Bitwarden : Comment mettre à jour les paramètres de votre clé de cryptage

Le mot de passe principal de votre gestionnaire de mots de passe sécurise votre coffre-fort. Il s'agit essentiellement d'une clé pour déverrouiller l'accès à tous vos autres mots de passe. Cela aiderait si vous utilisiez toujours un mot de passe long, complexe et unique . C'est encore plus important pour un gestionnaire de mots de passe, étant donné les informations sensibles qu'il protège. Ce qui est un peu moins évident, c'est comment votre mot de passe principal est utilisé pour générer une clé de cryptage.

Comme pour tout site Web qui stocke en toute sécurité les mots de passe, Bitwarden hache votre mot de passe avant de stocker le résultat dans sa base de données. Cette valeur hachée est utilisée pour vous authentifier auprès du service et comme clé de chiffrement pour vos données de coffre-fort. Ce processus est la norme de sécurité car les algorithmes de hachage sont des fonctions à sens unique. Vous ne pouvez pas inverser le processus de hachage pour déterminer le mot de passe principal même si vous connaissez la valeur hachée.

La seule attaque qui peut être effectuée contre un mot de passe haché est une attaque par force brute où un pirate informatique devine le mot de passe jusqu'à ce qu'il obtienne le résultat correspondant. De plus, comme toute modification mineure du mot de passe génère un résultat de hachage entièrement différent, rien n'indique que votre supposition était proche. Les sites Web vérifient que vous avez entré le bon mot de passe en comparant le hachage du mot de passe que vous avez entré à celui de la base de données.

Pourquoi modifier les paramètres de la clé de cryptage ?

Bitwarden utilise l'algorithme de hachage PBKDF2, spécialement conçu pour hacher les mots de passe. L'une de ses principales caractéristiques est que vous pouvez régler le nombre d'itérations parcourues par l'algorithme. Le nombre d'itérations est un jeu d'équilibre entre le niveau de sécurité requis et la puissance de traitement disponible.

Il est recommandé que le nombre d'itérations soit réglé pour prendre un quart de seconde sur l'appareil le plus faible que vous avez l'intention d'utiliser régulièrement. À l'origine, le nombre d'itérations recommandé était de 1000. Néanmoins, avec les améliorations de la puissance de traitement dans les processeurs modernes, le nombre d'itérations recommandé est de 100000 à partir de 2021. Ce nombre est conçu pour ne pas vous déranger, l'utilisateur, mais pour être lent suffisant pour restreindre sévèrement les performances des attaques par devinette de mot de passe.

Astuce : Le nombre d'itérations est une fonctionnalité clé de PBKDF2 car il peut considérablement ralentir toute tentative de force brute. Par exemple, avec les composants informatiques grand public modernes, il est possible de faire des millions de suppositions par seconde en utilisant de nombreux algorithmes de hachage plus anciens tels que MD5.

Avec PBKDF2 correctement réglé, vous pouvez réduire ce nombre à quelques milliers ou même à des centaines de suppositions par seconde. Cela rend beaucoup plus difficile l'exécution d'une attaque par force brute qui consiste à faire autant de suppositions que possible. 

Bitwarden exécute par défaut les 100 000 itérations recommandées sur votre appareil, puis 100 000 supplémentaires lorsque vos données atteignent ses serveurs. Bien que vous ne puissiez pas configurer le nombre d'itérations côté serveur, vous pouvez modifier le nombre d'itérations côté client.

Si votre ordinateur est ancien et lent et que le déverrouillage de votre coffre-fort prend régulièrement beaucoup de temps, vous pouvez envisager de réduire le nombre d'itérations. À l'inverse, si vous n'utilisez que des appareils rapides et modernes, vous souhaiterez peut-être augmenter le nombre d'itérations pour une sécurité accrue.

Comment modifier les paramètres de votre clé de cryptage

Pour pouvoir modifier les paramètres de votre clé de chiffrement, vous devez utiliser le coffre - fort Web Bitwarden. Passez à l' onglet « Paramètres ». Faites défiler jusqu'à la section « Paramètres de la clé de chiffrement », puis lisez tous les avertissements associés. Ensuite, entrez votre mot de passe principal pour vérifier la propriété du compte. La liste déroulante « Algorithme KDF » vous permet de choisir la variante de PBKDF2 que vous souhaitez utiliser. Cependant, une seule option est actuellement disponible, « PBKDF2 SHA-256 ».

Astuce : KDF signifie Key Derivation Function, tandis que le PB au début de PBKDF2 signifie Password-Based. KDF est un autre nom pour une fonction de hachage.

