Software-update: Bitwarden 2023.12.0

Bitwarden logo (79 pix)Bitwarden is een crossplatform- en opensourcewachtwoordbeheerdienst die persoonlijke gegevens in een versleutelde digitale kluis opslaat. Het is in de basis gratis te gebruiken en voor een klein bedrag per jaar is er toegang tot diverse extra's, zoals het kunnen opslaan van totp-codes, inloggen met een YubiKey en opslagcapaciteit voor bijlagen. Bitwarden is beschikbaar online, als desktopclient, als mobiele app en als plug-in voor diverse webbrowsers. De changelog voor versie 2023.12.0 laat de volgende veranderingen en verbeteringen zien:

Password Manager
  • Option to turn off prompt to use passkeys: You can now choose whether or not your browser extension will ask to save and use passkeys. (see here).
  • Forward Email support on mobile: Forward Email can now be used on mobile apps as a forwarded email alias provider for the username generator (see here).
  • Vault health reports update: Organization members will now see organization-owned items which they have Can edit access to in their individual vault health reports.
Admin Console
  • Elastic integration: Bitwarden organizations can now use Elastic for security information and event management (SIEM) (see here).
  • CLI event logs: Event logs viewed from the web app will now specify which events were logged by the Bitwarden CLI.

Bitwarden

Versienummer 2023.12.0
Releasestatus Final
Besturingssystemen Windows 7, Android, Linux, macOS, iOS, Windows 8, Windows 10, Windows 11
Website Bitwarden
Download https://bitwarden.com/download
Licentietype Freeware/Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

06-12-2023 • 19:45

38

Submitter: Munchie

Bron: Bitwarden

Reacties (38)

38
38
24
0
0
10
Wijzig sortering
Ik hoop dat ze de UI en UX een keer grondig aanpakken.

Ik zou graag van 1Password wisselen, maar zelfs simpele dingen als drag 'n drop werken niet. Passkeys zijn ze ook laat mee, en dingen als admin recovery for family (bijzonder handig als moeders weer eens haar wachtwoord vergeet) bestaan ook nog steeds niet.

Heb alleen sterke twijfels of dat wel gaat gebeuren, want ze lijken hun dev uren volledig op enterprise features te storten.
Dit inderdaad. Ik was van keepass overgestapt naar Bitwarden. Maar ik vond het zo onhandig om mee te werken, dat ik gelijk ben overgestapt naar 1password.

1password werkt heerlijk _/-\o_
Ik heb geen idee waar je het over hebt. Overgestapt van Keepass naar Bitwarden omdat de enige 2 zijn die opensource zijn en zijn vrijgegeven door onze security (en dat is hier een serieuze afdeling). De rest is om diverse redenen allemaal afgevallen. De user interface en gemak van Bitwarden is voor mij prima, beter dan Keepass waar ik ook vele jaren met volle tevredenheid mee heb gewerkt. Ook binnen de familie ingezet en zelfs de digibeten kunnen met Bitwarden overweg. Maar kennelijk kan het beter en hopelijk gaat Bitwarden Leentje buur doen
Ik sluit me hier bij aan. Alle standaard dingen zitten erop en eraan. Ja het is niet perfect maar voor een gratis product erg goed. Kijk naar een relatief nieuwe proton pass (nog in bèta) waar echt heel veel nog aan ontbreekt of fout gaat in tegenstelling tot Bitwarden. Nou heb ik gehoord dat die wel goed bezig zijn met al die dingen oplossen maar voordat dat robuust genoeg is zijn we ben ik bang wel een jaartje of 2 verder helaas. Maar misschien ga ik die over een tijd weer proberen, andere proton producten zijn namelijk ook erg goed.
Ik heb de betaalde Familie versie. Ik weet niet of er veel verschil is tussen gratis en betaald.
Mijn grootste frustratie was:

zoek in de browser credentials op.
Copy paste username in browser veld
Als ik dan de plugin weer aanklikte om het password te kopiëren, was de entry weg, en moest ik opnieuw zoeken...

Zo lang ik niet wegnavigeer moet hij gewoon onthouden wat ik heb opgezocht.

