Nytt enhetsinloggning och VPN:er

Hälsningar,

Jag får hela tiden meddelanden om att jag loggar in på en ny enhet eftersom jag använder en VPN. Hur kan jag meddela systemet att jag använder samma enhet? Det kommer att bli irriterande att behöva kolla min e-post eller annat när detta nya protokoll träder i kraft.

Hänt bara med Bitwarden eller andra webbplatser också?

Jag använder en VPN och har aldrig haft detta problem. Det verkar som något relaterat till cookie-inställningar istället.

Jag tror att du har missförstått situationen. Du är i New York och byter till Nederländerna (virtually via VPN), vilket betyder att allt du ansluter till via internet nu kommer att veta att du är i Y. Sp Bitwarden försöker skydda dig från skadliga personer som sitter i andra änden av världen och försöker få tillgång till din lösenordshanterare.

Det är inte en bugg, det är en funktion.

Och om de meddelar dig att du försöker logga in från en slumpmässig plats och du har markerat den platsen (låtsas att du är ansluten till Rumänien via VPN och jag vet inte ens om du kan göra det), och det fortsätter irritera dig varje gång du ansluter via VPN, betyder det att din VPN ansluter till olika platser varje gång du slår på den.

Jag tror att du kan ändra denna situation bättre.

  1. Förstå situationen och vänj dig vid den eller
  2. Använd inte din lösenordshanterare när du använder VPN.

Ställ in riktig 2FA. Jag skulle rekommendera en autentiseringsapp för början. Till slut kan du överväga att ställa in en hårdvarusäkerhetstoken, som Yubikey.

Du använder inte din VPN korrekt. Utanför ett företags VPN är syftet med en VPN att anonymisera din anslutning till webbsidor: för att se till att webbsidor inte vet vem du är eller var du är. (Det finns också en begränsad fördel med att dölja din nätverksaktivitet från din ISP, men om du inte köper/säljer automatiska vapen eller droger, tror jag inte det gäller dig.)

Om du låser upp Bitwarden, är du inte anonym. Om du använder autofyll på webbsidor medan du ansluter via VPN, är du inte anonym.

när detta nya protokoll träder i kraft

Åh, du kanske menar det kommande kravet på att ha 2FA på ditt konto? Det kan också hanteras genom att välja din egen form av 2FA. TOTP (en “autentiseringsapp”) är förmodligen ditt bästa val. Ladda ner Ente Auth och konfigurera Bitwarden för att använda TOTP.

Ja, när du loggar in på ditt konto, ger BW-servern klienten ett token för att indikera att klienten har loggat in tidigare. Servern kontrollerar inte IP-adressen. Om du rensar webbläsarens cookies antingen manuellt eller automatiskt, försvinner tokenet. Rensa inte Bitwardens cookies. För andra klienter, avinstallera och ta bort BW-data/datamappen gör samma sak.

Det har hänt mig enbart med Bitwarden. Och jag rensar sällan cookies.

Ja, jag pratar om det kommande kravet. Det verkar som att jag bara kommer att ladda ett 2FA-program.