Software-update: Bitwarden 1.30.0

Bitwarden logo (79 pix)Bitwarden is een cross-platform en opensource wachtwoordbeheerdienst die persoonlijke gegevens in een versleutelde digitale kluis opslaat. Het is in de basis gratis te gebruiken en voor een klein bedrag per jaar is er toegang tot diverse extra's, zoals kunnen inloggen met een hardwaresleutel voor extra veiligheid en opslagcapaciteit voor bijlagen. Bitwarden is beschikbaar online, op de computer, als mobile app en als plug-in voor diverse web browsers. De desktop client is bijgewerkt naar versie 1.30.0 en sinds versie 1.28.0 zijn daar de volgende veranderingen en verbeteringen in aangebracht:

Changes in version 1.30.0
  • Key Connector for SSO with Customer Managed Encryption
  • New Linked Custom Field Type
  • UI/UX Improvements
  • Security & Bug Fixes
Changes in version 1.29.1
  • Bug Fixes
Changes in version 1.29.0
  • Vault Timeout Policy
  • Disable Personal Vault Export Policy
  • Admin Password Reset - Update Password after Reset
  • Bug Fixes
Changes in version 1.28.3
  • Bug fixes
Changes in version 1.28.2
  • Bug fixes
Changes in version 1.28.1
  • WebAuthn reverse compatibility issue
  • Sync issue for self-hosted servers (legacy)
  • Icon display issue

Bitwarden

Versienummer 1.30.0
Releasestatus Final
Besturingssystemen Windows 7, Android, Linux, macOS, iOS, Windows 8, Windows 10, Windows 11
Website Bitwarden
Download https://bitwarden.com/download/
Licentietype Freeware/Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

11-12-2021 • 16:16

72

Bron: Bitwarden

Reacties (72)

72
72
69
0
0
2
Wijzig sortering
Over gestapt van LastPass naar Bitwarden en premium member geworden. Super fijne plug-in/applicatie die alles doet wat ik wil. Op mijn Linux PC, mijn werk computer en al mijn mobiele devices. Wachtwoorden onthouden? No way! Ik laat BW gewoon wachtwoorden genereren van 32 karakters (als de betreffende dienst dat toelaat) en ik heb er geen omkijken meer naar :)
Wrm ben je weg van lastpass ? Ik las juist dat LP makkelijker in gebruik is dan BW. Behalve als je zelf wil hosten
Ik ben geswitcht naar Bitwarden omdat Lastpass betaald werd (gebruik het op zowel mobiel als pc). Het werkt bijna helemaal hetzelfde; als ik zou moeten kiezen zou ik zelfs voor Bitwarden gaan, omdat die wachtwoordvelden sneller herkend.
Ik ben ook naar Bitwarden gestapt, maar meer omdat het open-source is en ik verwacht dat dat langer mee gaat dan een commercieel product. Veiliger in theorie ook, doordat iedereen de code kan inzien. Zo doe ik dat ook met mijn backups. Echter, ik betaal wel als dat kan. Developers moeten ook eten en ook al doen ze het gratis, ik denk dat betaald worden toch wat meer voldoening geeft.
Ik ben geswitcht van LP premium naar BW premium omdat LP een redelijk steile prijscurve had (van niets naar 24 naar 36 euro voor hetzelfde product . Bovendien zag ik weinig (geen?) ontwikkeling in de applicatie.
Ik gebruik het hoofdzakelijk op Windows met Firefox en Chrome.
LP had af en toe zijn missers met invullen, BW heeft af en toe zijn missers met invullen. Naar mijn gevoel heeft BW minder missers dan LP.
En net als @vgroenewold heb ik ook wel meer sympathie voor open source.
Ik kan je eerlijk gezegd niet helemaal volgen... je was Lastpass gebruiker (naar tevredenheid denk ik) maar omdat het betaald werd ben je geswitched naar Bitwarden... om daar te gaan betalen als premium member? Waarom dan niet gewoon bij Lastpass blijven en daar betalen?
Je reageert niet op OP.
OP is premium member, de persoon waarop je reageert heeft dat niet gezegd.

