- Vaultwarden ช่วยให้คุณจัดเก็บรหัสผ่านและใช้รหัสผ่านเหล่านั้นเพื่อเข้าถึงบริการอื่นๆ ได้
- FIDO2 ทำหน้าที่ปกป้องบัญชีโดยใช้เป็นปัจจัยยืนยันตัวตนที่สองต่อจากรหัสผ่านหลัก
- ปัจจุบัน Vaultwarden ยังไม่รองรับการเริ่มต้นและถอดรหัสข้อมูลใน Vault โดยใช้รหัสผ่าน
- HTTPS และโดเมนที่ถูกต้องเป็นสิ่งจำเป็นสำหรับการลงทะเบียนข้อมูลรับรอง WebAuthn
รหัสผ่านช่วยให้เข้าถึงบริการที่เข้ากันได้โดยใช้คีย์ความปลอดภัย ข้อมูลไบโอเมตริกของอุปกรณ์ หรือ PIN หลีกเลี่ยงการพึ่งพารหัสผ่านที่ถูกขโมยได้ง่ายผ่านการฟิชชิ่ง Vaultwarden สามารถจัดเก็บรหัสผ่านเหล่านี้ไว้ภายในระบบรักษาความปลอดภัย และยังสามารถใช้ข้อมูลรับรอง FIDO2/WebAuthn เพื่อเพิ่มรหัสผ่านได้อีกด้วย ตรวจสอบครั้งที่สองเมื่อเข้าสู่ระบบ.
อย่างไรก็ตาม สิ่งสำคัญคือต้องแยกแยะฟังก์ชันเหล่านี้ Vaultwarden เป็นเซิร์ฟเวอร์ทางเลือกที่ใช้งานร่วมกับไคลเอนต์ Bitwarden ได้ แต่ไม่ได้ใช้งานฟีเจอร์ทั้งหมดของเซิร์ฟเวอร์อย่างเป็นทางการโดยอัตโนมัติ ปัจจุบัน คุณสามารถจัดเก็บรหัสผ่านสำหรับเว็บไซต์อื่น ๆ และปกป้อง Vaultwarden โดยใช้ FIDO2 ได้ แต่ คุณไม่สามารถเปลี่ยนรหัสผ่านหลักได้อย่างสมบูรณ์ โดยใช้รหัสผ่านเพื่อเริ่มต้นและถอดรหัสข้อมูลในตู้นิรภัย
คู่มือนี้ใช้ได้กับระบบที่ใช้งานได้อยู่แล้ว หากคุณยังไม่ได้ตั้งค่าระบบ คุณต้องดำเนินการดังนี้ก่อน... ติดตั้ง Vaultwarden ด้วย Docker และกำหนดค่า HTTPS.
การใช้รหัสผ่านใน Vaultwarden หมายความว่าอย่างไร

คำว่า "passkey" ปรากฏในส่วนต่างๆ ของโปรแกรม Bitwarden แต่ไม่ได้หมายความว่าจะหมายถึงฟังก์ชันเดียวกันเสมอไป ใน Vaultwarden มีสามสถานการณ์ที่ควรแยกแยะให้ชัดเจน
| การทำงาน | พร้อมใช้งานใน Vaultwarden | มันใช้สำหรับอะไร? |
|---|---|---|
| บันทึกรหัสผ่านจากเว็บไซต์อื่นๆ | ใช่ | เข้าถึง Google, GitHub หรือบริการอื่นๆ โดยใช้รหัสผ่านที่จัดเก็บไว้ในตู้นิรภัย |
| FIDO2/WebAuthn เป็นปัจจัยยืนยันตัวตนที่สอง | ใช่ | ยืนยันการเข้าถึง Vaultwarden หลังจากป้อนอีเมลและรหัสผ่านหลักแล้ว |
| เริ่มต้นและถอดรหัส Vaultwarden ด้วยรหัสผ่าน | เลขที่ | เปลี่ยนอีเมล รหัสผ่านหลัก และปลดล็อกโดยใช้ข้อมูลประจำตัว PRF |
