Software-update: Bitwarden 2023.10.0

Bitwarden logo (79 pix)Bitwarden is een crossplatform en opensourcewachtwoordbeheerdienst die persoonlijke gegevens in een versleutelde digitale kluis opslaat. Het is in de basis gratis te gebruiken en voor een klein bedrag per jaar is er toegang tot diverse extra's, zoals het kunnen opslaan van totp-codes, inloggen met een YubiKey en opslagcapaciteit voor bijlagen. Bitwarden is beschikbaar online, als desktopclient, als mobiele app en als plug-in voor diverse webbrowsers. Nieuw in deze release is de mogelijkheid om passkeys op te slaan. De complete changelog voor deze uitgave ziet er als volgt uit:

Password Manager
  • Save passkeys to your vault: Passkeys can now be stored in your Bitwarden vault! Store and log in with passkeys using the Bitwarden browser extension (see here).
  • Direct LastPass importer: Import data from LastPass directly to Bitwarden using browser extensions or desktop apps (see here).
  • Import from browser extensions and desktop apps: Data can now be imported to Bitwarden from browser extensions and desktop apps (see here).
  • Mobile settings reorganization: The Settings tab on mobile apps has been reorganized into more intuitive categories.
  • Support for self-hosted alias providers: The username generator on Password Manager clients can now be connected to self-hosted Addy.io and SimpleLogin instances (see here).
  • Auto-fill cards and identities via context menu: Cards and identities can now be auto-filled by browser extensions using the context menu (see here).
Secrets Manager
  • Support for self-hosting: Enterprise organizations can now self-host Secrets Manager (see here).
  • New event logs view: Service account event logs can now be accessed directly from the service accounts view (see here).

Bitwarden

Versienummer 2023.10.0
Releasestatus Final
Besturingssystemen Android, Linux, macOS, iOS, Windows 10, Windows 11
Website Bitwarden
Download https://bitwarden.com/download
Licentietype Freeware/Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

02-11-2023 • 04:04

18

Submitter: Munchie

Bron: Bitwarden

Reacties (18)

18
18
13
1
0
5
Wijzig sortering
Passkey support! Eindelijk! Het heeft zijn tijd gekost, maar dit vind ik wel heel erg fijn om te horen.

Nou nog even wachten tot Vaultwarden ze ook ondersteunt, maar daar hebben ze natuurlijk eerst officiële ondersteuning voor nodig.
Ik begreep dat vaultwarden dit al ondersteunt en dat het alleen wachten was tot de clients het ook ondersteunde, wat nu dus ieder moment zal zijn.
Hiervoor moet de web-vault op 2023.10.0 zitten, dit is momenteel nog niet het geval.
Je kunt het pull-request hier zien: https://github.com/dani-garcia/bw_web_builds/pull/145
Top! Dan nu wachten tot mijn mijn addon eindelijk updatet :)
Helaas is die implementatie verouderd. Bitwarden heeft in de tussentijd de manier van opslaan en verwerken helemaal veranderd. En dat moet dus weer opnieuw gedaan worden in Vaultwarden.

Tevens hebben ze er een server versie check en feature check op gezet wat nog niet in Vaultwarden zit.
Let op, enkel support voor de desktop browser extensie. Alle andere platformen ondersteunen het (nog) niet. Ook het exporteren en importeren van passkeys ontbreekt nog, dus je kunt nu ook geen backup maken van je passkeys..

Eerlijk gezegd heeft bitwarden dit niet heel netjes gecommuniceerd, zie heel wat boze berichten op Reddit voorbij komen.
Ai, ietwat jammer. Aan de andere kant was ik toch niet van plan mobiele authenticatie te gebruiken, mijn apparaten hebben (nog) geen Android 14 dus zelfs al zouden ze support inbouwen, zou ik alleen Google's passkeys kunnen gebruiken.
Maar maak je je niet veel kwetsbaarder met passkeys om alles kwijt te raken? Een hardware item verliezen is zo gebeurd of als je hem even niet bij je hebt, dan kun je even helemaal niks.

Je kunt die dingen ook niet (automatisch) sychroniseren zodat je altijd een backup ergens hebt, volgens mij. En veel sites ondersteunen niet meerdere passkeys voor zover ik weet, als ze het al ondersteunen.

Of heb je tegenwoordig geen yubikey meer nodig voor passkeys?

