비트워든

Bitwarden
비트워든
원본 작성자카일 스피어린
개발자비트워든 주식회사
초기출시2016년 8월 10일 (2016-08-10)
안정적 해제(들) [±]
안드로이드2023.7.0 / 2023.7.13; 2개월 전 (2023-07-13)[1]
iOS2023.8.0 / 2023.8.28; 33일전 (2023-08-28)[2]
바탕 화면2023.8.2 / 2023.8.25; 36일전 (2023-08-25)[3]
명령줄 인터페이스2023.7.0 / 2023.7.13; 2개월 전 (2023-07-13)[4]
브라우저2023.8.2 / 2023.8.24 / 37일 전 (2023-08-24)[5]
서버2023.7.2 / 2023.8.1 / 60일전 (2023-08-01)[6]
저장소github.com/bitwarden
기재.TypeScriptC#
운영체제Linux, macOS, Windows, Android, iOS
에서 사용 가능다국어
유형비밀번호관리자
면허증.서버: AGPL-3.0 전용[7]
클라이언트: GPL-3.0 전용[7]
일부 모듈: 독점[7][8] 제품
웹사이트bitwarden.com

비트워든은 웹 사이트 자격 증명과 같은 민감한 정보를 암호화된 볼트에 저장하는 무료 오픈 소스 암호 관리 서비스입니다.이 플랫폼은 웹 인터페이스, 데스크톱 애플리케이션, 브라우저 확장 기능, 모바일 앱, 명령줄 인터페이스 등 다양한 클라이언트 애플리케이션을 제공합니다.[9]비트워든은 무료 미국 또는 유럽 클라우드 호스팅 서비스와 셀프 호스팅 기능을 제공합니다.[10][11][12]

데스크톱 애플리케이션은 Windows, MacOSLinux용으로 사용할 수 있습니다.[13]브라우저 확장 기능으로는 크롬, 파이어폭스, 사파리, 엣지, 오페라, 비발디, 아크, 브레이브, 토르 등이 있습니다.[13]안드로이드, 아이폰, 아이패드용 모바일 앱을 이용할 수 있습니다.[13]

클라이언트 기능에는 2FA 로그인, 암호 없는 로그인, 생체 인식 잠금 해제, 임의 암호 생성기, 암호 강도 테스트 도구, 로그인/양식/앱 자동 채우기, 무제한 플랫폼 및 장치 간 동기화, 무제한 항목 저장, 자격 증명 공유, 신용 카드를 포함한 다양한 정보 저장 등이 포함됩니다.

특징들

전반적인 보안
볼트 저장소
  • 클라우드 동기화(Microsoft Azure)—무제한 플랫폼 및 장치 간에[13][20] 자유 버전으로 동기화 가능
  • 미국 클라우드 또는 유럽 클라우드 중 하나를 선택하여 이들[11][12] 간에 마이그레이션 가능
  • 사내 또는 [13]DigitalOcean[21][22] 같은 서비스를 통해 Bitwarden 서버를 자체 호스팅할 수 있음
유용성
항목들
  • 로그인, 보안 노트, 신용 카드 및 ID와 같은 항목 유형 - 무료 버전은 무제한으로 저장할 수 있습니다.[13][26]
  • 항목을 폴더로[18] 구성할 수 있습니다.
  • 로그인/자동채움을[13][18][27] 위한 사용자 정의 가능 필드
  • 유료 버전을[13][18][28][25] 위한 1GB 암호화 파일 첨부 및 공유
TOP / Authenticator 기능
  • 무료 버전을 위한 TOP 키 스토리지, 유료 고객을[18][29] 위한 코드 생성기 및 자동 입력 기능
가져오기/내보내기
접근
공유.
  • "보내기"를 통해 다른 사용자와 자격 증명을 포함한 텍스트(무료 버전) 및 파일(유료 버전)을 안전하게 공유합니다. 즉, 만료/삭제 시간, 최대 액세스 제한 및 비밀번호를[18][40] 가질 수 있는 전송된 정보를 검색하는 URL을 전송합니다.
  • 볼트 항목을 안전하게 공유하려면 조직(예:[18][25][41] 가족) 및 권한 기반 컬렉션을 사용합니다. 무료 및 프리미엄 버전의 경우 2개의 사용자 + 컬렉션 2개, 가족 계획의 경우 6개의 사용자 + 무제한 컬렉션.
  • Bitwarden 사용자를 비상시[18][42] 계정 접근을 요청할 수 있는 비상 연락처(유료 버전의 경우)로 지정
도구들
다른이들