Vaultwarden เพิ่มการรองรับสำหรับ บันทึกและใช้งานรหัสผ่านจากเว็บไซต์อื่นๆ ผ่านส่วนขยาย Bitwarden อย่างเป็นทางการ ข้อมูลประจำตัวเหล่านี้จะถูกซิงโครไนซ์เป็นส่วนหนึ่งขององค์ประกอบการเข้าสู่ระบบของ Vault
นอกจากนี้ยังรองรับการเข้าสู่ระบบสองขั้นตอนโดยใช้ FIDO2/WebAuthn ในกรณีนี้ คุณจะต้องป้อนที่อยู่อีเมลและรหัสผ่านหลักก่อน จากนั้นจึงยืนยันตัวตนของคุณโดยใช้คีย์จริง Windows Hello หรือตัวตรวจสอบสิทธิ์อื่นๆ ที่ใช้งานร่วมกันได้
ความเป็นไปได้ที่สาม ซึ่งใน Bitwarden เรียกว่า Bitwarden ล็อกอินและปลดล็อกด้วยรหัสผ่านฟีเจอร์นี้ต้องการเอนด์พอยต์เซิร์ฟเวอร์เพิ่มเติมและการรองรับการถอดรหัส PRF ปัจจุบัน Vaultwarden ยังไม่ได้นำฟีเจอร์นี้มาใช้ แต่เว็บไคลเอ็นต์อาจแสดงปุ่มหรือการตั้งค่าที่เกี่ยวข้องกับฟีเจอร์นี้ชั่วคราว
สิ่งที่คุณต้องใช้ในการตั้งค่า FIDO2 ใน Vaultwarden
ในการใช้รหัสผ่านเป็นปัจจัยยืนยันตัวตนที่สอง คุณต้องเตรียมเซิร์ฟเวอร์และอุปกรณ์ที่จะใช้ลงทะเบียนให้พร้อมอย่างถูกต้อง
- เวอร์ชันล่าสุดของ Vaultwarden และไคลเอ็นต์ Bitwarden.
- การเข้าถึงเว็บวอลท์ผ่านโดเมนที่เสถียร
- การเชื่อมต่อ HTTPS พร้อมใบรับรองที่ถูกต้อง
- ตัวแปร
DOMAINตั้งค่าที่อยู่สาธารณะให้ถูกต้องแล้ว - เบราว์เซอร์ที่รองรับ WebAuthn
- กุญแจจริงหรืออุปกรณ์ตรวจสอบสิทธิ์ FIDO2 ที่ใช้งานร่วมกันได้
- รหัสผ่านหลักสำหรับบัญชีนี้
เว็บวอลท์ต้องการบริบทที่ปลอดภัยเพื่อใช้งาน Web Crypto และ WebAuthn ดังนั้น การเข้าถึงผ่านที่อยู่ IP โดยใช้ HTTP อาจทำให้เบราว์เซอร์ไม่สามารถสร้างหรือใช้งานข้อมูลรับรองได้
ตัวแปร DOMAIN ต้องตรงกับที่อยู่เว็บไซต์ที่ใช้ในการเข้าใช้งาน Vaultwarden:
DOMAIN=https://vault.ejemplo.com
อย่าลงทะเบียนคีย์โดยใช้โดเมนชั่วคราวที่คุณวางแผนจะเปลี่ยนในภายหลัง ข้อมูลรับรอง WebAuthn เชื่อมโยงกับโดเมนของบริการ และอาจหยุดทำงานหากตัวระบุเว็บไซต์เปลี่ยนแปลง
วิธีเปิดใช้งานรหัสผ่านเป็นปัจจัยยืนยันตัวตนที่สอง
การตั้งค่าจะต้องทำจากเว็บวอลท์ ไม่ใช่จากแผงควบคุมการดูแลระบบของ Vaultwarden
- เปิดใช้งานเว็บวอลต์โดยใช้ที่อยู่ HTTPS
- เข้าสู่ระบบโดยใช้ที่อยู่อีเมลและรหัสผ่านหลักของคุณ
- เข้า การตั้งค่า > ความปลอดภัย.
- เลือก การเข้าสู่ระบบสองขั้นตอน.
