Hasło główne dodaje dodatkową warstwę zabezpieczeń w Firefoksie, chroniąc zapisane dane logowania. Nawet jeśli ktoś uzyska dostęp do urządzenia, nie będzie mógł wyświetlić ani użyć zapisanych haseł bez podania hasła głównego. Dzięki temu najbardziej wrażliwe informacje, takie jak dane logowania do bankowości czy poczty elektronicznej pozostają chronione przed nieautoryzowanym dostępem.
W przypadku współdzielenia komputera z innymi osobami zdecydowanie zaleca się korzystanie z hasła głównego.
Wiele urządzeń/profili – hasła główne są ustawiane lokalnie i nie są synchronizowane między profilami ani urządzeniami. W przypadku korzystania z więcej niż jednego urządzenia lub profilu, każde z nich używa osobnego hasła głównego.
- W przypadku innych kwestii związanych z prywatnością podczas współdzielenia komputera zaleca się zapoznanie z artykułem Wielu użytkowników Firefoksa na jednym komputerze
Ważne! Po zdefiniowaniu i ustawieniu hasła głównego, przy każdej sesji Firefoksa, gdy potrzebny jest dostęp do zapisanych haseł, zostanie wyświetlony monit o jego podanie. Dotyczy to również sytuacji, gdy dodawane, usuwane lub wyświetlane są hasła.
Spis treści
Jak Firefox przechowuje i chroni zapisane hasła
Firefox zapisuje hasła w dwóch niewielkich plikach znajdujących się w folderze profilu użytkownika Firefoksa:
- logins.json – zawiera zaszyfrowane nazwy użytkowników i hasła,
- key4.db – przechowuje klucz szyfrujący używany do ochrony danych logowania.
Wbudowana biblioteka kryptograficzna Firefoksa – Network Security Services (NSS) chroni te pliki. Jeśli ustawiono hasło główne, Firefox używa go do zaszyfrowania klucza w pliku key4.db.
Szyfrowanie haseł w Firefoksie
Firefox dla zapisanych danych logowania stosuje lokalną metodę szyfrowania.
| Zmiana | Poprzednio | Obecnie |
|---|---|---|
| Algorytm szyfrowania | 3DES-CBC | AES-256-CBC |
| Rozmiar klucza | 112 bitów | 256 bitów |
| Cel | Ochrona haseł przechowywanych lokalnie na dysku | Silniejszy, nowoczesny standard szyfrowania |
- Standard AES (Advanced Encryption Standard) jest szybszy i znacznie bezpieczniejszy niż 3DES.
- Zmiana ta poprawia ochronę haseł lokalnie, na dysku.
- Firefox Sync wykorzystuje już szyfrowanie typu end-to-end z użyciem AES-256-GCM i ta zmiana nie ma na niego wpływu.
Aktualizacja ta została przeprowadzona automatycznie. Zapisane dane logowania zostały ponownie zaszyfrowane w tle podczas aktualizacji Firefoksa.
Ustawianie hasła głównego
W Firefoksie domyślnie dostęp do zapisanych danych logowania nie jest zabezpieczony hasłem. Aby zdefiniować hasło główne:
- Kliknij znajdujący się w prawym górnym rogu okna przeglądarki przycisk
, by otworzyć panel menu.
- Kliknij .
W prawym górnym rogu okna kliknij menu menedżera haseł
. W wyświetlonym menu kliknij .
- Zostanie wyświetlona sekcja Dane logowania i hasłaHasła znajdująca się w panelu ustawień Firefoksa.
- Zaznacz pole Hasło główne. Zostanie wyświetlone okno dialogowe Hasło główne.
- Wprowadź swoje hasło główne. Miernik jakości hasła ilustruje trudność jego odgadnięcia. Silne hasło, powinno zawierać:
- co najmniej jedną wielką literę, aby zwiększyć złożoność,
- cyfry umieszczone wewnątrz hasła, unikając miejsc na początku i na końcu hasła,
- co najmniej jeden znak niealfanumeryczny, np. @ # $ % ^ & * ( ),
- hasło powinno być łatwe do zapamiętania, ale trudne do odgadnięcia przez innych, zapewniając dostęp do chronionych informacji tylko przez właściciela hasła.
- Więcej informacji na temat tworzenia haseł znajduje się w artykule Wybierz silne hasło.
- Podpowiedź: Należy unikać popularnych określeń lub sekwencji, które wydają się złożone, ale są powszechnie używane i łatwe do odgadnięcia, takich jak „Hasło1!” czy „Hasło@13”. Zamiast tego warto pomyśleć o unikalnym wyrażeniu lub kombinacji słów, które łatwo zapamiętać, ale trudno odgadnąć.
- Wprowadź hasło ponownie, aby potwierdzić jego zgodność.
- Aby ustawić hasło główne, kliknij przycisk .
- Zamknij kartę . Wszystkie wprowadzone zmiany zostaną automatycznie zapisane.
Usuwanie hasła głównego
Jeśli hasło główne nie jest już potrzebne, można je w dowolnym momencie usunąć:
- Kliknij znajdujący się w prawym górnym rogu okna przeglądarki przycisk
, by otworzyć panel menu.
- Kliknij .
W prawym górnym rogu okna kliknij menu menedżera haseł
. W wyświetlonym menu kliknij .
- Zostanie wyświetlona sekcja Dane logowania i hasłaHasła znajdująca się w panelu ustawień Firefoksa.
- Usuń zaznaczenie pola Hasło główne. Zostanie wyświetlone okno dialogowe Usuwanie hasła głównego.
- Wprowadź aktualne hasło, aby potwierdzić, że masz uprawnienia do usuwania hasła głównego.
- Jeśli nie pamiętasz swojego hasła głównego, przeczytaj artykuł: Nie pamiętam hasła głównego.
- Kliknij przycisk .
- W wyświetlonym oknie dialogowym kliknij przycisk , by potwierdzić usunięcie hasła głównego.
- Zamknij kartę . Wszystkie wprowadzone zmiany zostaną automatycznie zapisane.
Zmiana hasła głównego
Hasło główne można zmienić w dowolnym momencie:
- Kliknij znajdujący się w prawym górnym rogu okna przeglądarki przycisk
, by otworzyć panel menu.
- Kliknij .
W prawym górnym rogu okna kliknij menu menedżera haseł
. W wyświetlonym menu kliknij .
- Zostanie wyświetlona sekcja Dane logowania i hasłaHasła znajdująca się w panelu ustawień Firefoksa.
- Kliknij przycisk
- Wprowadź aktualne hasło, aby potwierdzić, że masz uprawnienia do zmiany hasła głównego.
- Jeśli nie pamiętasz swojego hasła głównego, przeczytaj artykuł: Nie pamiętam hasła głównego.
- Wprowadź nowe hasło dwukrotnie.
- Pozostawienie obu pól tekstowych pustych spowoduje usunięcie hasła głównego.
- W wyświetlonym oknie dialogowym kliknij przycisk {button OK, by potwierdzić zmianę hasła.
- Zamknij kartę . Wszystkie wprowadzone zmiany zostaną automatycznie zapisane.
Na podstawie informacji z Master password (mozillaZine KB)