理解登录与解锁

要理解为什么解锁和登录是不一样的,首先要记住 Bitwarden 在服务器上从不存储任何未经加密的数据,这一点很重要。当您的密码库既未解锁也未登录时,您的密码库数据只以加密形式存在于服务器上。

登录

登录 Bitwarden 可以获取已加密的密码库数据,并在本地设备上解密。在实践中,这意味着两件事:

1、登录时始终需要使用主密码或使用设备登录,以获取解密密码库数据所需的账户加密密钥

在此阶段也需要使用任何已启用的两步登录方式

2、登录时始终需要连接到互联网(或者,如果是自托管,则需要连接到服务器),以便将加密的密码库下载到磁盘,随后在设备内存中进行解密。

解锁

只有在已登录的情况下才能解锁。 这就意味着,根据上述章节,您的设备在磁盘上存储了已加密的密码库数据。在实践中,这意味着两件事:

1、您不需要您的主密码。虽然主密码可以用来解锁密码库,但 PIN 码和生物识别等其他方法也可以用来解锁密码库。

当您设置 PIN 码或生物识别时,从 PIN 码或生物识别因素中派生的新加密密钥将用于加密账户加密密钥,您登录后即可访问该密钥,并将其存储在磁盘ª

解锁密码库会使用 PIN 码或生物识别密钥解密内存中的账户加密密钥。解密后的账户加密密钥将用于解密内存中的所有密码库数据。

锁定密码库会导致删除所有已解密的密码库数据,包括已解密的账户加密密钥。

ª - 如果使用重启时使用主密码锁定选项,此密钥只会存储在内存中,而不会存储在磁盘上。

2、您不需要连接到互联网(或者,如果是自托管,则不需要连接到服务器)。

最后更新于