Битварден
Эта статья содержит контент, написанный как реклама . ( декабрь 2023 г. ) |
Оригинальный автор(ы) | Кайл Спир | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Разработчик(и) | Битварден Инк. | ||||||||||||
Первоначальный выпуск | 10 августа 2016 г. | ||||||||||||
Стабильный выпуск(и) [±] | |||||||||||||
| |||||||||||||
Репозиторий | github | ||||||||||||
Написано в | TypeScript , C# и Rust | ||||||||||||
Операционная система | Linux , macOS , Windows , Android , iOS , iPadOS , WatchOS | ||||||||||||
Доступно в | Многоязычный | ||||||||||||
Тип | Менеджер паролей | ||||||||||||
Лицензия | Сервер: только AGPL-3.0 [7] Клиенты: только GPL-3.0 [7] Некоторые модули: Собственные [7] [8] | ||||||||||||
Веб-сайт | битвардер |
Bitwarden — это бесплатная с открытым исходным кодом служба управления паролями , которая используется для хранения конфиденциальной информации, такой как учетные данные веб-сайта, в зашифрованном хранилище. На платформе размещено множество клиентских приложений, включая веб-интерфейс , настольные приложения , расширения браузера , мобильные приложения и интерфейс командной строки . [9] Платформа предлагает бесплатный облачный сервис в США или Европе, а также возможность самостоятельного размещения . [10] [11] [12]
Настольные приложения доступны для Windows , MacOS и Linux . [13] Расширения браузера включают Chrome , Firefox , Safari , Edge , Opera , Vivaldi , Arc , Brave и Tor . [13] мобильные приложения для Android , iPhone и iPad . Доступны [13]
Функциональность клиента включает в себя 2FA вход , вход без пароля , биометрическую разблокировку, управление ключами доступа , генератор случайных паролей , инструмент проверки надежности пароля входа/формы/приложения , автозаполнение , возможность синхронизации между неограниченным количеством платформ и устройств, хранение неограниченного количества элементов. и хранение разнообразной информации, включая кредитную карту.
Функции
[ редактировать ]Bitwarden использует шифрование с нулевым разглашением , что означает, что компания не может видеть данные своих пользователей. Это достигается за счет сквозного шифрования данных хранилища с помощью 256-битного AES-CBC и использования PBKDF2 SHA-256 / Argon2id для получения ключа шифрования. [14] [15] Кодовые базы клиентов для ПК, мобильных приложений и сервера имеют открытый исходный код . [16] Ежегодно проводятся сторонние проверки безопасности, а программа раскрытия уязвимостей . также действует [17] [18] Bitwarden соответствует требованиям HIPAA , GDPR , CCPA , SOC 2 , SOC 3 , а также соглашениям Privacy Shield между ЕС и США и Швейцарией и США. [18]
Bitwarden предлагает облачную синхронизацию с серверами, расположенными в США и ЕС. [12] Кроме того, пользователи также имеют возможность самостоятельно разместить свой собственный сервер. [19]
Клиентам предлагаются веб-интерфейс, настольное приложение (Windows, macOS и Linux), расширения для браузера (Chrome, Firefox, Safari, Edge, Opera, Vivaldi, Arc, Brave и Tor), мобильные приложения (Android, iOS , iPadOS и watchOS). ). [13] Поддерживается 50 языков и диалектов, хотя не все из них доступны во всех клиентах. [20]
Внутри хранилища пользователь может сохранять логины (комбинацию имени пользователя и пароля, ключи доступа и начальные значения TOTP ), карты (дебетовые и кредитные), идентификационные данные (платежные данные и другую информацию, касающуюся человека) и защищенные заметки (текст в произвольной форме). Кроме того, каждый тип элемента может быть расширен за счет настраиваемых полей и вложений файлов, размер которых ограничен размером файла в зависимости от плана подписки. [13] [21]
Bitwarden поддерживает импорт данных из более чем 50 менеджеров паролей, включая LastPass , 1Password и Keeper . Для экспорта данных доступны JSON, зашифрованный JSON и CSV. [22]
Для входа в систему пользователь может, помимо комбинации адреса электронной почты и пароля, также использовать биометрическую аутентификацию, двухфакторную аутентификацию, единый вход и вход без пароля посредством подтверждения уведомления на мобильном/настольном устройстве. [13] [23] [24]
