Hifadhi ya nenosiri
Sehemu iliyosimbwa-mwisho-mwisho, isiyo na maarifa ili kuhifadhi kumbukumbu za tovuti yako na kutoa manenosiri thabiti. Imesawazishwa kote Public wavuti na Android.
Nenosiri la kuhifadhi hukuwezesha kuhifadhi tovuti, URL, jina la mtumiaji, nenosiri na madokezo ndani ya Public na kuzisawazisha kwenye vifaa vyako vyote. Kila kitu kimesimbwa kwa njia fiche kwa nenosiri kuu ambalo ni wewe pekee unajua - seva za Public ndizo pekee ambazo huwahi kuona blob iliyosimbwa kwa njia fiche.
Muhimu: nenosiri lako kuu ni tofauti na nenosiri lako la Public la akaunti. Nenosiri la akaunti yako hukuwezesha kuingia kwenye Public. Nenosiri lako kuu hufungua kabati na halitumwi kamwe kwa seva zetu. Hatuwezi kuiweka upya au kuirejesha.
Jinsi inavyolindwa
Unapounda vault yako, kifaa chako:
- Huzalisha ufunguo wa kuba bila mpangilio (baiti 32) na chumvi nasibu (baiti 16).
- Hutoa Kifunguo cha Usimbaji Fiche (KEK) kutoka kwa nenosiri lako kuu na chumvi kwa kutumia Argon2id (kumbukumbu ngumu, inayopendekezwa na OWASP).
- Hufunga ufunguo wa vault kwa KEK kwa kutumia AES-256-GCM na kupakia kidonge kilichofungwa pekee.
- Huhifadhi thamani ndogo ya kithibitishaji (kinachojulikana mara kwa mara kilichosimbwa kwa njia fiche kwa KEK) ili kifaa kinachofuata kitakachoingia kiweze kuthibitisha "nenosiri kuu hili ni sahihi" bila kutuma nenosiri lako kuu.
Kila kuingia kwa mtu binafsi basi husimbwa kwa njia fiche kwenye kifaa kwa ufunguo wa vault kabla ya kuondoka kwenye mashine yako. Seva huhifadhi pekee maandishi ya siri na nonce - hakuna jina la tovuti, URL, jina la mtumiaji, nenosiri, au madokezo ambayo yanaweza kusomeka na Public.
##Ipate
- Mtandao: fungua public.kim/manenosiri (au Nenosiri katika utepe wa kushoto / Menyu zaidi).
- Android: fungua kichupo cha Menyu → Nenosiri.
Programu ya wavuti inahitaji muktadha salama (HTTPS, auhttp://localhostwakati wa maendeleo) kwa crypto crypto kufanya kazi. Ukitua kwa njia fulani kwenye ukurasa kupitia HTTP wazi tutaonyesha arifa ya "Muunganisho salama unahitajika" badala ya kuendesha.
Usanidi wa mara ya kwanza
Mara ya kwanza unapofungua vault kwenye kifaa chochote utaombwa kuunda nenosiri lako kuu.
- Chagua kitu ambacho unaweza kukumbuka lakini hakuna mtu mwingine anayeweza kukisia. Nenosiri la maneno kadhaa ambayo hayahusiani ni nzuri.
- Andika mara mbili. Kipimo cha nguvu lazima iwe angalau Haki, kiwango cha chini cha vibambo 8.
- Gonga/bofya Unda vault.
Skrini ya usanidi inakuonya kwa rangi nyekundu: ukisahau nenosiri hili kuu, logi zako zilizohifadhiwa haziwezi kurejeshwa. Iandike mahali fulani nje ya mtandao ikiwa una wasiwasi.
Baada ya usanidi kukamilika, kifaa chako hushikilia ufunguo wa vault kwenye kumbukumbu na unaweza kuanza kuhifadhi kumbukumbu.
Fungua kuba
Katika kila programu mpya inayoanza (Android) au upakiaji wa ukurasa (wavuti), vault imefungwa:
- Andika nenosiri lako kuu.
- Kifaa hutoa KEK na Argon2id (hii inachukua sekunde 1-2 - hiyo ni ya kukusudia, ndiyo inafanya kazi ya kulazimisha wanyama isiwezekane) na kufunua ufunguo wa vault ndani ya nchi.
- Ufunguo wa vault hukaa kwenye kumbukumbu hadi uufunge tena, uondoke, uonyeshe upya ukurasa wa wavuti, au dakika 5 za kutotumika kuisha.
Nenosiri lisilo sahihi hushindikana kwa "Nenosiri kuu lisilo sahihi." — haliambii seva chochote.
Hifadhi kuingia
- Kutoka kwenye orodha, gonga/bofya Ongeza kuingia (kifungo +).
- Jaza:
- Tovuti au programu - k.m. GitHub
- URL — hiari, k.m.
https://github.com- Barua pepe au jina la mtumiaji - Nenosiri — andika, au uguse aikoni ya wand ili kutoa yenye nguvu (tazama hapa chini).
- Vidokezo — maandishi ya bure ya hiari.
- Gonga Hifadhi.
Kila kitu kimesimbwa kwa njia fiche kwenye kifaa kabla hakijapakiwa.
Tengeneza nenosiri dhabiti
Gonga aikoni ya wand karibu na sehemu ya nenosiri (au kwenye kihariri) ili kufungua Nenosiri jenereta. Unaweza kusanidi:
- Urefu - kitelezi kutoka kwa herufi 8 hadi 64.