Le seul paramètre que vous pouvez réellement modifier ici est le nombre d'itérations. Il serait utile de régler cela pour l'appareil le plus faible que vous prévoyez d'utiliser pour accéder régulièrement à votre coffre-fort. Par exemple, vous pouvez le régler pour qu'il prenne une demi-seconde sur un PC puissant. Cela pourrait alors prendre dix secondes pour déverrouiller votre coffre-fort sur votre téléphone moins puissant si vous le faisiez. Cela deviendra ennuyeux quand cela se produira à chaque fois que vous voudrez y accéder.

Une fois que vous avez sélectionné plusieurs itérations, cliquez sur « Modifier KDF ». Cela vous déconnectera de votre session actuelle et expirera toutes vos autres sessions. Cependant, cela peut prendre jusqu'à une heure pour prendre effet sur d'autres appareils. Vous devez vous déconnecter manuellement de toutes les autres sessions dès que possible, puis vous reconnecter. Apporter des modifications à votre coffre-fort avec une ancienne clé de cryptage peut corrompre l'ensemble de votre coffre-fort, alors soyez prudent.

Bitwarden : Comment mettre à jour les paramètres de votre clé de cryptage

Dans la partie "Paramètres de la clé de cryptage" de l'onglet "Paramètres", entrez votre mot de passe principal et configurez le nombre d'itérations que vous souhaitez utiliser.

Conclusion

Si vous souhaitez configurer votre sécurité autant que possible, vous pouvez modifier les paramètres de votre clé de cryptage. Une option que Bitwarden vous permet de configurer est le nombre d'itérations PBKDF2 utilisées sur votre mot de passe principal. Vous pouvez l'utiliser pour renforcer la sécurité de votre mot de passe ou augmenter les performances sur les appareils bas de gamme ou plus anciens. En suivant les étapes de ce guide, vous pouvez configurer les paramètres de votre clé de chiffrement.



Leave a Comment

Correctif : Bitwarden ne souvre pas sur PC et mobile

Correctif : Bitwarden ne souvre pas sur PC et mobile

Résoudre les problèmes de lancement de Bitwarden sur PC et mobile : désactivez le gestionnaire de mots de passe intégré et videz le cache.

1Password : Nous navons pas pu atteindre le serveur

1Password : Nous navons pas pu atteindre le serveur

Si 1Password ne parvient pas à atteindre le serveur, modifiez les paramètres de votre navigateur pour autoriser tous les cookies et mettez à jour la version de votre navigateur.

Bitwarden : Comment verrouiller lextension du navigateur

Bitwarden : Comment verrouiller lextension du navigateur

Gardez vos mots de passe en sécurité en sachant comment verrouiller l'extension Bitwarden. Voici comment.

Bitwarden : Comment créer un nouveau dossier

Bitwarden : Comment créer un nouveau dossier

Gardez vos mots de passe organisés dans Bitwarden. Voici comment créer un nouveau dossier.

Bitwarden : Comment activer les gravitars

Bitwarden : Comment activer les gravitars

Votre icône de profil a-t-elle besoin d'être modifiée ? Découvrez comment les gravatars peuvent vous aider et comment l'activer.

Bitwarden : Comment changer votre adresse e-mail

Bitwarden : Comment changer votre adresse e-mail

Découvrez à quel point il est facile de changer l'adresse e-mail de votre compte Bitwarden. Voici les étapes à suivre.

Bitwarden : une erreur inattendue sest produite

Bitwarden : une erreur inattendue sest produite

Si Bitwarden dit qu'une erreur inattendue s'est produite lors de votre connexion, effacez le cache de votre navigateur et désactivez vos extensions.

Bitwarden : comment faire pivoter en toute sécurité la clé de cryptage de votre compte lors de la mise à jour de votre mot de passe principal

Bitwarden : comment faire pivoter en toute sécurité la clé de cryptage de votre compte lors de la mise à jour de votre mot de passe principal

Il est important de savoir comment faire pivoter correctement la clé de chiffrement de vos comptes lors de la mise à jour du mot de passe principal. Voici les étapes à suivre.

Correctif : Bitwarden ne demande pas denregistrer le mot de passe

Correctif : Bitwarden ne demande pas denregistrer le mot de passe

Si Bitwarden ne vous invite pas à enregistrer de nouveaux mots de passe, assurez-vous que l'application peut vous envoyer des notifications lorsqu'elle détecte que vous avez modifié votre mot de passe.

Bitwarden : Comment copier le nom dutilisateur et le mot de passe dune entrée

Bitwarden : Comment copier le nom dutilisateur et le mot de passe dune entrée

Bitwarden peut ne pas fonctionner sur toutes les applications. Voici comment copier votre mot de passe et votre nom d'utilisateur pour ces applications non compatibles.

Bitwarden : Comment effacer automatiquement le presse-papiers après avoir copié un mot de passe

Bitwarden : Comment effacer automatiquement le presse-papiers après avoir copié un mot de passe

Ne collez jamais les mauvaises informations en effaçant le presse-papiers Bitwarden. Voici comment.