- มองหาตัวเลือก กุญแจผี o FIDO2 WebAuthn.
- กด จัดการ.
- โปรดยืนยันรหัสผ่านหลักของคุณอีกครั้ง
- ป้อนชื่อที่ใช้ระบุอุปกรณ์
- เลือกตัวเลือกเพื่อลงทะเบียนหรืออ่านรหัส
- โปรดดำเนินการยืนยันตามที่เบราว์เซอร์ร้องขอให้เสร็จสมบูรณ์
- บันทึกการเปลี่ยนแปลง
ตัวยืนยันตัวตนอาจเป็นคีย์ USB หรือ NFC, Windows Hello, ระบบไบโอเมตริกของอุปกรณ์ หรือโปรแกรมจัดการรหัสผ่านที่ใช้งานร่วมกันได้ ตัวเลือกเฉพาะจะขึ้นอยู่กับเบราว์เซอร์ ระบบปฏิบัติการ และอุปกรณ์ที่มีให้ใช้งาน
หากเบราว์เซอร์พยายามใช้ตัวตรวจสอบสิทธิ์อื่นโดยอัตโนมัติ ให้มองหาตัวเลือกเช่นนี้ ลองวิธีอื่นดู, ตัวเลือกอื่นๆ หรือใช้ปุ่มยกเลิกและเลือกปุ่มอื่น
หลังจากลงทะเบียนข้อมูลประจำตัวแล้ว Vaultwarden จะขอรหัสผ่านหลักต่อไป รหัสผ่านหลักนี้ทำหน้าที่เป็น... ขั้นตอนการตรวจสอบสิทธิ์ขั้นที่สองไม่ใช่เพื่อใช้แทนรหัสผ่าน
วิธีบันทึกรหัสกู้คืน
เมื่อคุณเปิดใช้งานวิธีการล็อกอินสองขั้นตอนใดๆ คุณต้องบันทึกรหัสกู้คืนทันที หากไม่มีรหัสกู้คืน การทำกุญแจหรืออุปกรณ์ของคุณหายอาจทำให้คุณไม่สามารถเข้าถึงตู้นิรภัยได้เป็นการถาวร
- เปิด การตั้งค่า > ความปลอดภัย.
- เข้า การเข้าสู่ระบบสองขั้นตอน.
- เลือก ดูรหัสกู้คืน.
- ป้อนรหัสผ่านหลัก
- คัดลอกหรือพิมพ์รหัสที่แสดงอยู่
บันทึกไว้ ด้านนอกของห้องนิรภัยเองการเก็บสำเนาเอกสารไว้ในที่ปลอดภัย หรือไฟล์ที่เข้ารหัสไว้ในอุปกรณ์ที่ไม่ได้เชื่อมต่ออินเทอร์เน็ต จะช่วยหลีกเลี่ยงปัญหาที่ต้องล็อกอินเข้าสู่ Vaultwarden อีกครั้งเพื่อเข้าถึง Vaultwarden ได้
เมื่อคุณใช้รหัสกู้คืน ระบบจะปิดใช้งานการเข้าสู่ระบบสองขั้นตอนสำหรับบัญชีนั้น จากนั้นระบบจะสร้างรหัสใหม่ซึ่งคุณควรบันทึกไว้ด้วย
วิธีทดสอบ Passkey โดยไม่ต้องล็อกบัญชีของคุณ

อย่าปิดทุกเซสชันทันทีหลังจากตั้งค่า FIDO2 เสร็จแล้ว ให้เปิดแท็บที่คุณใช้ลงทะเบียนไว้ และใช้หน้าต่างอื่นเพื่อตรวจสอบสิทธิ์การเข้าถึง
- โปรดเปิดเซสชันปัจจุบันไว้และอย่าล็อกหน้าจอ
- เปิดหน้าต่างส่วนตัวหรือใช้เบราว์เซอร์อื่น
- เข้าถึงโดเมน Vaultwarden ตามปกติ
- ป้อนที่อยู่อีเมลและรหัสผ่านหลักของคุณ
- ดำเนินการตรวจสอบ FIDO2 ให้เสร็จสมบูรณ์เมื่อปรากฏขึ้น
- ตรวจสอบว่าระบบจัดเก็บข้อมูลได้รับการซิงโครไนซ์อย่างถูกต้องแล้ว
หากการทดสอบล้มเหลว คุณสามารถกลับไปยังเซสชันเดิมและลบหรือลงทะเบียนตัวตรวจสอบสิทธิ์ใหม่ได้โดยไม่ต้องใช้รหัสกู้คืน
ควรมีไว้ด้วยเช่นกัน วิธีการปัจจัยที่สองทางเลือกอาจเป็นกุญแจจริงอีกอัน หรือแอปพลิเคชัน TOTP ที่จัดเก็บไว้ในอุปกรณ์อื่นก็ได้
ทำไม Vaultwarden ถึงไม่อนุญาตให้ล็อกอินด้วยรหัสผ่านเพียงอย่างเดียว?