Помимо управления паролями, Bitwarden также предоставляет другие инструменты, например, тестер надежности пароля, генератор паролей/имен пользователей, интеграцию с псевдонимами электронной почты/службами пересылки ( SimpleLogin , AnonAddy, Firefox Relay , Fastmail , Forward Email и DuckDuckGo ), а также функцию под названием "Отправлять". [25] [26] [27] «Отправить» позволяет пользователям обмениваться сквозными зашифрованными текстами (бесплатная версия) и файлами (платные версии) с другими. Для каждого элемента опционально можно указать срок действия, максимальный лимит доступа и пароль. [28]
Прием
[ редактировать ]В январе 2021 года в ходе первого сравнения программ защиты паролем издание US News & World Report назвало Bitwarden «Лучшим менеджером паролей». [29] В феврале, когда конкурент LastPass собирался удалить эту функцию из своей бесплатной версии, CNET рекомендовал Bitwarden как лучшее бесплатное приложение для синхронизации паролей на нескольких устройствах. [30] в то время как Lifehacker рекомендовал его как «лучший менеджер паролей для большинства людей». [31]
Критики высоко оценили функции, предлагаемые в бесплатной версии программного обеспечения, а также низкую цену премиум-уровня по сравнению с другими менеджерами. [30] [32] [33] [34] Продукт был назван лучшим «бюджетным выбором» в сравнении менеджера паролей Wirecutter . [35] Рецензенты также высоко оценили безопасную реализацию Bitwarden с открытым исходным кодом. [32] [36]
Гид Тома обнаружил, что некоторые функции менее интуитивно понятны, чем могли бы быть. [32] в то время как журнал PC Magazine раскритиковал высокую цену бизнес-уровня. [37] Mobilesyrup был разочарован упрощенной графикой пользовательского интерфейса и почувствовал, что ему не хватает некоторых функций, имеющихся в предложениях конкурентов. [33]
История
[ редактировать ]- 2016–2017
Bitwarden дебютировал в августе 2016 года с первым выпуском мобильных приложений для iOS и Android , расширений браузера для Chrome и Opera , а также веб-хранилища. Расширение браузера для Firefox было выпущено позже, в феврале 2017 года. [38] В феврале 2017 года веб-браузер Brave начал включать расширение Bitwarden в качестве дополнительного заменяющего менеджера паролей. [39]
В сентябре 2017 года Bitwarden запустил программу вознаграждения за обнаружение ошибок на HackerOne . [17] [18]
- 2018
В январе 2018 года расширение браузера Bitwarden было адаптировано и выпущено для браузера Apple Safari через галерею расширений Safari. [40]
В феврале 2018 года Bitwarden дебютировал как автономное настольное приложение для macOS , Linux и Windows . Он был создан как вариант расширения браузера для веб-приложения и поставлен поверх Electron . [41] Приложение для Windows было выпущено вместе с расширением Bitwarden для Microsoft Edge в Microsoft Store месяц спустя. [42] [43]
В марте 2018 года веб-хранилище Bitwarden подверглось критике за встраивание неограниченного стороннего JavaScript от BootstrapCDN , Braintree , Google и Stripe . Эти встроенные скрипты могут выступать в качестве вектора атаки для получения несанкционированного доступа к паролям пользователей Bitwarden. [44] Эти сторонние скрипты были удалены в рамках обновления Bitwarden 2.0 Web Vault, выпущенного в июле 2018 года. [45]
В мае 2018 года Bitwarden выпустила приложение командной строки , позволяющее пользователям писать скриптовые приложения, используя данные из своих хранилищ Bitwarden. [9] [46] [47]
В июне 2018 года компания Cliqz провела проверку конфиденциальности и безопасности браузерного расширения Bitwarden для Firefox и пришла к выводу, что оно не окажет негативного влияния на пользователей. После проверки Bitwarden стал доступен в качестве дополнительного менеджера паролей в веб-браузере Cliqz. [48]
В октябре 2018 года Bitwarden завершила оценку безопасности, аудит кода и криптографический анализ, проведенную сторонней фирмой по аудиту безопасности Cure53 . [49] [50] [51] [52]
- 2020
В июле 2020 года Bitwarden завершила еще один аудит безопасности, проведенный охранной фирмой Insight Risk Consulting, для оценки безопасности периметра сети Bitwarden, а также тестирования на проникновение и оценки уязвимостей веб-сервисов и приложений Bitwarden.