Bitwarden : Comment ajouter une note sécurisée à votre coffre-fort

Bitwarden : Comment ajouter une note sécurisée à votre coffre-fort

Protégez les informations sensibles grâce aux notes de sécurité de Bitwardens ; voici comment les créer.

Bitwarden : Comment ajouter des domaines équivalents personnalisés

Bitwarden : Comment ajouter des domaines équivalents personnalisés

Découvrez comment ajouter des domaines équivalents personnalisés dans Bitwarden pour faciliter la connexion.

Bitwarden : Comment masquer les détails de la carte de paiement dans longlet par défaut

Bitwarden : Comment masquer les détails de la carte de paiement dans longlet par défaut

Protégez vos données financières sur Bitwarden en les masquant sur la page à onglet par défaut.

Comment changer le mot de passe Windows 10

Comment changer le mot de passe Windows 10

Protégez votre ordinateur Windows 10 en modifiant régulièrement le mot de passe. Voici comment vous pouvez le changer.

Correctif : Copies supplémentaires de 1Password trouvées sur votre Mac

Correctif : Copies supplémentaires de 1Password trouvées sur votre Mac

Si 1Password génère une erreur Copies supplémentaires de 1Password trouvées, supprimez manuellement les copies supplémentaires de 1Password de votre Mac.

Bitwarden : Comment vérifier si votre nom dutilisateur fait partie dune violation de données

Bitwarden : Comment vérifier si votre nom dutilisateur fait partie dune violation de données

Découvrez comment vous pouvez utiliser la fonctionnalité de violation de données de Bitwarden pour voir si vous avez été affecté.

Bitwarden : Comment exclure un domaine

Bitwarden : Comment exclure un domaine

Vous ne souhaitez pas enregistrer vos identifiants de connexion pour un site spécifique ? Voici comment exclure un domaine lors de l'utilisation de Bitwarden.

Correction du remplissage automatique de Bitwarden ne fonctionnant pas sur PC et mobile

Correction du remplissage automatique de Bitwarden ne fonctionnant pas sur PC et mobile

Si la fonction de remplissage automatique de Bitwardens ne fonctionne pas, assurez-vous que la fonctionnalité est activée et que vous exécutez la dernière version de l'application sur votre appareil.

Bitwarden : Comment adapter le coffre-fort Web aux écrans larges

Bitwarden : Comment adapter le coffre-fort Web aux écrans larges

Vous appréciez votre nouveau moniteur grand écran ? Voici comment vous pouvez adapter le coffre-fort Bitwarden.

Fix: Les applications non épinglées continuent de réapparaître sur Windows 11

Fix: Les applications non épinglées continuent de réapparaître sur Windows 11

Si les applications et programmes non épinglés réapparaissent sur la barre des tâches, vous pouvez modifier le fichier Layout XML et supprimer les lignes personnalisées.

Comment supprimer les informations enregistrées de l'autocomplétion de Firefox

Comment supprimer les informations enregistrées de l'autocomplétion de Firefox

Supprimez les informations enregistrées de l

Comment réinitialiser doux et dur un iPod Shuffle

Comment réinitialiser doux et dur un iPod Shuffle

Dans ce tutoriel, nous vous montrons comment effectuer une réinitialisation douce ou dure sur l

Comment gérer vos abonnements Google Play sur Android

Comment gérer vos abonnements Google Play sur Android

Il existe tellement d\

Comment utiliser Samsung Pay avec le Galaxy Z Fold 5

Comment utiliser Samsung Pay avec le Galaxy Z Fold 5

Chercher la bonne carte pour payer peut être un vrai casse-tête. Découvrez comment Samsung Pay simplifie vos paiements avec le Galaxy Z Fold 5.

Comment supprimer l'historique des téléchargements Android

Comment supprimer l'historique des téléchargements Android

Lorsque vous supprimez l

Comment supprimer des photos et des vidéos de Facebook

Comment supprimer des photos et des vidéos de Facebook

Ce guide vous montrera comment supprimer des photos et des vidéos de Facebook en utilisant un PC, un appareil Android ou iOS.

Comment réinitialiser le Galaxy Tab S9

Comment réinitialiser le Galaxy Tab S9

Nous avons passé un peu de temps avec le Galaxy Tab S9 Ultra, et c’est la tablette parfaite à associer à votre PC Windows ou au Galaxy S23.

Comment désactiver les messages texte de groupe sur Android 11

Comment désactiver les messages texte de groupe sur Android 11

Désactivez les messages texte de groupe sur Android 11 pour garder vos notifications sous contrôle pour l

Firefox : Effacer l'historique des URL de la barre d'adresse

Firefox : Effacer l'historique des URL de la barre d'adresse

Effacez l