Bitwarden
Bitwarden est un gestionnaire de mots de passe freemium et partiellement sous licence libre AGPL, qui permet de générer et de conserver des mots de passe de manière sécurisée. Ces éléments sont protégés par un seul et unique mot de passe appelé « mot de passe maître ». Il a été créé en 2016 par Kyle Spearrin.
Développé par | Bitwarden Inc. (anciennement 8bit Solutions LLC) |
---|---|
Première version | |
Dernière version |
1.48.1 ()[1] 2023.2.1 ()[2] 2023.5.0 (Android, )[3] 2023.5.0 (iOS, )[4] 2023.5.1 (Linux, macOS, Microsoft Windows, )[5] 2023.5.1 (plateforme informatique, )[6] 2023.10.0 (Mozilla Firefox, Google Chrome, Microsoft Edge, Opera, )[7] |
Dépôt | github.com/bitwarden/server |
Écrit en | C# et TypeScript |
Système d'exploitation | MacOS, Microsoft Windows, GNU/Linux, iOS et Android |
Environnement | Microsoft Windows, macOS, Android, iOS et Linux |
Langues | Multilingue |
Type |
Gestionnaire de mots de passe Extension Google Chrome (en) Module Firefox (d) Application de bureau (d) Application console (en) Application mobile |
Licence | Partiellement open source |
Site web | bitwarden.com |
Le logiciel est disponible sur la plupart des systèmes d'exploitation (Linux, Windows, macOS, iOS, Android ainsi qu'en ligne de commande), et comme module d'extension pour navigateur web. Il est également possible de consulter ses mots de passe depuis un site web.
Histoire
modifierOrigine
modifierÀ la suite du rachat de LastPass par l'entreprise LogMeIn[8], Kyle Spearrin, un architecte logiciel, recherche une alternative open source à ce dernier. Mais ce fut un échec selon le site Developpez.com[9] : « Ses recherches ont été sans succès. Tous les gestionnaires qu’il a pu trouver sur le web sont propriétaires et payants. D’autres solutions open source comme KeePass sont également disponibles, mais selon Spearrin, ce dernier n’offre pas la même facilité d’utilisation que Lastpass ».
Il décide alors de créer son propre gestionnaire de mots de passe, lance une campagne de financement participatif sur Kickstarter et récolte 7 016 dollars pour pouvoir développer son logiciel[10]. Il travaillera de nuit pendant un an environ[9].
Développements
modifierLa première version sort le avec une application pour iOS et Android, un module d'extension pour Chrome et Opera ainsi qu'un site internet. L'extension pour Firefox est lancée plus tard, en février 2017[11],[12],[13].
En juillet 2017, 8bit Solutions lance un programme public de bug bounty pour Bitwarden via la plateforme HackerOne (en)[14].
Une application de bureau pour macOS, Linux et Windows est lancée en février 2018 ainsi qu'une extension pour Microsoft Edge, un mois après[15],[16].
En juin 2018, le navigateur web Cliqz procède à un examen de la confidentialité et de sécurité de Bitwarden en se basant sur l'extension pour Firefox et conclut que Bitwarden n'aurait pas de problèmes de sécurité pour ses utilisateurs. À la suite de cet examen, Bitwarden est ajouté au navigateur[17].
En octobre 2018, 8bit solutions commande un audit de cybersécurité à une entreprise allemande indépendante, Cure53. L'audit comportait un test d'intrusion en mode boîte blanche, une revue du code source ainsi qu'une analyse cryptographique de l'écosystème Bitwarden (applications et bibliothèques de code associées). Il portait aussi bien sur les applications client Bitwarden que sur l'infrastructure serveur. Le rapport a été rendu public en novembre 2018 et des correctifs apportés[18],[19].
En , une polémique éclate autour d'une mise à jour qui rend les logiciels clients contraires aux principes des logiciels libres, en interdisant l'utilisation d'un kit de développement nécessaire à la compilation du programme pour développer autre chose que Bitwarden, ce qui est contraire à la liberté 0 de la définition d'un logiciel libre par la Free Software Foundation[20],[21]. Bitwarden Inc. se défend en indiquant qu'il s'agit d'un bug et qu'elle a « l’intention de le résoudre »[21].
Fonctionnalités
modifierBitwarden permet de sauvegarder des mots de passe de sites web et applications, des cartes de crédit ainsi que des notes. Les mots de passe peuvent être sauvegardés sur un serveur dans le cloud ou bien dans un fichier pouvant être stocké sur ordinateur et disque externe [22]. Le gestionnaire prend également en charge la double authentification pour se connecter.
Bitwarden utilise l'algorithme de chiffrement AES[23]. Selon son créateur, l'équipe de développement ne pourrait pas avoir accès aux données des utilisateurs même si elle le souhaitait[24].
Notes et références
modifier- « Release 1.48.1 », (consulté le )
- « https://github.com/bitwarden/server/releases/tag/v2023.2.1 »
- « Android: Version 2023.5.0; Updated on May 31, 2023 », (consulté le )
- « iOS: Version 2023.5.0; Updated on May 31, 2023 », (consulté le )
- « Desktop v2023.5.1 Latest », (consulté le )
- « server: Version 2023.5.1 Latest », (consulté le )
- « https://github.com/bitwarden/clients/releases/tag/browser-v2023.10.0 »
- (en) « LogMeIn buys LastPass for $125 million », sur The Verge (consulté le ).
- Olivier Famien, « Bitwarden, le nouveau gestionnaire de mots de passe est disponible en version 1.0 », Developpez.com, (lire en ligne)
- (en) « bitwarden - Open Source, Cross Platform Password Manager », sur kickstarter.com (consulté le ).
- « Bitwarden : un gestionnaire de mots de passe auto-hébergé et open source », macg.co, (lire en ligne)
- (en) Scott Nesbitt, « How to manage your passwords with Bitwarden, a LastPass alternative », opensource.com, (lire en ligne)
- « Bitwarden - Free Password Manager version history - 25 versions – Add-ons for Firefox (en-US) », sur addons.mozilla.org (consulté le ).
- (en) « Bitwarden - Vulnerability Disclosure Program | HackerOne », sur hackerone.com (consulté le ).
- (en) Brad Stephenson, « Password manager Bitwarden launches in the Microsoft Store », OnMsft, (consulté le ).
- (en) Dan Thorp-Lancaster, « Bitwarden password manager extension comes to Microsoft Edge », Windows Central, (consulté le ).
- (en) « Password manager Bitwarden now available in Cliqz Browser », sur Cliqz, (consulté le ).
- (en) Kyle Spearrin, « Bitwarden Completes Third-party Security Audit - Bitwarden Blog », sur blog.bitwarden.com, (consulté le ).
- (en) 8bit solutions LLC + Cure53, « Bitwarden Security Assessment Report », (consulté le ).
- (en) Michael Larabel, « Concerns Raised Over Bitwarden Moving Further Away From Open-Source », sur phoronix.com, Phoronix, (consulté le ).
- Julien Lausson, « L’avenir open source de Bitwarden a connu une frayeur », sur numerama.com, Numerama, (consulté le ).
- (en) Logix, « Bitwarden: The Secure, Open Source Password Manager You're Looking For », linux uprisng, (lire en ligne)
- Primokorn, « bitwarden : le gestionnaire de mots de passe open source qui devient grand », génération mobiles, (lire en ligne)
- Olivier Famien, « Le gestionnaire de mots de passe Bitwarden est disponible en version bêta pour les ordinateurs de bureau », Developpez.com, (lire en ligne)