La version 1.23.0 du projet Vaultwarden (anciennement bitwarden_rs) a été publiée, développant une alternative côté serveur pour le gestionnaire de mots de passe Bitwarden, compatible au niveau de l'API et capable de fonctionner avec les clients officiels de Bitwarden. L'objectif du projet est de fournir une mise en œuvre multiplateforme, permettant de faire fonctionner des serveurs Bitwarden sur ses propres ressources, mais contrairement au serveur officiel de Bitwarden, elle consomme beaucoup moins de ressources.
Le code du projet Vaultwarden est écrit en Rust et est distribué sous la licence GPLv3.0. Il prend en charge PostgreSQL, SQLite et MySQL comme systèmes de base de données. En comparaison, le serveur officiel de Bitwarden est écrit en C# en utilisant .NET Core, ASP.NET Core, est lié à MS SQL Server et est fourni sous la licence AGPLv3.0, n'autorisant pas la création de services sans ouvrir leur code.
Actuellement, Vaultwarden prend en charge presque toutes les fonctionnalités de l'API Bitwarden :
- prise en charge de l'interface web;
- possibilité d'utilisation tant par des utilisateurs individuels que par des organisations;
- droits d'accès configurables pour certaines branches de l'arborescence des mots de passe avec prise en charge de fichiers imbriqués;
- compatibilité avec TOTP Bitwarden;
- prise en charge de l'API Vault;
- prise en charge U2F, YubiKey et Duo;
- prise en charge de LDAP ;
- mise à jour dynamique des mots de passe sur les appareils des utilisateurs.
- Livraison sous forme de serveur web conteneur Docker.
La nouvelle version présente les innovations suivantes :
- ajout de la possibilité d'accès d'urgence à la base de données;
- ajout de la prise en charge de l'exécution des opérations de gestion des utilisateurs en mode batch;
- ajout d'un contrôle de connexion à la base de données;
- ajout de l'utilisation obligatoire de la politique personnelle lors de l'importation.
Les plans d'implémentation prévoient l'ajout de la prise en charge du SSO, des groupes et des rôles utilisateurs configurables.
Source : opennet.ru
