Che cos’è il processo di crittografia quando un super amministratore reimposta una password principale?
Quando un super amministratore reimposta un utente password principalegenera un processo di crittografia che protegge i dati da utenti non autorizzati.
Quando un amministratore abilita " Consenti ai super amministratori di reimpostare le password principali " criterio, per l'amministratore viene generato un paio di chiavi asimmetriche (pubblico/privato). La chiave asimmetrica pubblica di super amministratore viene inviata a LastPass cloud e memorizzata. Il chiave asimmetrica di super amministratore è crittografata con la chiave di crittografia della cassaforte simmetrica di super amministratore, e viene inviata a LastPass cloud e memorizzata.
In seguito, si verifica uno scambio di chiave quando l'utente selezionato (per il quale password principale reimpostare i registri nell'estensione browser di LastPass (non nel sito web). LastPass quindi scarica la chiave di crittografia asimmetrica pubblica di ciascun super amministratore da LastPass cloud. La chiave di crittografia asimmetrica pubblica di ciascun super amministratore viene usata per crittografare la chiave di crittografia della cassaforte simmetrica dell’utente selezionato. La chiave di crittografia della cassaforte simmetrica, una volta crittografata, viene inviata a LastPass cloud e memorizzata (una per ciascun super amministratore elencato nel criterio in questione).
Quando il super amministratore reimpostare la password principale dell'utente selezionatoInoltre, avvengono le seguenti azioni:
- La cassaforte crittografata dell “utente destinatario e la chiave di crittografia della cassaforte simmetrica crittografata dell ”utente viene scaricata nel computer locale di super amministratore. Il super amministratore scarica anche la propria chiave di crittografia asimmetrica crittografata da LastPass.
- Il super amministratore decrittografa quindi la sua chiave di crittografia asimmetrica privata utilizzando la chiave di crittografia della cassaforte simmetrica e usa questa chiave di crittografia simmetrica privata per decrittare la chiave di crittografia della cassaforte simmetrica crittografata dell’utente. Il super amministratore può poi decifrare la cassaforte crittografata dell’utente destinatario utilizzando la chiave di crittografia della cassaforte simmetrica dell’utente.
- Successivamente il super amministratore seleziona una nuova password principale che viene agganciato (insieme al sale del nome utente dell “utente desiderato) per creare una nuova chiave di crittografia della cassaforte simmetrica per quell ”utente. La nuova chiave di crittografia della cassaforte simmetrica dell’utente viene crittografata con la suddetta chiave di crittografia asimmetrica pubblica del super amministratore, e va a sostituire i vecchi dati in LastPass cloud. Anche la cassaforte appena crittografata dell'utente destinatario viene inviata a LastPass per sostituire la cassaforte originale.