Bitwarden: come aggiornare le impostazioni della chiave di crittografia

La password principale del tuo gestore di password protegge il tuo caveau. È essenzialmente una chiave per sbloccare l'accesso a tutte le altre password. Sarebbe utile utilizzare sempre una password lunga, complessa e univoca . Questo è ancora più importante per un gestore di password, tuttavia, date le informazioni sensibili che protegge. Ciò che è leggermente meno ovvio è come viene utilizzata la password principale per generare una chiave di crittografia.

Come con qualsiasi sito Web che archivia le password in modo sicuro, Bitwarden esegue l'hashing della tua password prima di archiviare il risultato nel suo database. Questo valore con hash viene utilizzato per autenticarti al servizio e come chiave di crittografia per i dati del tuo vault. Questo processo è lo standard di sicurezza perché gli algoritmi di hashing sono funzioni unidirezionali. Non puoi invertire il processo di hashing per determinare la password principale anche se conosci il valore con hash.

L'unico attacco che può essere eseguito contro una password con hash è un attacco di forza bruta in cui un hacker indovina la password finché non ottiene il risultato che corrisponde. Inoltre, poiché qualsiasi modifica minore alla password genera un risultato con hash completamente diverso, non ci sono indizi che la tua ipotesi fosse vicina. I siti web verificano che tu abbia inserito la password corretta controllando l'hash della password che hai inserito con quello nel database.

Perché modificare le impostazioni della chiave di crittografia?

Bitwarden utilizza l'algoritmo di hashing PBKDF2, progettato specificamente per l'hashing delle password. Una delle sue caratteristiche principali è che puoi regolare quante iterazioni l'algoritmo esegue. Il numero di iterazioni è un gioco di equilibrio tra il livello di sicurezza necessario e la potenza di elaborazione disponibile.

Si consiglia di regolare il conteggio delle iterazioni in modo che impieghi un quarto di secondo sul dispositivo più debole che si intende utilizzare regolarmente. In origine, il conteggio delle iterazioni consigliato era 1000. Tuttavia, con i miglioramenti della potenza di elaborazione nelle moderne CPU, il conteggio delle iterazioni consigliato è 100000 a partire dal 2021. Questo numero è progettato per non impiegare tanto tempo da infastidire l'utente, ma per essere lento abbastanza da limitare gravemente le prestazioni degli attacchi di indovinare la password.

Suggerimento : il conteggio delle iterazioni è una caratteristica chiave di PBKDF2 in quanto può rallentare in modo significativo qualsiasi tentativo di forza bruta. Ad esempio, con i moderni componenti dei computer consumer, è possibile fare milioni di ipotesi al secondo utilizzando molti algoritmi di hashing meno recenti come MD5.

Con PBKDF2 correttamente sintonizzato, puoi ridurlo a migliaia o addirittura a centinaia di tentativi al secondo. Questo rende molto più difficile eseguire un attacco di forza bruta che si basa sul fare quante più ipotesi possibili. 

Bitwarden esegue per impostazione predefinita le 100000 iterazioni consigliate sul tuo dispositivo e poi altre 100000 quando i tuoi dati raggiungono i suoi server. Sebbene non sia possibile configurare il numero di iterazioni lato server, è possibile modificare il numero di iterazioni lato client.

Se il tuo computer è vecchio e lento e sbloccare regolarmente il tuo vault richiede molto tempo, potresti voler ridurre il conteggio delle iterazioni. Al contrario, se utilizzi solo dispositivi veloci e moderni, potresti voler aumentare il conteggio delle iterazioni per una maggiore sicurezza.

Come modificare le impostazioni della chiave di crittografia

Per poter modificare le impostazioni della chiave di crittografia, è necessario utilizzare il web vault di Bitwarden. Passa alla scheda " Impostazioni ". Scorri verso il basso fino alla sezione " Impostazioni chiave di crittografia ", quindi leggi tutti gli avvisi associati. Successivamente, inserisci la tua password principale per verificare la proprietà dell'account. La casella a discesa "Algoritmo KDF" consente di scegliere quale variante di PBKDF2 si desidera utilizzare. Tuttavia, attualmente è disponibile solo un'opzione, "PBKDF2 SHA-256".

Suggerimento : KDF sta per Key Derivation Function, mentre PB all'inizio di PBKDF2 sta per Password-Based. KDF è un altro nome per una funzione hash.