접수처

2021년 1월, U.S. News & World Report는 첫 번째 암호 보호 프로그램 비교에서 비트워든을 "최고의 암호 관리자"로 선정했습니다.[57]지난 2월, 경쟁사인 라스트패스가 무료 버전의 기능을 포기하려고 하는 가운데, 씨넷은 여러 기기에 걸쳐 암호 동기화를 위한 최고의 무료 앱으로 비트워든을 추천했고,[58] 라이프해커는 "대부분의 사람들에게 최고의 암호 관리자"로 추천했습니다.[59]

비평가들은 소프트웨어의 무료 버전에 제공되는 기능과 다른 관리자들에 비해 프리미엄 계층의 저렴한 가격을 높이 평가했습니다.[58][60][61][62]제품은 와이어커터 비밀번호 관리자 비교에서 최고의 "예산 선택"으로 선정되었습니다.[44]비트워든의 안전한 오픈 소스 구현은 리뷰어들로부터도 찬사를 받았습니다.[60][63]그러나 이 소프트웨어는 추가 기능이 부족하다는 비판을 받았고,[60][64] 일부 리뷰어들은 다른 암호 관리자들에 비해 기본적이고 직관적이지 못한 인터페이스에 주목했습니다.[61]

역사

2016-2017

비트워든은 2016년 8월 iOS안드로이드용 모바일 애플리케이션, 크롬오페라용 브라우저 확장, 웹 볼트를 출시하며 첫 선을 보였습니다.파이어폭스용 브라우저 확장은 이후 2017년 2월에 시작되었습니다.[65]2017년 2월, 브레이브 브라우저는 비트워든 확장자를 대체 비밀번호 관리자(옵션)로 포함하기 시작했습니다.[66]

2017년 9월, 비트워든은 해커원에서 버그 현상금 프로그램을 시작했습니다.[19][15]

2018

2018년 1월, 비트워든 브라우저 확장은 사파리 확장 갤러리를 통해 애플의 사파리 브라우저용으로 채택 및 출시되었습니다.[67]

2018년 2월, 비트워든은 macOS, 리눅스, 윈도우용 독립형 데스크톱 애플리케이션으로 첫 선을 보였습니다.브라우저 확장의 웹 앱 버전으로 제작되었으며 Electron 위에 제공되었습니다.[68]윈도우 앱은 한 달 후 마이크로소프트 스토어에서 마이크로소프트 엣지용 비트워든 확장판과 함께 출시되었습니다.[69][70]

2018년 3월, 비트워든의 웹 볼트는 부트스트랩 CDN, 브레인트리, 구글, 스트라이프의 제약 없는 서드파티 자바스크립트를 내장하여 비판을 받았습니다.이러한 내장된 스크립트는 비트워든 사용자의 암호에 대한 무단 액세스를 얻기 위한 공격 벡터 역할을 할 수 있습니다.[71]이러한 서드파티 스크립트는 2018년 7월에 발표된 비트워든 2.0 WebVault 업데이트의 일부로 제거되었습니다.[72]

2018년 5월, 비트워든은 사용자가 비트워든 볼트의 데이터를 사용하여 스크립트로 작성된 응용 프로그램을 작성할 수 있도록 하는 명령줄 응용 프로그램을 출시했습니다.[9][73][74]

2018년 6월, Cliqz는 파이어폭스용 비트워든 브라우저 확장에 대한 개인 정보 보호 및 보안 검토를 수행했으며 사용자에게 부정적인 영향을 미치지 않을 것이라고 결론 내렸습니다.검토 후, 비트워든은 Cliqz 웹 브라우저에서 선택적 비밀번호 관리자로 사용할 수 있게 되었습니다.[75]

비트워든은 2018년 10월 타사 보안 감사 업체 큐어53(Cure53)으로부터 보안 평가, 코드 감사 및 암호 분석을 완료했습니다.[76][77][78][79]

2020

2020년 7월, 비트워든은 보안 회사 Insight Risk Consulting으로부터 비트워든 네트워크 경계의 보안을 평가하고 비트워든 웹 서비스 및 애플리케이션에 대한 침투 테스트 및 취약점 평가를 위한 또 다른 보안 감사를 마쳤습니다.

