Software-update: Vaultwarden 1.37.3

Vaultwarden logo Vaultwarden is een onofficiële in Rust ontwikkelde implementatie van de Bitwarden-wachtwoordmanager. Het gaat alleen om de serverkant van de wachtwoordmanager; voor de clients kan de officiële software van Bitwarden worden gebruikt. Vaultwarden is lichter in gebruik en heeft ook functionaliteit waarvoor bij Bitwarden moet worden betaald, waaronder het kunnen opslaan van bijlagen en beheer van wachtwoorden op organisatieniveau. Versie 1.37.3 van Vaultwarden is uitgekomen en hier zijn de volgende verbeteringen in aangebracht:

What's Changed
  • Fix password change with newer web-vault in #7634
  • chore: remove duplicate "the" in ciphers.rs comment in #7254
  • Ignore reset-password auto-enroll when mail is disabled in #7585
  • Fix migration for MariaDB 12.2.2 in #7265
  • Add SSO_SIGNUPS_ALLOWED in #7272
  • log_event take enum parameter not i32 in #7656
  • Misc Updates in #7676
  • Update rust docker version in #7689
  • Fix organization import failing with missing field groups in #7699
  • Add pm-32413-multi-client-password-management feature flag in #7677
  • Log IP/username on two-factor email-login credential failures in #7654
  • Support admin reset 2fa in #7435
  • fix(security): revoke 2FA remember tokens when credentials or 2FA change in #7682
  • fix(security): rate limit prelogin and auth request endpoints in #7681
  • fix: Correct invalid comment syntax in .dockerignore in #7274
  • Update Rust and adjust DockerSettings in #7690
  • Route service clients through shared HTTP setup in #7639
  • Fix iOS registration token response in #7714
  • Use insert_into when possible in #6437
  • Fix archiveDate update in #7722

Vaultwarden

Versienummer 1.37.3
Releasestatus Final
Besturingssystemen Linux
Website Vaultwarden
Download https://github.com/dani-garcia/vaultwarden/releases/tag/1.37.3
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

13-09-2026 • 18:00

20

Bron: Vaultwarden

Reacties (20)

Sorteer op:

Weergave:

Heb hem in Docker draaien op Synology. Ik wil hem ook extern kunnen gebruiken. Gebruiken jullie nog additionele beveiliging zoals een tunnel van bijvoorbeeld cloudflare?
Tailscale. Ik gebruik het overal mee, het is een VPN (wireguard) netwerk naast je normale netwerk. Dus alles werk zoals gewoonlijk, maar als je naar je NAS wilt gaat het over de VPN :) Erg plug & play
Ja dat gebruik is dus voor alles behalve Vlautwarden, aangezien ik daar ook bij wil kunnen op andere locaties (ook waar ik niets kan installeren zoals Tailscale).
Ik gebruik een cloudflare tunnel met reverse proxy en crowdsec voor threat intelligence.
heeft de mogelijkheid voor een standaard blacklist en uitlezen van logs om brute force tegen te gaan.
Hier ook reverse proxy en (sub)domein gaat via cloudflare tunnel. Omdat ook iemand anders gebruik maakt van deze kluis en het teveel gedoe is met allerhande vpn's voor deze persoon is dit een handige oplossing (vind ik). En de boel draait hier op mijn UGreen NAS.

Kan overigens nog extra wachtwoordbeveiliging zetten op de subdomeinen in Zoraxy.

[Reactie gewijzigd door DikkieDick op 14 september 2026 07:37]

Hmm ja ik hoor dan veel over cloudflare tunnels, dus daar zou je naar kunnen kijken. Persoonlijk gebruik ik Vaultwarden alleen op persoonlijke apparaten dus ik heb er geen ervaring mee.
Je zou ook Tailscale Funnel's kunnen proberen, al weet ik niet of je dat kan beveiligen en/of makkelijk van afstand on-demand aan/uit kan zetten als je het een keer nodig hebt

[Reactie gewijzigd door thomas1907 op 13 september 2026 23:07]

ik heb hem draaien op een vps dewelke enkel verbindingen accepteert van een andere vps en mijn thuisnetwerk.

die 2de vps draait vervolgens pangolin, en pangolin zorgt dus voor de verbinding + eerste authenticatie layer (met wat fail2ban/crowdsec dingetjes erin)
Cloudflare tunnel gebruik ik, hoef je ook geen poorten open te zetten.
Ik gebruik zelf Traefik met mTLS.
Zelf heb ik het volgende:
  • Subdomein toegevoegd bij mijn hosting, verwijzend naar mijn thuis ip
  • Vaultwarden met caddy er voor, luisterend naar dat subdomein
  • In caddy alleen verbindingen van lokaal ip toestaan.
  • VPN via mijn Unify router en op mijn devices ingesteld
Resultaat is dus het alleen lokaal of via VPN bereikbaar is.

Zo ben ik niet afhankelijk van andere partijen (alleen DNS) en is volgens mij ook veilig.
Ik gebruik gewoon publiek beschikbaar vanaf mijn thuis netwerk, maar heb wel DUO multifactor aan staan.
Ik gebruik de reverse proxy van Synology zelf om 'm extern te benaderen.
Werkt goed, draait hier in docker op een LXC met automatische updates.

Scheelt toch weer 15 euro per jaar en je wachtwoorden blijven lekker lokaal.
Ik heb deze draaien als truenas kubernetes/docker ‘app’, in een vm onder ESXi.
Erg fijn Vaultwarden zeker icm PocketID 👍
PocketID wil ik ook nog een keer installeren, goeie
Wat doet pocketID speciaal met passkeys? In mijn bitwarden opzet (met de gratis client en nog geen vaultwarden) worden passkeys al in bitwarden opgeslagen en daar uit gebruikt.
PocketID en Vaultwarden/Bitwarden vervullen twee compleet andere rollen in je netwerk. PocketID is een eigen Identity Provider (OIDC/OAuth2) die je zelf host. Het is de centrale manager voor je eigen self hosted applicaties (zoals Nextcloud, Home Assistant, Wordpress sites, Jellyfin, Proxmox, etc.). In plaats van op verschillende eigen dashboards/apps losse logins aan te maken of passkeys per app te registreren, koppel je de apps via OIDC (OpenID Connect) aan PocketID.

Bitwarden bewaart de sleutel, PocketID is de poortwachter van al je eigen self hosted diensten die je wachtwoordloos wil maken.

[Reactie gewijzigd door tcviper op 15 september 2026 09:19]

Okee, PocketID is dus de andere kant van BitWarden, het is dat je passkey kan gebruiken op lokale applicaties.

Om te kunnen reageren moet je ingelogd zijn