Software-update: Bitwarden 2022.6.0

Bitwarden logo (79 pix)Bitwarden is een cross-platform en opensourcewachtwoordbeheerdienst die persoonlijke gegevens in een versleutelde digitale kluis opslaat. Het is in de basis gratis te gebruiken en voor een klein bedrag per jaar is er toegang tot diverse extra's, zoals kunnen inloggen met een hardwaresleutel voor extra veiligheid en opslagcapaciteit voor bijlagen. Bitwarden is beschikbaar online, als desktopcliënt, als mobiele app en als plug-in voor diverse webbrowsers. Hieronder staan welke veranderingen en verbeteringen er in deze uitgave zijn aangebracht:

Changes in Bitwarden 2022.6.0

This release includes key features and usability improvements that make Bitwarden even better on-the-go:

  • Account Switch during Auto-fill (iOS): Quickly switch to another account during auto-fill by tapping the avatar button, now available on Android and iOS (see here).
  • Vault Filter for Mobile: On mobile apps, you can now filter items by vault.
  • Org Member Premium Status: Organization members can now use premium features like advanced 2FA methods as soon as they're invited, rather than confirmed.
  • Accessibility Improvements: This release includes a few changes that will improve the performance of Bitwarden with assistive technologies, including the ability for users with hCaptcha Accessibility Access to use their Accessibility Cookie to skip hCaptcha challenges (now available for desktop and mobile apps).

Bitwarden

Versienummer 2022.6.0
Releasestatus Final
Besturingssystemen Windows 7, Android, Linux, macOS, iOS, Windows 8, Windows 10, Windows 11
Website Bitwarden
Download https://bitwarden.com/download/
Licentietype Freeware/Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

30-06-2022 • 10:23

37

Submitter: Munchie

Bron: Bitwarden

Reacties (37)

37
37
27
0
0
1
Wijzig sortering
Sinds enige tijd ben ik dankbaar gebruiker van het server alternatief VaultWarden, een open source (container) optie die ook de mogelijkheid biedt om TOTP codes op te slaan. De overige zeer uitgebreide opties werken heel fijn met de fijne gratis BitWarden clients.
Jaren geleden overgestapt van LastPass naar Bitwarden en met veel plezier gebruik ik het nog steeds.
Ook al enige jaren Premium genomen, gezien dat maar 10 dollar per jaar is en ik goede producten graag steun.

Ik self host zelf veel dingen (al moet ik toegeven dat ik daar de laatste tijd, vooral om meer mental space over te houden, meer en meer van af stap), maar voor 10 dollar per jaar kan ik het echt niet doen.
Wel best niet je TOTP codes opslaan in Bitwarden, het is enorm handig maar het verslaat het nut van een TFA wel volledig gezien ze dan op dezelfde plek zitten.

Ik gebruik nu heel graag mijn YubiKey om dat probleem op te lossen, geweldige oplossing en heel secure.
Ook al enige jaren Premium genomen, gezien dat maar 10 dollar per jaar is en ik goede producten graag steun.
Ik was eerst ook aan het overwegen premium te nemen, maar het rotte daarvan vind ik persoonlijk dat je dan alsnog een account bij Bitwarden moet aanmaken ook al wil ik dan zelf hosten (dus dan heb ik in feite twee afzonderlijke Bitwarden accounts). Daar dus maar alsnog van afgezien, puur uit dat principe. Ik doneer graag; sterker nog, ik gebruik dan wel VaultWarden maar het voelt "vies" dat ik dan profiteer van de extra functies voor geen geld terwijl ik het wel kan missen en bereid ben te betalen.

Als ze een optie geven om op z'n minst te doneren zonder account te hoeven maken dan leg ik graag wat van m'n geld bij ze neer, maar tot die tijd zal ik helaas een freeloader blijven.
...ik gebruik dan wel VaultWarden maar het voelt "vies" dat ik dan profiteer van de extra functies voor geen geld...
Je betaald niet enkel voor die extra functies. Bij bitwarden is de code ook gereviewd en geaudit daar waar dat bij vaultwarden niet het geval is.