비트워든은 2020년 8월 SOC 2 Type 2 및 SOC 3 인증을 획득했습니다.[80][81]

2020년 12월, 비트워든은 이미 GDPR, CCPA, Privacy Shield[84] 준수하고 HIPAA를 준수한다고[82][83] 발표했습니다.[82][85]

2021

2021년 8월, 비트워든은 Insight Risk Consulting 회사에 의해 2021년 네트워크 평가(보안 평가 및 침투 테스트)가 완료되었다고 발표했습니다.[18][86]

2022

2022년 9월, 회사는 1억 달러 시리즈 B 자금 조달을 발표했습니다. 주요 투자자는 PSG였으며 기존 투자자인 배터리 벤처스가 참여했습니다.[87][88]이 투자는 제품 개발과 회사 성장을 가속화하여 전세계 사용자와 고객을 지원하는 데 사용될 것입니다.[87][88]

2023

지난 1월 비트와르덴은 스웨덴 스타트업 Passwordless.dev를 미공개 금액에 인수했다고 발표했습니다.[89]Passwordless.dev는 개발자들이 WebAuthnFIDO2 표준을 기반으로 암호 없는 인증을 쉽게 구현할 수 있도록 오픈 소스 솔루션을 제공했습니다.[89][90]비트워든은 타사 개발자들이 터치 ID, 페이스 ID, 윈도우 헬로 등 생체 인식 로그인 기술을 앱에서 사용할 수 있도록 베타 소프트웨어 서비스도 시작했습니다.[89]

비트워든은 지난 2월 큐어53이 2022년 5월과 10월에 각각 실시한 네트워크 보안 평가 보고서와 보안 평가 보고서를 발표했습니다.[91]비트워든 IP, 서버 및 웹 애플리케이션 전반에 걸친 침투 테스트 및 보안 평가와 관련된 첫 번째 사례입니다.[92]두 번째는 코어 애플리케이션, 브라우저 확장, 데스크톱 애플리케이션, 웹 애플리케이션, TypeScript 라이브러리를 포함한 모든 Bitwarden 암호 관리자 소프트웨어 구성 요소에 대한 침투 테스트 및 소스 코드 감사와 관련된 것입니다.[93]각스는 "두 번의 감사에서 중대한 문제는 발견되지 않았습니다.Cure53이 높게 평가한 두 가지 보안 문제가 소스 코드 감사 및 침투 테스트 중에 발견되었습니다.이러한 것들은 Bitwarden과 타사의 HubSpot에 의해 신속하게 수정되었습니다.다른 모든 문제들은 낮은 평가를 받았거나 정보에 대한 것으로만 평가되었습니다."[94]