เซิร์ฟเวอร์อย่างเป็นทางการของ Bitwarden อนุญาตให้คุณใช้รหัสผ่านเพื่อยืนยันตัวตนบัญชีของคุณ และหากเบราว์เซอร์และโปรแกรมยืนยันตัวตนของคุณรองรับ PRF คุณยังสามารถใช้รหัสผ่านนี้เพื่อถอดรหัสข้อมูลในคลังของคุณได้อีกด้วย ด้วยวิธีนี้ คุณสามารถเข้าสู่ระบบได้โดยไม่ต้องป้อนที่อยู่อีเมลหรือรหัสผ่านหลักของคุณ
ระบบนี้จำเป็นต้องจัดเก็บข้อมูลเพิ่มเติมที่เกี่ยวข้องกับข้อมูลประจำตัว เช่น คีย์การเข้ารหัสสำหรับบัญชีที่ได้รับการปกป้องโดย PRF นี่ไม่ใช่เพียงแค่ฟังก์ชันการแสดงผลของเว็บไคลเอ็นต์เท่านั้น: นอกจากนี้ยังต้องการการสนับสนุนจากเซิร์ฟเวอร์เฉพาะอีกด้วย.
ปัจจุบัน Vaultwarden ยังไม่มีเอนด์พอยต์ที่จำเป็นสำหรับการลงทะเบียนนี้ ดังนั้น หากไคลเอ็นต์แสดงส่วนดังกล่าว เข้าสู่ระบบด้วยรหัสผ่านคุณอาจพบข้อผิดพลาด 404 เมื่อพยายามเปิดใช้งาน ในบางเวอร์ชัน โครงสร้างที่แก้ไขของเว็บวอลท์จะซ่อนตัวเลือกนี้ไว้ทั้งหมดเพื่อหลีกเลี่ยงความสับสน
การแก้ไข CSS เพื่อแสดงปุ่ม การเปลี่ยนพร็อกซี หรือการใช้ตัวตรวจสอบสิทธิ์ที่สอดคล้องกับ PRF ไม่ได้เพิ่มฟังก์ชันการทำงานเบื้องหลังที่ขาดหายไป จนกว่า Vaultwarden จะเพิ่มการสนับสนุนนี้อย่างเป็นทางการ คุณจะต้องใช้รหัสผ่านหลักของคุณในการเข้าสู่ระบบต่อไป
PRF คืออะไร และเหตุใดจึงไม่สามารถแก้ไขข้อจำกัดดังกล่าวได้?
PRF หมายถึง ฟังก์ชันสุ่มเทียม นี่คือส่วนขยายของ WebAuthn ที่ช่วยให้คุณสร้างคีย์ลับโดยใช้ตัวตรวจสอบสิทธิ์ จากนั้น Bitwarden สามารถใช้คีย์นั้นเพื่อปกป้องคีย์การเข้ารหัสของบัญชีและปลดล็อกตู้นิรภัยโดยใช้รหัสผ่าน
เพื่อให้ใช้งานได้ ทั้งเบราว์เซอร์และตัวตรวจสอบสิทธิ์ต้องรองรับ PRF ตัวอย่างเช่น YubiKey บางรุ่นและเบราว์เซอร์ที่ใช้ Chromium บางรุ่นใช้งานร่วมกันได้ แม้ว่าการรองรับจะแตกต่างกันไปตามระบบปฏิบัติการก็ตาม
อย่างไรก็ตาม การมีคีย์และเบราว์เซอร์ที่ใช้งานร่วมกันได้นั้นไม่เพียงพอ Vaultwarden จำเป็นต้องจัดเก็บและส่งคืนข้อมูลที่เข้ารหัสที่จำเป็นระหว่างการเข้าสู่ระบบ เนื่องจากส่วนนี้ของเซิร์ฟเวอร์ยังไม่ได้ถูกนำมาใช้งาน PRF ไม่อนุญาตให้ถอดรหัสข้อมูลใน Vaultwarden.