Persoonlijk ben ik overigens ook over van Lastpass naar Bitwarden (niet premium).
Ik was tevreden van Lastpass, maar plots basis-functionaliteit achter een paywall steken vond ik maar een flauwe actie. Bitwarden's UI vind ik iets minder intuitief dan Lastpass, maar verder wel tevreden.
Smartphone overlay werkt ook beter/sneller naar mijn gevoel.
En Bitwarden is open source. Dan hebben ze bij mij in ieder geval een stapje voor.
Dat is niet helemaal eerlijk. Toen ik jaren geleden een Lastpass account nam was dat een betaalde dienst, die is vervolgens gratis geworden, en daarna is het weer een betaald product geworden.
Overigens ben ik ook over op Bitwarden, dus geen LP fanboy of zo. In mijn ervaring is BW gewoon een beter product.
Eigenlijk alles wat @p1lot zegt; ik was niet de OP :)
Er zijn diverse vergelijkingen tussen die twee beschikbaar op het internet, maar komt er op neer dat de betaalde versie van Bitwarden voor een derde van de licentiekosten van LastPass qua functionaliteit en veiligheid een vergelijkbare en soms zelfs iets betere service biedt. LastPass is qua gebruiksvriendelijkheid net iets beter dan Bitwarden, maar op dat vlak zit Bitwarden ook al heel goed in elkaar. Tevens maakt Bitwarden minder gebruik van trackers in de browser extensie dan LastPass.

Ik ben sinds de zomer over op de betaalde versie van Bitwarden en tot nu toe bevalt het mij heel goed.
Ik ben ook geswitched van LP naar BW. Voor mij was de reden dat ik open source wel sympathiek vind en LP steeds meer dingen erbij kreeg. BW is in de basis simpeler, wat ik wel waardeer. Daardoor vind ik zelf BW gebruiksvriendelijker
Ik ben overgestapt om twee redenen:
  • De gratis variant van LP was niet echt meer bruikbaar en ik gebruik een wachtwoord manager ook om wachtwoorden met mijn vrouw te delen
  • De implementatie van yubikeys bij LP is suboptimaal en ik wilde heel graag yubikeys kunnen gebruiken om mijn wachtwoord manager mee te beveiligen, maar dan wel op de juiste manier.
Ik heb nu een betaalde variant en mijn vrouw de gratis variant. Beide werken prima en gebruiksvriendelijk.

[Reactie gewijzigd door BytePhantomX op 22 juli 2024 21:32]

De ontwikkeling van Lastpass staat bijna stil, ze doen het minimale om de service draaiend te houden en teren na de overnames op hun (ooit) goede naam.

Dit zie je bijvoorbeeld met ondersteuning van WebAuthn/FIDO security keys. Dat wordt al jaren beloofd en het zit er nog steeds niet in (alleen Yubikey via OTP, dat beschermd niet tegen phishing). Geen ondersteuning voor de sterkste 2FA optie kan echt niet meer voor een password manager. Dit was voor mij de druppel om vorig jaar over te stappen naar 1Password en geen moment spijt van gehad.

[Reactie gewijzigd door user109731 op 22 juli 2024 21:32]

De LastPass android app moest bij mij regelmatig herstart worden, anders waren de resultaten leeg. Voor een app met een dergelijke beperking had ik zelf weinig trek om te betalen. Ben zelf ook overgestapt naar (betaalde) bitwarden.
Bij mij persoonlijk, zo'n anderhalf jaar geleden, herkende LastPass de wachtwoord-velden te vaak niet op twee verschillende Android telefoons. Bitwarden had er geen enkel moment problemen mee.

