Software-update: Vaultwarden 1.32.5

Vaultwarden logo (79 pix)Bitwarden is een wachtwoordmanager die regelmatig op Tweakers voorbijkomt. Het is opensource en heeft ook de mogelijkheid om het op een eigen server te draaien. Ontwikkelaar Daniel García heeft een onofficiële in Rust ontwikkelde implementatie van Bitwarden gemaakt, in eerste instantie onder de naam Bitwarden_rs maar sinds een paar jaar als Vaultwarden. Het gaat alleen om de serverkant van de wachtwoordmanager; voor de clients kan de officiële software van Bitwarden worden gebruikt. Vaultwarden is lichter in gebruik en heeft ook functionaliteit waarvoor bij Bitwarden moet worden betaald, waaronder functionaliteit voor het beheer van wachtwoorden op organisatieniveau. Versie 1.32.5 van Vaultwarden is uitgekomen en hierin is onder meer experimentele ondersteuning voor het opslaan van ssh-sleutels toegevoegd.

Security Fixes

This release further fixed some CVE Reports reported by a third party security auditor and we recommend everybody to update to the latest version as soon as possible. The contents of these reports will be disclosed publicly in the future.

Notable changes
  • Added SSH-Key storage support. Currently only usable with Bitwarden Desktop v2024.12.0 and newer.
    You need to enable this feature by adding ssh-key-vault-item,ssh-agent to the EXPERIMENTAL_CLIENT_FEATURE_FLAGS config option. See .env.template
What's Changed
  • Fix if logic error in #5171
  • More authrequest fixes in #5176
  • Add dynamic CSS support in #4940
  • Fix hibp username encoding and pw hint check in #5180
  • Remove auth-request deletion in #5184
  • Fix password hint check in #5189
  • Don't infer manage permission for groups in #5190
  • Some more authrequest changes in #5188
  • Support SSH keys on desktop 2024.12 in #5187
  • Fix Org Import duplicate collections in #5200

Vaultwarden

Versienummer 1.32.5
Releasestatus Final
Besturingssystemen Linux
Website Vaultwarden
Download https://github.com/dani-garcia/vaultwarden/releases/tag/1.32.5
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

18-11-2024 • 12:47

28

Bron: Vaultwarden

Reacties (28)

28
28
18
0
0
3
Wijzig sortering
Ik ben me een beetje aan het oriënteren op Bitwarden (en eventueel Vaultwarden) om zelf te hosten in Docker op mijn Synology NAS. Wat zijn jullie ervaringen? Is Bitwarden zo'n aanslag op je resources op de server?
Koop gewoon Bitwarden, kost je $10 per jaar. Een eigen server moet je onderhouden, backuppen etc. dat is het allemaal niet waard. En als er iets misgaat ben je al je passwords kwijt.
Als je bitwarden in de cloud gebruikt raad ik je alsnog ten zeerste aan om te backuppen. Een eigen server onderhouden is niet echt heel ingewikkeld als je hier bekend mee bent. Als iemand dat graag wilt waarom niet :)
Ik vind het juist fijn dat ik mijn wachtwoorden thuis bewaar en niet op een server bij een bedrijf waarvan ik nooit 100% zeker kan weten dat derden niet mijn wachtwoorden kunnen bekijken.
Dat is vind ik het allemaal niet waard.

TFTFY
Nee hoor, ik gebruik het al jaren. Ik zeg doen!
Wel zelf goed zorgen voor backups en houd er rekening mee dat wachtwoord kwijt betekent dat je geen toegang meer hebt zonder enige manier van resetten!
Hoe werkt het als je op een gegeven moment van Bitwarden self hosted naar de cloud variant wil overstappen?(en andersom) Kan je bv de bijlagen ook migreren?
Als je in bitwarden op export vault klikt en in vaultwarden op import dan zou in principe alles overgezet moeten worden.

Naar mijn weten is een groot deel van vaultwarden qua looks identiek aan bitwarden.

