> For the complete documentation index, see [llms.txt](https://help.ppgg.in/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.ppgg.in/docs/account/emergency-access/about-emergency-access.md).

# 关于紧急访问

{% hint style="success" %}
对应的[官方文档地址](https://bitwarden.com/help/emergency-access/)
{% endhint %}

紧急访问让您能够为意外情况做好准备，通过指定受信任的紧急联系人，在必要时可申请访问您的 Bitwarden 密码库。受信任的紧急联系人可以被授予查看或接管权限，从而控制他们在需要介入时可以执行的操作：

* **查看**：当紧急访问请求被批准后，此用户将获得对您个人密码库中所有项目，包括登录项目的密码和附件的查看/读取权限。
* **接管**：当紧急访问请求被批准后，此用户必须创建一个主密码，以获得对您密码库的永久读取/写入权限。这将**替换**您之前的主密码，并移除之前设置的任何[两步登录方式](/docs/account/two-step-login/setup-two-step-login/two-step-login-methods.md)。

## 设置和使用紧急访问 <a href="#set-up-and-use-emergency-access" id="set-up-and-use-emergency-access"></a>

授予他人账户紧急访问权限需完成以下几个步骤：

1. 账户持有人在紧急情况发生之前，为其账户[添加一位受信任的联系人](/docs/account/emergency-access/add-and-manage-trusted-emergency-contacts.md)。
2. 当需要时，受信任的联系人[请求访问](/docs/account/emergency-access/request-and-grant-emergency-access.md#id-1-the-trusted-emergency-contact-requests-access-to-the-account)该账户。
3. 账户持有人[批准此请求](/docs/account/emergency-access/request-and-grant-emergency-access.md#id-2-the-trusted-emergency-contacts-request-is-approved-or-denied)或等待时间到期后生效。
4. [受信任的联系人访问此账户](/docs/account/emergency-access/request-and-grant-emergency-access.md#id-3-the-trusted-emergency-contact-gets-access)。
5. （可选）账户持有人[撤销受信任的联系人对其账户的访问权限](/docs/account/emergency-access/request-and-grant-emergency-access.md#manage-a-trusted-emergency-contacts-access)。

## 谁可以使用紧急访问

为紧急访问[添加受信任的联系人](/docs/account/emergency-access/add-and-manage-trusted-emergency-contacts.md)适用于高级版用户，包括付费版组织（家庭版、团队版和企业版）的成员。如果您的组织开启了[自动确认策略](/docs/admin-console/oversight-visibility/enterprise-policies.md#automatic-user-confirmation)，则您的账户将**无法**使用紧急访问。

任何拥有免费版或高级版 Bitwarden 账户且位于同一 [Bitwarden 服务器](/docs/security/server-geographies.md)的用户，均可被指定为受信任的紧急联系人。高级版用户可设置的受信任紧急联系人的数量没有限制。

{% hint style="success" icon="lightbulb" %}
如果您是组织管理员，在员工离职或继任规划期间，[账户恢复](/docs/admin-console/manage-members/account-recovery/about-account-recovery.md)可能更适合管理员工账户的访问权限。
{% endhint %}

## 工作原理 <a href="#how-it-works" id="how-it-works"></a>

{% hint style="info" %}
以下信息涉及加密密钥名称和过程，这些内容在[散列、密钥派生和加密](/docs/security/bitwarden-security-whitepaper.md#hashing-key-derivation-and-encryption)中有介绍。建议先阅读这些详细内容。
{% endhint %}

紧急访问使用公钥交换和加密/解密来允许用户授予受信任的紧急联系人在零知识环境下访问密码库数据的权限：

1. Bitwarden 用户（授予人）邀请另一位 Bitwarden 用户成为其可信任的紧急联系人（受让人）。邀请（有效期只有 5 天）指定了用户访问级别，并包含对受让人 **RSA 公钥**的请求。
2. 受让人将通过电子邮件收到邀请通知，并接受邀请成为可信任的紧急联系人。接受邀请后，受让人的 **RSA 公钥**将与用户记录一起存储。
3. 授予人将通过电子邮件收到接受通知，并确认受让人成为其可信任的紧急联系人。确认后，授予人的**用户对称密钥**将使用受让人的 **RSA 公钥**进行加密，并与邀请一起存储。受让人将收到确认通知。
4. 发生紧急情况时，受让人可以提交紧急访问请求以要求进入授予人的密码库。
5. 授予人将通过电子邮件收到请求通知。授予人可以随时手动批准请求，否则请求将受到授予人指定的等待时间的约束。当请求被批准或等待时间结束后，经**公钥加密的用户对称密钥**将交付给受让人，并使用受让人的 **RSA 私钥**进行解密。\
   或者，授予人可以拒绝请求，这将阻止受让人获得下一步所述的访问权限。拒绝请求不会使受让人不再是可信任的紧急联系人，也不会阻止他们在未来提出访问请求。
6. 根据指定的用户访问级别，受让人可以：
   * **查看**：获得对授予人密码库中的项目的查看/读取访问权限。
   * **接管**：被要求为授予人的密码库创建一个新的主密码。

## 下一步 <a href="#next-steps" id="next-steps"></a>

* [添加受信任的紧急联系人](/docs/account/emergency-access/add-and-manage-trusted-emergency-contacts.md)到您的账户。
* 与您受信任的联系人分享[如何请求访问权限](/docs/account/emergency-access/request-and-grant-emergency-access.md#id-1-the-trusted-emergency-contact-requests-access-to-the-account)，以备不时之需。
* 了解如何[处理针对您账户的紧急访问请求](/docs/account/emergency-access/request-and-grant-emergency-access.md#approve-or-deny-an-emergency-access-request)。