Daarbij komt nog een extra voordeel dat mijn password software niet meer closed source is. Ik geloof niet dat LastPass vandaag de dag dubieuze code in de software heeft, maar je kunt het niet controleren. En dat vind ik voor een password manager niet geruststellend.
Ik was altijd betaald Lastpass gebruiken. Ik lees niet alle emails zo goed en opeens zag ik dat het enorm duur was geworden. Het was lange tijd 10$ oid. Toen ging het opeens heel vlot richting de bijna 40$. Dit terwijl ik bijna geen features bij komen.
Ik ook overgestapt van LP naar BD (vanwege open source karakter), maar ik sta op het punt om weer terug te gaan naar LP of 1password of een andere manager.
Ten eerste werkt het wachtwoord invullen in apps/websites niet lekker en mijn grootste ergernis van BW is dat de app op Android zo onnoemelijk langzaam opent. Zojuist nog eens even geklokt, duurt dus 35 sec. voordat ik een wachtwoord kan opzoeken/invullen. Dat is echt niet meer van deze tijd.
Dat herken ik dan totaal niet. Op mijn s10e is het near instant
Op mijn Poco F3 gaat het ook instant.
BW werkt er echt prima op!
Het ontsleutelen van de kluis duurt bij mij ook 5 tot 10 seconden. Afhankelijk van hoe naïef je bent ;) kun je in de instellingen de tijd tot de boel weer lokt verlengen en/of uitschakelen.
Heb je die instelling aangepast die de encryptie moeilijker maakt voor je vault?
Dat vraagt meer resources.

In normale omstandigheden laadt Bitwarden in max een seconde ofzo.
Hier herken ik mezelf ook ook helemaal niet in. Het is slechts een fractie van een seconde om te openen en in te vullen.
Helaas is dit waar. Bitwarden mag dan wel open source zijn maar als je de community negeert en geen prs merged dan is de lol er snel vanaf.
Bij mij werkt het ook snel, misschien ligt dit aan het toestel en/of Android versie die draait?
Heb zelf een OnePlus 7 Pro met Android 11
Lastpass is ook een pak minder transparant mbt hun data terwijl bitwarden heel transparant is en al een goeie audit gehad heeft. Daarnaast kan je bij bitwarden lokaal hosten en dan kost het niets + je paswoorden staan lokaal

Lastpass ook in handen van China denk ik. Maar onzeker hierover

[Reactie gewijzigd door SIMEUKER op 22 juli 2024 21:32]

Lokaal hosten was ook een goede reden om over te stappen. Alleen hadden ze op dat moment geen optie om de mobiele app te laten connecteren met de host. Is dat inmiddels veranderd?
Ik weet niet hoe lang geleden jij dat hebt vastgesteld, maar je kunt in de mobiele app gewoon een serveradres opgeven.
Ja werkt perfect via een reverse proxy
Lastpass is Amerikaans
Ik host mijn eigen Bitwarden server (via Home Assistant) en gebruik het al jaren, werkt uitstekend. Er komen ook bijna wekelijks updates uit voor de Windows App dus nog vol in ontwikkeling/verbetering.

Welkom! :)
ik heb het afgelopen jaar geprobeerd ivm kosten van lastpass.. ik ben binnen 4 uur weggegaan.. ik denk dat BW misschien 50% van de invulvelden herkende als zijnde wachtwoord/gebruikersnaam velden, de popup van de wachtwoorden duurde soms >tien seconde om tevoorschijn te komen.
Bij mij was het precies andersom en pakte lastpass bijna niks. Waar gebruik jij bitwarden op? Ik voornamelijk Android.
in mijn geval was het windows op chrome of edge met officiele extensie
Dat is dus ook mijn ervaring. Werkt echt slecht als je het mij vraagt.
Ik heb hele andere ervaring met BW. Bij mij 1 op de 10 velden voor WW/gebruiksnaam pakt ie niet lekker. Ligt misschien aan de websites die we bezoeken? 10 seconden wachten voordat het wachtwoord in het veld staat herken ik ook niet, misschien komt dat doordat ik BW zelf host.
Top dat ze nu gratis Bitwarden Families (max 6 users & iedereen premium) weggeven als je een enterprise account via het werk hebt. $40 per jaar (3,33/maand) gratis erbij voor elke werknemer :)

