Bitwarden

Bitwarden
開発元 Bitwarden Inc.
初版 2016年8月10日 (2016-08-10)
最新版
Android2024.6.0 / 2024年6月13日 (5か月前) (2024-06-13)[1]
iOS2024.6.0 / 2024年6月13日 (5か月前) (2024-06-13)[2]
Desktop2024.6.2 / 2024年6月19日 (5か月前) (2024-06-19)[3]
CLI2024.6.0 / 2024年6月12日 (5か月前) (2024-06-12)[4]
Browser2024.6.3 / 2024年6月22日 (5か月前) (2024-06-22)[5]
Server2024.6.1 / 2024年6月14日 (5か月前) (2024-06-14)[6]
リポジトリ github.com/bitwarden
プログラミング
言語
対応OS
対応言語 多言語
種別 パスワードマネージャー
ライセンス
公式サイト bitwarden.com ウィキデータを編集
テンプレートを表示

Bitwarden(ビットウォーデン)は、暗号化された保管庫にウェブサイトの資格情報などを保存する、自由かつオープンソースパスワードマネージャーである。クラウドでホストされるサービスと、オンプレミスでセルフホストする機能が提供されている[7]。 Webインターフェイス、デスクトップアプリ、ブラウザ拡張機能、モバイルアプリ、CLIなど、さまざまなクライアントアプリケーションがある[8]

歴史

[編集]

2016年8月、BitwardenはAndroidiOS向けのモバイルアプリ、 ChromeOpera用のブラウザ拡張機能、およびウェブ保管庫の初期のリリースとともに登場した。Firefox用の拡張機能は後の2017年2月にリリースされた[9]

2017年2月、BraveはオプションのパスワードマネージャーとしてBitwarden拡張機能を追加した[10]

2017年9月、ブラウザ拡張機能はMicrosoft Edgeに対応し、Microsoftストアでリリースされた[11]

2018年1月、ブラウザ拡張機能はAppleのSafariに対応した[12]

2018年2月、BitwardenのWindowsmacOS、およびLinux用のスタンドアロンデスクトップアプリがリリースされた。これはブラウザ拡張機能のWebアプリ版として制作され、Electronの上に構築された。Windows用デスクトップアプリは、1か月後にMicrosoftストアでもリリースされた[13]

2018年3月、Bitwardenはウェブ保管庫にBootstrapCDN、Braintree、GoogleおよびStripeJavaScriptを埋め込んだとして批判された。これらのサードパーティの埋め込みスクリプトは、機密情報への不正アクセスのための手段になる可能性があった[14]。 これらのスクリプトは2018年7月にリリースされたBitwarden 2.0 ウェブ保管庫アップデートで削除された[15]

2018年5月、ユーザーが保管庫のデータを使用してスクリプトアプリケーションを作成できるCLIアプリケーションがリリースされた[16]

2018年6月、Cliqzは、BitwardenのFirefoxブラウザ拡張機能のプライバシーとセキュリティの調査を実施し、ユーザーに悪影響を及ぼさないと結論付けた。 調査に続いて、BitwardenはCliqz英語版でオプションのパスワードマネージャーとして利用可能になった[17]

2018年10月、Bitwardenは、サードパーティのセキュリティ監査会社Cure53によるセキュリティ評価、コード監査、暗号分析を完了した[18][19][20]

2020年7月、Bitwardenは、セキュリティ会社インサイトリスクコンサルティングによる、Bitwardenのネットワーク境界のセキュリティ評価と、Bitwardenのウェブサービスとアプリケーションに対する侵入テストと脆弱性評価のための、別のセキュリティ監査を完了しました。

2020年8月、BitwardenはSOC 2 Type 2およびSOC 3認証を取得しました。

2020年12月、Bitwardenは、すでにGDPR、CCPA、プライバシーシールドに準拠していることに加え、HIPAAに準拠していることを発表しました。

2021年8月、Bitwardenは、2021年のネットワークアセスメント(セキュリティ診断、侵入テスト)が、インサイトリスクコンサルティング社によって完了したことを発表しました。

2022年9月、同社は$100MのシリーズB資金調達を発表、リードインベスターはPSGで、既存投資家のBattery Venturesが参加した。この投資は、世界中のユーザーと顧客をサポートするために、製品開発と会社の成長を加速させるために使用される予定です。

1月、BitwardenはスウェーデンのスタートアップPasswordless.devを非公開の金額で買収したことを発表した。 Passwordless.devは、開発者がWebAuthnとFIDO2の規格に基づくパスワードレス認証を簡単に実装できるオープンソースソリューションを提供した。 Bitwardenはベータソフトウェアサービスを開始、Touch ID, Face ID, Windows Helloなどのバイオメトリックサインインテクノロジーを、第三者開発者のアプリで利用できるようにもなった。

