Bitwarden - Password Manager İncelemeleri #2

Bitwarden_logo.png




Şifre yönetici incelemelerinde sıra açık kaynaklı bir yazılımda: Bitwarden.






Ücretsiz sürümü en geniş özelliklere sahip seçeneklerden biridir (Cihaz veya şifre sınırınız yoktur). Gelişmiş 2FA korumayı destekler. Şifrelerinizi yerel olarak saklayabilirsiniz. Acil durum kişisi tanımlayarak bir sebepten dolayı hesabınızı kaybederseniz geri alabilirsiniz...





Bitwarden-Main.jpg
Arayüz

Öncelikle websitesinde olmasa da uygulamasında Türkçe dil desteği sunuyor. Karmaşık olmayan bir arayüze sahip. Yapmak istediğiniz işlem ne ise kolaylıkla yapabiliyorsunuz. Kullanım için çok farklı ayarlar sunuyor.​

-Güvenli parola oluşturma
-Kullandığınız bir şifrenin sızma kontrolü
-Daha önce hafızaya kopyaladığınız şifreler
-Her site için değiştirilmiş şifre geçmişi
-İstediğiniz kişiye güvenli not paylaşımı





1passtobitwarden.gif



Eski Şifreleri İçeri Aktarma (Import)


İster tarayıcı içinden ister başka şifre yönetici uygulamalardan şifrelerinizi aktarmak oldukça kolay. Onlarca farklı seçenek için hazır ayarlar var (NordPass yok) ve çok rahatlıkla eski şifrelerinizi aktarabiliyorsunuz. Ancak bunu yalnızca websitesi üzerinden yapabiliyorsunuz.







bitwarden-login.gif


Oturum Açma (Login)

Gelelim kullanıma: Herhangi bir siteyi görüntülediğiniz sırada tarayıcı eklentinize tıkladığınızda size o siteyle alakalı olma ihtimali olan seçenekleri önünüze çıkarıyor. Herhangi bir düzenleme yapmayacaksanız sitedeki gerekli kısımları tek tıklama ile doldurabiliyorsunuz.






Bitwarden-Signin.gif




Yeni Üyelikler (Sign In)

Ancak bir site üzerinden yeni bir üyelik alıyorsanız, en kolay yol Bitwarden’da değil. Sayfa okumaya pek yönlenmeyen Bitwarden, onun yerinde tarayıcı eklentisi üzerinden şifrenizi belirttiğinizde kayıt sağlıyor. Veya var olan aboneliğinizin şifresini değiştirirken de aynı şekilde işlemler yapılıyor. Ancak eski şifrelerinizi unutmuyor ve kolayca tüm değiştirilmiş şifrelerinizi görebiliyorsunuz.








Sızıntı Kontrolü (Data Breach)

Websitesi üzerinden istediğiniz bir e-posta adresinin sızıntı yaşamış olup olmadığını kontrol edebilirsiniz. Sızıntıları kendisi takip ediyor. Oldukça geniş bir veritabanı var ancak tüm sızıntılara sahip değil. 6 sızıntıya sahip bir e-posta adresinde 4, 8 sızıntıya sahip bir e-posta adresinde 5, 11 sızıntıya sahip bir e-posta adresinde 5 sızıntı tespit etti. Özellikle yerli sitelere ait sızıntılar konusunda pek takip bulunmadığı anlaşılıyor. Ayrıca sadece sitelerin sızıntılarını takip ediyor ve Collection#1-5 serisi gibi paket sızıntılar hakkında bilgi vermiyor.​


Güvenli Not Paylaşma (Share Secure Note)

Uygulama veya websitesi üzerinden güvenli not aktarma işlemi yapabiliyorsunuz. Bunun için notunuzu ve istediğiniz çeşitli ayarları belirttikten sonra kendi bünyesinde bu notu saklıyor ve siz yalnızca bir link paylaşıyorsunuz. Ancak bu paylaşım sizin için önemli ise notun açılması için koyduğunuz şifreyi link ile beraber paylaşmadan, başka bir ortamda veya yan yana iken anlaştığınız bir şifreyi koymanız daha güvenli olacaktır.


2FAoptions.png

2 Adımlı Koruma İle Giriş (2FA Login)

2 adımlı korumayı desteklemektedir. Bu sayede ister her cihazda ister daha önce kullanılmayan bir cihazda giriş yapılırken size mail ile veya TOTP uygulamaları (Google Authenticator, Microsoft Authenticator, Authy gibi) ile sağladığınız kodu girmeniz gerekir. Premium paket alırsanız yan tarafta görülen güvenliği daha yüksek diğer 2FA seçeneklerini de kullanabilirsiniz. Ancak bu hizmetleri kullanmak için belirtilen servis sağlayıcılara belirli bir ücret ödemeniz gerekiyor .Ayrıca Bitwarden ile başka siteler için TOTP oluşturabilirsiniz (Premium pakette)​


2 adımlı koruma ile beraber size bir recovery (kurtarma) kodu veriyor ve eğer bir sebeple mail veya TOTP kodlarınıza ulaşamazsanız (Telefonunuz kaybetmeniz, bozulması vs gibi durumlarda) bu kod sayesinde bu aşamayı geçebiliyorsunuz (Bu kodu güvenli bir yerde saklamanız önerilir).