Dat gecombineerd met Duo Security (gratis tot 10 users) en je hebt een absolute top combinatie.
Bitwarden is beschermd via Duo MFA (handige push melding ipv TOTP code ingeven) en de MFA van andere sites kan je dan makkelijk in Bitwarden steken. (Duo kan je dan ook gebruiken voor MFA van Remote Desktop, of gewoon je Windows/Mac PC)

https://bitwarden.com/help/article/families-for-enterprise/
https://duo.com/

[Reactie gewijzigd door SmokingCrop op 22 juli 2024 21:32]

en de MFA van andere sites kan je dan makkelijk in Bitwarden steken.
Makkelijk inderdaad..... voor de persoon die toch in je Bitwarden kluis is gekomen, die heeft dan niet alleen je wachtwoorden, maar ook de bijbehorende MFA.
Je gooit op die manier eigenlijk het hele idee achter multifactor overboord.
Enkel als Bitwarden zelf een groot gat in de code heeft, dan is het game over (maar dan zullen andere targets ook 100000x interessanter zijn, zoals de vele bedrijven die Bitwarden gebruiken). Anders maakt het maar weinig verschil uit.

2FA via duo zit namelijk op de login van Bitwarden, zonder geraak je er niet in. Als ze daar toegang tot hebben, hebben ze in het gescheiden scenario ook toegang tot alle 2FA. Het zit immers op dezelfde smartphone.

Ze kunnen misschien snel even inloggen en de smartphone terugleggen alsof er niets gebeurd is en dan wel aan de 2FA kunnen, maar als men zo specifiek op het je gemunt hebben, dan maakt dat weinig uit, vind ik (komen ze er toch wel in op een of andere manier) .
Dat is dan de trade off gemak tov extra veiligheid.

[Reactie gewijzigd door SmokingCrop op 22 juli 2024 21:32]

Enkel als Bitwarden zelf een groot gat in de code heeft
Niet noodzakelijk, een RAT, een per ongeluk niet gelockte pc etc. Er zijn meer mogelijkheden.
Het zit immers op dezelfde smartphone.
Klopt, maar wel (hopelijk) achter een extra beveiliging (geen sms en een authenticator-app met minstens een pin)
Maar daarom heb ik mijn zakelijke btiwarden vault ook niet als app op de telefoon staan.
Als ze fysieke toegang hebben, vind ik het sowieso game over als ze ervaring hebben in de "hackers wereld". Installeren ze keyloggers, en god knows wat allemaal waardoor ze op hetzelfde moment kunnen inloggen wanneer jij op de site inlogt. Maakt dan niet veel uit dat je die code vanuit authy op je gsm tikt.

Idem voor virussen;

Zelf heb ik wel altijd de win+L gewoonte (bitlocker op alle pc's).

Ik zie mijzelf nu ook niet meteen als een interessante target. Valt niet veel te rapen :P

Er valt veel meer en vooral sneller te rapen bij de miljoenen/miljarden mensen die hetzelfde simpele wachtwoord gebruiken op alle sites zonder 2FA.

Hier ook geen zakelijke bitwarden app op gsm overigens. Al maakt dat ook weinig uit, als ze je wachtwoord toch al weten en toegang hebben tot je smartphone, kunnen ze inloggen (zelfde risico's als bij PC) .

[Reactie gewijzigd door SmokingCrop op 22 juli 2024 21:32]

als ze je wachtwoord toch al weten en toegang hebben tot je smartphone, kunnen ze inloggen
Nu ga je er van uit dat ze toegang hebben tot je telefoon, en je wachtwoord... multifactor dus, zolang je er voor zorgt dat de wachtwoorden niet beschikbaar zijn op de telefoon.
Ja en nee. Als je pwd-database nog steeds met aparte 2FA (zoals een TOTP-app of Yubikey) beveiligd is, wordt het al veel onwaarschijnlijker dat ze er langs die weg aangeraken.