วิธีบันทึกรหัสผ่านจากเว็บไซต์อื่นลงใน Vaultwarden

อีกหนึ่งคุณสมบัติที่แตกต่างและมีให้ใช้งานคือ ความสามารถในการใช้ Vaultwarden เพื่อจัดเก็บรหัสผ่านที่สร้างขึ้นสำหรับเว็บไซต์อื่นๆ ซึ่งจะช่วยให้คุณสามารถเข้าสู่ระบบบริการที่รองรับได้โดยไม่ต้องใช้รหัสผ่านแบบเดิมอีกต่อไป
- ติดตั้งส่วนขยาย Bitwarden เวอร์ชันล่าสุดอย่างเป็นทางการ
- ตั้งค่าส่วนขยายให้เชื่อมต่อกับเซิร์ฟเวอร์ Vaultwarden ของคุณ
- เข้าสู่ระบบและปลดล็อกตู้นิรภัย
- เปิดเว็บไซต์ที่อนุญาตให้คุณสร้างรหัสผ่าน
- เข้าไปที่การตั้งค่าความปลอดภัยของคุณ แล้วเลือกสร้างรหัสผ่านใหม่
- เมื่อเบราว์เซอร์ถามว่าต้องการบันทึกไฟล์ไว้ที่ใด ให้เลือก Bitwarden
- อนุญาตการดำเนินการผ่านส่วนขยาย
- ตรวจสอบว่ารหัสผ่านปรากฏอยู่ในส่วนล็อกอินหรือไม่
- บังคับให้ทำการซิงโครไนซ์ก่อนทดสอบจากอุปกรณ์อื่น
เมื่อคุณกลับมาที่หน้านั้น ส่วนขยายจะสามารถแสดงรหัสผ่านที่บันทึกไว้ได้ รหัสส่วนตัวจะยังคงถูกเข้ารหัสไว้ภายในที่เก็บข้อมูลและซิงโครไนซ์กับไคลเอนต์ที่เข้ากันได้
ฟังก์ชันนี้ไม่ควรสับสนกับการปกป้องบัญชีโดยตรง มันเป็นเพียงรหัสผ่านที่บันทึกไว้สำหรับ Google, GitHub หรือบริการอื่นๆ เท่านั้น รหัสผ่านนี้ไม่ได้ใช้แทนรหัสผ่านหลักของ Vaultwarden.
วิธีการเสริมความแข็งแกร่งให้กับรหัสผ่านหลักด้วย Argon2id
เนื่องจาก Vaultwarden ยังคงต้องการรหัสผ่านหลัก คุณจึงต้องใช้รหัสผ่านที่ยาว ไม่ซ้ำใคร และจำได้ นอกจากนี้ คุณยังสามารถกำหนดค่าได้อีกด้วย Argon2id เป็นฟังก์ชันการสร้างคีย์.
การตั้งค่านี้เป็นเฉพาะสำหรับแต่ละบัญชี ไม่ได้เปิดใช้งานโดยตัวแปรคอนเทนเนอร์ และไม่ได้แก้ไขอัลกอริทึมโดยรวมของเซิร์ฟเวอร์
- เปิดเว็บวอลท์
- เข้า การตั้งค่า > ความปลอดภัย.
- เลือกส่วน กุญแจ.