В августе 2020 года Bitwarden получила сертификацию SOC 2 Type 2 и SOC 3. [53] [54]
В декабре 2020 года Bitwarden объявила, что она HIPAA. соответствует требованиям [55] в дополнение к уже существующим GDPR , CCPA и Privacy Shield. [56] совместимый. [57]
- 2021
В августе 2021 года Bitwarden объявила, что оценка сети (оценка безопасности и тестирование на проникновение) на 2021 год был выполнен фирмой Insight Risk Consulting. [22] [58]
- 2022
В сентябре 2022 года компания объявила о финансировании серии B на сумму 100 миллионов долларов ; Ведущим инвестором был PSG, в котором участвовал существующий инвестор Battery Ventures . [59] [60] Инвестиции будут использованы для ускорения разработки продуктов и роста компании для поддержки ее пользователей и клиентов по всему миру. [59] [60]
- 2023
В январе Bitwarden объявила о приобретении шведского стартапа Passwordless.dev за нераскрытую сумму. [61] Passwordless.dev предоставил решение с открытым исходным кодом, позволяющее разработчикам легко реализовать беспарольную аутентификацию на основе стандартов WebAuthn и FIDO2 . [61] [62] Bitwarden также запустил бета- сервис программного обеспечения, позволяющий сторонним разработчикам использовать в своих приложениях технологии биометрического входа, включая Touch ID, Face ID и Windows Hello. [61]
В феврале Bitwarden опубликовала отчеты об оценке сетевой безопасности и безопасности, которые были проведены Cure53 в мае и октябре 2022 года соответственно. [63] Первый связан с тестированием на проникновение и оценкой безопасности IP-адресов, серверов и веб-приложений Bitwarden. [64] Второй связан с тестированием на проникновение и аудитом исходного кода всех компонентов программного обеспечения менеджера паролей Bitwarden, включая основное приложение, расширение браузера, настольное приложение, веб-приложение и библиотеку TypeScript. [65] Ghacks сообщил, что «во время двух аудитов не было обнаружено никаких критических проблем. Две проблемы безопасности, которые Cure53 получил высокую оценку, были обнаружены во время аудита исходного кода и тестирования на проникновение. Они были быстро исправлены Bitwarden и сторонним HubSpot . Все остальные проблемы были либо с низким рейтингом или только для информации». [66]
- 2024
1 мая Bitwarden запустила собственное приложение многофакторной аутентификации Bitwarden Authenticator. [67]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ «Менеджер паролей Bitwarden – Приложения в Google Play» . play.google.com .
- ^ «Менеджер паролей Bitwarden» . Магазин приложений .
- ^ Релизы · bitwarden/рабочий стол · GitHub , Bitwarden
- ^ Релизы · bitwarden/cli · GitHub , Bitwarden
- ^ Релизы · bitwarden/браузер · GitHub , Bitwarden
- ^ Релизы · bitwarden/сервер · GitHub , Bitwarden
- ^ Jump up to: а б с "LICENSE_FAQ.md" . Гитхаб . 22 ноября 2021 г.
- ^ «Лицензионное соглашение Bitwarden» . Гитхаб . 22 ноября 2021 г.
- ^ Jump up to: а б Уоллен, Джек (31 мая 2018 г.). «Как установить и использовать менеджер паролей командной строки Bitwarden» . Техреспублика .
