Commentaires : Bitwarden, pour "un monde où personne ne se fait pirater" - Interview Michael Crandell

Avec 10 millions d’utilisateurs et 50 000 clients professionnels dans 180 pays, Bitwarden ne joue pas dans la même catégorie que ses concurrents mieux financés. Il n’empêche que la jeune pousse construit sa légitimité auprès des utilisateurs et responsables IT qui recherchent une solution digne de confiance, abordable et évolutive.

https://clubic.com//actualite-591613-bitwarden-pour-un-monde-ou-personne-ne-se-fait-pirater---interview-michael-crandell.html

Leur logiciel est bien mais j’ai été obligé de le quitter.
Ils sont malins pratiquement tout est gratuit sauf une fonctionnalité qui est en train de devenir indispensable : le remplissage automatique de TOTP sans passer par un autre logiciel.
Bitwarden authentificator est une mauvaise idée, la version tout intégrée dans Bitwarden est bien plus pratique.

Sinon tu pouvais aussi mettre 3 centimes par jour pour financer le développement d’un logiciel de qualité… Tu ne travailles pas gratuitement non ?

Donc non, tu n’étais pas « obligé » de le quitter.

3 « J'aime »

Clochard ou mendiant ?

Anti abonnement.
1€ on dirait pas mais tous les mois à force on se retrouve à dépasser le prix d’un logiciel normal.
Sans compter que du jour au lendemain ils peuvent faire le coup du mail d’augmentation que nous connaissons tous trop bien.

Ce n’est pas juste un logiciel, c’est un service, avec des infrastructures à faire tourner.

1 « J'aime »

Salut,
Je m’auto héberge sur mon NAS, c’est moi qui support le coup de l’infrastructure, mais je gagne en indépendance. Je t’invite à faire la même chose si tu ne veux pas payer d’abonnement :wink:

1 « J'aime »

Je fais partie de ta team.
J évite globalement autant que possible les abonnements.
On a tout de même un compte familial deezer.

1 « J'aime »

Parce qu’ils ont choisi un système compliqué avec serveur spécial obligatoire.

D’autres sont beaucoup mieux conçus : une base de données sur dropbox, onedrive ou un ftp quelconque et c’est réglé.

Ils ont surtout choisi un système qui n’est pas un bricolage… Le fichier posé sur un espace de stockage en ligne, c’est vraiment bancal comme façon de faire, et ça peut vite mener à des conflits de synchronisation. Ce n’est pas mieux conçu, c’est juste la solution de facilité pour pas avoir à gérer une infra.

Bonjour,
Perso je suis FAN j’utilise le jouet depuis 5 ans maintenant en mode Family pour 12$ pour l’abonnement family me permettant de partager mon organisation, et 10$ pour mon compte perso et j’en suis ravi. 800 enregistrements dedans, les passkeys qui fonctionnent très bien, les clés OTP se multiplie donc toutes mes accès en 2FA sont sont utilisés dans les OTP de Bitwarden sauf bien mon accès principale qui est confié à un autre gestionnaire 2FA. Aucun mot de passe identique, aucun, et tous supérieur à 16 caractères quand cela est possible. Des rapports me permettant quand je trouve le temps d’améliorer et de sécuriser un peu plus mes accès et mettant en place la 2FA quand c’est possible. Tous mes mots de passe sont générés par BITWARDEN, et franchement très bien synchro entre Android (4), Windows (4), Linux (1) et IOS (2) et Mac (2) dans l’organisation familiale. En constante évolution, même mineure, un forum ou l’on peut consulter la feuille de route et ou presque tous les engagements sont tenues pour un prix que je considère comme faible, personnellement, tous mes moyens de paiement, mes identités, mes accès, mes code PIN mes code de secours, je dis bien tous est stocké chez eux et j’en suis ravi.

Honnêtement, l’augmentation de prix, c’est presque un détail à côté du vrai sujet : la dépendance à une entreprise américaine et au cadre légal qui va avec. Entre le Patriot Act, le Cloud Act et la politique extérieure des États‑Unis, une société basée là‑bas peut se retrouver obligée de couper des accès, transmettre des données ou appliquer des sanctions… même si tu n’es ni citoyen américain, ni concerné par leurs affaires.