2月、Bitwardenは、Cure53が2022年5月と10月にそれぞれ実施したネットワークセキュリティ評価とセキュリティ評価レポートを公開した。 1つ目は、BitwardenのIP、サーバー、Webアプリケーションにわたる侵入テストとセキュリティ評価に関するもの。 2つ目は、コアアプリケーション、ブラウザ拡張、デスクトップアプリケーション、Webアプリケーション、TypeScriptライブラリなどすべてのBitwardenパスワードマネージャのソフトウェアコンポーネントに対する侵入テストとソースコード監査に関するもの。 Ghacksでは「二つの監査で重大な問題は発見できなかった。Cure53が高く評価した2つのセキュリティ問題は、ソースコード監査と侵入テストの際に発見された。これらはBitwardenとサードパーティであるHubSpotによって迅速に修正されました。その他の問題はすべて、低評価か情報提供のみであった。

特徴

[編集]
  • オープンソースのコードベース[21]
  • クラウド同期
  • ログイン、セキュリティで保護されたメモ、クレジットカード、IDなどのアイテムタイプ
  • 以前のパスワードを確認できるパスワード履歴機能
  • 他のBitwardenユーザーとの保管庫アイテムの安全な共有
  • ログイン情報をWebサイトやその他のアプリケーションに自動入力[22]
  • パスワードジェネレーター
  • 認証アプリ、メール、Duo[23]YubiKey[24]、およびFIDO U2Fを使用した2要素認証
  • 添付ファイル[25]
  • TOTPシークレットキーのストレージおよびワンタイムパスワードジェネレーター
  • Have I Been Pwned?による情報漏えい調査と流出パスワード調査
  • クロスプラットフォームのクライアントアプリケーション[8]
  • オンプレミスのBitwardenサーバーをセルフホスト[7]

脚注

[編集]
  1. ^ Bitwarden Password Manager - Apps on Google Play” (英語). play.google.com. 2024年6月24日閲覧。
  2. ^ ‎Bitwarden Password Manager” (英語). App Store. 2024年6月24日閲覧。
  3. ^ Release Desktop v2024.6.2 · bitwarden/clients · GitHub, Bitwarden, https://github.com/bitwarden/clients/releases/tag/desktop-v2024.6.2 
  4. ^ Release CLI v2024.6.0 · bitwarden/clients · GitHub, Bitwarden, https://github.com/bitwarden/clients/releases/tag/cli-v2024.6.0 
  5. ^ (英語) Release Browser v2024.6.3 · bitwarden/clients · GitHub, Bitwarden, https://github.com/bitwarden/clients/releases/tag/browser-v2024.6.3 
  6. ^ (英語) Release Version 2024.6.1 · bitwarden/server · GitHub, Bitwarden, https://github.com/bitwarden/server/releases/tag/v2024.6.1 
  7. ^ a b Installing and deploying”. Bitwarden Help Center. June 22, 2018閲覧。
  8. ^ a b Open Source Password Management Solutions”. Bitwarden. June 22, 2018閲覧。
  9. ^ Bitwarden: Add-ons for Firefox”. Mozilla. November 26, 2018閲覧。
  10. ^ Brave Features”. Brave Software. July 27, 2018閲覧。
  11. ^ Thorp-Lancaster (September 11, 2017). “Bitwarden password manager extension comes to Microsoft Edge”. Windows Central. July 29, 2018閲覧。
  12. ^ Stephenson (April 26, 2018). “Password manager Bitwarden launches in the Microsoft Store”. OnMsft. July 29, 2018閲覧。
  13. ^ Daniel (March 13, 2018). “Why I migrated from LastPass to Bitwarden”. Ctrl blog. August 26, 2019閲覧。
  14. ^ Daniel (March 13, 2018). “Update after 3 months with Bitwarden”. Ctrl blog. August 26, 2019閲覧。
  15. ^ The Bitwarden Command-line Tool”. Bitwarden Blog (November 12, 2018). November 26, 2018閲覧。
  16. ^ Greif (June 6, 2018). “Password manager Bitwarden now available in Cliqz Browser”. Cliqz blog. July 29, 2018閲覧。
  17. ^ Bitwarden Completes Third-party Security Audit”. Bitwarden Blog (November 12, 2018). November 26, 2018閲覧。
  18. ^ Results of Bitwarden security audit published”. gHacks Tech News (November 13, 2018). November 26, 2018閲覧。
  19. ^ Bitwarden Passes Third Party Security Audit”. the Mac Observer (November 12, 2018). November 26, 2018閲覧。
  20. ^ Bitwarden on GitHub”. GitHub. June 28, 2018閲覧。
  21. ^ Auto-fill logins using the browser extension”. Bitwarden Help Center. June 28, 2018閲覧。
  22. ^ Ready Partners”. Duo Security. November 26, 2018閲覧。
  23. ^ Bitwarden Premium”. Yubico. November 26, 2018閲覧。
  24. ^ Using file attachments”. Bitwarden Help Center. June 28, 2018閲覧。

関連項目

[編集]

外部リンク

[編集]