in Botwarden. Questa guida può aiutarti in questo.

Bitwarden: come ruotare in sicurezza la chiave di crittografia del tuo account durante laggiornamento della password principale

Bitwarden: come ruotare in sicurezza la chiave di crittografia del tuo account durante laggiornamento della password principale

È importante sapere come ruotare correttamente la chiave di crittografia dei tuoi account durante l'aggiornamento della password principale. Ecco i passaggi da seguire.

Bitwarden: come aggiungere una nota sicura al tuo Vault

Bitwarden: come aggiungere una nota sicura al tuo Vault

Mantieni le informazioni sensibili al sicuro grazie alle note sicure di Bitwardens; ecco come crearli.

Bitwarden: come verificare se il tuo nome utente fa parte di una violazione dei dati

Bitwarden: come verificare se il tuo nome utente fa parte di una violazione dei dati

Scopri come puoi utilizzare la funzione di violazione dei dati di Bitwarden per vedere se sei stato colpito.

Bitwarden: come disabilitare le icone del sito web

Bitwarden: come disabilitare le icone del sito web

Se trovi icone di siti Web non necessarie in Bitwarden, ecco come disabilitarle.

Bitwarden: come nascondere i dettagli della carta di pagamento dalla pagina della scheda predefinita

Bitwarden: come nascondere i dettagli della carta di pagamento dalla pagina della scheda predefinita

Mantieni i tuoi dati finanziari al sicuro su Bitwarden nascondendoli nella pagina della scheda predefinita.

Bitwarden: come sbloccare lestensione del browser con un PIN o dati biometrici

Bitwarden: come sbloccare lestensione del browser con un PIN o dati biometrici

Non sai come sbloccare l'estensione Bitwarden? Ecco come puoi farlo con uno spillo o la biometria.

Correzione: 1Password non è riuscita a connettersi a 1Password Mini

Correzione: 1Password non è riuscita a connettersi a 1Password Mini

Se 1Password non riesce a connettersi a 1Password mini, riavvia il computer e installa l'ultima versione dell'app 1Password.

Bitwarden: come visualizzare i dettagli completi di una voce

Bitwarden: come visualizzare i dettagli completi di una voce

Quando hai bisogno di maggiori informazioni su una voce, ecco come puoi visualizzare tutte le informazioni su Bitaden.

Bitwarden: come clonare una voce

Bitwarden: come clonare una voce

Questa guida ti mostrerà come clonare una voce del vault per quelle volte in cui è necessario.

Bitwarden: come cancellare automaticamente gli appunti dopo aver copiato una password

Bitwarden: come cancellare automaticamente gli appunti dopo aver copiato una password

Non incollare mai le informazioni sbagliate cancellando gli appunti di Bitwarden. Ecco come.

Bitwarden: come rimuovere lautorizzazione da tutte le sessioni

Bitwarden: come rimuovere lautorizzazione da tutte le sessioni

Lasciare aperti i tuoi account è un grave rischio per la sicurezza. Scopri come annullare tutte le sessioni di Bitwarden.

Bitwarden: come creare una nuova cartella

Bitwarden: come creare una nuova cartella

Mantieni le tue password organizzate in Bitwarden. Ecco come creare una nuova cartella.

Bitwarden: come aprire lURL associato a una voce

Bitwarden: come aprire lURL associato a una voce

Hai bisogno di aprire un URL associato a una voce in Bitwarden? Allora questa guida fa per te.

Fix: Le App Non Pinnate Continuano a Riapparire in Windows 11

Fix: Le App Non Pinnate Continuano a Riapparire in Windows 11

Se le app e i programmi non pinnati continuano a riapparire nella barra delle applicazioni, puoi modificare il file Layout XML e rimuovere le righe personalizzate.

Come effettuare un Soft & Hard Reset su iPod Shuffle

Come effettuare un Soft & Hard Reset su iPod Shuffle

In questo tutorial ti mostriamo come eseguire un soft o hard reset sull

Come Gestire le Tue Sottoscrizioni di Google Play su Android

Come Gestire le Tue Sottoscrizioni di Google Play su Android

Ci sono così tante fantastiche app su Google Play che non puoi fare a meno di iscriverti. Dopo un po

Come utilizzare Samsung Pay con il Galaxy Z Fold 5

Come utilizzare Samsung Pay con il Galaxy Z Fold 5

Cercare nella propria tasca o portafoglio il giusto documento di pagamento può essere un vero disagio. Negli ultimi anni, diverse aziende hanno sviluppato e lanciato soluzioni di pagamento contactless.

Come Eliminare la Cronologia dei Download Android

Come Eliminare la Cronologia dei Download Android

Eliminare la cronologia dei download di Android aiuta a liberare spazio di archiviazione, tra le altre cose. Ecco i passaggi da seguire.

Come Eliminare Foto e Video da Facebook

Come Eliminare Foto e Video da Facebook

Questa guida ti mostra come eliminare foto e video da Facebook utilizzando un PC, un dispositivo Android o iOS.

Come Ripristinare Galaxy Tab S9

Come Ripristinare Galaxy Tab S9

Abbiamo trascorso del tempo con il Galaxy Tab S9 Ultra, e si tratta del tablet perfetto da abbinare al tuo PC Windows o al Galaxy S23.

Come disattivare i messaggi di testo di gruppo su Android 11

Come disattivare i messaggi di testo di gruppo su Android 11

Disattiva i messaggi di testo di gruppo su Android 11 per mantenere sotto controllo le notifiche per l

Firefox: Cancella la Cronologia degli URL nella Barra degli Indirizzi

Firefox: Cancella la Cronologia degli URL nella Barra degli Indirizzi

Cancella la cronologia degli URL nella barra degli indirizzi di Firefox e mantieni le tue sessioni private seguendo questi rapidi e facili passi.

Come Riconoscere e Segnalare Truffatori su Facebook

Come Riconoscere e Segnalare Truffatori su Facebook

Per segnalare un truffatore su Facebook, clicca su Altre opzioni e seleziona Trova supporto o segnala profilo. Compila poi il modulo di segnalazione.