使用生物识别解锁

Bitwarden 可以被配置为接受生物识别的的方式来解锁您的密码库。

生物识别只能用于解锁您的密码库,登录时您仍然会被要求使用您的主密码和任何已启用的两步登录方式。如果不确定两者之间的区别,请向下滚动至理解解锁与登录

生物识别功能是设备和/或操作系统内置安全性的一部分。Bitwarden 利用本地 API 来执行这种验证,因此 Bitwarden 不会从设备上接收任何生物识别信息

启用生物识别解锁

可以在移动端、桌面端和浏览器扩展上为 Bitwarden 启用使用生物识别解锁:

在移动端启用

生物识别解锁支持 Android(Google Play 或 FDroid)上的指纹解锁面部解锁,iOS 上的触控 ID面容 ID

要为您的移动设备启用生物识别解锁:

1、在设备的原生设置(例如 iOS ⚙️设置应用程序)中,确保您的生物识别方式已打开。

2、在 Bitwarden 应用程序中,打开 ⚙️设置选项卡。

3、向下滚动到安全部分,然后点击您想要启用的生物识别选项。此界面上可用的内容取决于您的设备的硬件功能以及已启用的功能(步骤 1),例如:

点击该选项将提示输入您的生物识别信息(即面部或指纹)。成功启用生物识别解锁后将显示绿色的已启用状态指示器(如图所示)。

禁用待处理的主密码验证

如果您收到一条「用于自动填充的生物识别解锁已禁用,等待验证您的主密码」消息:

  1. 暂时关闭 Bitwarden 中的自动填充。

  2. 在 Bitwarden 中重新启用生物识别。

  3. 在 Bitwarden 中重新打开自动填充。

理解解锁与登录

要理解为什么解锁和登录是不一样的,首先要记住 Bitwarden 在服务器上从不存储任何未经加密的数据,这一点很重要。当您的密码库既未解锁也未登录时,您的密码库数据只以加密形式存在于服务器上。

登录

登录到 Bitwarden 检会获取已加密的密码库数据然后在您的设备上本地解密。在实践中,这意味着两件事:

  1. 登录将始终要求使用您的主密码,因为您的主密码是解密密码库数据所需的密钥来源。此外,由于解密是一项需要保护的操作,因此在此阶段要求使用任何已启用的两步登录方式

  2. 登录将始终要求您连接到互联网(或者,如果您是自托管,则连接到服务器),因为您需要访问已加密的密码库才能获取它以进行本地解密。

解锁

解锁只能在您已经登录时使用。换句话说,只有当您的密码库数据已经存储(已加密)在您的设备上时。因为您的密码库已经下载:

  1. 您不需要从您的主密码中派生解密密钥,因此您可以自由地使用其他访问方式,例如 PIN 码生物识别。 如果您使用 PIN 码或生物识别,当您的密码库被锁定时,会使用从 PIN 或操作系统的生物识别子系统派生的加密密钥,将密码库数据重新加密,并安全地存储在磁盘上。这允许在您的密码库被锁定时加密存储密码库数据,而不需要您的主密码来解密它。

  2. 您不需要连接到互联网(或者,如果您是自托管,则不需要连接到服务器)。

最后更新于