Accueil🇫🇷Chercher

Bitwarden

Bitwarden est un gestionnaire de mots de passe freemium et open source sous licence AGPL, qui permet de générer et de conserver des mots de passe de manière sécurisée. Ces éléments sont protégés par un seul et unique mot de passe appelé « mot de passe maître ». Il a été créé en 2016 par Kyle Spearrin.

Le logiciel est disponible sur la plupart des systèmes d'exploitation (Linux, Windows, macOS, iOS, Android ainsi qu'en ligne de commande), et comme module d'extension pour navigateur web. Il est également possible de consulter ses mots de passe depuis un site web.

Histoire

Origine

À la suite du rachat de LastPass par l'entreprise LogMeIn[2], Kyle Spearrin, un architecte logiciel, recherche une alternative open source à ce dernier. Mais ce fut un échec selon le site Developpez.com[3] : « Ses recherches ont été sans succès. Tous les gestionnaires qu’il a pu trouver sur le web sont propriétaires et payants. D’autres solutions open source comme KeePass sont également disponibles, mais selon Spearrin, ce dernier n’offre pas la même facilité d’utilisation que Lastpass ».

Il dĂ©cide alors de crĂ©er son propre gestionnaire de mots de passe, lance une campagne de financement participatif sur Kickstarter et rĂ©colte 7 016 dollars pour pouvoir dĂ©velopper son logiciel[4]. Il travaillera de nuit pendant un an environ[3].

DĂ©veloppements

La première version sort le 10 août 2016 avec une application pour iOS et Android, un module d'extension pour Chrome et Opera ainsi qu'un site internet. L'extension pour Firefox est lancée plus tard, en février 2017[5] - [6] - [7].

En juillet 2017, 8bit Solutions lance un programme public de bug bounty pour Bitwarden via la plateforme HackerOne (en)[8].

Une application de bureau pour macOS, Linux et Windows est lancée en février 2018 ainsi qu'une extension pour Microsoft Edge, un mois après[9] - [10].

En juin 2018, le navigateur web Cliqz procède à un examen de la confidentialité et de sécurité de Bitwarden en se basant sur l'extension pour Firefox et conclu que Bitwarden n'aurait pas de problèmes de sécurité pour ses utilisateurs. À la suite de cet examen, Bitwarden est ajouté au navigateur[11].

En octobre 2018, 8bit solutions commande un audit de cybersécurité à une entreprise allemande indépendante, Cure53. L'audit comportait un test d'intrusion en mode boîte blanche, une revue du code source ainsi qu'une analyse cryptographique de l'écosystème Bitwarden (applications et bibliothèques de code associées). Il portait aussi bien sur les applications client Bitwarden que sur l'infrastructure serveur. Le rapport a été rendu public en novembre 2018 et des correctifs apportés[12] - [13] .

Fonctionnalités

Bitwarden permet de sauvegarder des mots de passe de sites web et applications, des cartes de crédit ainsi que des notes. Les mots de passe peuvent être sauvegardés sur un serveur dans le cloud ou bien dans un fichier pouvant être stocké sur ordinateur et disque externe [14]. Le gestionnaire prend également en charge la double authentification pour se connecter.

Bitwarden utilise l'algorithme de chiffrement AES[15]. Selon son créateur, l'équipe de développement ne pourrait pas avoir accès aux données des utilisateurs même si elle le souhaitait[16].

Notes et références

  1. « https://github.com/bitwarden/server/releases/tag/v2023.2.1 »
  2. (en) « LogMeIn buys LastPass for $125 million », sur The Verge (consulté le )
  3. Olivier Famien, « Bitwarden, le nouveau gestionnaire de mots de passe est disponible en version 1.0 », Developpez.com,‎ (lire en ligne)
  4. (en) « bitwarden - Open Source, Cross Platform Password Manager », sur https://www.kickstarter.com (consulté le )
  5. « Bitwarden : un gestionnaire de mots de passe auto-hébergé et open source », macg.co,‎ (lire en ligne)
  6. (en) Scott Nesbitt, « How to manage your passwords with Bitwarden, a LastPass alternative », opensource.com,‎ (lire en ligne)
  7. « Bitwarden - Free Password Manager version history - 25 versions – Add-ons for Firefox (en-US) », sur addons.mozilla.org (consulté le )
  8. (en) « Bitwarden - Vulnerability Disclosure Program | HackerOne », sur hackerone.com (consulté le )
  9. (en) Brad Stephenson, « Password manager Bitwarden launches in the Microsoft Store », OnMsft, (consulté le )
  10. (en) Dan Thorp-Lancaster, « Bitwarden password manager extension comes to Microsoft Edge », Windows Central, (consulté le )
  11. (en) « Password manager Bitwarden now available in Cliqz Browser », sur Cliqz, (consulté le )
  12. (en) Kyle Spearrin, « Bitwarden Completes Third-party Security Audit - Bitwarden Blog », sur blog.bitwarden.com, (consulté le )
  13. (en) 8bit solutions LLC + Cure53, « Bitwarden Security Assessment Report », (consulté le )
  14. (en) Logix, « Bitwarden: The Secure, Open Source Password Manager You're Looking For », linux uprisng,‎ (lire en ligne)
  15. Primokorn, « bitwarden : le gestionnaire de mots de passe open source qui devient grand », génération mobiles,‎ (lire en ligne)
  16. Olivier Famien, « Le gestionnaire de mots de passe Bitwarden est disponible en version bêta pour les ordinateurs de bureau », Developpez.com,‎ (lire en ligne)

Annexes

Articles connexes

Logiciels similaires

Liens externes

Cet article est issu de wikipedia. Text licence: CC BY-SA 4.0, Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.