[Reactie gewijzigd door C0nscript op 22 juli 2024 21:32]

Heb je de auto fill al eens geprobeerd? Als je op de login page bent, de entry opzoekt en dan de entry aanklikt ipv de copy username of password?
Copy paste username in browser veld
Als ik dan de plugin weer aanklikte om het password te kopiëren, was de entry weg, en moest ik opnieuw zoeken...
Je kaart hier zelfgemaakte problemen aan. Die kan je ook zelf oplossen. :)

1.
De URL van de site die je bezoekt is geen onderdeel van het betreffende opgeslagen wachtwoord. Als dat wel zo is, dan zoekt de Bitwarden browser client automatisch de juiste password entry erbij en hoef je nooit te zoeken. Gebruik de functie 'auto-fill and save' om dit in een enkele actie te corrigeren voor sites waarbij deze koppeling nog niet is gemaakt..

2.
Gebruik nadat je stap 1 hebt uitgevoerd en ooit de site opnieuw bezoekt zonder ingelogd te zijn auto-fill (Ctrl+Shift+L), zodat je in een enkele actie zowel de gebruikersnaam als het wachtwoord invult.

[Reactie gewijzigd door The Zep Man op 22 juli 2024 21:32]

Als je de URL van de inlogpagina in je Bitwarden item meeneemt, dan moet ie dat item laten zien. Als ik nu (hier op Tweakers) op mijn Bitwarden plugin klik zie ik 1 entry voor Tweakers, omdat ik de URL tweakers.net heb opgegeven in dat item
Hehe dit herken ik wel. Ik heb mezelf nu aangeleerd om eerst pop-out te klikken voordat ik dat soort acties doe :) werkt goed als workaround, maar was eerst wel flink frustrerend als ik het weer eens vergeten was :P
Wat @The Zep Man zegt! Met CTRL + SHIFT + L vult hij automatisch username en wachtwoord in, als die combinatie correct gekoppeld is aan de URL waar je inlogt.

Sterker nog, als je meerdere accounts hebt voor de betreffende website (soms hebben mijn vrouw en ik verschillende accounts voor een website), kun je met de combinatie CTRL + SHIFT + L door de verschillende logins circuleren door de combinatie vaker te gebruiken.

Ik vind het zelf erg simpel en gemakkelijk.

Maar het blijft natuurlijk altijd een kwestie van smaak en voorkeur!
Klik gewoon op de 'pop out' knop dan open bitwarden als een aparte app.
ik ben van LastPass overgestapt naar Bitwarden self-hosted. Een verademing. Nou was er ook weinig mis mee met LastPass afgezien ze wat lekken hebben gehad maar selfhosted op mijn raspberry pi gaat uitstekend. Ook wederhelft maakt er gebruk van en die hoor ik ook niet klagen daarover.
Bij Bitwarden heb ik een emergency account ingesteld. https://bitwarden.com/help/emergency-access/
Klopt, dit was de reden waarom ik in eerste instantie wel was overgestapt, maar binnen een paar dagen weer een refund heb gedaan en terug ben gegaan naar 1Password.

Bij 1Password is het zero setup, iemand zit bij je family abbonement in en het hele recovery systeem is al voor je ingesteld.

Het is vrij storend om meerdere keren dat hele proces te moeten doorlopen bij Bitwarden, en als iemand dan geen access heeft was het ook nog meer gepiel om dat weer goed te krijgen.

Het is lastig uit te leggen aan iemand die alleen maar Bitwarden heeft gebruikt waarom dit allemaal zoveel verschil maakt. En het is niet zozeer dat het één dingetje is wat net minder lekker werkt, het zijn tientallen dingen. Voor mezelf is dat dan alleen nog maar een stoorzender, maar voor de tech-leek maakt dat dat ze het programma of onbehapbaar of onbruikbaar vinden.

Het scheelt overigens dat 1Password zich ook regelmatig laat auditen, en hun vault formaat open source is (dus zelfs als ze failliet gaan kun je jaren later gewoon nog je vault decrypten met externe tooltjes). Als dat niet zo was had ik waarschijnlijk Bitwarden meer overwogen, ondanks alle gebreken.

[Reactie gewijzigd door Halfscherp op 22 juli 2024 21:32]

Het was wel wat omslachtig inderdaad om in te stellen. Voor mij is het ook echt alleen bij emergency, heb er ook 14 dagen wachttijd opzitten wat exact was wat ik wou.

Als je het voor familie beheerd zou ik inmiddels met passkeys werken voor toegang tot de vault. Hebben ze ook niks om te vergeten, en kun je hun laptop en telefoon een keer instellen als key en klaar is Halfscherp.

Qua backups doe ik periodiek een export vanuit de Windows app, werkt prima.