Als freeloader heb je dus niet exact dezelfde garantie als bij bitwarden ;)

[Reactie gewijzigd door .MaT op 24 juli 2024 04:06]

Stiekem heb je bij VaultWarden wel dezelfde garanties sls Bitwarden. Bitwarden werkt via een zero-trust en zero knowledge model. Elke cliënt, waarvan je altijd de officiële Bitwarden variant gebruikt, doet zelf de wachtwoorden ver- en ontsleutelen. De server doet dus alleen maar versleutelde gegevens opslaan. En het inloggen met het master password is ook volledig beveiligd waarbij er lokaal een hash en afgeleide key worden berekend op basis van het master wachtwoord. En alleen dit resultaat wordt naar de server verstuurd. Vervolgens doet de server dat wederom hashen en slaat dat op in de database/ controleert of dat de geldige hash is. Met toegang tot de server heb je dus nog steeds absoluut geen mogelijkheid om aan de, niet versleutelde, data te komen. Simpelweg omdat de server deze gegevens nooit ontvangen heeft en dus ook nooit "terug doet sturen" (want wat die niet heeft kan die niet versturen).
Bitwarden heeft al aangegeven dat doneren niet echt een optie voor hun is momenteel, en zelfs de personal accounts leveren bijna niets op. Het echte geld zit hem voor hun bij de business accounts.
Dus als je ze echt wil helpen, laat dan Bitwarden vallen bij je job of raad het aan. Daarmee help je hun veel meer dan een donatie, en iedereen gaat er mee vooruit.
Wel best niet je TOTP codes opslaan in Bitwarden, het is enorm handig maar het verslaat het nut van een TFA wel volledig gezien ze dan op dezelfde plek zitten.
Als Bitwarden beveiligd is met TFA dan komt dat onder aan de streep toch op hetzelfde neer?
Wel als je elke keer als je je bitwarden gebruikt TFA moet gebruiken, vaak wordt TFA niet op die manier gebruikt, enkel als je vanaf een nieuw device inlogt (of na een geconfigureerde tijd).
Ja en nee: ze moeten dan 1 keer jouw TFA hebben voor Bitwarden, en dan hebben ze al jouw TFA gegevens voor al je accounts.

Daarentegen, als je TFA er niet in zit, hebben ze wel de wachtwoorden, maar niet de TFA.

Om die reden is het niet aangeraden om het beiden er in te steken, maar dat is een keuze dat ieder voor zich moet maken.
Klopt helemaal, maar ik vond een andere oplossing waar ik best tevreden mee ben: Voeg bij al je accounts nog een klein stukje toe aan je wachtwoord (kan voor of na het gegenereerde wachtwoord dat Bitwarden opslaat) dat je telkens nog zelf moet intypen en dus niet in je wachtwoord-database zit. Op die manier heb je het gebruiksgemak van wachtwoord+TOTP samen, EN nog steeds semi-veiligheid. Wie mijn Bitwarden-database binnengeraakt (die trouwens ook nog aparte 2FA erbovenop heeft natuurlijk, dus unlikely) heeft dan wel alle TOTP-codes, maar die zijn vrij waardeloos aangezien mijn wachtwoorden onvolledig zijn. ;)

True, het blijft een groter risico dan wanneer je deze echt volledig gescheiden houdt, maar het volledig opslaan van je wachtwoorden in een digitaal bestand is eigenlijk al een risico op zich. Het gebruiksgemak is echter zoveel groter dat ik nu overal waar ik kan 2FA activeer, waar ik dat anders alleen bij de essentiële accounts deed. En als een bepaalde website zelf gehackt wordt waardoor je (unieke) wachtwoord uitlekt, is de extra 2FA-beveiliging daar wel nog steeds een extra laag waardoor ze je account toch niet in kunnen (ook al zitten ze samen opgeslagen in je wachtwoord-database).
Wel best niet je TOTP codes opslaan in Bitwarden, het is enorm handig maar het verslaat het nut van een TFA wel volledig gezien ze dan op dezelfde plek zitten.
Je hebt helemaal gelijk. Voor belangrijke diensten (Bitwarden zelf, mijn email, etc) gebruik ik een aparte authenticator om mijn codes in op te slaan. Maar voor een site als Tweakers... ik had hier 2FA niet aangezet als het niet in Bitwarden kon. Juist omdat het in Bitwarden zit heb ik het voor veel meer diensten aan staan.

