Software-update: Bitwarden 2025.11.0

Bitwarden logo Bitwarden is een crossplatform en opensource wachtwoordbeheerdienst die persoonlijke gegevens in een versleutelde digitale kluis opslaat. Het is in de basis gratis te gebruiken en voor een klein bedrag per jaar is er toegang tot diverse extra's zoals het kunnen opslaan van totp-codes, inloggen met een YubiKey en opslagcapaciteit voor bijlagen. Bitwarden is beschikbaar online, als desktopclient, als mobiele app en als plug-in voor diverse webbrowsers. Sinds versie 2025.10.0 zijn de volgende veranderingen en verbeteringen aangebracht:

Bitwarden 2025.11.0

(The listed release number is for the Bitwarden Server, other version numbers released in this cycle also include Web 2025.110, Browser Extension 2025.11.0, Mobile 2025.11.0, Desktop 2025.11.0, and CLI 2025.11.0)

Password Manager
  • Log in with passkey support on browser extensions: Users can now log in to browser extensions with a passkey. Currently, Chrome and Chromium-based browsers like Edge are supported.
  • Windows Hello update: You can now unlock your vault with biometrics immediately after the Windows desktop app restarts, rather than entering a master password or PIN. When setting up biometrics in the Windows desktop app, uncheck Require master password or PIN on app restart.
  • Right-click in web app: In the web app Vaults view, you can now right-click to call up the same menu you'd access using the  options menu.
  • Improved sign-up flow for premium subscription: Users seeking the benefits of a paid Bitwarden plan will find it easier to upgrade their account. Select the Upgrade your plan button within the web app navigation to learn more about and select a paid plan.
Admin Console
  • Default URI match detection for organizations: Organization owners and admins can now choose the default URI match detection method for their members. Members can still edit the URI match detection method for individual login items.
Self-host

Helm Charts Versioning Update: For Bitwarden self-host Helm charts, the CalVer versioning scheme (2025.8.0) will be deprecated on November 13, 2025. Moving forward, only SemVer versions will be supported and released.

  • Backup script update: Docker deployments utilizing the packaged backup-db.sh script have been updated to the Simple recovery model to prevent transaction log file sizes from compounding.
  • Web clients require https configuration: Self-hosted server connections will now require https:// configuration. Server URLs without https:// will receive an error message.

Bitwarden 2025.10.1

(The listed release number is for the Bitwarden Server, other version numbers released in this cycle also include Web 2025.10.1 and Mobile 2025.10.1)

Password Manager
  • Android Chrome integration version requirement: To continue using the Chrome browser integration on Android, upgrade the Chrome app to at least version 135. This is required due structural changes in Chrome and Bitwarden autofill integration processes.
Admin Console
  • Sumo Logic SIEM integration: A new integration is available for security information and event management (SIEM) with Sumo Logic. The integration offers comprehensive event coverage across authentication, organizational activities, and vault items.

Bitwarden

Versienummer 2025.11.0
Releasestatus Final
Besturingssystemen Android, Linux, macOS, iOS, Windows 10, Windows 11
Website Bitwarden
Download https://bitwarden.com/download
Licentietype Freeware/Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

15-11-2025 • 10:00

21

Bron: Bitwarden

Reacties (21)

Sorteer op:

Weergave:

De inlogsnelheid is aanzienlijk sneller. De ontwikkelingen staan wel bijna stil bij de wachtwoord manager lijkt het.

[Reactie gewijzigd door StormRider op 15 november 2025 10:50]

De snelheid van inloggen ligt 99% in het ontgrendelen van de vault en dat "moet" langzaam zijn. De gebruikte hashing algoritmes zijn namelijk bewust traag (/resources intensief, zowel CPU als RAM) zodat het kostbaar is om het master password te brute forcen. Als het controleren van het wachtwoord immers 0,01 seconden duurt dan kun je 100 pogingen per seconde doen (of 6.000 per minuut). Als het controleren van het wachtwoord 1 seconde duurt dan kun je er dus nog maar 60 per minuut controleren. Het laatste is dus een stuk veiliger omdat dus brute forcen veel te traag is (1 miljoen wachtwoorden controleren kan in het eerste geval in 170 minuten / minder dan 3 uur, in het tweede geval duurt het 277 uur oftewel 11,5 dag).

En uiteraard zal het dan nu op gangbare hardware traag zijn (bv zelfs 2 seconden op een mid range telefoon), zodat het over bv 5 jaar op een dikke PC niet alsnog veel te makkelijk te "kraken" is (dus honderden pogingen per seconde)

[Reactie gewijzigd door RobertMe op 15 november 2025 15:28]

Je hebt gelijk dat het een stukje veiligheid meebrengt door de "traagheid" van valideren.

Maar de situatie die jezelf schetst kan ook anders opgelost worden: introduceren van een timeout na een verkeerde inlogpoging (throttling).

Het is ook belangrijk dat de snelheid van valideren variabel is. Dat wil zeggen dat er geen patroon moet zijn die herkent kan worden aan de validatie tijd wanneer bv het ww fout is maar de user goed (zeg validate tijd van 1 seconde) allebei fout (zeg validatie tijd van 2 seconden) of allebei fout.

