Нова функция позволява passwordless удостоверяване и по-силна защита срещу фишинг
Мениджърът на пароли Bitwarden обяви нова функционалност, която позволява вход в устройства с Windows 11 чрез passkeys, съхранявани в криптирания vault на приложението. Решението предоставя удостоверяване без парола (passwordless) и значително повишава защитата срещу фишинг атаки.
Новата възможност е достъпна за всички потребителски планове, включително безплатния, и позволява на потребителите да се удостоверят в Windows чрез сканиране на QR код със смартфон, който потвърждава достъпа до passkey, съхраняван в защитения vault на Bitwarden.
Как работи новият механизъм за вход
При използване на функцията за вход:
-
Потребителят избира вход със защитен ключ (security key) в екрана за логване в Windows.
-
Системата показва QR код.
-
QR кодът се сканира чрез мобилно устройство с Bitwarden.
-
Потвърждава се достъпът до passkey, съхраняван в криптирания vault.
-
Windows извършва удостоверяване чрез криптографски ключ, без да се въвежда парола.
Така Bitwarden действа като доставчик на passkeys в процеса на удостоверяване на операционната система.
Изисквания за използване на функцията
За да работи новият механизъм, трябва да са изпълнени няколко условия:
-
устройството да е свързано към Microsoft Entra ID
-
да е активиран вход чрез FIDO2 security key
-
потребителят да има регистриран Entra ID passkey, съхранен в Bitwarden vault
Какво представлява Bitwarden
Bitwarden е open-source мениджър на пароли и тайни, който позволява съхраняване на:
-
пароли за акаунти
-
passkeys
-
API ключове
-
данни за кредитни карти
-
идентификационна информация
-
защитени бележки
Всички данни се съхраняват криптирано в синхронизиран vault, достъпен от различни устройства.
По-силна защита срещу фишинг
Основното предимство на passkeys е, че елиминират необходимостта от пароли.
При удостоверяване:
-
не се изпращат споделени тайни (пароли)
-
използва се криптографско предизвикателство
-
подписът се извършва с частен ключ, съхранен в защитения vault
Това значително намалява риска от:
-
кражба на идентификационни данни
-
фишинг атаки
-
повторна употреба на пароли
Разширяване на екосистемата за passkeys
През ноември 2025 г. Microsoft обяви нов API за доставчици на passkeys в Windows 11, който позволява на приложения на трети страни да управляват тези удостоверителни данни.
Сред приложенията, които могат да използват този механизъм, са:
-
Bitwarden
-
1Password
Първоначално API-то беше предназначено за уебсайтове и приложения, но новата функционалност разширява използването му до самото удостоверяване на операционната система.
По-гъвкаво възстановяване на достъп
За разлика от passkeys, които са обвързани с конкретно устройство, Bitwarden съхранява ключовете в синхронизиран vault.
Това означава, че ако потребителят загуби смартфона си, възстановяването на достъп е възможно чрез друго устройство, което има достъп до същия vault.
Очаквано внедряване
Според Bitwarden функцията за вход в Windows чрез passkeys ще започне да се разпространява през този месец, като наличността ще зависи от конфигурацията на Microsoft Entra ID в организационната среда.









