使用生物识别解锁
最后更新于
最后更新于
对应的
Bitwarden 可以被配置为接受生物识别的的方式来解锁您的密码库。
生物识别只能用于解锁您的密码库,登录时您仍然会被要求使用您的主密码或使用设备登录,以及任何已启用的。如果您不清楚两者的区别,请向参阅。
生物识别功能是设备和/或操作系统内置安全性的一部分。Bitwarden 利用本地 API 来执行这种验证,因此 Bitwarden 不会从设备上接收任何生物识别信息。
可以在移动端、桌面端和浏览器扩展上为 Bitwarden 启用使用生物识别解锁:
生物识别解锁支持 Android(Google Play 或 FDroid)上的或,iOS 上的 和。
要为您的移动设备启用生物识别解锁:
1、在设备的原生设置(例如 iOS ⚙️设置 App)中,确保您的生物识别方式已打开。
2、在 Bitwarden App 中,打开 ⚙️设置选项卡。
3、打开账户安全部分,然后点击您想要启用的生物识别选项。此界面上可用的内容取决于您的设备的硬件功能以及已启用的功能(步骤 1),例如:
点击该选项将提示输入您的生物识别信息(例如面部或指纹)。成功启用生物识别解锁后,切换按钮将被填充。
如果您收到一条「用于自动填充的生物识别解锁已禁用,等待验证您的主密码」消息:
暂时关闭 Bitwarden 中的自动填充。
在 Bitwarden 中重新启用生物识别。
在 Bitwarden 中重新打开自动填充。
登录 Bitwarden 可以获取已加密的密码库数据,并在本地设备上解密。在实践中,这意味着两件事:
2.、登录时始终需要连接到互联网(或者,如果是自托管,则需要连接到服务器),以便将加密的密码库下载到磁盘,随后在设备内存中进行解密。
只有在已登录的情况下才能解锁。 这就意味着,根据上述章节,您的设备在磁盘上存储了已加密的密码库数据。在实践中,这意味着两件事:
1、您不需要您的主密码。虽然主密码可以用来解锁密码库,但 PIN 码和生物识别等其他方法也可以用来解锁密码库。
2、您不需要连接到互联网(或者,如果是自托管,则不需要连接到服务器)。
生物识别解锁支持 Windows 上的 PIN、面部识别或,以及 macOS 上的。
生物识别解锁是为单独设置的。要启用生物识别解锁:
Windows 用户可能需要安装 ,然后才能在桌面偏好设置中打开 Windows Hello。
浏览器扩展支持与桌面相同的生物识别选项:对于 Windows,通过 PIN、面部识别或,对于 macOS, 通过。
Microsoft App Store 桌面 App(从 获取的侧面加载的 Windows 桌面应用程序可以正常工作)。
在继续操作之前,必须在您的桌面应用程序中启用生物识别(Windows Hello 或触控 ID)。如果在您的桌面应用程序中没有看到 Windows Hello 选项,则可能需要安装 。此外,如果您使用的是 Safari,则可以直接跳至步骤 4。
要理解为什么解锁和登录是不一样的,首先要记住 Bitwarden 在服务器上,这一点很重要。当您的密码库既未解锁也未登录时,您的密码库数据只以存在于服务器上。
1、登录时始终需要使用主密码或,以获取解密密码库数据所需的。
在此阶段也需要使用。
当您设置 PIN 码或生物识别时,从 PIN 码或生物识别因素中派生的新加密密钥将用于加密,您登录后即可访问该密钥,并将其存储在磁盘ª。