Software-update: Bitwarden 2025.7.0

Bitwarden logo Bitwarden is een crossplatform en opensource wachtwoordbeheerdienst die persoonlijke gegevens in een versleutelde digitale kluis opslaat. Het is in de basis gratis te gebruiken en voor een klein bedrag per jaar is er toegang tot diverse extra's zoals het kunnen opslaan van totp-codes, inloggen met een YubiKey en opslagcapaciteit voor bijlagen. Bitwarden is beschikbaar online, als desktopclient, als mobiele app en als plug-in voor diverse webbrowsers. In versie 2025.7.0 zijn de volgende veranderingen en verbeteringen aangebracht:

Password Manager
  • Password Depot 17 import: Password Depot 17 has been added to the list of formats available for direct import into Bitwarden Password Manager. Learn more here.
Admin Console
  • Policy rename: The Remove individual vault policy has been renamed to the Enforce organization data ownership policy. Learn more here.
  • Member permissions update: Organization members with the Manage account recovery permission can reset organization member's master passwords. This permission can be granted separately from the Manage users permission. Learn more here.

Bitwarden

Versienummer 2025.7.0
Releasestatus Final
Besturingssystemen Android, Linux, macOS, iOS, Windows 10, Windows 11
Website Bitwarden
Download https://bitwarden.com/download
Licentietype Freeware/Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

10-07-2025 • 23:02

34

Submitter: Munchie

Bron: Bitwarden

Reacties (34)

34
34
13
0
0
21
Wijzig sortering
Draai vaultwarden(server) zelf, maar bitwarden client dus, en dat bevalt prima. Ondertussen enkele honderden passwords erin zitten, erg prettige tool.
Ja, behalve dat ik altijd zelf op “Enter/submit” moet klikken. Soms is het wel prettig als hij ook dat zou doen en niet alleen maar invullen.
edge://extensions/shortcuts

chrome://extensions/shortcuts


Er even vanuit gaand dat je twee van bovenstaande browsers gebruikt.

Stel je hier je shortcuts in. Ctrl + Shift + L en mijn BitWaren vult in als die een match heeft. Druk ik op enter en mocht er MFA bijzitten kopieert die deze automatisch, dus Ctrl + V plak ik hem er zo in.

Sneller dan dit bestaat niet 😁. Auto-submit is erg vervelend als je meerdere entries voor een website hebt 😉
Thanx.. die shortcut kende ik niet maar werkt zonder dat ik iets heb ingesteld ook 'gewoon' in Firefox.
Ik kan niet meer zonder ondertussen 😄
is idd best handig als ie hem niet slikt en ik dan bovenin op het Bitwardenikoontje klik. Draai ook Vaultwarden selfhosted. Wil ook niet meer anders.
Soms vult Bitwarden MFA ook zelf in. Maar geen idee waarom het bij de ene website dat wel gebeurd en bij de andere niet.
de laatste tijd zie ik het iets meer voorkomen dat hij het zelf invult, doet hij het niet in een aantal seconde dan doe ik gewoon ctrl + v vanuit automatisme. wel top dat ik niet terug hoef naar de extensie om de mfa te kopiëren :)
Binnen bitwarden zelf is dat invullen van de mfa een optie voor de betaalde versie.
Daarbij biedt bitwarden voor de vrij bruikbare versie wel al passkeys.
Het zou kunnen dat bitwarden een site herkent als passkey en/of mfa en dat ze dat via passkey probeert op te lossen. Misschien kan je het per site of domein configureren dat ze voorkeur geeft aan passkey of aan mfa.
Ik heb de betaalde versie van Bitwarden en jouw uitleg klinkt erg logisch. Misschien inderdaad dat Bitwarden het erkend als "bekende webisite" en vult het automatisch in.
Ik gebruik tegenwoordig weer 1P na meerdere jaren Vaultwarden/Bitwarden gebruikt te hebben, en 1P geeft gewoon een lijst net zoals Bitwarden maar doet wel een auto-submit op het moment dat je de juiste entry geselecteerd hebt. Niks vervelends aan eerlijk gezegd.

