使用生物识别解锁
对应的官方文档地址
Bitwarden 可以被配置为接受生物识别的的方式来解锁您的密码库。
生物识别只能用于解锁您的密码库,登录时您仍然会被要求使用您的主密码或使用设备登录,以及任何已启用的两步登录方式。如果您不清楚两者的区别,请向参阅理解解锁与登录。
生物识别功能是设备和/或操作系统内置安全性的一部分。Bitwarden 利用本地 API 来执行这种验证,因此 Bitwarden 不会从设备上接收任何生物识别信息。
启用生物识别解锁
可以在移动端、桌面端和浏览器扩展上为 Bitwarden 启用使用生物识别解锁:
在移动端启用
生物识别解锁支持 Android(Google Play 或 FDroid)上的指纹解锁或面部解锁,iOS 上的触控 ID 和面容 ID。
要为您的移动设备启用生物识别解锁:
1、在设备的原生设置(例如 iOS ⚙️设置 App)中,确保您的生物识别方式已打开。
2、在 Bitwarden App 中,打开 ⚙️设置选项卡。
3、打开账户安全部分,然后点击您想要启用的生物识别选项。此界面上可用的内容取决于您的设备的硬件功能以及已启用的功能(步骤 1),例如:
点击该选项将提示输入您的生物识别信息(例如面部或指纹)。成功启用生物识别解锁后,切换按钮将被填充。
禁用待处理的主密码验证
如果您收到一条「用于自动填充的生物识别解锁已禁用,等待验证您的主密码」消息:
暂时关闭 Bitwarden 中的自动填充。
在 Bitwarden 中重新启用生物识别。
在 Bitwarden 中重新打开自动填充。
理解解锁与登录
要理解为什么解锁和登录是不一样的,首先要记住 Bitwarden 在服务器上从不存储任何未经加密的数据,这一点很重要。当您的密码库既未解锁也未登录时,您的密码库数据只以加密形式存在于服务器上。
登录
登录 Bitwarden 可以获取已加密的密码库数据,并在本地设备上解密。在实践中,这意味着两件事:
1、登录时始终需要使用主密码或使用设备登录,以获取解密密码库数据所需的账户加密密钥。
在此阶段也需要使用任何已启用的两步登录方式。
2.、登录时始终需要连接到互联网(或者,如果是自托管,则需要连接到服务器),以便将加密的密码库下载到磁盘,随后在设备内存中进行解密。
解锁
只有在已登录的情况下才能解锁。 这就意味着,根据上述章节,您的设备在磁盘上存储了已加密的密码库数据。在实践中,这意味着两件事:
1、您不需要您的主密码。虽然主密码可以用来解锁密码库,但 PIN 码和生物识别等其他方法也可以用来解锁密码库。
当您设置 PIN 码或生物识别时,从 PIN 码或生物识别因素中派生的新加密密钥将用于加密账户加密密钥,您登录后即可访问该密钥,并将其存储在磁盘ª。
解锁密码库会使用 PIN 码或生物识别密钥解密内存中的账户加密密钥。解密后的账户加密密钥将用于解密内存中的所有密码库数据。
锁定密码库会导致删除所有已解密的密码库数据,包括已解密的账户加密密钥。
ª - 如果使用重启时使用主密码锁定选项,此密钥只会存储在内存中,而不会存储在磁盘上。
2、您不需要连接到互联网(或者,如果是自托管,则不需要连接到服务器)。
最后更新于
这有帮助吗?