- เลือก อาร์กอน2ไอดี ในสาขาอัลกอริธึม
- ตรวจสอบพารามิเตอร์ที่แสดง
- อัปเดตการตั้งค่าการเข้ารหัส
- ตรวจสอบสิทธิ์การเข้าถึงจากอุปกรณ์ทั้งหมดของคุณ
ค่าที่สูงเกินไปอาจทำให้การเริ่มต้นระบบและการปลดล็อกช้าลง โดยเฉพาะอย่างยิ่งในโทรศัพท์หรืออุปกรณ์ระดับล่าง อย่าคัดลอกการตั้งค่าสุดขั้วโดยไม่ทดสอบกับอุปกรณ์ทั้งหมดของคุณก่อน
Argon2id ทำให้การโจมตีแบบเดาแบบสุ่ม (brute-force) ต่อรหัสผ่านหลักทำได้ยากขึ้น แต่... ระบบไม่รองรับการเข้าสู่ระบบด้วยรหัสผ่านกลไกทั้งสองนี้แตกต่างกันแต่ก็เสริมซึ่งกันและกัน
นอกจากนี้ ยังควรนำข้อแนะนำทั่วไปมาใช้ด้วย ใช้โปรแกรมจัดการรหัสผ่านอย่างปลอดภัยโดยเฉพาะอย่างยิ่งเมื่อข้อมูลประจำตัวของผู้ใช้เป็นข้อมูลครอบครัวหรือข้อมูลทางธุรกิจ
ข้อจำกัดด้านความปลอดภัยบนเซิร์ฟเวอร์ที่โฮสต์เอง
WebAuthn ถูกออกแบบมาเพื่อเชื่อมโยงข้อมูลประจำตัวกับโดเมนที่สร้างขึ้น ซึ่งช่วยลดความเสี่ยงจากการหลอกลวงได้อย่างมาก อย่างไรก็ตาม เอกสารของ Bitwarden เตือนว่าเซิร์ฟเวอร์ที่โฮสต์เองอาจมีความเสี่ยงต่อการโจมตีบางประเภทต่อการยืนยันตัวตนสองขั้นตอน FIDO2
ผู้โจมตีที่รู้ที่อยู่อีเมลและรหัสผ่านหลักของคุณอยู่แล้ว อาจพยายามแสดงคำขอรหัสผ่านปลอมและนำการตอบกลับไปใช้ซ้ำ ด้วยเหตุนี้ ก่อนที่จะแตะปุ่มใดๆ หรือยอมรับคำขอไบโอเมตริกซ์ โปรดตรวจสอบให้แน่ใจเสมอว่าคุณอยู่ในระบบที่ปลอดภัย โดเมนที่แน่นอนของเซิร์ฟเวอร์ของคุณ.
- อย่าคลิกลิงก์ที่ได้รับผ่านข้อความที่ไม่คาดคิด
- ตรวจสอบโดเมนและใบรับรอง HTTPS
- อย่ายอมรับคำขอ WebAuthn ที่ปรากฏนอกเหนือจากหน้าล็อกอินที่คาดไว้
- ควรใช้รหัสผ่านหลักที่ไม่ซ้ำกัน แม้ว่าคุณจะเปิดใช้งาน FIDO2 แล้วก็ตาม
- เก็บรหัสกู้คืนระบบแบบออฟไลน์ไว้ด้วย
เกิดอะไรขึ้นกับรหัสผ่านบน iPhone และ iPad
แอปพลิเคชันไคลเอ็นต์ของ Apple จำเป็นต้องเชื่อมโยงแอปพลิเคชันกับโดเมนของเซิร์ฟเวอร์ ผู้ใช้ Vaultwarden บางรายรายงานปัญหาการวนลูปการตรวจสอบสิทธิ์เนื่องจากโดเมนไม่ได้ให้บริการไฟล์ apple-app-site-association คาดหวังโดย iOS
อย่างไรก็ตาม การเพิ่มไฟล์ JSON ที่มีตัวระบุแอปพลิเคชัน Bitwarden ด้วยตนเองนั้น... นี่ไม่ใช่ทางออกที่เป็นทางการหรือเป็นสากลข้อเสนอแนะนี้มาจากเหตุการณ์ที่ยังไม่ได้รับการแก้ไข และอาจใช้งานไม่ได้ผลหากตัวระบุ เส้นทาง หรือพฤติกรรมของลูกค้าเปลี่ยนแปลงไป