[Reactie gewijzigd door Martinspire op 22 juli 2024 16:05]

Het ligt aan wat de website van je vraagt. Sommige passkeys zijn hardwaregebonden en gecertificeerd door een certifaat van de fabrikant in de TPM, die ben je kwijt zodra je je account kwijt raakt. Lichtere soorten passkeys zijn te synchroniseren. De code van de website bepaalt welke soort sleutel je aanmaakt, en soms betekent dat dat je een melding krijgt dat je apparaat niet wordt ondersteund.

Nintendo vraagt bijvoorbeeld om de meest strikte vorm van passkeys, die kun je niet synchroniseren. Natuurlijk moet je ook een wachtwoord instellen voor als je je telefoon vergeten/kwijt bent.

Veel websites hebben dan ook de optie diverse passkeys te registeren. Zo kun je je telefoon en Yubikey allebei koppelen, en heb je pas een probleem als je allebei kwijt bent. Hoe meer apparaten je koppelt, hoe veiliger je beschermd bent tegen brand of diefstal.

Het is maar net wat je beveiligingsmodel is: of ze als 2FA gebruikt, of als een soort "log in met Google" maar dan zonder van Google afhankelijk te zijn. Gebruik je ze als 2FA, dan ben je de sleutel kwijt zodra je je apparaat verliest, of je hebt je 2FA niet veilig ingesteld. Gebruik je ze in plaats van een wachtwoord, dan is synchroniseren goed genoeg, want je echte beveiliging zit op je Apple/Bitwarden/Google/etc.-account.

Hier is een demosite met uitleg: https://passkeys.dev/docs/intro/what-are-passkeys/
1Password heeft ook een uitleg die wat vriendelijker is opgeschreven: https://blog.1password.com/what-are-passkeys/
Ik gebruik yubikey voor bitwarden en google. Kon er 2 keys aan koppelen. Was zelfs verplicht.
"Q: Can I store passkeys in the mobile app?
A: Passkeys support for mobile applications is planned for a future release."

Nog even wachten dus? Ik gebruik Bitwarden overigens niet, maar betekent dit dat de open source variant het nu ook automatisch ondersteunt?
Bitwarden = open source.

Als je het hebt over de self-hosted variant, deze krijgt meestal de update 1-2 dagen later. De onofficiële Rust variant van Bitwarden (vaultwarden) zal afhangen wanneer deze de updates krijgt, maar volgens een andere Tweaker was de ondersteuning er al.
Ik doelde inderdaad op Vaultwarden en zie nu dat deze wat achterloopt. Ik werk al jaren met KeePass, maar vind Passkeys toch wel reden om eens verder te gaan kijken. Echter wil ik wel meteen de slag maken en niet half/half, dus ik denk dat ik het nog eventjes uitstel.
De app zou end-to-end versleuteld moeten zijn, dus ik weet niet of de backend iets nodig heeft. De app zal het nog niet ondersteunen (sowieso moet je Android 14 hebben om het te kunnen gebruiken, dus alleen iOS-gebruikers zouden ervoor in aanmerking komen) maar browseraddons moeten het gewoon doen.

Op Android zou het in Firefox ook moeten werken vermoed ik, omdat de addon op desktop en mobiel gewoon dezelfde is. Dat is een mooie workaround voor de mensen die de app missen, al werkt dat door Apple's regels natuurlijk niet op iOS.
Zijn er nou mensen die Bitwarden of NordPass bijv gebruiken voor het opslaan van hun crypto wachtwoorden en phrases?
Natuurlijk zijn die er. Dergelijke tools zijn daarvoor gemaakt dus worden ze er voor gebruikt.

Iedereen moet daar zelf bewust mee omgaan en zich bewust zijn wat ze waar wel en niet in opslaan.

Zelf zie ik dat per 'toegang' waar ik de toegangscodes in opsla. De meeste websites laat ik door firefox het account bewaren zodat ik weet met welke namen ik daar ben ingelogd. Dan heb ik bitwarden, SafeInCloud en KeepAss voor de wachtwoorden, afhankelijk waarvoor ik het gebruik (prive/zakelijk) en dan nog authy voor de mfa tokens.
Het lijkt mij sowieso niet wijs om te melden wat je wel of niet in je vault bewaart, laat staan in welk specifiek vendor/systeem.
Vanwaar de vraag? Wil je dat gaan doen? Dat kan natuurlijk als beveiligde notitie erin.

Op dit item kan niet meer gereageerd worden.