L'unica impostazione che puoi effettivamente modificare qui è il conteggio delle iterazioni. Sarebbe utile se lo sintonizzassi per il dispositivo più debole che prevedi di utilizzare per accedere regolarmente al tuo vault. Ad esempio, potresti regolarlo per impiegare mezzo secondo su un potente PC. Potrebbero essere necessari dieci secondi per sbloccare il tuo caveau sul tuo telefono meno potente, se lo facessi. Questo diventerà fastidioso quando succede ogni volta che vuoi accedervi.

Dopo aver selezionato diverse iterazioni, fai clic su "Cambia KDF". Questo ti disconnetterà dalla tua sessione corrente e scadrà tutte le tue altre sessioni. Tuttavia, può essere necessaria fino a un'ora per avere effetto su altri dispositivi. Dovresti disconnetterti manualmente da tutte le altre sessioni il prima possibile e quindi accedere nuovamente. Apportare modifiche al tuo vault con una vecchia chiave di crittografia può danneggiare l'intero vault, quindi vai sul sicuro.

Bitwarden: come aggiornare le impostazioni della chiave di crittografia

Nella parte "Impostazioni chiave di crittografia" della scheda "Impostazioni", inserisci la tua password principale e configura il numero di iterazioni che desideri utilizzare.

Conclusione

Se desideri configurare il più possibile la tua sicurezza, puoi modificare le impostazioni della chiave di crittografia. Un'opzione che Bitwarden ti consente di configurare è il numero di iterazioni PBKDF2 utilizzate sulla tua password principale. Puoi usarlo per rafforzare la sicurezza della tua password o aumentare le prestazioni su dispositivi di fascia bassa o meno recenti. Seguendo i passaggi di questa guida, puoi configurare le impostazioni della chiave di crittografia.

Lascia un commento

Fix: Le App Non Pinnate Continuano a Riapparire in Windows 11

Fix: Le App Non Pinnate Continuano a Riapparire in Windows 11

Se le app e i programmi non pinnati continuano a riapparire nella barra delle applicazioni, puoi modificare il file Layout XML e rimuovere le righe personalizzate.

Come effettuare un Soft & Hard Reset su iPod Shuffle

Come effettuare un Soft & Hard Reset su iPod Shuffle

In questo tutorial ti mostriamo come eseguire un soft o hard reset sull

Come Gestire le Tue Sottoscrizioni di Google Play su Android

Come Gestire le Tue Sottoscrizioni di Google Play su Android

Ci sono così tante fantastiche app su Google Play che non puoi fare a meno di iscriverti. Dopo un po

Come utilizzare Samsung Pay con il Galaxy Z Fold 5

Come utilizzare Samsung Pay con il Galaxy Z Fold 5

Cercare nella propria tasca o portafoglio il giusto documento di pagamento può essere un vero disagio. Negli ultimi anni, diverse aziende hanno sviluppato e lanciato soluzioni di pagamento contactless.

Come Eliminare la Cronologia dei Download Android

Come Eliminare la Cronologia dei Download Android

Eliminare la cronologia dei download di Android aiuta a liberare spazio di archiviazione, tra le altre cose. Ecco i passaggi da seguire.

Come Eliminare Foto e Video da Facebook

Come Eliminare Foto e Video da Facebook

Questa guida ti mostra come eliminare foto e video da Facebook utilizzando un PC, un dispositivo Android o iOS.

Come Ripristinare Galaxy Tab S9

Come Ripristinare Galaxy Tab S9

Abbiamo trascorso del tempo con il Galaxy Tab S9 Ultra, e si tratta del tablet perfetto da abbinare al tuo PC Windows o al Galaxy S23.

Come disattivare i messaggi di testo di gruppo su Android 11

Come disattivare i messaggi di testo di gruppo su Android 11

Disattiva i messaggi di testo di gruppo su Android 11 per mantenere sotto controllo le notifiche per l

Firefox: Cancella la Cronologia degli URL nella Barra degli Indirizzi

Firefox: Cancella la Cronologia degli URL nella Barra degli Indirizzi

Cancella la cronologia degli URL nella barra degli indirizzi di Firefox e mantieni le tue sessioni private seguendo questi rapidi e facili passi.

Come Riconoscere e Segnalare Truffatori su Facebook

Come Riconoscere e Segnalare Truffatori su Facebook

Per segnalare un truffatore su Facebook, clicca su Altre opzioni e seleziona Trova supporto o segnala profilo. Compila poi il modulo di segnalazione.