In die zin is het dus prima om het te doen, mits je de echt belangrijke dingen er maar van af scheidt.
Wel best niet je TOTP codes opslaan in Bitwarden, het is enorm handig maar het verslaat het nut van een TFA wel volledig gezien ze dan op dezelfde plek zitten.
Neen, dat verslaat het nut niet volledig.
Het is een afweging die je maakt tussen gebruiksgemak en veiligheid. Voor financiële en overheidsgerelateerde zaken doe je het inderdaad best niet. Voor een site als tweakers zie ik er geen probleem in. Je werpt een grote extra drempel op met amper iets aan gebruiksgemak in te boeten.

Ik denk niet dat mijn tweakers account interessant genoeg is om speciaal daarvoor mijn passwoord manager te kraken en mocht het toch gebeuren als bijvangst dan is dat ook geen grote ramp.
Opzich verslaat het het nut niet echt, tenzij je bitwarden open ligt ergens (en dan heb je grotere problemen). Als iemand je username+ww steelt/hackt dan kunnen ze alsnog nergens inloggen gezien ze toegang tot je bitwarden moeten hebben voor totp (anders moet je toegang tot telefoon/authenticator hebben).

Wel ietsje minder veilig misschien, maar het lijkt mij niet significant minder?
Mja dat is ook mijn redenering om lekker die 10 euro over te maken en er gebruik van te maken. De service kost niet veel voor wat het doet en zolang ze niet verhogen zie ik geen reden om dit zelf te gaan doen. Tenzij je al een hele rits aan zaken zelf host, is het de moeite niet waard. Plus voor veel digibeten is het sowieso een prima dienst die doet wat het moet doet en volgens mij nog niet in het nieuws is geweest voor wat betreft security of privacy.
Ik heb een jaartje betaald voor BitWarden, omdat het me handig leek om de 2FA codes en wachtwoorden op een centrale plek te hebben. Qua usability vond ik dat prima, maar uit security oogpunt is dat natuurlijk geen goed plan. Als iemand dan bij je inlog credentials kan, kunnen ze ook bij je 2FA codes, wat de 2FA codes nutteloos maakt...
Heb je geen 2FA op je Bitwarden zitten dan?
Dat lijkt mij idd veilig genoeg. Ik heb de TOTP codes ook opgeslagen en het zal niet de perfecte oplossing zijn maar het werkt wel super prettig zonder een externe app te gebruiken. En de 2FA geeft me genoeg zekerheid dat niemand bij de wachtwoorden en TOTP codes komt.
Vermoed ik ook, als je echt super veilig wilt werken is het praktisch gewoon veel te veel gedoe vind ik. Ik gebruik al een zooi tools die ik vertrouw om verkeer buiten de deur te houden, heb alles vrij strikt gezet onder Windows (wat al lastig kan zijn, maar het gaat dus om de balans, hoeveel tijd ben ik kwijt aan meldingen accepteren of niet) en gebruik Bitwarden voor vanalles en nog wat. Je moet wat denk ik dan, het is sowieso veel beter dan het niet te gebruiken.
Same.
Ik kwam van een Keepass database, die ik met Nextcloud/webdav aanbood aan KeePass2Android om dat ook mobiel te kunnen gebruiken. KeeWeb gebruikte ik dan voor desktops elders.
Deze oplossing is minder flimsy en wat veiliger. Ook ondersteuning voor Duo (is er ook voor Bitwarden) is wel handig om de webgui af te schermen met 2FA.
Overstap van een KeePass DB naar Vaultwarden was appeltje eitje
Vaultwarden is inderdaad een perfecte oplossing, in combinatie met Home Assistant op een Raspberry Pi is het super eenvoudig op te zetten. Ook mijn familieleden kunnen gemakkelijk een wachtwoordkluis aanmaken op mijn server. Als beheerder kan ik die kluizen niet inzien, dus privacy is gewaarborgd.
Het grootste nadeel van Bitwarden vind ik de collections. Dat hadden van mij gewoon mappen mogen zijn. Ik zie het nut niet zo van een item in meerdere collections opslaan. Maar het nut van het verslepen van items naar een andere map zie ik juist weer wel. Bovendien zou je bij de zoekresultaten dan ook de mapnaam weer kunnen geven om duidelijker te maken naar welk item je kijkt.

