Software-update: Bitwarden 2023.7.1

Bitwarden logo (79 pix)Bitwarden is een cross-platform en opensourcewachtwoordbeheerdienst die persoonlijke gegevens in een versleutelde digitale kluis opslaat. Het is in de basis gratis te gebruiken en voor een klein bedrag per jaar is er toegang tot diverse extra's, zoals kunnen inloggen met een hardwaresleutel voor extra veiligheid en opslagcapaciteit voor bijlagen. Bitwarden is beschikbaar online, als desktopclient, als mobiele app en als plug-in voor diverse webbrowsers. De changelog laat verder de volgende veranderingen en verbeteringen zien:

Changes in Bitwarden 2023.7.1
  • Secrets Manager - CLI updates: New commands were added for editing and creating projects and secrets, and the syntax used by the CLI has been restructured (see here).
  • EU Cloud: Bitwarden cloud servers are now available with vault data storage in the European Union (see here).

Bitwarden

Versienummer 2023.7.1
Releasestatus Final
Besturingssystemen Windows 7, Android, Linux, macOS, iOS, Windows 8, Windows 10, Windows 11
Website Bitwarden
Download https://bitwarden.com/download/
Licentietype Freeware/Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

26-07-2023 • 17:04

18

Submitter: Munchie

Bron: Bitwarden

Reacties (18)

18
18
9
0
0
7
Wijzig sortering
Heeft dit programma nog voordelen t.o.v. Enpass Premium?
Het voordeel is dat het programma met de dienst Bitwarden werkt, of met Vaultwarden. Dat voordeel is belangrijk als je geen Enpass (Premium) hebt.
De toegevoegde waarde van Vaultwarden boven een zelf-gehoste WebDAV/owncloud/SMB-share/enz zie ik eigenlijk niet zo. Misschien ben ik niet voldoende bekend met het product, maar wat ik er van snap/ken zie ik daar geen echte meerwaarde van. Wat is in jouw mening hier een toegevoegde waarde van?

Het feit dat ze een hosted omgeving hebben is wel een pre voor als je niet zelf kan/wil hosten.
Wat is de meerwaarde van zo'n dienst t.o.v. een vault in eigen beheer (in de cloud) hebben?
Je kunt gewoon je eigen instance draaien, dat is dan Vaultwarden. Open source, mooie cliënt op meerdere platformen, prima integratie in de browser... en als je dus zelf je server opzet verder gratis.

Functie die ik zelf prettig vind is de noodknop. Als er iets met mij gebeurt, kunnen specifieke accounts die knop in rammen om na x dagen toegang te krijgen tot de kluis.

...ah wacht ik lees je reactie nu nog eens, je bedoelde 'm waarschijnlijk anders. Dan op zich niet, alleen dat je zelf niks hoeft te hosten :P

[Reactie gewijzigd door Kaastosti op 22 juli 2024 21:32]

Vaultwarden is een open-source fork geschreven in Rust. Je kan ook een self-hosted instance van Bitwarden draaien en de licentie importeren om alle premium features on-prem te hebben. Voor de prijs moet je het niet laten: $10 per jaar voor 1 user en $40 per jaar voor 6 users. Dan betaal ik nog liever om Bitwarden te ondersteunen.
Mee eens, zelf een hosted bitwarden draaien op mijn NAS (docker/container manager) en werkt lekker, gebruikt bij mij tussen de 500 en 700 mb RAM afhankelijk van het gebruik (Bitwarden + de SQL database). en 0,7% CPU.
En gezien ik 18gb in mijn Synology heb geduwd zal dithet grootste issue niet zijn :P
Was even kijken hoe het opgezet moest worden samen met de MySQL instance, maar vereist zeker geen expert kennis.
Gebruik 1 password manager voor username/wachtwoord en heb alle TOPT codes in Bitwarden staan, maar kan natuurlijk ook andersom.
Het helpt ook dat je al je browserextensions en mobiele apps aan je self-hosted server kan binden.
Het op een veilige manier selectief kunnen delen van bepaalde entries heeft mij doen overstappen van Enpass Premium naar Bitwarden (Vaultwarden in mijn geval, maar dat is wel best een gedoe-tje om <goed> op te zetten - en vergeet je backups niet). Bij Enpass kon je wel meerdere vaults maken, maar deze dan weer niet synccen naar hetzelfde medium (WebDAV uitgezonderd, maar dat is iets recents lijkt het).