- ^ «Обзор менеджера паролей Bitwarden» . ТехРадар . 2 ноября 2022 г. Архивировано из оригинала 8 сентября 2022 г.
- ^ «Как перенести хранилища Bitwarden из США в хранилища ЕС» . ghacks.net. 27 июля 2023 г. Архивировано из оригинала 27 июля 2023 г.
- ^ Jump up to: а б «География серверов» . Битварден. Архивировано из оригинала 26 июля 2023 года . Проверено 28 июля 2023 г.
- ^ Jump up to: а б с д и ж «Обзор Bitwarden: лучший бесплатный менеджер паролей на 2022 год» . CNet . 1 мая 2022 года. Архивировано из оригинала 7 сентября 2022 года.
- ^ «Шифрование | Справка и поддержка Bitwarden» . Битварден. Архивировано из оригинала 22 февраля 2023 года . Проверено 22 февраля 2023 г.
- ^ «Как сквозное шифрование открывает путь к нулевому разглашению» . Битварден . Проверено 7 июня 2024 г.
- ^ «Bitwarden на GitHub» . Гитхаб . Проверено 28 июня 2018 г.
- ^ Jump up to: а б «Битварден» . hackerone.com . Проверено 14 сентября 2022 г.
- ^ Jump up to: а б с «Соответствие, аудит и сертификация» . Битварден. Архивировано из оригинала 22 июня 2022 года . Проверено 9 сентября 2022 г.
- ^ «Самостоятельное размещение Bitwarden на DigitalOcean» . Блог Bitwarden. 19 апреля 2022 года. Архивировано из оригинала 17 июня 2022 года.
- ^ «Локализация» . Битварден. Архивировано из оригинала 10 сентября 2022 года . Проверено 10 сентября 2022 г.
- ^ «Храните защищенные заметки, кредитные карты и личные данные в своем хранилище Bitwarden | Bitwarden» . Блог Bitwarden . Проверено 26 сентября 2021 г.
- ^ Jump up to: а б «Битварден Обзор» . PCMag. 15 марта 2022 года. Архивировано из оригинала 18 августа 2022 года.
- ^ «Bitwarden запускает аутентификацию SSO для интеграции безопасности паролей с поставщиками удостоверений» . Блог Bitwarden . 30 сентября 2020 г. Архивировано из оригинала 27 апреля 2022 г.
- ^ «Доступ к хранилищу Bitwarden без пароля» . Блог Bitwarden . 23 февраля 2023 года. Архивировано из оригинала 31 июля 2023 года.
- ^ «Инструмент проверки надежности пароля» . Битварден .
- ^ «Генератор имен пользователей и паролей | Справка и поддержка Bitwarden» . Битварден .
- ^ «Добавьте конфиденциальность и безопасность с помощью псевдонимов электронной почты с помощью Bitwarden» . Блог Bitwarden. 18 октября 2022 г. Архивировано из оригинала 26 ноября 2022 г.
- ^ «О отправке» . Битварден. Архивировано из оригинала 27 апреля 2022 года . Проверено 10 сентября 2022 г.
- ^ Кинни, Джефф (12 января 2021 г.). «Лучшие менеджеры паролей 2021 года» . Новости США и мировой отчет . Архивировано из оригинала 15 января 2021 года.
- ^ Jump up to: а б Бройда, Рик. «Это лучший бесплатный менеджер паролей, альтернативный LastPass» . CNET . Проверено 17 февраля 2021 г.
- ^ Мерфи, Дэвид (18 февраля 2021 г.). «Bitwarden теперь — лучшая бесплатная альтернатива LastPass» . Лайфхакер . Проверено 19 февраля 2021 г.
- ^ Jump up to: а б с Лонг, Эмили (22 апреля 2021 г.). «Обзор менеджера паролей Bitwarden» . Путеводитель Тома . Архивировано из оригинала 24 апреля 2021 года . Проверено 6 мая 2021 г.
- ^ Jump up to: а б Ламонт, Джонатан (2 августа 2020 г.). «Bitwarden предлагает отличные инструменты управления паролями по выгодной цене» . Мобильный Сироп . Проверено 6 мая 2021 г.