[Reactie gewijzigd door barbarbar op 22 juli 2024 21:32]

Passkey voor familie-toegang? Kan je me uitleggen hoe dat werkt? Heb me nog niet verdiept in de passkeys functie

Edit: gevonden, kennelijk alleen voor enterprise momenteel, ook al heb ik een premium account. Hoe veilig is het om je telefoon als passkey device te gebruiken. Bijv Apple met face-ID?

[Reactie gewijzigd door Pabz op 22 juli 2024 21:32]

Zat even te zoeken, maar passkeys zijn vooralsnog alleen als 2fa zie ik. Wat wel kan is om andere ingelogde apparaten te gebruiken voor authenticatie. https://bitwarden.com/help/log-in-with-device/

Ik heb bijvoorbeeld mijn telefoon 1x ingelogd, en die locked vervolgens de kluis met die vingerafdrukscanner. Die hoef ik dus alleen te ontgrendelen. Als ik dan online wil inloggen, geef ik m'n mailadres in, en vervolgens kies ik bij het invullen van de masterkey voor "inloggen met apparaat", dan kan ik op de telefoon bevestigen dat ik wil inloggen en klaar. Als je dan nog een passkeys als 2fa hebt ingesteld vraagt ie daar ook om, ik heb Windows Hello op de laptop als passkey toegevoegd.

Dus zo kan ik zonder wachtwoord toch inloggen, als ik éénmaal ingelogd ben op m'n telefoon. Zonder dat de beveiliging hierdoor in het geding komt. Immers moet ik eerste telefoon unlocken en dan goedkeuren, en dan nog eens met 2fa bevestigen, in mijn geval Windows Hello.

Het is wel even uitzoeken, maar één keer opgezet werkt het prima.
https://vimeo.com/829905984

Het pw-less inloggen met een passkey op je bitwarden komt er wel aan kennelijk.
Password reset zit overigens al in enterprise.
Dus als de vraag groot genoeg is, zou dit prima te poorten moeten zijn naar family.
Hier ook tevreden bitwarden gebruiker.

Denk alleen dat het heel erg verschilt per gebruik.
Mappen structuur is op zich leuk, maar over het algemeen gebruik ik alleen de zoek balk en dat werkt prima :)
Volg je volledig. Ik heb een gratis familie-abonnement via mijn werk maar was voordien jaren betalende klant. Kreeg zelfs een deel van mijn abonnement terugbetaald toen ik naar dat plan overstapte. Ik zou zo terug een abonnement nemen indien ik het via het werk niet meer had. Meer dan zijn geld waard.

Recovery al een paar keer moeten gebruiken want gezinsleden vergeten nogal eens hun paswoord 8)7

Ik heb een half jaar geleden Bitwarden met Vaultwarden een kans gegeven maar ben al heel snel teruggestapt naar 1PW. UI en UX vielen tegen.
Ik heb 1Password nooit gebruikt maar vind Bitwarden vrij goed werken. Ik gebruik het op meerdere platformen met de gratis versie. Ik denk dat je per definitie de twee niet direct kunt vergelijken omdat 1Password geen gratis versie heeft maar dat terzijde.
Ik geloof dat 1Password fijner is maar zonder het gebruikt te hebben ben ik meer dan tevreden met Bitwarden.
Inderdaad drag and drop is er niet. En bepaalde andere kleine dingen zijn soms niet perfect maar meer dan goed genoeg voor een gratis all platform open source password manager.
Daarnaast is of was in ieder geval Bitwarden volgens mij meer gerund met developers die er hart voor hebben. Nu komt er wel meer een echte enterprise/business kant aan en denk ik dat het meer ontwikkelaars heeft om nieuwe features en dingen robuuster te maken.
Het enige wat ik hoop is dat Bitwarden een gratis versie houd. Anders ga ik misschien toch weer terug naar Google zijn password manager maar liever blijf ik verder van Google weg waar dat mogelijk is.
Waarom moet je drag en droppen dan?
Ik snap het niet helemaal. Ik heb het net gecheckt, en ik draai volgens de appstore de nieuwste versie van bitwarden (2023.10), echter lijk ik op een of andere manier toch achter te lopen, gezien de nieuwste versie 2023.12 is? Ook mijn chrome plugin is 2023.10.

