Bitwarden

Vikipedi, özgür ansiklopedi
Bitwarden
Bitwarden Masaüstü İstemcisi
İlk yayınlanma10 Ağustos 2016 (2016-08-10)
Programlama diliTypeScript ve C#
İşletim sistemiLinux, macOS, Windows, Android, iOS
TürParola yöneticisi
LisansGNU GPLv3 ve AGPLv3
Resmî sitesibitwarden.com
Kod deposugithub.com/bitwarden

Bitwarden, çeşitli hizmetlere ait parolalarınıza erişmek ve yönetmek amacıyla kullanabileceğiniz, ücretsiz ve açık kaynak kodlu bir parola yönetim aracıdır. Bitwarden platformu, bir web arayüzü, masaüstü uygulamaları, tarayıcı uzantıları, mobil uygulamalar ve bir CLI dahil olmak üzere çeşitli platformlarda kullanılabilir istemciler sunar.[1] Bitwarden bir bulut tabanlı hizmetin yanı sıra, yerel çözüm hizmetleri de sunar.[2]

Tarihçe[değiştir | kaynağı değiştir]

Bitwarden, iOS ve Android için mobil uygulamaların ilk sürümü, Chrome ve Opera için tarayıcı uzantıları ve bir web kasası ile birlikte Ağustos 2016'da piyasaya sürüldü. Firefox için tarayıcı uzantısı daha sonra Şubat 2017'de kullanıma sunuldu.[3]

Şubat 2017'de, Brave web tarayıcısı Bitwarden uzantısını isteğe bağlı bir yedek şifre yöneticisi olarak sunmaya başladı.[4]

Ocak 2018'de, Bitwarden tarayıcı uzantısı, Safari Genişletme Galerisi aracılığıyla Apple'ın Safari tarayıcısına uyarlandı ve yayınlandı.[5]

Şubat 2018'de Bitwarden, macOS, Linux ve Windows sistemlerinde kullanılmak üzere tarayıcılardan ayrık bir uygulama olarak ortaya çıktı. Uygulama, tarayıcı uzantısının web uygulaması varyantı olarak oluşturuldu ve Electron aracılığıyla kullanıcılara sunuldu.[6] Windows uygulaması bir ay sonra Microsoft Mağazası'na Microsoft Edge için Bitwarden uzantısı olarak katıldı.[7][8]

Mart 2018'de Bitwarden, BootstrapCDN, Braintree, Google ve Stripe'a ait üçüncü taraf JavaScript kodları sisteme gömülü olarak sunması sebebiyle eleştirildi. Bu gömülü komut dosyaları, Bitwarden kullanıcılarının şifrelerine yetkisiz erişim sağlamak için bir saldırı vektörü olarak kullanılmaya açıktı.[9] Bu üçüncü taraf komut dosyaları, Temmuz 2018'de yayınlanan Bitwarden 2.0 Web Kasası güncellemesinin bir parçası olarak uygulamadan kaldırıldı.[10]

Mayıs 2018'de Bitwarden, kullanıcıların Bitwarden kasalarından verileri kullanarak komut dosyası içeren uygulamalar yazmasına olanak tanıyan bir komut satırı uygulaması yayınladı.[11]

Haziran 2018'de Cliqz, Bitwarden'ın FDirefox Tarayıcısı için olan uzantısının gizlilik ve güvenlik incelemesini gerçekleştirdi ve kullanıcılarını olumsuz yönde etkilemeyeceği sonucuna vardı. İncelemenin ardından Bitwarden, Cliqz web tarayıcısında isteğe bağlı bir şifre yöneticisi olarak kullanıma sunuldu.[12]

Ekim 2018'de Bitwarden, üçüncü taraf güvenlik denetim firması Cure53'ten bir güvenlik değerlendirmesi, kod denetimi ve kriptografik analiz testini başarıyla geçti.[13][14][15]

Haziran 2020'de Bitwarden, Bitwarden ağ çevresinin güvenliğinin yanı sıra sızma testi ve Bitwarden web hizmetleri ve uygulamalarına karşı güvenlik açığı değerlendirmelerini test etmek için güvenlik firması Insight Risk Consulting'den başka bir güvenlik denetimini tamamladı.[16]

Ağustos 2020'de Bitwarden, SOC 2 Tip 2 ve SOC 3 sertifikasını aldı.[17]

Özellikleri[değiştir | kaynağı değiştir]

