È stata rilasciata la versione 1.23.0 del progetto Vaultwarden (ex bitwarden_rs), che sviluppa una parte server alternativa per il gestore di password Bitwarden, compatibile a livello API e in grado di funzionare con i client ufficiali di Bitwarden. L'obiettivo del progetto è fornire un'implementazione multipiattaforma che consenta di eseguire server Bitwarden sulle proprie infrastrutture, ma a differenza del server ufficiale di Bitwarden, consuma significativamente meno risorse.
Il codice del progetto Vaultwarden è scritto in Rust e distribuito con licenza GPLv3.0. Sono supportati come DBMS PostgreSQL, SQLite e MySQL. A titolo di confronto, il server ufficiale di Bitwarden è scritto in C# utilizzando .NET Core, ASP.NET Core, è legato a MS SQL Server ed è fornito con licenza AGPLv3.0, che non consente la creazione di servizi senza rivelarne il codice.
Attualmente, Vaultwarden supporta praticamente tutte le funzionalità dell'API di Bitwarden:
- supporto per l'interfaccia web;
- possibilità di utilizzo sia da parte di utenti singoli che di organizzazioni;
- diritti di accesso personalizzabili per le diverse diramazioni nell'albero delle password con supporto per file annidati;
- compatibilità con TOTP di Bitwarden;
- supporto per Vault API;
- supporto per U2F, YubiKey e Duo;
- supporto LDAP;
- aggiornamento dinamico delle password sui dispositivi degli utenti.
- Forniamo in forma di server web in un container Docker.
La nuova versione presenta le seguenti novità:
- è stata aggiunta la possibilità di accesso di emergenza al database;
- è stato aggiunto il supporto per l'esecuzione di operazioni di gestione degli utenti in modalità batch;
- è stata aggiunta la verifica della connessione al database;
- è stato aggiunto l'uso forzato della policy personale durante l'importazione.
Tra i piani futuri c'è l'implementazione del supporto SSO, gruppi e ruoli utente personalizzabili.
Fonte: opennet.ru