นอกจากนี้ ไฟล์ดังกล่าวไม่ได้รวมการเริ่มต้นและการถอดรหัสโดยใช้รหัสผ่านเข้ากับแบ็กเอนด์ของ Vaultwarden มันทำหน้าที่เพียงเชื่อมโยงระหว่างแอปพลิเคชันดั้งเดิมกับโดเมนเท่านั้น
หากคุณพบปัญหาลูปใน iOS:
- อัปเดต Vaultwarden และแอป Bitwarden
- ยืนยันว่า
DOMAINไฟล์นี้มีที่อยู่ HTTPS ที่ถูกต้อง - ตรวจสอบ FIDO2 จากเว็บวอลท์
- ตรวจสอบการวินิจฉัยที่มีอยู่ได้ที่นี่
/admin/diagnostics. - หากคุณยังมีเซสชันอื่นอยู่ ให้ลบและลงทะเบียนข้อมูลรับรองใหม่อีกครั้ง
- ให้ใช้ TOTP หรือวิธีการอื่นแทนชั่วคราว
ห้ามแก้ไขพร็อกซีโดยใช้ตัวระบุที่คัดลอกมาจากเหตุการณ์โดยไม่ตรวจสอบเอกสารและสถานะปัจจุบันของปัญหาเสียก่อน
ข้อผิดพลาดทั่วไปในการใช้รหัสผ่านใน Vaultwarden

การเข้าสู่ระบบด้วยรหัสผ่านจะแสดงข้อผิดพลาด 404
ฟังก์ชันการเริ่มต้นและถอดรหัสข้อมูลใน Vaultwarden โดยใช้รหัสผ่านยังไม่ได้ถูกนำมาใช้ ไคลเอนต์พยายามเข้าถึงปลายทางที่เซิร์ฟเวอร์ไม่ได้จัดเตรียมไว้ นี่ไม่ใช่ปัญหาที่เกิดจาก Caddy, Nginx หรือเบราว์เซอร์เสมอไป
ตัวเลือก FIDO2 WebAuthn ไม่ปรากฏขึ้น
ค้นหาภายใน การตั้งค่า > ความปลอดภัย > การเข้าสู่ระบบสองขั้นตอนคุณไม่ควรใช้ส่วนรหัสผ่านหลักที่ออกแบบมาสำหรับการเข้าสู่ระบบด้วยรหัสผ่านบนเซิร์ฟเวอร์ Bitwarden อย่างเป็นทางการ
เบราว์เซอร์ปฏิเสธการสร้างข้อมูลรับรอง
ตรวจสอบให้แน่ใจว่าคุณกำลังใช้ HTTPS ใบรับรองถูกต้อง และ... DOMAIN ตรวจสอบให้แน่ใจว่าที่อยู่เว็บเบราว์เซอร์ตรงกับที่แสดง และตรวจสอบด้วยว่าเบราว์เซอร์และโปรแกรมยืนยันตัวตนรองรับ FIDO2
คีย์นี้ใช้งานได้บนเว็บ แต่ใช้ไม่ได้ในแอป
การรองรับอาจแตกต่างกันไปในแต่ละเว็บวอลท์ ส่วนขยาย และไคลเอ็นต์ดั้งเดิม โปรดอัปเดตแอปพลิเคชันทั้งหมดและจัดเตรียมวิธีการสำรองสำหรับอุปกรณ์ที่ WebAuthn ทำงานไม่ถูกต้อง
รหัสผ่านยอมรับการตรวจสอบ แต่ไม่สามารถปลดล็อกตู้นิรภัยได้
นี่คือพฤติกรรมที่คาดหวังเมื่อใช้ FIDO2 เป็นปัจจัยยืนยันตัวตนที่สอง ในการปลดล็อกตู้นิรภัยที่ล็อกอยู่แล้ว คุณต้องใช้รหัสผ่านหลัก รหัส PIN หรือข้อมูลไบโอเมตริกที่กำหนดค่าไว้ในเครื่องลูกข่าย
