استعراض Bitwarden

Bitwarden


ProPrivacy.com أحرز هدفا
9.5 من اصل 10

ملخص

Bitwarden هو مدير كلمات مرور مشفر ومفتوح المصدر ومفتوح المصدر ، وهو يتميز بمظهر سهل وسهل الاستخدام كبديل تجاري مثل LastPass و 1Password. في مراجعة BitWarden المتعمقة هذه ، نطلب منك التسجيل في هذه الخدمة?

احصائيات سريعة

  • بلد
    الولايات المتحدة الأمريكية

Bitwarden التسعير

Bitwarden برنامج مجاني ومفتوح المصدر ، ولكن على عكس البدائل المطورة من قبل المجتمع مثل KeePass ، فهو مشروع تجاري.

المنتج الأساسي مجاني وسيظل مجانيًا إلى الأبد ، ولكن يمكنك دعم المطور بدفع رسوم اشتراك معقولة جدًا تبلغ 10 دولارات سنويًا لحساب شخصي متميز. يتمتع المستخدمون المميزون ببعض الميزات الإضافية الرائعة (غير الأساسية) ، كما هو موضح أدناه.

بالإضافة إلى الخطة الشخصية المتميزة ، يقدم Bitwarden خططًا للعائلة ومجموعة من خطط المؤسسات التي تستهدف الشركات.

التسعير

في هذا الاستعراض ، سوف نركز على الخطط الشخصية.

ما هي الميزات التي لا تقدم Bitwarden?

الميزات التالية متاحة للمستخدمين مجانًا:

  • التشفير من النهاية إلى النهاية (e2ee) لكلمات المرور
  • 100 ٪ مفتوحة المصدر
  • تطبيقات عبر منصة لجميع المنصات الرئيسية
  • الوظائف الإضافية للمتصفح لجميع المتصفحات الرئيسية
  • الوصول إلى متصفح الويب من أي مكان
  • أدوات سطر الأوامر (CLI) لكتابة وتنفيذ البرامج النصية على قبو Bitwarden الخاص بك
  • يمكن المضيف الذاتي
  • المصادقة الثنائية (2FA)

دفع 10 دولارات في السنة يضيف:

  • 1GB تخزين الملفات المشفرة
  • خيارات 2FA إضافية
  • أولوية دعم العملاء

ما هو مهم أن نلاحظ أنه لا توجد ميزة استرداد الحساب.

ما مدى سهولة استخدام Bitwarden?

لبدء استخدام Bitwarden ، ما عليك سوى تنزيل التطبيق لنظامك الأساسي والاشتراك في التطبيق. كلمة المرور مطلوبة ، لكن لم يتم التحقق من ذلك. ستحتاج إلى التفكير في كلمة مرور رئيسية قوية ، ويمكنك اختيار تلميح لمساعدتك في تذكرها.

وهذا كل شيء! فقط لا تنس كلمة مرورك الرئيسية!

عملاء سطح المكتب

عملاء سطح المكتب في Bitwarden متطابقون بشكل أساسي في Windows و macOS و Linux. يتم دعم معظم إصدارات Linux بفضل التطبيق الذي يتم حزمه بتنسيق AppImage. وهو متاح أيضًا من خلال Ubuntu Software Center ، وبالطبع ، يمكنك تجميع الشفرة مفتوحة المصدر بنفسك.

نجد واجهة لتكون ذكية المظهر وسهلة الاستخدام للغاية. أربعة أنواع من إدخال البيانات مدعومة: تسجيل الدخول ، البطاقة ، الهوية ، والمذكرة الآمنة.

عميل سطح المكتب

يتم تنسيق كل نوع إدخال بطريقة مناسبة لإدخال البيانات من هذا النوع ، والتي يمكن للتطبيق استخدامها لملء كلمات المرور ونماذج الويب ونماذج تفاصيل البطاقة تلقائيًا. باستخدام الوظائف الإضافية للمتصفح.

علامة التبويب تسجيل الدخول في عميل ويندوز

ميزة جديدة مثيرة للاهتمام هي زر في حقل كلمة المرور والذي يتحقق مما إذا كانت كلمة المرور التي قمت بإدخالها قد تم الكشف عنها. هذا يشبه إلى حد كبير أداة خرق البيانات الخاصة بنا ويقارن اسم المستخدم وكلمة المرور اللذين تدخلهما مع قاعدة بيانات لانتهاكات كلمة المرور المعروفة.

