Bitwarden đã cung cấp một phương tiện xác thực mà không cần mật khẩu. Nó cho phép bạn phê duyệt yêu cầu đăng nhập từ ứng dụng di động.
Hệ thống xác thực không cần mật khẩu của Bitwarden là gì?
Điều quan trọng cần lưu ý là xác thực không cần mật khẩu không thay thế mật khẩu chính của bạn. Đây chỉ là một phím tắt cho phép bạn đăng nhập vào tài khoản của mình trên trình duyệt máy tính để bàn.
Nếu bạn đã sử dụng ứng dụng khách máy tính để bàn của Bitwarden, bạn có thể biết rằng nó hỗ trợ Windows Hello và macOS Touch ID để mở khóa vault.
Tiện ích mở rộng của trình duyệt cũng hỗ trợ các lựa chọn đăng nhập không cần mật khẩu này, nhưng kho tiền của ứng dụng dành cho máy tính để bàn phải được mở khóa để nó hoạt động. Tương tự, các ứng dụng di động cung cấp tính năng mở khóa bằng vân tay và mở khóa bằng mã PIN. Cơ chế xác thực mới nâng cao trải nghiệm đăng nhập không cần mật khẩu bằng cách bao gồm một thiết bị bổ sung.
Mối quan tâm chính là liệu quy trình này có an toàn để sử dụng hay không. Bitwarden tuyên bố rằng các yêu cầu xác thực không cần mật khẩu của họ được mã hóa trước khi rời khỏi thiết bị của bạn (mã hóa đầu cuối). Trước khi phê duyệt yêu cầu đăng nhập, kho tiền phải được mở khóa thông qua ứng dụng di động. Theo trang trợ giúp trên trang web của tổ chức, các yêu cầu đăng nhập không được phê duyệt sẽ hết hạn sau 15 phút.
Khi bạn cố gắng sử dụng kỹ thuật xác thực mới, ứng dụng di động và web vault sẽ hiển thị một câu chứa các từ ngẫu nhiên; đây là cụm từ dấu vân tay cho tài khoản của bạn. Cụm từ phải khớp với cụm từ trên thiết bị khác của bạn, nghĩa là cụm từ sẽ xuất hiện trên cả kho lưu trữ web và trang yêu cầu đăng nhập cho ứng dụng dành cho thiết bị di động. Điều này đảm bảo xác thực được an toàn. Ứng dụng dành cho thiết bị di động cũng cung cấp thêm thông tin, chẳng hạn như loại thiết bị được sử dụng (mặc dù nó chỉ đề cập đến trình duyệt), địa chỉ IP mà bạn đã cố gắng đăng nhập và thời gian thực hiện yêu cầu. Đáng chú ý, cơ chế đăng nhập không cần mật khẩu này hiện không hỗ trợ các tiện ích mở rộng trình duyệt chính thức; nó chỉ hoạt động với máy chủ đám mây của Bitwarden.
Khả năng cho phép yêu cầu đăng nhập không được bật theo mặc định trong ứng dụng dành cho thiết bị di động dành cho trình quản lý mật khẩu Bitwarden.
Cách sử dụng tùy chọn xác thực không cần mật khẩu của Bitwarden
- Mở ứng dụng di động Bitwarden trên thiết bị Android hoặc iPhone của bạn.
- Truy cập trang Settings và tìm tùy chọn có nhãn Approve Login Requests.
- Kích hoạt tùy chọn bằng cách chọn Yes.
- Truy cập kho lưu trữ web của Bitwarden trong trình duyệt trên máy tính để bàn của bạn.
- Nhập địa chỉ email của bạn vào trường tên người dùng.
- Thay vì đăng nhập bằng mật khẩu chính, hãy nhấp vào tùy chọn có nội dung Log in with device.
- 7Bạn sẽ thấy thông báo đẩy trên điện thoại của mình, hãy nhấn vào thông báo đó để mở ứng dụng Bitwarden và mở khóa kho dữ liệu.
- Ứng dụng sẽ hiển thị một trang có chú thích Are you trying to log in?. Kiểm tra xem cụm từ dấu vân tay có khớp với cụm từ trên trang trình duyệt không.
- Nhấn vào nút Confirm login và web vault sẽ tự động đăng nhập bạn vào tài khoản Bitwarden của bạn.