Została wydana wersja projektu Vaultwarden 1.23.0 (dawniej bitwarden_rs), rozwijającego alternatywną część serwerową dla menedżera haseł Bitwarden, kompatybilną na poziomie API i zdolną do pracy z oficjalnymi klientami Bitwarden. Celem projektu jest zapewnienie wieloplatformowej realizacji, umożliwiającej uruchamianie serwerów Bitwarden na własnych zasobach, ale w przeciwieństwie do oficjalnego serwera Bitwarden, zużywającego znacznie mniej zasobów.
Kod projektu Vaultwarden został napisany w języku Rust i jest dystrybuowany na licencji GPLv3.0. Jako bazy danych wspierane są PostgreSQL, SQLite i MySQL. Dla porównania, oficjalny serwer Bitwarden został napisany w języku C# z użyciem .NET Core, ASP.NET Core, jest związany z MS SQL Server i jest dostarczany na licencji AGPLv3.0, która nie pozwala na tworzenie usług bez udostępnienia ich kodu.
Obecnie Vaultwarden wspiera niemal wszystkie możliwości API Bitwarden:
- wsparcie dla interfejsu webowego;
- możliwość korzystania zarówno przez użytkowników indywidualnych, jak i organizacje;
- konfigurowalne uprawnienia dostępu do poszczególnych węzłów w drzewie haseł z obsługą plików zagnieżdżonych;
- kompatybilność z TOTP Bitwarden;
- wsparcie dla Vault API;
- wsparcie dla U2F, YubiKey i Duo;
- wsparcie dla LDAP;
- dynamiczne aktualizowanie haseł na urządzeniach użytkowników.
- Dostawa w formie gotowego serwer WWW w kontenerze Docker.
W nowej wersji zauważono następujące nowości:
- dodana możliwość dostępu awaryjnego (emergency) do bazy;
- dodano wsparcie dla wykonywania operacji zarządzania użytkownikami w trybie wsadowym;
- dodano sprawdzanie połączenia z bazą danych;
- dodano wymuszenie użytkowania polityki osobistej przy imporcie.
W planach na realizację zapowiedziano wdrożenie wsparcia dla SSO, grup oraz konfigurowalnych ról użytkowników.
Źródło: opennet.ru