MFA gebruik ik met opzet niet in mijn pwd manager; dan zitten alle eieren weer in dezelfde mand. MFA doe ik met 2FAS + 2FAS browser extensie en die vult voor mij de code in in mijn browser als ik die op mijn telefoon geselecteerd heb. Bijna net zo makkelijk, maar wel zo veilig.
Oh, dat zou ik juist niet willen, omdat ik vaak ook meerdere accounts heb (als admin), en autofill/submit is dan niet handig.
Als ik mag vragen, wat gebruik je als backup? Vaultwarden schrikt mij vooral nog af, want als er brand of diefstal is, ben je het toch nog kwijt.
Ik draai Bitwaren op mijn Homeassistant als addon. Homeassistant draait op een RPi5. Elke nacht automatische backup naar m'n NAS en google drive. Die backup bevat ook de Addon data. Backup unzippen en je kan de bitwarden data er zo uithalen.
Ik zie gewoon het nut niet van een lokale vault als je backup toch nog in de cloud wordt gestoken. Waarom dan niet gewoon bitwarden hun server gebruiken?
Een backup naar de cloud geeft meer mogelijkheden over hoe je je backup neerzet. Eventueel met encryptie waar je zelf verantwoordelijk bent voor key management.

Wanneer je een de cloud versie (SaaS) gebruikt heb je minder mogelijkheden om e.e.a. in te stellen. Dit kan voordelen hebben of juist niet.

Ik wil zelf nog een exportje vanuit Vaultwarden doen naar papier en die ergens (secure) thuis bewaren. Wel fijn als ultieme backup omdat er inmiddels ook honderden wachtwoorden in opgeslagen zijn.
Ik had initieel lastpass als saas toen het nog gratis was. Dan krijg je opeens een mail dat je binnen 2 maand moet betalen of maar van 1 device je vault meer kan accessen. Persoonlijk vond ik dat aanvoelen als een gijzeling want je wordt verplicht om in hun opgegeven tijdsframe naar een alternatief te zoeken ofwel te betalen (dat gaat over een paar euro uiteraard, maar is voor mij een principe kwestie).

Dus nu run ik het zelf. Kost het meer moeite? Zeker, maar ik ben wel baas over mijn eigen data en software. Mijn moto: als er geen reden is om saas te gebruiken dan don´t. Is natuurlijk persoonlijk, je moet ook de kennis hebben om het veilig te doen en sommige zaken kan je nu eenmaal enkel in saas afnemen.
Ik denk vooral dat het logisch is als je al veel dingen zelf host. Als los ding zou ik het ook niet doen. Een goede backup maken ben je zelf constant verantwoordelijk voor, normaal ook maar ik heb toch wel ook vertrouwen in de bitwarden server.

Ik weet überhaupt niet of je het voor het geld van de bitwarden premium kan krijgen (qua energie/componenten zoals NAS/mini pc)
Zelf draai ik ook al enige tijd de combinatie Vaultwarden + Bitwarden desktop client.

Sinds client versie 2025.6.1 is het echter niet meer mogelijk om entries te verwijderen, er staat geen delete knop meer. Vermoed dat het probleem al eerder aan de hand was, want vond entries die ik eerder al had verwijderd in de client toch nog terug in de webGUI. Nog iemand anders last van?

Volgens deze GH issue zou moeten opgelost zijn, alleen nog wachten op een nieuwe release van Vaultwarden...
Weet iemand of dit programma goed helpt zelfs als iemand toegang heeft tot je computer? Ik ben een paar jaar geleden beroofd van veel geld omdat hij een paar uur gewoon zijn gang kon gaan en het meeste van mijn crypto heeft kunnen wegsluizen. Ik ben nogsteeds als de dood dat als ik even weg loopt er iemand mee aan de haal gaat. Wat is het best dat ik kan doen om alles veilig te stellen?
Je kluis wordt afgesloten met een wachtwoord/pincode/biometrie. Afhankelijk van je keuze en wachtwoordkeuze kan er niet zomaar iemand in. Ook de duur van je ontgrendeling van de kluis kan je zelf instellen. Van deze factoren hangt de veiligheid van je kluis af.
Als je zorgt dat je je PC vergrendeld als je wegloopt (en je stelt in dat bijv je kluis weer op slot gaat) lijkt het mij bijna onmogelijk om er in te komen voor een buitenstaander
Je moet sowieso je wachtwoord opnieuw ingeven bij het heropstarten van een computer. Je kan er een timer opzetten hoe lang deze unlocked is voor je opnieuw moet inloggen. 2FA is ook sterk aan te raden. Persoonlijk gebruik ik een YubiKey waar mogelijk.
Bij de meeste password managers kan je instellen hoe snel de password managers weer gelocked wordt. Er zijn zelfs password managers waar je kan instellen dat een secundair wachtwoord nodig is nadat je toegang hebt tot de password manager. Dus 1 wachtwoord om erin te komen, een tweede om de wachtwoorden daadwerkelijk te kunnen zien/kopieren.