- Herufi kubwa (A–Z)
- herufi ndogo (a–z)
- Nambari (0–9)
- Alama (
! @ # $ %…) - Epuka kufanana — ruka herufi zisizoeleweka kama vile
I l 1 O 0.
Jenereta hutumia chanzo cha nambari nasibu cha siri cha kifaa chako na huhakikisha angalau herufi moja kutoka kwa kila darasa lililowashwa. Gusa Zalisha tena ili kukunja mpya, au Tumia nenosiri hili ili kulidondosha kwenye ingizo unalohariri.
Tafuta na utumie kuingia kwako
- Orodha inaonyesha tovuti ya kila ingizo na jina la mtumiaji.
- Kisanduku cha tafuta huchuja kulingana na tovuti, URL, jina la mtumiaji, au madokezo (yote yaliyo katika kumbukumbu, kwenye kifaa chako).
- Gusa ingizo ili kuhariri.
- Gonga aikoni ndogo ya ufunguo ili kunakili nenosiri kwenye ubao wako wa kunakili.
- Gonga aikoni ndogo ya nakala ili kunakili jina la mtumiaji.
Unaponakili thamani nyeti:
- Ubao wa kunakili umetiwa alama kuwa nyeti kwenye Android 13+ kwa hivyo hauonekani katika onyesho la kukagua ubao wa kunakili wa mfumo.
- Tunajaribu kufuta ubao wa kunakili baada ya ~sekunde 30, lakini ikiwa tu haujaandikwa tena kwa sasa.
Funga vault
- Menyu ya juu kulia → Fuli ya kubana hufuta ufunguo wa kumbukumbu mara moja.
- Kuba pia hujifungia baada ya dakika 5 za kutokuwa na shughuli kwenye kila kifaa.
- Kwenye wavuti, ** ukurasa onyesha upya ** au kufunga kichupo hufunga kuba kila wakati.
- Kwenye Android, kufunga programu au kuruhusu iuawe chinichini huifungia.
Ili kuitumia tena, fungua tu kwa nenosiri kuu lako.
Badilisha nenosiri lako kuu
Unaweza kuzungusha nenosiri lako kuu wakati wowote. Kwa sababu Public hutumia muundo wa vitufe viwili (nenosiri kuu → KEK → ufunguo wa vault → maingizo), hii haisimbiki tena kila neno la kuingia lililohifadhiwa — kitufe cha kuba kilichofungwa pekeena mabadiliko ya kithibitishaji. Operesheni ni ya haraka hata ikiwa na mamia ya maingizo.
Kwenye wavuti
- Fungua public.kim/manenosiri na kufungua.
- Juu kulia ⋯ menyu → Badilisha nenosiri kuu.
- Andika nenosiri kuu la sasa, kisha mpya mara mbili.
- Hifadhi.
Imewashwa Android
- Fungua Nenosiri kutoka kwa kichupo cha Menyu na ufungue.
- Juu kulia ⋮ menyu → Badilisha nenosiri kuu.
- Andika nenosiri kuu la sasa, kisha mpya mara mbili.
- Hifadhi.
Nenosiri lako kuu la sasa limethibitishwa ndani, halijatumwa kwa seva zetu.
Dhamana ya faragha na usalama
- Seva huhifadhi pekee: chumvi ya KDF + vigezo, ufunguo wa vault uliofungwa, bluu ya kithibitishaji, na kila ingizo
{ ciphertext, nonce }. - Seva haiwahi kuhifadhi nenosiri lako kuu, funguo ulizopata, ufunguo wa vault, au kitambulisho chochote cha maandishi - na hatuwezi kuirejeshea.
- Trafiki yote ya HTTP ya kuhifadhi ni haijahifadhiwa (wateja hutuma
Cache-Control: no-store) - Hifadhi ya wavuti inakataa kufanya kazi kwa asili zisizo salama (Web Crypto inahitaji HTTPS au
localhost) - Skrini za Android za kubana hutumia
FLAG_SECUREili vitambulisho visionyeshe katika picha za skrini au onyesho la kukagua programu za hivi majuzi.
Nini kitatokea ukifuta akaunti yako
Kufuta akaunti yako ya Public hufuta hifadhi yako kabisa:
- Kila ingizo lililosimbwa (
PasswordEntry) inaondolewa. - Kitufe cha vault kilichofunikwa na metadata ya KDF (
PasswordVault) huondolewa. - Kwa sababu ufutaji ni wa kudumu na data haikuwa na ufahamu kwa kuanzia, hakuna mtu — ikiwa ni pamoja na Public — anayeweza kuirejesha.
TazamaFuta akaunti.
Vikomo muhimu
- Nenosiri kuu haliwezi kuwekwa upya. Ukisahau, urejeshi pekee ni kuanza upya na vault mpya kabisa na kuongeza tena kila kuingia. TazamaUmesahau nenosiri kuu.
- Hifadhi ni ya kuingia kwa tovuti/programu, si kwa kadi za benki, noti salama, faili au misimbo ya TOTP (bado).
- Kiteja cha wavuti na kiteja cha Android zinaendana na byte-for-byte - vault iliyoundwa kwenye moja inafungua kwa nyingine. Kila kuingia kwa kuhifadhiwa kunasimbwa kwa njia fiche kama JSON na nyuga
site,url,username,password, nanotes. Maandishi ya zamani Android yaliyotumia urithiemailufunguo bado unasomwa kwa usahihi na kupangwausernamekwenye kusimbua.
##Kuhusiana