Daarbovenop ben ik er heilig van overtuigd dat je je wachtwoorden altijd moet "salten", maw. een klein stukje toevoegen aan elk wachtwoord dat je dan zelf nog moet intypen, na het lange en unieke wachtwoord dat in je pdw-manager staat opgeslagen. Dat kleine stukje kan hetzelfde zijn, maar kan je bij de ene website voor en bij de andere na het gegenereerde wachtwoord zetten.

Zo heb ik het nu geïmplementeerd, dus wanneer iemand in mijn Bitwarden Vault geraakt hebben ze dan misschien wel al mijn TOTP-codes, maar nog steeds niet mijn volledige wachtwoorden (de "1FA"). En dat gemak zorgt ervoor dat ik gewoon standaard overal waar mogelijk 2FA activeer, terwijl ik dat vroeger enkel bij belangrijke accounts deed om gedoe van codes overtypen te vermijden. Een rondje "pick your battles" ;)
Daarbovenop ben ik er heilig van overtuigd dat je je wachtwoorden altijd moet "salten", maw. een klein stukje toevoegen aan elk wachtwoord dat je dan zelf nog moet intypen, na het lange en unieke wachtwoord dat in je pdw-manager staat opgeslagen. Dat kleine stukje kan hetzelfde zijn, maar kan je bij de ene website voor en bij de andere na het gegenereerde wachtwoord zetten.
Je hebt zojuist twofactor uitgevonden :P
Jep, maar op die manier kan ik dus redelijk veilig mijn TOTP-codes naast mijn (onvolledige) wachtwoorden opslaan, zonder dat mijn pwd-database een single-point-of-failure wordt. Wel de veiligheid van aparte TOTP op elke website, maar het gemak van alles centraal samen te houden. Voorlopig het beste systeem dat ik heb kunnen vinden. :)
Juist die MFA met push melding zou ik heroverwegen voor je wachtwoord kluis. Die is een stuk kwetsbaarder dan TOTP, maar bij voorkeur gebruik je een hardware token.

https://www.security.nl/p...ldelijke+pushnotificaties
Nja, als ik een melding krijg die ik niet verwacht, gaan alle alarmbellen bij mij af. De link dat ze dan mijn wachtwoord hebben, is direct duidelijk en ga direct over in veranderen van wachtwoorden.

Voor de gemiddelde persoon kan ik dat gevaar wel begrijpen waarbij handmatig een code invullen sowieso veiliger is doordat het een gerichte actie is die ze moeten ondernemen ipv zonder nadenken een melding te accepteren.
Draai al een paar jaar met volle tevredenheid mijn eigen Bitwarden server op een Raspberry met docker. Te vinden op https://github.com/dani-garcia/vaultwarden
Hier hetzelfde maar dan Bitwarden RS icm met een Nginx reverse proxy. Maak mij alleen erg zorgen om backup en herstel. Heb wel duplicati in docker draaien die regelmatig een backup doet van mijn Pi, maar heb eigenlijk nog nooit een restore gedaan en deze getest…

Ervaring mee?

[Reactie gewijzigd door JanvdVeer op 22 juli 2024 21:32]

Vaultwarden is de nieuwe naam van Bitwarden_rs. Jullie draaien dus hetzelfde. Al moet je misschien even kijken of je moet update @JanvdVeer ;)

[Reactie gewijzigd door DeeD2k2 op 22 juli 2024 21:32]

