Kryptopeněženka

Moduly

Řízení úkolů, projektů a kvality
Kontakty, adresáře, smlouvy
Správa a automatizace webu
Modul Personalistika
Produkty, aktiva, nákup a prodej
Správa financí
Metriky a měření

Technické moduly

Modul Sabre
Konektor mezi AyMINE a Enterprise Architect

Systémové moduly

Framework – systémový základ
Správa systému

Ozvěte, co vás zajímá

Chcete se rovnou zeptat?

Volejte na tel. +420 605 203 938

nebo využijte další kontakty

Kryptopeněženka

Kryptopeněženka v AyMINE je nástroj pro uchovávání hesel k šifrovaným datovým trezorům.

Kryptopeněženka je vždy striktně osobní a přístup k ní má pouze vlastník, když zná přístupový kód. Pro přístup je nutné splnit obě podmínky, protože přístup ke kryptopeněžence je vázán na uživatelské jméno i privátní PIN.

K čemu kryptopeněženka slouží

Kryptopeněženka uchovává přístupové kódy k datovým trezorům. Ke každému trezoru, ke kterému dostanete přístup, se tento přístup uloží do vaší kryptopeněženky.

Abyste mohli přistupovat k datovému trezoru, musíte nejprve odemknout kryptopeněženku na svém zařízení. Tím aplikace získá kódy, kterými může obsah datových trezorů dešifrovat. Bez toho se k nim nelze dostat.

Jak je kryptopeněženka zabezpečena

Pro odemknutí kryptopeněženky je potřeba použít několik hesel, každé z nich je přitom uloženo jinde:

  • Potřebujete samotnou peněženku, která je buď ve vašem zařízení, nebo uložena zašifrována na serveru
  • Potřebujete kód, který je vygenerován pro vaši organizaci. Nikdo mimo vaši organizaci se k němu nemůže dostat. Tajný kód firmy uložen odděleně od zašifrovaných peněženek
  • Je třeba použít vaše uživatelské jméno. Peněženku nelze zneužít pod jiným účtem.
  • Potřebujte znát váš PIN, který znáte jenom vy a nikdo jiný.
    Kód firmy i váš vlastní se použijí dohromady a tvoří společně součást heslo pro silné AES šifrování.

Proč je součástí hesla tolik?

Několik součástí hesla slouží k tomu, aby se znemožnilo přístupu k peněžence nejenom cizím útočníkům, ale potenciálně i administrátorům, kteří mají přístup k systému nebo někomu, komu by se nějak podařilo vaši peněženku přesunout pod jiný účet (což technicky nelze vyloučit, např. přidělením vašeho účtu někomu jinému.)

Hodí se vědět

Jak je možné, že mi vlastník trezoru může odebrat přístup k trezoru? Dostane se tak do mé peněženky?

Do vaší peněženky se nikde nemůže dostat a nikdo z ní přístup nevezme. Přesto vám ale správce trezoru může odebrat přístup. Abyste mohli k datovému trezoru přistupovat, musíte mít k němu práva (uděluje správce) a současně přístupový kód.

Když vám správce odebere právo, kód ve vaší peněžence zůstává, ale vy ho nemůžete použít. Je to jako když máte klíč ke dveřím, ale přede dveřmi je ještě mříž a od té klíč nemáte.
Klíč vám z peněženky odebere aplikace automaticky poté, co kryptopeněženku odemknete. Po odemčení aplikace zjistí, k jakým trezorům máte přístup a odstraní klíče od těch, ke kterým jste přístup ztratili.

Jak se ke kryptopeněžence dostanu na jiném zařízení? Není ohrožena při přenosu?

Kryptopeněženku máte pouze jednu, ale můžete k ní přístup na každém důvěryhodném zařízení. Peněženka je stále zašifrována, odemknuta je vždy pouze ve chvíli, kdy je třeba použít některý z klíčů, nebo do ní vložit klíč nový. Ve chvíli, kdy je uložena na serveru, nelze ji rozšifrovat.

Je bezpečnost kryptopeněženky ohrožena, pokud použiju jako kód přihlašovací heslo?

Systém nikdy neukládá hesla do systému nešifrovaná. Proto je z hlediska systému jedno, pokud použijete stejné heslo. Přesto to ale důrazně nedoporučujeme. Bezpečnost se tím totiž snižuje na vaší straně - pokud se před někým budete do AyMINE přihlašovat, může vaše heslo zaregistrovat a pak se dostat do systému i do peněženky. Když budete mít kód k peněžence jiný, tato možnost odpadá.

Jak moc bezpečnost peněženky závisí na délce hesla?

Jako u každého hesla, pokud se někdo dostane k možnosti hesla zkoušet hrubou silou, nelze vyloučit, že kratší heslo uhodne. V každém případě doporučujeme heslo alespoň 6 znaků, 4 znaky jsou minimum, méně vám systém nedovolí.

Musí být PIN číselný?

Heslo mohou tvořit jakékoli znaky včetně diakritiky a speciálních znaků, nejste omezeni na čísla.

Ukládá aplikace někde PIN?

Po dobu, kdy máte peněženku v aplikaci odemčenou, je v paměti aplikace uložen dekódovací řetězec. Automaticky se odstraní, když aplikace 10 minut nepoužíváte. Pak se aplikace zamkne a přitom odstraní přístup ke kryptopeněžence. Pro novou práci s ní musíte heslo znovu zadat.

Přihlašovací PIN se nikdy nedostává z vašeho zařízení pryč - nepřenáší se na server ani se neukládá nikam, kam mají přístup aplikace zvenku nebo škodlivý kód např. v podsunuté stránce (java script). Vy také nikdy nikomu přístup nesdělujte. Ani administrátoři ho nikdy k ničemu nemají právo požadovat.

Proč je přístup ke kryptopeněžence výhradně z bezpečného zařízení?

Pokud budete k AyMINE přistupovat z neznámého prohlížeče, není možné zajistit, že budou v bezpečí data, která vyjmete z datového trezoru. Omezení práce s kryptopeněženkou tak slouží zejména k ochraně trezorů.

Mohu si kryptopeněženky ukládat něco jiného? Třeba bitcoiny?

Ne, kryptopeněženku lze použít pouze na klíče k datovým trezorům, na nic jiného. V AyMINE si ale můžete zřídit vlastní datové trezory a do nich ukládat jakákoli data. V principu i bitcoiny. Upozorňujeme, že AyMINE ani datové trezory nejsou navrženy s cílem ukládat do nich kryptoměny a provozovatel neručí za případné škody.