Verder is Bitwarden een heerlijk product en ik gebruik het graag in combinatie met Vaultwarden.
Items kunnen naast in (meerdere) collections ook prima in mappen zitten. Je hoeft collections niet te gebruiken (alleen als je wachtwoorden wil delen) en je hoeft mappen niet te gebruiken, maar het kan beide, en door elkaar.
Dat is net een voordeel, collections zijn om makkelijk zaken te delen tussen personen/groepen met verschillende rechten.

Zo moet je niet continu aparte groepen van mensen die het mogen zien, maar kan je die ene login op verschillende collections toevoegen.
Eens, wij hadden bitwarden gekocht, maar dat je niet gewoon mappen aan kan maken heeft toch gezorgd dat we er niet praktisch mee konden werken. Helaas bied 1password hierin ook geen alternatief.
Huh, ik heb letterlijk "Folders" staan hier. Dat is juist hoe ik het gebruik.
Ja, alleen folders werken niet als je bitwarden met meerdere personen gebruikt, zij zien dan niet dezelfde folders.
Ik gebruik ook Vaultwarden, draaiende op Docker.
Maar afgelopen tijd toch eens gekeken om Bitwarden zelf op Docker te hosten. Dan krijg je wel veel meer containers, maar ok. Dat werkt ook prima. Voordeel is dat je dan echt het originele product gebruikt en altijd up-to-date kan blijven zonder tussen komst van een 3rd party developer.

Dan blijkt dat een hoop features die ik in Vaultwarden gebruikte (o.a. Yubikey) opeens voor betaald moet worden via een premium account, ook als je het zelf host.
Nu heb ik daar niet zo'n probleem mee, maar bij mij rijst dan wel de vraag, is wat Vaultwarden doet wel correct??! Het is een clone van Bitwarden waar de pay features unlocked zijn.
Niet echt netjes eigenlijk...
Vaultwarden is een complete implementatie in golangrust van de Bitwarden API. Dus geen 'clone'. Volledig legaal dus en zeker 'netjes'.

[Reactie gewijzigd door CT op 24 juli 2024 04:06]

In rust dacht ik.
De auto update vond geen nieuwe versie en de oude staat ook nog op de site???
Idem. Desktop update gaat naar 2022.5.1. Op de site is dit ook de aangeboden Windows download.

Wordt dan weer niet vermeld op deze pagina: https://bitwarden.com/help/releasenotes/. Waar dus wel 2022.6.0 wordt vermeld.

Misschien let ik er meer op sinds de new-and-improved nummering, maar dit is verwarrend.
Ik denk dat ie weer is weggehaald. Bij de vorige paar versies had ik ook al problemen met de automatische update. 3 issues gehad: hij bleef telkens vragen om updates of ik was ineens icoontjes kwijt of hij wilde de installatie starten maar die kwam nooit. En nu dus dit. Ik hoop dat ze het eens oplossen want het is irritant. Maar ook weer niet zo dat ik de tool meteen afschrijf.
wat is mis bij Bitwarden, wat wel in LP zat is het opschonen van duplicate entries.
er is vooralsnog geen gemakkelijke optie voor verder prima pakket ,zoals gezegd voor 10e kan je er geen buil aan vallen
Password opslag in de cloud.. Bij iemand anders dus. Nee, dank je. Ik hou lekker alles in eigen beheer met KeePass.
Dat kan juist ook met Bitwarden :) echt ideaal via docker-compose ontzettend makkelijk te hosten. En dan heb je echt een veel betere oplossing dan Keepass (daar ben ik juist vanaf gestapt).
Waarom zou ik betalen voor iets wat bitwarden doet, wat een een gratis programma al doet voor mij? En ik wil niks hoeven hosten. Gewoon lekker simpel houden en betrouwbaar.

[Reactie gewijzigd door Visgek82 op 24 juli 2024 04:06]

Huh? Het is gratis hoor. Bloedsnel. Open source. Die versie heet Vaultwarden.
En ik hoop dat je met Keepass wel je database backupped (volautomatisch?) en die niet op slechts je telefoon staat.

Op dit item kan niet meer gereageerd worden.