- ^ Патхак, Хамош (27 февраля 2021 г.). «Bitwarden — лучшая бесплатная альтернатива LastPass» . Как компьютерщик . Проверено 6 мая 2021 г.
- ^ «Лучшие менеджеры паролей» . Нью-Йорк Таймс . 5 февраля 2021 г. ISSN 0362-4331 . Проверено 6 мая 2021 г.
- ^ Патхак, Хамош (27 февраля 2021 г.). «Bitwarden — лучшая бесплатная альтернатива LastPass» . Как компьютерщик . Проверено 6 мая 2021 г.
- ^ Рубенкинг, Нил Дж. (19 июня 2019 г.). «Битварден Обзор» . ПКМАГ . Архивировано из оригинала 7 февраля 2020 года . Проверено 6 мая 2021 г.
- ^ «Bitwarden: Дополнения для Firefox» . Мозилла . Проверено 26 ноября 2018 г.
- ^ «Смелые черты» . Храбрая программа . Проверено 27 июля 2018 г.
- ^ «Галерея расширений Safari» . Apple, Inc. Архивировано из оригинала 27 ноября 2018 года . Проверено 26 ноября 2018 г.
- ^ Бринкманн, Мартин (1 марта 2018 г.). «Выпущено настольное приложение Bitwarden» . Новости технологий Ghacks . Технические новости gHacks . Проверено 29 июля 2018 г.
- ^ Стивенсон, Брэд (26 апреля 2018 г.). «Менеджер паролей Bitwarden запускается в Microsoft Store» . ОнМсфт . Проверено 29 июля 2018 г.
- ^ Торп-Ланкастер, Дэн (11 сентября 2017 г.). «Расширение менеджера паролей Bitwarden появилось в Microsoft Edge» . Центр Windows . Проверено 29 июля 2018 г.
- ^ Дэниел, Александрсен (13 марта 2018 г.). «Почему я перешёл с LastPass на Bitwarden» . Ctrl блог . Проверено 26 августа 2019 г.
- ^ Дэниел, Александрсен (13 марта 2018 г.). «Обновление через 3 месяца с Bitwarden» . Ctrl блог . Проверено 26 августа 2019 г.
- ^ «Bitwarden/cli v1.0.0» . Гитхаб . 23 мая 2013 г. Архивировано из оригинала 11 марта 2022 г.
- ^ «Инструмент командной строки Bitwarden» . Блог Bitwarden. 12 ноября 2018 г. Архивировано из оригинала 24 мая 2018 г. . Проверено 26 ноября 2018 г.
- ^ Грайф, Бьорн (6 июня 2018 г.). «Менеджер паролей Bitwarden теперь доступен в браузере Cliqz» . Блог Cliqz . Проверено 29 июля 2018 г.
- ^ «Bitwarden завершает сторонний аудит безопасности» . Блог Bitwarden. 12 ноября 2018 г. Архивировано из оригинала 12 ноября 2018 г. Проверено 26 ноября 2018 г.
- ^ «Опубликованы результаты аудита безопасности Bitwarden» . Новости технологий Ghacks . Технические новости gHacks. 13 ноября 2018 года . Проверено 26 ноября 2018 г.
- ^ «Bitwarden прошел сторонний аудит безопасности» . Mac Observer. 12 ноября 2018 года . Проверено 26 ноября 2018 г.
- ^ Лечение53 ; Хайдерих, Марио; Инфюр, Алекс; Кобейси, Надим; Хипперт, Норман; Кинугава, Масато (8 ноября 2018 г.). «Отчет о пентесте Bitwarden Password Manager 11.2018» (PDF) . Вылечить53 . Архивировано (PDF) из оригинала 26 мая 2019 года . Проверено 2 марта 2021 г.
