For the complete documentation index, see llms.txt. This page is also available as Markdown.

关于紧急访问

紧急访问让您能够为意外情况做好准备,通过指定受信任的紧急联系人,在必要时可申请访问您的 Bitwarden 密码库。受信任的紧急联系人可以被授予查看或接管权限,从而控制他们在需要介入时可以执行的操作:

  • 查看:当紧急访问请求被批准后,此用户将获得对您个人密码库中所有项目,包括登录项目的密码和附件的查看/读取权限。

  • 接管:当紧急访问请求被批准后,此用户必须创建一个主密码,以获得对您密码库的永久读取/写入权限。这将替换您之前的主密码,并移除之前设置的任何两步登录方式

设置和使用紧急访问

授予他人账户紧急访问权限需完成以下几个步骤:

  1. 账户持有人在紧急情况发生之前,为其账户添加一位受信任的联系人

  2. 当需要时,受信任的联系人请求访问该账户。

  3. 账户持有人批准此请求或等待时间到期后生效。

谁可以使用紧急访问

为紧急访问添加受信任的联系人适用于高级版用户,包括付费版组织(家庭版、团队版和企业版)的成员。如果您的组织开启了自动确认策略,则您的账户将无法使用紧急访问。

任何拥有免费版或高级版 Bitwarden 账户且位于同一 Bitwarden 服务器的用户,均可被指定为受信任的紧急联系人。高级版用户可设置的受信任紧急联系人的数量没有限制。

lightbulb

工作原理

以下信息涉及加密密钥名称和过程,这些内容在散列、密钥派生和加密中有介绍。建议先阅读这些详细内容。

紧急访问使用公钥交换和加密/解密来允许用户授予受信任的紧急联系人在零知识环境下访问密码库数据的权限:

  1. Bitwarden 用户(授予人)邀请另一位 Bitwarden 用户成为其可信任的紧急联系人(受让人)。邀请(有效期只有 5 天)指定了用户访问级别,并包含对受让人 RSA 公钥的请求。

  2. 受让人将通过电子邮件收到邀请通知,并接受邀请成为可信任的紧急联系人。接受邀请后,受让人的 RSA 公钥将与用户记录一起存储。

  3. 授予人将通过电子邮件收到接受通知,并确认受让人成为其可信任的紧急联系人。确认后,授予人的用户对称密钥将使用受让人的 RSA 公钥进行加密,并与邀请一起存储。受让人将收到确认通知。

  4. 发生紧急情况时,受让人可以提交紧急访问请求以要求进入授予人的密码库。

  5. 授予人将通过电子邮件收到请求通知。授予人可以随时手动批准请求,否则请求将受到授予人指定的等待时间的约束。当请求被批准或等待时间结束后,经公钥加密的用户对称密钥将交付给受让人,并使用受让人的 RSA 私钥进行解密。 或者,授予人可以拒绝请求,这将阻止受让人获得下一步所述的访问权限。拒绝请求不会使受让人不再是可信任的紧急联系人,也不会阻止他们在未来提出访问请求。

  6. 根据指定的用户访问级别,受让人可以:

    • 查看:获得对授予人密码库中的项目的查看/读取访问权限。

    • 接管:被要求为授予人的密码库创建一个新的主密码。

下一步

最后更新于