Zoals @
beerten hierboven aangeeft is dit bij Bitwarden helemaal niet het geval. Meer nog, de gratis versie is één van de meest complete (cloud-based) password managers die ik ken, en ze hebben de laatste jaren heel wat audits en certificaties doorstaan waar veel betaalde software-pakketten niet mee kunnen pronken. Op vlak van veiligheid zit het bij Bitwarden dus zeker en vast snor.
Wat je wel merkt is dat ze heel erg business-focused zijn. Zo is het perfect mogelijk om je wachtwoorden veilig te delen met mensen, maar moet je dit regelen via een "Organisation" waarbinnen je dan users toegang geeft (kan read-only) tot bepaalde collections met daarin dan de juiste logins. Side-note: Daarbij "verplaats" je wel de logins van de individuele kluis naar de Organisation, waarbij de weg terug iets meer voeten in de aarde heeft (lees: Handmatig terug aanmaken in de individuele vault en verwijderen uit de Organisation). Het werkt allemaal wel, maar is gewoon duidelijk niet echt op particulieren gericht.
Daartegenover staat dan wel dat de Premium-versie per account amper $10/jaar kost, en daarbij krijg je ook nog toegang tot geïntegreerde 2FA-tokens voor al je logins (*) en een heleboel extra checks en reports over de veiligheid van al je wachtwoorden. De gratis versie scant enkel tegen de bekende Have I been Pwnd-database. Doe je het voor de hele familie (met een uitgebreide Organisation), dan kost het je $40/jaar voor 6 users, wat nog steeds zeer schappelijk is.
Update: Voor particulieren geeft deze
Pricing-page een goed overzicht.
(*) Geïntegreerde 2FA kan een security-issue zijn, aangezien je kluis dan een single-point-of-failure wordt omdat je wachtwoorden EN 2FA-tokens samenstaan. Dit heb ik (voor mezelf voldoende) opgelost door mijn wachtwoorden niet volledig op te slaan in mijn kluis. Ik genereer een lang en willekeurig wachtwoord in Bitwarden maar moet er dan bij het inloggen bij de websites zelf nog een stukje bij typen om volledig te zijn. Mijn Bitwarden-kluis is daarbovenop natuurlijk wel met een externe 2FA beveiligd, waardoor het voor mij veilig genoeg is en vooral zoveel handiger dat ik nu werkelijk overal 2FA inschakel.
[Reactie gewijzigd door darkjeric op 22 juli 2024 21:32]