Niet dat het mega veel boeit, maar ik was toch wel benieuwd naar passkeys, en elke keer als ik het probeer kan ik alleen maar kiezen uit mijn telefoon of de icloud vault. Ik was in de veronderstelling dat Bitwarden deze functionaliteit recent heeft geintroduceerd.
Het duurt altijd even voordat nieuwe versies zijn goedgekeurd in de stores. Overigens werken passkeys momenteel alleen via de browser plug-in en niet via andere kanalen.
Mijn ervaring met passkey en iphone is nog niet zo goed als op andere platformen. Het grootste issue is wel de ondersteuning van details door de betrokken software.

Op windows/mac/linux computers moet minimaal de browser en de bitwarden add-on de passkeys ondersteunen. Voor mobiele platformen zoals ios en android is de integratie van de browser in het os veel sterken en moet ook het os de passkeys ondersteunen EN die moet ook ondersteunen dat de passkeys niet in het os zelf worden opgeslagen maar in een app. Daarmee moet ook de app op die platformen dus wel de passkeys ondersteunen. Zowel android als ios hebben passkeys eerst ondersteund in alleen hun eigen opslag. Gebruik van andere opslag zoals in bitwarden is pas de laatste versies. Ook het gebruik van passkeys op andere browsers dan de standaard van het platform werkt nog niet zo lang.

Tip rond passkeys: Test het op https://passkey.org/ , hoef je niet met belangrijke accounts te klooien.
Ligt het aan mij of zijn ze vrij traag met updates en nieuwe features de laatste tijd? Vind er niet zoveel veranderd, ondanks dat ze gelukkig nog wel uberhaupt updates uitkomen. Maar ben niet echt onder de indruk van het ontwikkelschema eigenlijk.
Juist fijn dat die updates wat minder vaak zijn eigenlijk.

Mijn grootste ergernis met Bitwarden is ik heb de Windows app net opgestart, begin te typen in het zoekv... *plop* update prompt in je gezicht en ik kan niet meer typen tot ik die prompt wegklik

[Reactie gewijzigd door FastFred op 22 juli 2024 21:32]

Ik hoop dat ze eindelijk Linux desktop een first class citizen maken. Er is geen integratie tussen desktop en browser mogelijk.
Deze integratie is toch alleen om een fingerprint reader oid te kunnen gebruiken?
Ook het inloggen in BW add-on in de browser.
Dat is mogelijk ook afhankelijk van de gebruikte browser en bijbehorende add-on. Zelf gebruik ik op kali linux de firefox browser met bitwarden addon. Dat werkt binnen die browser best goed. Toegegeven, daar gebruik ik geen vingerafdruk of zo iets. Volgens mij zou zelfs chromium met bitwarden add-on het moeten doen.\

Toegevoegd: volgens mij werken de browser-add-on en de op het os geïnstalleerde applicatie bij bitwarden onafhankelijk van elkaar. Dit in tegenstelling tot bijvoorbeeld SafeInCloud waar de browser add-on niet werkt als de applicatie niet op het os is geïnstalleerd.

[Reactie gewijzigd door beerse op 22 juli 2024 21:32]

Fijn programma. Heb zelf vaultwarden draaien op mijn server. Werkt een heel stuk fijner dan 1pass wat ik van werk gebruik!
Kan je verduidelijken wat er fijner werkt?

Ik heb net de omgekeerde ervaring. Gebruik al 15 jaar 1PW en toen ik BW probeerde viel me dat tegen. UI is minder afgewerkt en Vaultwarden was echt spartaans te noemen.

Zoals ik in een andere reactie al aangaf heb ik het ook via het werk (met een gratis family abo) maar zelfs al moest ik er zelf voor betalen dan ging mijn voorkeur nog steeds uit naar 1PW. Misschien omdat ik het al zo lang gebruik en vasgeroest zit in mijn gewoontes ;)
Inderdaad een prima programma.
Maar eerlijk gezegd snap ik niet goed waarom dit programma 757 MB groot moet zijn. 8-)
In remote desktop manager kan ik MFA-codes laten genereren zoals op een authenticator app. Weet iemand of /hoe ik dat aan de praat krijg op BitWarden?
De website biedt als het goed is een begin: https://bitwarden.com/help/authenticator-keys/

Toegegeven, zelf heb ik ze hier langs nog niet gebruikt. Naar mijn idee doorbreekt het opslaan van zowel het wachtwoord als de mfa instellingen in 1 systeem de mfa gedachte. Al moet ik dat misschien herzien omdat ik wel over ga naar passkeys waar dat mogelijk is en dat dan ook in bitwarden opsla.

Op dit item kan niet meer gereageerd worden.