Daarnaast is er nog een methode voor extra veiligheid (even los van bijvoorbeeld een Yubikey, wat ook zeer goed werkt). Maak wachtwoorden die eindigen op een woord, of combinatie van letters, cijfers, tekens die alleen jij weet. Deze vul je dus ook niet in bij de wachtwoorden in je password manager. In je password manager staan dan dus onvolledige wachtwoorden waarvan jij alleen het laatste gedeelte van het wachtwoord kent.

Bijvoorbeeld, in je password manager sla je op: 5553kksdjhJHJks881@%
Het daadwerkelijke wachtwoord is: 5553kksdjhJHJks881@%voorbeeld123!

Mocht iemand dan in je password manager kunnen komen, kunnen ze alsnog niks want ze weten niet dat elk password eindigt op voorbeeld123!.

[Reactie gewijzigd door old_spice op 11 juli 2025 09:47]

Hoewel ik dit zelf ook wel eens doe op een iets andere manier, is dit natuurlijk vanuit cryptografisch oogpunt een verschrikkelijk zwakke methode. Als ik 100 wachtwoorden vind die allemaal op voorbeeld123! eindigen en ik probeer eens om dit deel van één wachtwoord weg te laten en voilà, ik ben ingelogd, dan zijn direct al je andere wachtwoorden ook bekend ;)
De enige manier om achter 100 wachtwoorden tegelijk te komen is toegang tot de manager/vault verkrijgen toch?

Ik denk dat old_spice bedoelt dat "voorbeeld123!" onderdeel is van ieder ww om in te loggen, maar juist weggelaten wordt uit de in de manager opgeslagen ww. Dan moet je naast toegang tot de manager ook nog weten dat "voorbeeld123!" toegevoegd moet worden. Dat zou ik dan onthouden en nergens vastleggen.
Hoe vind je 100 wachtwoorden die eindigen op voorbeeld123!? Alle 100 wachtwoorden zonder voorbeeld123! vind je hooguit in de password manager, maar daar mist dus de toevoeging voorbeeld123, dat deel heb je in je hoofd en staat nergens (bij elkaar) geregistreerd.
Helder :D Ik heb het inderdaad verkeerd gelezen zie ik! Goede tip trouwens 😉

Denk dat ik dit ook ga toepassen voor super belangrijke wachtwoorden
Als iemand volledig toegang heeft tot je pc, dan zijn er al veel stappen voorbij en heb je kans dat ze meekijken tot je hem open hebt en weg gaat. Daarom ook altijd je kluizen sluiten wanneer je niet aanwezig.

Ik denk dat het dan belangrijker is om te zorgen dat er niemand binnen komt. Ja het kan altijd maar als je geen gekke dingen/software binnen haalt en vertrouwde bronnen met ten minste een scanner die goed is beoordeelt, dan is de kans klein. Verder natuurlijk niet te lang wachten met security patches binnenhalen.
Sinds kort van KeepassXC overgegaan naar BItwarden. Geen moment spijt van gehad.
Ik een jaar of twee terug dezelfde beweging. Moet wel zeggen dat ik mijn DB niet zelf host, maar gewoon bij Bitwarden.
Ik ook en met betaalde versie. 11 Euro per jaar vind ik een prima prijs.
Ik ben nog een Keepass-gebruiker, op Windows en iOs. Wat is het voordeel voor jou om over te stappen?
Een voordeel is dat ik wachtwoorden en MFA's in een app kan houden. Ook kan ik Bitwarden op mijn werklaptop gebruiken gezien mijn werkgever Keepass en Onedrive privé heeft geblokkeerd.

Ik zit nog wel naar passkeys te kijken hoe dat in elkaar steekt.

[Reactie gewijzigd door HSG op 12 juli 2025 09:25]

Betaal nog steeds graag een tientje per jaar voor dit programma.
Ben destijds overgestapt vanaf Lastpass, toen die plotseling naar de 1 device beperking gingen, en heb geen seconde spijt ervan gehad.

Op dit item kan niet meer gereageerd worden.