รหัสผ่านจากหน้าอื่นจะไม่ปรากฏเมื่อเข้าสู่ระบบ
บังคับให้ส่วนขยายทำการซิงโครไนซ์ ตรวจสอบว่าองค์ประกอบนั้นมีรหัสผ่าน และตรวจสอบว่าที่อยู่เว็บที่บันทึกไว้ตรงกับโดเมนจริง ข้อมูลรับรอง WebAuthn จะเชื่อมโยงกับตัวระบุของเว็บไซต์ที่สร้างข้อมูลรับรองเหล่านั้น
ฉันทำรหัสรักษาความปลอดภัยหาย
ใช้วิธีการกำหนดค่าอื่นหรือรหัสกู้คืน รหัสนี้ป้อนจาก:
https://vault.ejemplo.com/#/recover-2fa/
หลังจากกู้คืนเสร็จแล้ว ให้กำหนดค่าวิธีการยืนยันตัวตนสองขั้นตอนใหม่ และบันทึกรหัสที่สร้างขึ้นใหม่
Windows Hello เปิดขึ้นมาแทนที่จะเป็นแฟลชไดรฟ์ USB
ระบบอาจเลือกอุปกรณ์ยืนยันตัวตนในตัวของคุณโดยอัตโนมัติ มองหาตัวเลือกในการใช้อุปกรณ์อื่น หรือยกเลิกกล่องโต้ตอบแรกเพื่อแสดงตัวเลือกข้อมูลประจำตัวแบบเต็ม
รหัสผ่านช่วยขยายขีดความสามารถของ Vaultwarden อย่างมาก แต่สิ่งสำคัญคือต้องเข้าใจหน้าที่ของแต่ละรหัสผ่าน คุณสามารถบันทึกข้อมูลประจำตัวเพื่อเข้าถึงเว็บไซต์อื่น ๆ โดยไม่ต้องใช้รหัสผ่าน และปกป้องบัญชีของคุณเองโดยใช้ FIDO2/WebAuthn เป็นปัจจัยที่สองได้
สิ่งที่คุณยังทำไม่ได้ในตอนนี้คือการแทนที่อีเมล รหัสผ่านหลัก และการถอดรหัสของ Vaultwarden ด้วยรหัสผ่าน PRF อย่างสมบูรณ์ จนกว่าโครงการจะเพิ่มการรองรับฟังก์ชันนี้ โปรดใช้รหัสผ่านหลักที่ปลอดภัย เก็บรหัสกู้คืนไว้นอก Vault และทดสอบตัวตรวจสอบสิทธิ์แต่ละตัวก่อนปิดเซสชันอื่นๆ
ฉันเป็นผู้ชื่นชอบเทคโนโลยีที่เปลี่ยนความสนใจ "เกินบรรยาย" ของเขาให้กลายเป็นอาชีพ ฉันใช้เวลามากกว่า 10 ปีในชีวิตไปกับเทคโนโลยีล้ำสมัยและปรับแต่งโปรแกรมทุกประเภทด้วยความอยากรู้อยากเห็น ตอนนี้ฉันมีความเชี่ยวชาญในด้านเทคโนโลยีคอมพิวเตอร์และวิดีโอเกม เนื่องจากเป็นเวลากว่า 5 ปีแล้วที่ฉันเขียนให้กับเว็บไซต์ต่างๆ เกี่ยวกับเทคโนโลยีและวิดีโอเกม โดยสร้างบทความที่พยายามให้ข้อมูลที่คุณต้องการในภาษาที่ทุกคนเข้าใจได้
หากคุณมีคำถามใดๆ ความรู้ของฉันมีตั้งแต่ทุกอย่างที่เกี่ยวข้องกับระบบปฏิบัติการ Windows รวมถึง Android สำหรับโทรศัพท์มือถือ และความมุ่งมั่นของฉันคือคุณ ฉันยินดีสละเวลาสักครู่เสมอและช่วยคุณแก้ไขคำถามใดๆ ที่คุณอาจมีในโลกอินเทอร์เน็ตนี้