참고 항목

참고문헌

  1. ^ "Bitwarden Password Manager - Apps on Google Play". play.google.com.
  2. ^ "‎Bitwarden Password Manager". App Store.
  3. ^ Releases · bitwarden/desktop · GitHub, Bitwarden
  4. ^ Releases · bitwarden/cli · GitHub, Bitwarden
  5. ^ Releases · bitwarden/browser · GitHub, Bitwarden
  6. ^ Releases · bitwarden/server · GitHub, Bitwarden
  7. ^ a b c "LICENSE_FAQ.md". GitHub. 22 November 2021.
  8. ^ "Bitwarden License Agreement". GitHub. 22 November 2021.
  9. ^ a b c Wallen, Jack (31 May 2018). "How to install and use the Bitwarden command line password manager". TechRepublic.
  10. ^ "Bitwarden password manager review". TechRadar. 2 November 2022. Archived from the original on 8 September 2022.
  11. ^ a b "How to migrate your Bitwarden vaults from US to EU storage". ghacks.net. 27 July 2023. Archived from the original on 27 July 2023.
  12. ^ a b "Server Geographies". Bitwarden. Archived from the original on 26 July 2023. Retrieved 28 July 2023.
  13. ^ a b c d e f g h i j k l m n o p q r s "Bitwarden Review: The Best Free Password Manager for 2022". CNet. 1 May 2022. Archived from the original on 7 September 2022.
  14. ^ "Bitwarden on GitHub". GitHub. Retrieved 28 June 2018.
  15. ^ a b c "Compliance, Audits, and Certifications". Bitwarden. Archived from the original on 22 June 2022. Retrieved 9 September 2022.
  16. ^ a b "Bitwarden review: how good & safe is it?". Cybernews. 3 August 2022. Archived from the original on 7 April 2022.
  17. ^ a b "Encryption Bitwarden Help & Support". Bitwarden. Archived from the original on 22 February 2023. Retrieved 22 February 2023.
  18. ^ a b c d e f g h i j k l m n "Bitwarden Review". PCMag. 15 March 2022. Archived from the original on 18 August 2022.
  19. ^ a b "Bitwarden". hackerone.com. Retrieved 14 September 2022.
  20. ^ "Sync your Vault Bitwarden Help & Support". bitwarden.com. Retrieved 26 September 2021.
  21. ^ "All Categories > Security > Bitwarden". marketplace.digitalocean.com. Retrieved 11 September 2022.
  22. ^ "Self-hosting Bitwarden on DigitalOcean". The Bitwarden Blog. 19 April 2022. Archived from the original on 17 June 2022.
  23. ^ "Bitwarden Expands Enterprise Offering With SCIM Support for Directory Integration". businesswire. 17 August 2022. Archived from the original on 29 August 2022.
  24. ^ "Localization". Bitwarden. Archived from the original on 10 September 2022. Retrieved 10 September 2022.
  25. ^ a b c "Personal: Choose the plan that fits your needs". Bitwarden. Archived from the original on 6 September 2022. Retrieved 9 September 2022.
  26. ^ "Store Secure Notes, Credit Cards, & Identities In Your Bitwarden Vault Bitwarden". Bitwarden Blog. Retrieved 26 September 2021.
  27. ^ "Easier than Ever: Create Custom Fields in a few Clicks". Bitwarden. 6 October 2021. Archived from the original on 20 October 2021.
  28. ^ "Using file attachments". Bitwarden Help Center. Retrieved 28 June 2018.
  29. ^ "Bitwarden Authenticator (TOTP) Bitwarden Help & Support". bitwarden.com. Retrieved 26 September 2021.
  30. ^ a b "Bitwarden and the Passwordless Revolution". Bitwarden. 17 July 2022. Archived from the original on 6 September 2022.
  31. ^ "Unlock with Biometrics Bitwarden Help & Support". bitwarden.com. Retrieved 26 September 2021.
  32. ^ "Two-step Login via FIDO2 WebAuthn". Bitwarden. Archived from the original on 21 September 2023.
  33. ^ "FIDO2 WebAuthn 2FA now in all Bitwarden plans including free!". The Bitwarden Blog. 27 September 2023. Archived from the original on 29 September 2023.
  34. ^ "Ready Partners". Duo Security. Retrieved 26 November 2018.
  35. ^ "Bitwarden Premium". Yubico. Retrieved 26 November 2018.
  36. ^ "Bitwarden Launches Free Families Program for Enterprise Users". businesswire. 14 December 2021. Archived from the original on 1 July 2022.