Ik ben destijds van lastpass gekomen en daar was alles mee overgenomen na een export/import.
Attachments en Sends worden niet overgezet.
Er zijn volgens mij wel wat tools die dit kunnen zoals https://github.com/vwxyzjn/portwarden, echter die is al een tijd niet meer bijgewerkt, maar gebruikt onderwater gewoon de Bitwarden CLI, dus wellicht werkt het gewoon.
AuteurDrobanir Downloads en Best Buy Guide @peter420918 november 2024 14:05
Ik heb het op mijn DS224+ volgens deze instructies nooit goed werkend gekregen. Importeren vanaf Bitwarden ging niet helemaal goed en had ook andere vage dingetjes. Heb het meerdere keren opnieuw geprobeerd en omdat je er 100% op moet kunnen vertrouwen heb ik het nooit in gebruik genomen. Ik ben uiteindelijk voor een hosting in Gcloud gegaan. Dat werkt wel 100%, stuurt dagelijks backups via email en is ook nog steeds gratis.

[Reactie gewijzigd door Drobanir op 18 november 2024 14:11]

Wat een gigantische compose file. Waarom niet die van van vaultwarden zelf?
AuteurDrobanir Downloads en Best Buy Guide @.MaT18 november 2024 15:48
Het is meer dan alleen Vaultwarden. Het doet ook automatisch ssl certificering met Let's Encrypt, Dynamic DNS, bescherming tegen brute-force met fail2ban, geo blokkeren via iptables en ipset, en maakt dagelijks een backup van de database en bijlagen die per e-mail wordt opgestuurd. Er zijn diverse gelijksoortige projecten op GitHub te vinden, deze werkte goed voor mij.

Was vooral voor mij handig omdat ik wel een beetje Docker en Linux ken, maar niet genoeg om het allemaal zelf uit te zoeken. ;)

[Reactie gewijzigd door Drobanir op 18 november 2024 15:54]

Dit schetst even een andere situatie als in je eerste comment. Het heeft dus vrij weinig te maken met Vaultwarden, maar met iets anders zoals je zelf al aangaf.
Mijn ervaring is dat bitwarden unified prima als alternatief voor vaultwarden kan worden gebruikt. De “normale” niet unified optie vereist meer werk om te installeren. De unified versie is helaas nog steeds in beta en af en toe kan het daarom gebeuren dat er iets mis gaat met de database conversie (meerdere keren meegemaakt).

[Reactie gewijzigd door jcbvm op 18 november 2024 14:04]

Ik heb het ook lokaal draaiende op mijn Synology met de reverse proxy van Synology. Het heeft nul onderhoud behalve af en toe een backupje en een update. Werkt perfect. Alleen het hoofdpassword sla ik op in mijn Apple Passwords app. Echt een aanrader en super gemakkelijk te installeren via Docker.
Valt reuze mee, het draait ook prima vanaf m'n RPi4 hoewel dat een andere architectuur is.
https://mariushosting.com...den-on-your-synology-nas/
Vaultwarden gebruikt hier op m'n Synology NAS een goede 95 MB aan RAM met amper CPU, dus wat dat betreft moet het haast wel kennen (tenzij je al erg krap zit qua RAM natuurlijk).
Verder heb ik ooit de, inmiddels oude, gids van Marius Hosting gebruikt (dus zonder Portainer) en sindsdien draait het gewoon zonder problemen. Om de zoveel tijd komt er weer een update en dan voer ik die uit gewoon met de standaard container manager, allemaal erg goed te doen. Verder inderdaad wel dagelijkse backups van m'n NAS ingesteld voor de zekerheid.
Ik vind het heel fijn om alles in eigen beheer te hebben, maar goed daarin heeft iedereen terecht zijn/haar mening en dat is alleen maar mooi.
Belangrijke disclaimer bij Vaultwarden:
This project is not associated with Bitwarden or Bitwarden, Inc.

However, one of the active maintainers for Vaultwarden is employed by Bitwarden and is allowed to contribute to the project on their own time. These contributions are independent of Bitwarden and are reviewed by other maintainers.