Ik laat in de nacht een backup maken door docker offline te halen en simpelweg een kopie te maken van de data partitie die buiten de docker image op de host staat. Simpel, en de omgekeerde weg, terugzetten data partitie is al even simpel.
Om even te nuanceren, dit is niet 'Bitwarden' maar een onofficiële docker 'build'. De officiele versie staat hier https://github.com/bitwarden/server en heeft een geldige licentie nodig.
Gratis te draaien op Google cloud compute free tier, instructies: https://github.com/dadatuputi/bitwarden_gcloud

[Reactie gewijzigd door JasperE op 22 juli 2024 21:32]

Een wachtwoordmanager waar ik graag 10 dollar per jaar voor betaal om ze te steunen. Maar is gratis van alle toeters en bellen voorzien. Ik wil niet meer anders.
Bor Coördinator Frontpage Admins / FP Powermod @spokje11 december 2021 17:05
De gratis variant mist nou net de zaken die belangrijk zijn zoals MFA support via Yubikeys. De interface laat ook nog wel wat te wensen over, zeker wanneer je een groot aantal credentials hebt.
Vind ik ook, BW vult bij mij diverse gebr. namen/wachtwoorden ook niet meteen in, private trackers sites dan, daarom weer terug naat LP.
Heb auto aanvullen standaard uit staan, dit ging wel eens mis.
Echter als je gebruik maakt van de shortcut keys werkt het wel weer heel makkelijk
En dan gaat het invullen bijna altijd goed.
Ja het is spijtig dat de interface niet naar smaak is aan te passen. De spartaanse interface van KeePass vond ik prettiger; meer op het scherm en daardoor sneller te doorzoeken.

Wat Bitwarden dan weer heel goed doet is de variant die je zulf kunt hosten, de plugins voor browsers en een mechaniek om 'emergency login' mogelijk te maken.

Ik heb mijn vriendin als emergency user toegevoegd en die rechten gegeven. Mocht er iets met mij gebeuren, kan zijn via die procedure toegang krijgen tot mijn login gegevens om dingen te kunnen regelen. Initieel komt dat als melding voorbij met de vraag of je die rechten wilt verlenen. Als je dat niet doet, omdat er iets aan de hand is, kun je een periode instellen waarna die rechten automatisch verleend worden. Wel een prettig idee vind ik zelf.
Wat ik nog het fijnste vind is dat ze een self hosted variant hebben!
Exact! Ik host mijn BW al jaren als Add-on bij Home Assistant, werkt uitstekend!
Vreemd, het gaat hier over versienummer 1.30. Als ik mijn versienummer bekijk staat er: Versie: 1.55.0
De browser-plugin zit nu op 1.55. Bitwarden zelf zit op 1.30.

De Safari-plugin komt tegenwoordig mee met de App Store versie van Bitwarden. Apple schijnt deze verplichting ingesteld te hebben. De oorspronkelijke plugin was een stuk prettiger dan de huidige.
Juist vanwege deze tamelijk beroerde (maar wel functionerende) Safari plugin ben ik qua browser overgestapt naar Vivaldi.

Ik ben vanuit 1Password overgestapt naar Bitwarden en vind het een prettig werken. Ik gebruik het op macOS, Windows en iOS.
Ik wist niet dat er software was voor de pc, maar waarom zou je bitwarden willen installeren op de pc, als je het via browser kan gebruiken.
Wanneer je bijvoorbeeld meerdere wachtwoorden wil update, beveiligde notities maakt of je rijbewijs en andere data opslaat in Bitwarden kan het gebruik de BW applicatie best handig zijn.
Een fijne programma voorheen gebruikte ik Dashlane maar die is betaalt alleen.
Maar Bitwarden heeft een gratis versie en heeft een Android en iPhone app
Top product! Betaal er met liefde 10 euro per jaar voor.

Zou het alleen wel waarderen als je wachtwoorden meteen in een gedeelde kluis kan opslaan, zoals mogelijk met 1Password. Moet nu iedere keer eea na aanmaken naar de gezamenlijke kluis verplaatsen zodat mijn partner erbij kan.

Op dit item kan niet meer gereageerd worden.