  37. ^ "Bitwarden launches SSO authentication to integrate password security with identity providers". Bitwarden Blog. 30 September 2020. Archived from the original on 27 April 2022.
  38. ^ "Bitwarden Review". Trusted Reviews. 5 September 2023. Archived from the original on 10 September 2023.
  39. ^ "Access Your Bitwarden Vault Without a Password". The Bitwarden Blog. 23 February 2023. Archived from the original on 31 July 2023.
  40. ^ "About Send". Bitwarden. Archived from the original on 27 April 2022. Retrieved 10 September 2022.
  41. ^ "Sharing". Bitwarden. Archived from the original on 10 June 2022. Retrieved 9 September 2022.
  42. ^ "Emergency Access". Bitwarden. Archived from the original on 6 June 2022. Retrieved 9 September 2022.
  43. ^ "Password Strength Testing Tool". Bitwarden.
  44. ^ a b "The Best Password Managers". The New York Times. 5 February 2021. ISSN 0362-4331. Retrieved 6 May 2021.
  45. ^ "General FAQs Bitwarden Help & Support". bitwarden.com. Retrieved 26 September 2021.
  46. ^ "Auto-fill logins using the browser extension". Bitwarden Help Center. Retrieved 28 June 2018.
  47. ^ "Bitwarden Rolls Out New Username Generator to All Users". businesswire. 27 April 2022. Archived from the original on 11 June 2022.
  48. ^ "Username & Password Generator Bitwarden Help & Support". Bitwarden.
  49. ^ "Strong Password Generator". Bitwarden.
  50. ^ "Account Switching: Phased Rollout for Bitwarden Clients". Bitwarden. 29 March 2022. Archived from the original on 31 March 2022.
  51. ^ "Bitwarden's username generator now supports SimpleLogin, AnonAddy, and Firefox Relay email alias services". Ghacks Technology News. ghacks.net. 2 June 2022. Archived from the original on 7 June 2022.
  52. ^ a b "Add Privacy and Security Using Email Aliases With Bitwarden". The Bitwarden Blog. 18 October 2022. Archived from the original on 26 November 2022.
  53. ^ "Masked Email Now in More Places With Bitwarden Integration". Fastmail. 13 September 2022. Archived from the original on 14 September 2022.
  54. ^ "Use Bitwarden to Generate Email Aliases with Fastmail". The Bitwarden Blog. 13 September 2022. Archived from the original on 13 September 2022.
  55. ^ "The wait is over: DuckDuckGo for Mac beta now open to the public!". Spread Privacy. 22 October 2022. Archived from the original on 23 November 2022.
  56. ^ Alder, Steve (26 May 2022). "Bitwarden Review". HIPAA Journal. Retrieved 13 July 2023.
  57. ^ Kinney, Jeff (12 January 2021). "Best Password Managers of 2021". U.S. News & World Report. Archived from the original on 15 January 2021.
  58. ^ a b Broida, Rick. "This is the best free password manager alternative to LastPass". CNET. Retrieved 17 February 2021.
  59. ^ Murphy, David (18 February 2021). "Bitwarden Is Now the Best Free Alternative to LastPass". Lifehacker. Retrieved 19 February 2021.
  60. ^ a b c Long, Emily (22 April 2021). "Bitwarden password manager review". Tom's Guide. Archived from the original on 24 April 2021. Retrieved 6 May 2021.
  61. ^ a b Lamont, Jonathan (2 August 2020). "Bitwarden offers excellent password management tools with great value". MobileSyrup. Retrieved 6 May 2021.
  62. ^ Pathak, Khamosh (27 February 2021). "Bitwarden Is the Best Free Alternative to LastPass". How-To Geek. Retrieved 6 May 2021.
  63. ^ Pathak, Khamosh (27 February 2021). "Bitwarden Is the Best Free Alternative to LastPass". How-To Geek. Retrieved 6 May 2021.
  64. ^ Rubenking, Neil J. (19 June 2019). "Bitwarden Review". PCMAG. Archived from the original on 7 February 2020. Retrieved 6 May 2021.
  65. ^ "Bitwarden: Add-ons for Firefox". Mozilla. Retrieved 26 November 2018.
  66. ^ "Brave Features". Brave Software. Retrieved 27 July 2018.
  67. ^ Brinkmann, Martin (1 March 2018). "Bitwarden Desktop App released". Ghacks Technology News. gHacks Tech News. Retrieved 29 July 2018.
  68. ^ Stephenson, Brad (26 April 2018). "Password manager Bitwarden launches in the Microsoft Store". OnMsft. Retrieved 29 July 2018.