هناك خيار أكثر أمانًا من التفكير في كلمات المرور غير القابلة للخطأ الخاصة بك وهو السماح لتطبيق Bitwarden بإنشاء كلمات مرور آمنة لك. يمكن تصميم كلمات المرور هذه لتتوافق مع أي متطلبات محددة يصر عليها موقع الويب.

BitWarden مولد كلمة السر

يمكنك أيضًا إنشاء مجلدات وإضافة عناصر إليها. ماذا تريد اكثر؟ إذا كنت بحاجة إلى إدارة كلمة مرور المجموعات وميزات المشاركة ، فسيتم توفيرها بواسطة حسابات منظمة Bitwarden.

يتم توفير وظيفة الملء التلقائي على سطح المكتب من خلال الوظائف الإضافية للمتصفح لـ Firefox و Chrome.

تطبيقات الجوال

تتشابه تطبيقات Android و iOS المحمولة بشكل كبير ، وتشترك في نفس فلسفة التصميم الجذابة والبديهية مثل الأشقاء على سطح المكتب.

تطبيق جوال

يعمل كلا التطبيقين كل ما في وسعهما ، بما في ذلك إنشاء كلمات مرور عشوائية آمنة. كلاهما يدعمان فتح بصمات الأصابع على الأجهزة التي تحتوي على مستشعرات بصمات الأصابع.

يستخدم تطبيق Androids خدمة الملء التلقائي للإطار على أجهزة Android 8+ وخدمة إمكانية الملء التلقائي على أجهزة Android الأقدم لملء النماذج تلقائيًا في أي نافذة أو تطبيق متصفح. بالإضافة إلى ذلك ، تعمل الوظائف الإضافية للمستعرض مع الإصدارات المحمولة من Firefox و Chrome.

في نظام iOS 12+ ، يتكامل تطبيق Bitwarden مع إطار خدمات المصادقة الجديد من Apple لتوفير وظيفة الملء التلقائي الفوري في معظم المتصفحات والتطبيقات.

قبو الويب

بالإضافة إلى استخدام التطبيقات ، يمكن الوصول إلى كلمات المرور الخاصة بك عبر "Web Vault" من أي متصفح. هذا أمر مفيد ، على الرغم من أن إمكانية قيام الخوادم التي تم اختراقها بدفع شفرة جافا سكريبت الضارة مباشرةً إلى نافذة المتصفح لديك يعني أن استخدام تشفير e2ee المستند إلى المستعرض لن يكون آمنًا تمامًا مثل إجراء التشفير في عميل مستقل.

قبوي

ومن المثير للاهتمام ، أن الطريقة الوحيدة لاستيراد البيانات هي عبر Web Vault ، الذي يقبل الملفات المصدرة من مجموعة كبيرة من مديري كلمات المرور

واجهة سطر الأوامر CLI

بالإضافة إلى واجهات المستخدم الرسومية (GUI) لجميع المنصات الرئيسية ، يوفر Bitwarden عميل CLI قوي لنظام التشغيل Windows و macOS و Linux.

BitWarden Command Line Client

إنه لا يفعل أي شيء لا يفعله عملاء واجهة المستخدم الرسومية ، ولكنه خفيف الوزن للغاية وسيحبه المهوسون!

الوظائف الإضافية للمتصفح

الوظائف الإضافية للمتصفح هي Chrome و Firefox و Vivaldi و Opera و Brave و Microsoft Edge. يتم توفير رابط Firefox لمتصفح Tor ، لكننا لا نوصي بذلك لأن استخدام أي وظيفة إضافية للمتصفح مع متصفح Tor يجعله أكثر عرضة لبصمة المتصفح.

تبدو الوظائف الإضافية مثل تطبيقات Bitwarden وتوفر نفس الوظيفة بشكل وظيفي.

متصفح إضافة على

كما أنها تجعل تسجيلات الدخول التلقائي والنماذج ومثل هذا النسيم.

تسجيل الدخول بحرية

دعم عملاء Bitwarden

يوفر قسم المساعدة الشامل وثائق مفصلة حول معظم جوانب Bitwarden. إذا كان لديك أي أسئلة إضافية ، فيمكنك إرسالها بالبريد الإلكتروني.

Bitwarden هو في الأساس عرض فردي ، لذلك كل الردود التي تلقيناها كانت من مطورها Kyle Spearrin نفسه. وصلت الردود عادة في نفس اليوم. بدلاً من ذلك ، يستضيف موقع Bitwarden منتدى نشطًا يكون Kyle مشاركًا متحمسًا له.