  • Açık kaynak kod tabanı[18]
  • Biyometrik Kilit Açma
  • Bulut senkronizasyonu
  • Oturum Açma Bilgileri, Güvenli Notlar, Kredi Kartları ve Kimlikler gibi öğe türleri için
  • Depolanan Kasa Verilerinin uçtan uca şifrelenmesi
  • Şifre geçmişi, böylece önceki şifrelerinizi Oturum Açma'da görebilirsiniz
  • Kasa öğelerinin diğer Bitwarden kullanıcıları ile güvenli paylaşımı
  • Web sitelerine ve diğer uygulamalara giriş bilgilerini otomatik doldurun[19]
  • Şifre oluşturucu[20]
  • Şifre Gücü Test Aracı[21]
  • Kimlik doğrulama uygulamaları, e-posta, Duo,[22] YubiKey,[23] ve FIDO U2F aracılığıyla iki faktörlü kimlik doğrulama
  • Dosya ekleri[24]
  • TOTP anahtar saklama ve kod üreteci
  • Veri ihlali raporları ve şifre ifşa kontrolleri
  • Çapraz platform istemci uygulamaları[1]
  • Şirket içi Bitwarden sunucusunu kendi kendine barındırın[2]
  • Tek Oturum Açma ile Giriş Yapma[25]

Ayrıca bakınız[değiştir | kaynağı değiştir]

  • Parola yöneticilerinin listesi
  • Parola yöneticisi
  • Kriptografi

Kaynakça[değiştir | kaynağı değiştir]

  1. ^ a b "Open Source Password Management Solutions". Bitwarden. 11 Ekim 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 22 Haziran 2018. 
  2. ^ a b "Installing and deploying". Bitwarden Help Center. 23 Kasım 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 22 Haziran 2018. 
  3. ^ "Bitwarden: Add-ons for Firefox". Mozilla. 21 Ağustos 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Kasım 2018. 
  4. ^ "Brave Features". Brave Software. 9 Mayıs 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 27 Temmuz 2018. 
  5. ^ "Bitwarden Desktop App released". gHacks Tech News. 1 Mart 2018. 4 Mart 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 29 Temmuz 2018. 
  6. ^ "Password manager Bitwarden launches in the Microsoft Store". OnMsft. 26 Nisan 2018. 5 Kasım 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 29 Temmuz 2018. 
  7. ^ "Bitwarden password manager extension comes to Microsoft Edge". Windows Central. 11 Eylül 2017. 31 Ocak 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 29 Temmuz 2018. 
  8. ^ "Why I migrated from LastPass to Bitwarden". Ctrl blog. 13 Mart 2018. 17 Mayıs 2019 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Ağustos 2019. 
  9. ^ "Update after 3 months with Bitwarden". Ctrl blog. 13 Mart 2018. 6 Mayıs 2019 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Ağustos 2019. 
  10. ^ "The Bitwarden Command-line Tool". Bitwarden Blog. 12 Kasım 2018. 24 Mayıs 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Kasım 2018. 
  11. ^ "Password manager Bitwarden now available in Cliqz Browser". Cliqz blog. 6 Haziran 2018. 5 Kasım 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 29 Temmuz 2018. 
  12. ^ "Bitwarden Completes Third-party Security Audit". Bitwarden Blog. 12 Kasım 2018. 12 Kasım 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Kasım 2018. 
  13. ^ "Results of Bitwarden security audit published". gHacks Tech News. 13 Kasım 2018. 14 Kasım 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Kasım 2018. 
  14. ^ "Bitwarden Passes Third Party Security Audit". the Mac Observer. 12 Kasım 2018. 26 Kasım 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Kasım 2018. 
  15. ^ "Bitwarden 2020 Security Audit is Complete". Bitwarden Blog (İngilizce). 22 Temmuz 2020. 22 Temmuz 2020 tarihinde kaynağından arşivlendi. Erişim tarihi: 19 Ağustos 2020. 
  16. ^ "Bitwarden achieves SOC 2 certification". Bitwarden Blog (İngilizce). 25 Ağustos 2020. 25 Ağustos 2020 tarihinde kaynağından arşivlendi. Erişim tarihi: 25 Ağustos 2020. 
  17. ^ "Bitwarden on GitHub". GitHub. 26 Şubat 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 28 Haziran 2018. 
  18. ^ "Auto-fill logins using the browser extension". Bitwarden Help Center. 26 Kasım 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 28 Haziran 2018. 
  19. ^ "Arşivlenmiş kopya". 12 Aralık 2020 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Aralık 2020. 
  20. ^ "Arşivlenmiş kopya". 18 Aralık 2020 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Aralık 2020. 
  21. ^ "Ready Partners". Duo Security. 26 Kasım 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Kasım 2018. 
  22. ^ "Bitwarden Premium". Yubico. 26 Kasım 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Kasım 2018. 
  23. ^ "Using file attachments". Bitwarden Help Center. 27 Kasım 2018 tarihinde kaynağından arşivlendi. Erişim tarihi: 28 Haziran 2018. 
  24. ^ "Arşivlenmiş kopya". 1 Kasım 2020 tarihinde kaynağından arşivlendi. Erişim tarihi: 26 Aralık 2020. 

Dış bağlantılar[değiştir | kaynağı değiştir]