  69. ^ Thorp-Lancaster, Dan (11 September 2017). "Bitwarden password manager extension comes to Microsoft Edge". Windows Central. Retrieved 29 July 2018.
  70. ^ Daniel, Aleksandersen (13 March 2018). "Why I migrated from LastPass to Bitwarden". Ctrl blog. Retrieved 26 August 2019.
  71. ^ Daniel, Aleksandersen (13 March 2018). "Update after 3 months with Bitwarden". Ctrl blog. Retrieved 26 August 2019.
  72. ^ "Bitwarden/cli v1.0.0". GitHub. 23 May 2013. Archived from the original on 11 March 2022.
  73. ^ "The Bitwarden Command-line Tool". Bitwarden Blog. 12 November 2018. Archived from the original on 24 May 2018. Retrieved 26 November 2018.
  74. ^ Greif, Björn (6 June 2018). "Password manager Bitwarden now available in Cliqz Browser". Cliqz blog. Retrieved 29 July 2018.
  75. ^ "Bitwarden Completes Third-party Security Audit". Bitwarden Blog. 12 November 2018. Archived from the original on 12 November 2018. Retrieved 26 November 2018.
  76. ^ "Results of Bitwarden security audit published". Ghacks Technology News. gHacks Tech News. 13 November 2018. Retrieved 26 November 2018.
  77. ^ "Bitwarden Passes Third Party Security Audit". the Mac Observer. 12 November 2018. Retrieved 26 November 2018.
  78. ^ Cure53; Heiderich, Mario; Inführ, Alex; Kobeissi, Nadim; Hippert, Norman; Kinugawa, Masato (8 November 2018). "Pentest-Report Bitwarden Password Manager 11.2018" (PDF). Cure53. Archived (PDF) from the original on 26 May 2019. Retrieved 2 March 2021.
  79. ^ AuditOne LLP. (21 August 2020). "System and Organization Controls 3 (SOC 3) Report on the Bitwarden Inc. Password Management System Relevant to Security and Confidentiality For the Period January 1, 2020 - June 30, 2020" (PDF) (Audit Report). AuditOne LLP. Archived (PDF) from the original on 19 September 2020. Retrieved 2 March 2021 – via BitWarden LLC.
  80. ^ "Bitwarden achieves SOC 2 certification". Bitwarden Blog. 25 August 2020. Retrieved 25 August 2020.
  81. ^ a b "Bitwarden Review". HIPAA Journal. 26 May 2022. Archived from the original on 7 March 2022.
  82. ^ "Why use a HIPAA-compliant password manager". Bitwarden Blog. 7 December 2020. Archived from the original on 19 October 2021. Retrieved 30 December 2020.
  83. ^ "Privacy Shield: Bitwarden Inc". Privacy Shield Network. International Trade Administration. 5 December 2020. Archived from the original on 11 September 2022. Retrieved 2 March 2021.
  84. ^ "Privacy Policy". Bitwarden. Retrieved 3 March 2021.
  85. ^ "Bitwarden 2020 and 2021 Security Audits are Complete". The Bitwarden Blog. 2 August 2021. Archived from the original on 18 August 2022.
  86. ^ a b "Bitwarden Announces $100 Million Growth Investment Led by PSG to Further its Mission to Empower Businesses and Individuals to Stay Safe Online". Business Wire. 6 September 2022. Archived from the original on 8 September 2022.
  87. ^ a b Crandell, Michael (6 September 2022). "Bitwarden announces $100 million financing". Archived from the original on 7 September 2022.
  88. ^ a b c "Bitwarden acquires Passwordless.dev to help companies authenticate users without passwords". Techcrunch. 18 January 2023. Archived from the original on 18 January 2023.
  89. ^ "Bitwarden extends passwordless leadership with acquisition". Bitwarden. 18 January 2023. Archived from the original on 19 January 2023.
  90. ^ Spearrin, Kyle (28 February 2023). "Bitwarden Upholds High Security Standards with Annual Third-Party Audits". The Bitwarden Blog. Archived from the original on 1 March 2023.
  91. ^ "Bitwarden Network Security Assessment Report" (PDF). Bitwarden. Archived (PDF) from the original on 2 March 2023.
  92. ^ "Bitwarden Security Assessment Report" (PDF). Bitwarden. Archived (PDF) from the original on 2 March 2023.
  93. ^ "Bitwarden passes annual security audit with flying colors". ghacks.net. 1 March 2023. Archived from the original on 2 March 2023.

외부 링크