The maintainers work together to set the direction for the project, focusing on serving the self-hosting community, including individuals, families, and small organizations, while ensuring the project's sustainability.

Please note: We cannot be held liable for any data loss that may occur while using Vaultwarden. This includes passwords, attachments, and other information handled by the application. We highly recommend performing regular backups of your files and database. However, should you experience data loss, we encourage you to contact us immediately.
Altijd goed nog eens te vermelden, al denk ik dat de meeste die Bitwarden hosten, ervan op de hoogte zijn dat Vaultwarden niet van Bitwarden is.

Ik ga er toch ook wel vanuit dat iedereen backups/snapshots draait.😊
Voorheen heette Vaultwarden "bitwarden-rs" en was er meer dan genoeg verwarring. Het feit dat men de officiële apps van Bitwarden gebruikt helpt ook nog wel eens met de verwarring.
of het nou BitWarden's eigen docker-server draait of Vaultwarden, dat maakt voor je backups niet zoveel uit lijkt me.

BitWarden is in principe 'online-first', maar als je de apps gebruikt zou je zelfs als je server offline is, je sleutels nog moeten kunnen benaderen en exporteren. Dat is een kopie en geen backup, ik weet het ;)
Wat wel "nieuw" is, voor mij in ieder geval, is dat Dani Garcia, de "oprichter" van bitwarden-rs (later hernoemd naar Vaultwarden) in dienst is van Bitwarden, schijnbaar al een jaar.

Dat kan dus een hele reeks vragen en problemen opleveren. Van "blijft het bestaan?" tot of hij er aan mag blijven werken etc etc. Maar gezien deze situatie er al een jaar is zal het wel los lopen. En eerder heeft het ervoor "gezorgd" dat VW al ondersteuning kreeg voor de nieuwe native (beta) apps terwijl deze apps nog niet (in beta) uit waren. En nu bij deze release is er schijnbaar ondersteuning voor iets (SSH keys) dat pas in BW desktop 2024.12 zal zitten. Tot nu toe is het dus een win-win situatie. Waarbij Dani (/de Vaultwarden developers in het algemeen) dus al kunnen werken aan benodigde (server) features/fixes die benodigd zijn voor aanstaande client features/wijzigingen.

* RobertMe heeft al een aantal weken "ineens" de beta native app, geen idee waarom, maar die werkt dus wel prima doordat de Vaultwarden dev(s) al langere tijd hebben kunnen testen met deze app en de benodogde aanpassingen hebben kunnen maken. Als Dani niet voor Bitwarden werkte had ik nu waarschijnlijk dus geen werkende app gehad.
Terechte opmerking, maar ik heb er toch goede hoop in dat vaultwarden blijft bestaan:
1. Dat vaultwarden in Rust geschreven is, maakt het aantrekkelijk voor Bitwarden om de eigen app te laten evolueren naar vaultwarden, en niet omgekeerd
2. Vaultwarden is open source, en kan dus geforked worden op ieder ogenblik.

Wat ik wel verwacht, is dat Bitwarden ervoor wil zorgen dat bepaalde componenten exclusief blijven voor Bitwarden. Dani Garcia zal dus niet zelf bijkomende componenten beginnen ontwikkelen, maar de community misschien wel. Passkeys support lijkt mij zoiets te zijn: het heeft zeer lang geduurd, en kwam vooral van de community, waarbij er zelfs even een fork ontstaan is. Straks even bijlezen hoe het daar mee zit, trouwens.
"Assumptions are the mother of all f'ckups"

"Assumption is the mother of all fuckups"

Dank @Marve79

[Reactie gewijzigd door DigitalExorcist op 18 november 2024 20:01]

Ik "hoop" moet het zijn 😉
"Verbaas u niet, verwonder u slechts"
Assumption is the mother of all fuckups.

Quote het dan goed :P
Ik wilde niet aannemen dat ik het gelijk goed had ;) haha

Op dit item kan niet meer gereageerd worden.