الخصوصية والأمن

Bitwarden هي شركة أمريكية ، وبالتالي فهي خاضعة لقانون FISA ، وقانون Patriot ، ومراقبة محتملة للغاية من قبل وكالة الأمن القومي. هذا لا يهم لأن ...

يستخدم Bitwarden تشفير كامل المصدر مفتوح المصدر (e2ee). وهو ضمان جيد كونه آمنًا وخاصًا قدر الإمكان. الطريقة الوحيدة لفك تشفير بياناتك هي استخدام كلمة المرور الرئيسية الصحيحة ، والتي لا يمكن استردادها في حال نسيانها. لذلك لا.

نظرًا لاستخدام e2ee ، لا يهم أن يستخدم Bitwarden خوادم Microsoft Azure السحابية لاستضافة الحسابات ، على الرغم من أنه إذا كان هذا يزعجك فعليًا ، فيمكنك الاستضافة الذاتية على خادم المنزل أو الخادم المستأجر من اختيارك باستخدام إطار عمل Docker مفتوح المصدر.

تدقيق

في نوفمبر 2018 ، لم يجد التدقيق الأمني ​​المستقل الجماعي من قبل Cure53 أي مشاكل رئيسية مع البرنامج. تم اكتشاف بعض المشكلات غير الهامة ، والتي تم تصحيحها أهمها على الفور. لا يمكننا إلا أن نفترض أن المطور Kyle يعمل بجد هذا العام الماضي لإصلاح أي مشكلات إضافية تثيرها عملية التدقيق.

الأمن التقني

البيانات في بقية محمية باستخدام تشفير AES-256. يتم استخدام PBKDF2 لاشتقاق مفتاح التشفير من كلمة مرورك الرئيسية ، والتي يتم تمليحها وتجزئتها باستخدام HMAC SHA256. هذه كلها مكتبات تشفير خارجية محترمة.

البيانات التي يتم نقلها محمية بواسطة TLS العادي - وهو أمر جيد. حتى إذا تم اعتراض بياناتك بطريقة أو بأخرى أثناء عبورها (عبر هجوم على MitM باستخدام شهادات SSL وهمية) ، لا يمكن الوصول إليها لأنها مشفرة باستخدام AES-256 قبل مغادرة جهازك.

في عام 2018 ، تم العثور على خلل في تشفير الوظيفة الإضافية لمتصفح Chrome. تم إصلاح هذا إلى حد كبير على الفور ، على الرغم من أنه يجب ألا تستخدم أبدًا خيار "لا تنسى أبدًا" في Bitwarden إذا كنت لا تريد وجود مفتاح التشفير على القرص.

المصادقة الثنائية (2FA)

يمكن للمستخدمين المجانيين تأمين Bitwarden Vaults باستخدام كلمة مرور واحدة تعتمد على الوقت (TOTP) أو التحقق من البريد الإلكتروني للمصادقة ثنائية العوامل. يمكن للمستخدمين المميزين أيضًا استخدام أساليب 2FA مثل Duo و YubiKeys وأجهزة USB أو NFC المتوافقة مع FIDO U2F.

افكار اخيرة

Bitwarden هو مدير كلمات مرور مجاني ومفتوح المصدر يمكنه أن يتعامل وجهاً لوجه مع أي من منافسيه القائمة على الاشتراك في المصدر المفتوح. إنه قوي ، يبدو جيدًا ، سهل الاستخدام ، ويتزامن بسهولة عبر جميع أجهزتك.

من وجهة نظرنا ، فإن منافس Bitwarden الحقيقي الوحيد هو KeePass مفتوح المصدر وبالمثل شوكاته المختلفة. تبدو Bitwarden أكثر جمالًا من KeePass وهي أسهل في الإعداد والاستخدام ، ولكن بفضل العدد الهائل من الإضافات المتاحة لـ KeePass ، فهي ليست قريبة من قوتها أو مرونتها.

يعد KeePass أيضًا برنامجًا حقيقيًا تم تطويره من قِبل المجتمع بدلاً من كونه منتجًا واحدًا يهدف إلى الربح (على الرغم من أنه مفتوح المصدر). خلاصة القول: Bitwarden هو مدير كلمات المرور المثالي للأشخاص الأقل تقنياً.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me