LastPass-ul şi Yubikey-ul

În zilele noastre, la foarte multe pagini trebuie să utilizăm parole. În multe cazuri nu dăm aceeaşi parolă pretutindeni, fapt care se concretizează în situaţia că trebuie să reţinem concomitent o mulţime de parole. Scopul acestui articol nu este prezentarea exhaustivă a funcţionalităţii LastPass-ului, ci prezintă doar setările aferente semnalului Yubikey.

1. Mergeţi la pagina LastPass.com. Descărcaţi pluginul de care aveţi nevoie, la browserul pe care îl utilizaţi. Eu practic folosesc Firefox, aşa că pe acesta l-am instalat. Dacă aţi reuşit, în bara de instrumente (Toolbar) va apărea pictograma LastPass, pe care dând clic, ulterior puteţi conecta prestaţia.

 

2. Datorită faptului că pentru utilizarea Yubikey-ului este necesar un abonament minim Premium, înregistraţi-vă la o versiune Enterprise de 14 zile, deoarece pentru versiunea Premium trebuie să plătiţi imediat.

3. Pentru cont este necesară o parolă principală, pe care neapărat trebuie să o reţineţi, căci în caz contrar nu veţi putea utiliza contul.

4. Datorită faptului că implicit nu este autorizată autentificarea cu doi factori, intraţi pe pagină cu adresa dumneavoastră de e-mail şi cu parola principală. Dacă aţi reuşit, veţi observa următoarea interfaţă.

5. Făcând clic pe opţiunea “Account Settings” se deschide fereastra Setări. Aici selectaţi “Multifactor Options”.

 

6. Localizaţi secţiunea Yubico, iar în coloana Action faceţi clic în linia Yubico pe pictograma creion, în felul acesta setările devin editabile.

 

7. Deoarece utilizarea Yubikey-ului este implicit dezactivată, activaţi-o (enabled = yes). Dacă aveţi un telefon inteligent care nu este dotat cu port USB şi doriţi să evitaţi autentificarea multifactorială, atunci activaţi accesul (Permit mobile device access=Allow). Pentru utilizarea offline a cheilor Yubikey, activaţi-le şi pe acestea (Permit offline access=Allow). Deoarece în acest caz, porţiunea statică a parolei generate va fi verificată, se diminuează securitatea, însă va funcţiona chiar şi în absenţa conexiunii la Internet şi valorează mult mai mult decât o parolă cu utilizare generală. Sistemul este capabil să gestioneze cel mult cinci chei Yubikey. Dacă v-aţi introdus cheia în portul USB, atunci într-un câmp Yubikey generaţi o parolă OTP (one time password). Apoi, repetaţi procedura dacă aveţi mai multe chei în câmpurile corespunzătoare. Dacă aţi reuşit, faceţi clic pe butonul Update.