{{cite web}}
: CS1 maint: числовые имена: список авторов ( ссылка ) - ^ ТОО «АудитУан». (21 августа 2020 г.). «Отчет о средствах управления системой и организацией 3 (SOC 3) о системе управления паролями Bitwarden Inc., имеющей отношение к безопасности и конфиденциальности, за период с 1 января 2020 г. по 30 июня 2020 г.» (PDF) (отчет об аудите). ТОО «АудитУан». Архивировано (PDF) из оригинала 19 сентября 2020 г. Получено 2 марта 2021 г. - через BitWarden LLC.
- ^ «Bitwarden получил сертификацию SOC 2» . Блог Bitwarden . 25 августа 2020 г. Проверено 25 августа 2020 г.
- ^ «Зачем использовать менеджер паролей, соответствующий требованиям HIPAA» . Блог Bitwarden . 7 декабря 2020 года. Архивировано из оригинала 19 октября 2021 года . Проверено 30 декабря 2020 г.
- ^ «Щит конфиденциальности: Bitwarden Inc» . Сеть защиты конфиденциальности . Управление международной торговли. 5 декабря 2020 г. Архивировано из оригинала 11 сентября 2022 г. Проверено 2 марта 2021 г.
- ^ "Политика конфиденциальности" . Битварден . Проверено 3 марта 2021 г.
- ^ «Аудит безопасности Bitwarden в 2020 и 2021 годах завершен» . Блог Bitwarden. 2 августа 2021 года. Архивировано из оригинала 18 августа 2022 года.
- ^ Jump up to: а б «Bitwarden объявляет об инвестициях в размере 100 миллионов долларов США, возглавляемых PSG, для реализации своей миссии по расширению возможностей предприятий и частных лиц оставаться в безопасности в Интернете» . Деловой провод . 6 сентября 2022 года. Архивировано из оригинала 8 сентября 2022 года.
- ^ Jump up to: а б Крэнделл, Майкл (6 сентября 2022 г.). «Bitwarden объявляет о финансировании в размере 100 миллионов долларов» . Архивировано из оригинала 7 сентября 2022 года.
- ^ Jump up to: а б с «Bitwarden приобретает Passwordless.dev, чтобы помочь компаниям аутентифицировать пользователей без паролей» . Техкранч. 18 января 2023 г. Архивировано из оригинала 18 января 2023 г.
- ^ «Благодаря приобретению Bitwarden расширяет лидерство в сфере беспарольного доступа» . Битварден. 18 января 2023 г. Архивировано из оригинала 19 января 2023 г.
- ^ Спиррин, Кайл (28 февраля 2023 г.). «Bitwarden поддерживает высокие стандарты безопасности посредством ежегодных сторонних аудитов» . Блог Bitwarden. Архивировано из оригинала 1 марта 2023 года.
- ^ «Отчет об оценке сетевой безопасности Bitwarden» ( PDF ) . Битварден. Архивировано (PDF) из оригинала 2 марта 2023 года.
- ^ «Отчет об оценке безопасности Bitwarden» ( PDF ) . Битварден. Архивировано (PDF) из оригинала 2 марта 2023 года.
- ^ «Bitwarden с честью проходит ежегодный аудит безопасности» . ghacks.net . 1 марта 2023 г. Архивировано из оригинала 2 марта 2023 г.
- ^ «Bitwarden запускает собственное бесплатное приложение для аутентификации с открытым исходным кодом» . Администрация Андроида . 2 мая 2024 г. Проверено 19 мая 2024 г.
Внешние ссылки
[ редактировать ]- Бесплатные менеджеры паролей
- Криптографическое программное обеспечение
- Несвободные веб-расширения Firefox
- Дополнения для Internet Explorer
- Расширения Google Chrome
- Расширения Microsoft Edge
- программное обеспечение для Windows
- Программное обеспечение MacOS
- программное обеспечение Linux
- программное обеспечение iOS
- Программное обеспечение Android (операционная система)
- программное обеспечение 2016 года
- Программное обеспечение, использующее лицензию GNU AGPL.
- Программное обеспечение, использующее лицензию GPL
- Бесплатное программное обеспечение, написанное на TypeScript.
- Бесплатное программное обеспечение, написанное на C Sharp.