Het is wat complexer dan enkel de geschetste situatie,zoals altijd wel binnen cryptografie.
De zaken die jij aanhaalt werken alleen bij "online" checks. Terwijl data ook kan uitlekken (en simpelweg gewoon lokaal beschikbaar is op een systeem met de Bitwarden browser extensie / desktop app / .... Want je kunt de vault gewoon unlocken en gebruiken terwijl je offline bent).

Timeouts na een aantal pogingen etc zijn dus een leuke toevoeging, maar niet meer dan dat. Het voorkomt dat iemand oneindig "het formulier invult". Maar als die het gehashte password heeft omdat het gelekt is / die het lokaal uit een eerder ingelogde PC kan halen / ... dan helpen timeouts natuurlijk niet. Terwijl het inherent traag / resource intensief zijn van het algoritme wel altijd helpt.
Wat mis je dan nog wat er ontbreekt? Hij onthoud wachtwoorden, gebruikersnamen en websites die daarbij horen. Boven dat alles ook nog 2FA, notities en creditcards….
  • Een eigen bitwarden domein met mail aliassen.
  • Verbeterde send functionaliteit.
  • Samenwerken in bestanden.
  • Identiteitsbeheer, dus een profiel van je zelf beheren en informatie deels ontsluiten obv expliciete behoefte.
  • Backup to externe cloud. Het lijkt mij erg prettig als de server eruit ligt ik met een alternatief product de kluis kan openen.

[Reactie gewijzigd door StormRider op 15 november 2025 11:03]

  1. Eens
  2. Dat is niet iets wat eigenlijk in een wachtwoord tool zou moeten zitten
  3. Zelfde als 2
  4. Hoe zie je dat voor je
  5. Dit heb je al deels met lokale caching. Is de server eruit kan je alsnog bij je database
@StormRider Als het inloggen (c.q., het unlocken van je vault) (te) snel is, moet je even controleren of de KDF iterations wel hoger dan 600k hebt staan. Dit gaat niet voor niks relatief langzaam: https://vault.bitwarden.com/#/settings/security/security-keys
Ik vind het folder beheer ook een draak.

En generen van de passkeys wilt soms niet herkennen als ik op de mobiel met vivaldi probeer aan te maken, maar kan natuurlijk ook aan mij liggen.
Heel fijn. Ben wel overgestapt op de betaalde variant tov Vaultwarden, in verband met de background sync op iOS; die moest ik altijd handmatig refreshen in de app. Best vervelend als je in een app wil inloggen, maar je in de tussentijd op desktop iets veranderd hebt en de app op iOS niet hebt geopend en gesynchroniseerd. Met de betaalde variant wordt er gewoon in de background gesynchroniseerd, of je de app nou open hebt of niet.

Wellicht is dat nu anders, maar dit was wel zo anno 2023. Nu betaal ik USD 10 per jaar en hoef ik me gelukkig geen zorgen meer te maken over reverse proxies/VPN en andere ongein.
Mijn Vaultwarden synchroniseert live over alle openstaande clients, precies zoals Bitwarden dit zelf zou doen. Lees de handleiding even want daarin wordt het nauwkeurig uitgelegd.
Het synchroniseren lukte wel, maar ik moest altijd een "pull to refresh" doen in de app zelf en dus niet, zoals nu, de app niet open te hebben op mijn iPhone om alsnog een gesynchroniseerde vault te hebben als ik bij wijze van, vanuit Safari een login selecteer.

Als ik jou goed begrijp, is dit nu opgelost? Doel je soms op het volgende? https://github.com/dani-garcia/vaultwarden/wiki/Enabling-Mobile-Client-push-notification

Ik lees ook dat anderen dit probleem hadden en dit schijnt een workaround te zijn.
Die Mobile Client push notification zorgt inderdaad dat de Bitwarden client op de achtergrond kan verversen. Waardoor `pull to refresh` niet nodig is.
Interessant. Misschien weer eens overwegen om twee tientjes (partner en ik) te besparen!
Ik dacht dat je de Websocket Notifications bedoelde. Die werkt bij mij prima. Ik gebruik zelf geen mobiele app dus daar kan ik niet over meepraten.
Prima wachtwoord manager, maar kan niet tippen aan bijvoorbeeld een 1Password.
Gebaseerd op eigen ervaringen, ik gebruik ze beide naast elkaar:
  • Synchronisatie van wachtwoorden minder goed by Bitwarden, ik merk regelmatig dat de browser plugin 'achterloopt' of blijft hangen t.o.v. wachtwoorden met de desktop versie. Zelfs een handmatige 'nieuwe' sync werkt dan niet;
  • Inloggen in de browser extensie met vingerafdruk moet doormiddel van een code controle in de Desktop app, bij 1Password kan ik mijn vingerafdruk direct vanaf de browser bevestigen
  • Admin webinterface voor het beheren van gebruikers en kluizen ligt in 1Password qua gebruikersvriendelijkheid en functionaliteit mijlen voor op Bitwarden. Wijzigingen zijn ook direct zichtbaar bij alle gebruikers, zonder dat ik eerst een app restart moet doen, wat bij Bitwarden vrijwel altijd het geval is;
  • Bij 1Password heb ik heel duidelijk inzichtelijk wie toegang heeft tot bepaalde logins;
  • Met 1Password kan ik makkelijk wachtwoorden delen voor éénmalig gebruik.

[Reactie gewijzigd door faim op 15 november 2025 13:12]

Blijft een fijn programma.

Om te kunnen reageren moet je ingelogd zijn