En tant que particulier, je trouve impensable de déléguer la gestion de tous mes mots de passe à une structure qui peut, du jour au lendemain, révoquer mes accès parce que le président du pays a décidé qu’il fallait “punir” les non‑citoyens américains — que ce soit parce qu’ils n’achètent pas assez de beurre de cacahuète ou parce qu’ils ne sont pas d’accord avec l’annexion du Groenland.

Juridiquement, ce genre de dérive n’est pas impossible : les entreprises n’ont pas vraiment le choix quand Washington décide quelque chose. Et le risque est encore plus élevé quand l’exécutif adopte une approche très agressive et centralisée du pouvoir, en contournant régulièrement les contre‑pouvoirs constitutionnels ou en prenant des décisions unilatérales qui sont ensuite contestées devant les tribunaux.

Heureusement, il existe des alternatives :

  • KeePass (local, open‑source, souverain)
  • Proton Pass, si on veut un service payant mais Suisse.
  • ou carrément héberger sa propre solution si on veut un contrôle total (Vaultwarden par exemple :stuck_out_tongue: )

Ils ont 2 serveurs pour les USA et l’Europe (site .com et .eu). C’est d’ailleurs un problème car si on ne fait pas attention on a un message comme quoi le mot de passe est incorrect sans rien pour permettre de réaliser que le moteur de recherche n’a pas présenté le bon site en cherchant vault bitwarden surtout pour les anciens comptes qui eux sont tous sur le .com
Ceux qui n’ont pas suivi l’histoire de la création du .eu croient que leur compte a été supprimé puisqu’ils sont bien sur le site officiel et que ça dit que le compte n’existe pas alors qu’il est tout simplement resté sur le .com

Sinon en pur européen il y a l’Allemand Heylogin son système de déverrouillage est très rapide plus besoin de taper de mot de passe maitre à rallonge, ça peut se faire avec un téléphone ou une montre et surtout sans avoir besoin de les déverrouiller !

1 « J'aime »

Personnellement je suis assez keepass. Surtout pour les identifiants sensibles.

Un peu de proton en gratuit me suffit mais l’idée de créer carrément un serveur me fait de l’oeil. La seule limite étant que les gens qui vivent avec moi l’acceptent

1 « J'aime »

Techniquement Keepass est le mieux. Le gros défaut c’est que c’est le plus compliqué à utiliser et que Windows et Android ne soient pas gérés par la même équipe. Pour Android il n’y a même rien de reconnu comme officiel.

Oui un peu plus compliqué. Par contre il y a bien des appli android compatible avec les fichiers KDBX.

Après pour ceux qui ne veulent pas payer, il y a d’autres solutions. Pour ma part, j’ai adopté keepass, et c’est pas une gratuité totale d’un des concurrents qui me feras abandonner celui ci. Certes l’interface est vieillotte, mais elle me convient très bien, je m’en fiche de l’interface. Quand à la non synchronisation en ligne, c’est au contraire une des forces de keepass qui ne met pas mes données sur un serveur tierce… 'quoique c’est possible si on le souhaite. Mes identifiants, je copie manuellement le fichier sur les autres appareils quand je mets à jour sur l’un d’eux.
bref, chacun ses habitudes, mais quand on veut du 100% gratuit, il faut parfois faire des compromis.

Euhh en quoi keepass est compliqué ? Ajout d’une nouvelle entrée avec l’identifiant et mot de passe a enregistrer, puis clic droit copier, pour coller sur le site en question, moi je trouve pas ça compliqué.
Ceci dit, il y a pas mal de fainéants que j’ai voulu convertir, mais qui préfèrent rester avec des mots de passe communs, courts et faciles à tous leur sites. Er encore, ils ne sont pas fichus de les noter quelque part, la mémoire du navigateur leur suffit.
moi j’appelle ça de la fainéantise, mais il faudra qu’ils assument quand le mal aura frappé :wink:
Petite précision, je l’utilise sur pc Windows, Linux et sur Android.
qu’on ne vienne pas dire que c’est limité à Windows.
Certes, sur Android c’est pas totalement officiel, mais ça fait pas loin de 10 ans que j’utilise keepass 2 sur ox. Pour Android, keepass2android est tout simplement très bien.

C’est compliqué ça. Un gestionnaire de mot de passe pratique détecte le site et les champs à remplir, demande le choix du compte et fait la connexion il n’y a pas à faire de copier coller.