Met Enpass had ik ook nog wel eens mindere resultaten qua auto-fill op Android; dat lijkt met Bitwarden beter te zijn (maar ook niet perfect).
Je kan met Enpass op een verhoogde manier individuele items delen.
Je maakt vantevoren een pre-shared key aan. Dan kan je versleuteld items delen.

Uiteindelijk wordt het een lange string die door de ander met die pre-shared key ontsleutelt wordt. Je kan zo dus via ieder mechanisme dat tekst ondersteund een item delen.

Het delen van items is dus effectief een kopie opsturen. (Met audit-geschiedenis). Het is niet echt een gedeeld item dat je met meerdere mensen beheerd en/of automatisch synchroniseert tussen mensen. Voor iedere wijziging moet je het dus opnieuw delen.

Je kan ook vaults delen door ze op gedeelde opslag te zetten. Dat kan dus, bijvoorbeeld via een gedeeld webdav account, maar dus ook via OneDrive en dat de locatie van de vault op dat niveau wordt gedeeld. (Binnen OneDrive)
Kende Enpass niet. Moest het even opzoeken en heb naar hun security-pagina gekeken.
Op het eerste gezicht lijkt het qua beveiliging beter geregeld te zijn dan bij Bitwarden.

Naast een Master Password wordt er ook gebruik gemaakt van een key-file die samen de Vault Key worden. Die Vault key wordt dan vervolgens gehasht.
Hoewel het aantal iteraties "Laag" is, tenminste te laag voor OWASP is dat niet echt een groot probleem omdat die key-file 64-bits aan entropie toevoegt aan het Master password waardoor die nagenoeg niet te kraken is.

Het probleem van het hebben van een zwak master password wordt hiermee redelijk gemitigeerd.
Bitwarden maakt alleen gebruik van een master password. Een versleutelde kluis met een zwak master password kan dus sneller gekraakt worden.

1Password gebruikt ook een key-file maar die voegt 128-bits aan entropie toe (uit mijn hoofd. lig meer dan 64-bits).

Ook publiceren Enpass audit-rapporten van een gerenommeerde partij.
Heb ze niet gelezen maar dat klinkt wel als een partij met een mate van betrouwbaarheid/volwassenheid..
De roadmap is publiek, het heeft veel meer updates, ze leveren echte support in plaats van "we hebben dit naar ons dedicated ontwikkelteam doorgezet".
Dat team waarvan je denkt dat het uit één persoon bestaat?
Ik zie dat je nu ook kunt kiezen voor de EU cloud. Maar wat een ingewikkeld proces om te migreren. Het komt er simpelweg op neer dat je alles moet exporteren, een nieuw account in de EU cloud moet aanmaken en dan alles weer moet importeren. Tevens heb je Bitwarden support nodig om van een tijdelijk account weer naar je subscribed account teruggezet te worden. Ik wacht wel even af wat de ervaringen van anderen zijn voordat ik me daar aan waag.
Ik wil graag ook over naar de EU cloud. Waar heb je de informatie vandaan? Support gaf bij mij aan dat de EU cloud van Bitwarden nog niet niet officeel gelanceerd was.
Er staat een link in de patch notes. Maar het is inderdaad niet eenvoudig gemaakt.
Het aanmaken van een nieuw account en omzetten van de kluis ging bij mij vrij snel en gemakkelijk, maar het is wel wat handmatig werk, zeker als je erg veel bijlagen online hebt staan. Uiteindelijk kwam ik er echter achter dat het door support omzetten van een abonnement, alleen wordt gedaan bij zakelijke accounts:

"Thank you for your email. We are not currently able to provide assistance migrating Families and Individual subscriptions to the EU server."
Het lijkt inmiddels mogelijk te zijn! Gister 1 aug rond 20:30 was mijn verzoek voor het omzetten van m'n Individual abonnement geaccepteerd, en een kleine zeven uren later doorgevoerd.
Top! Dank voor het melden.

Op dit item kan niet meer gereageerd worden.