Tüm Bunları özetlemek gerekirse:

Artılar:
+ Açık kaynak kodludur.
+ Türkçe dil desteği sunuyor ve çok kolay bir kullanıma sahip.
+ Ayrıntılarını istediğiniz gibi belirlediğiniz 128 karakter uzunluğunda çok güçlü şifreler oluşturabilirsiniz.
+ Websitesi üzerinden sızıntıları kontrol edebilirsiniz. Bunu kendi veri tabanıyla yapıyor. (Premium)
+ 2FA oturum açma seçenekleri var. (Unutmanız durumunda kullanabileceğiniz kurtarma kodu veriyor)
+ Başka siteler için TOTP desteği sunuyor. Kullanması kolay. (Premium)
+ 1 GB depolama alanı ile dosyalarınızı kaydedebilir ve paylaşabilirsiniz. (Premium)
+ Önceki şifrelerinizi içeri aktarma (import) bulabileceğiniz en kolay ve başarılı şifre yöneticisi. Neredeyse tüm içeri aktarma yöntemlerini destekliyor.
+ Kayıtlı bir sitede şifrenizi değiştirdiğinizde önceki şifrelerinizi kayıtlı tutuyor.
+ Başka bir şifre yöneticisine geçmek ya da depolamak için şifreleri dışarı aktarma (export) oldukça kolay. .json ve .csv çıktısı alabilirsiniz. (Şifrelenmiş .json dahil)
+ Yerel depolama seçeneği ile şifrelerinizi kendi cihazınızda saklayabilirsiniz.
+ Uygulamaya PIN kodu ekleyebilir ve belli aralıkla kilitlenmesini sağlayabilirsiniz. (PIN kodu sadece daha önce Master kodu girilmiş cihazlarda kullanılabilir)
+ Mobil uygulamalarda parmak izi veya PIN ile kolay işlem yapabilirsiniz.
+ Piyasaya hakim birçok tarayıcıyı destekler. (TOR Browser dahil)
+ Oldukça rekabetçi bir fiyat politikasına sahiptir. Güncel fiyatlar için tıklayınız.

Eksiler:
- Bir siteye yeni kayıt olurken bilgileri otomatik kaydetme seçeneği kısa değil.
- Bir siteye giriş yaparken form içerisinde değil, eklentiye tıklayarak seçenekleri gösteriyor ve yüklüyor. Ve ender olsa da siteyi dolduramadığı oluyor.
- Sızıntı veri tabanı çok geniş değil. Yerel siteleri ve toplu sızıntıları kontrol etmiyor.
- Ana şifrenizi unutmanız durumunda kurtarabileceğiniz tek yöntem "Güvenilir Kişi" kaydetmek. (Premium) Eğer ayarlamadıysanız tüm şifrelerinizi kaybedebilirsiniz.
- Daha yüksek depolama imkanı sunan seçenekler mevcut.


10 Abone olması
10 Uygulama yüklemesi ve giriş yapması kolay
9 Import (içeri aktarma)
9 Export (dışarı aktarma)
7 Kullanım Kolaylığı
6 Ekstra özellikler
9 Fiyat
 
Son düzenleme:
Premium olarak kullandığım bir şifre yöneticisidir Bitwarden. Ücretli ve ücretsiz arasında pek fark olmamasına rağmen sırf destek olmak için premium oldum. Hayat kurtarıcıdır. Olmasaydı ne yapardım bilemiyorum. Öyle ki sadece Bitwarden şifremi biliyorum, diğer sitelerdeki şifrelerim 128/64/32 haneli. Onları benim yerime Bitwarden hatırlıyor. :)
 
Teşekkürler gayet detaylı bir inceleme olmuş. Yalnız bu tip şifre saklayıcı uygulamalara bir türlü ısınamadım, hala eski tip kullanıyorum.
Dilerim yeterlidir. Eski tip derken nasıl kullanıyorsunuz?
Kesinlikle, notepad candır. :D
Hocam kullanışlı değil ya 😃
Premium olarak kullandığım bir şifre yöneticisidir Bitwarden. Ücretli ve ücretsiz arasında pek fark olmamasına rağmen sırf destek olmak için premium oldum. Hayat kurtarıcıdır. Olmasaydı ne yapardım bilemiyorum. Öyle ki sadece Bitwarden şifremi biliyorum, diğer sitelerdeki şifrelerim 128/64/32 haneli. Onları benim yerime Bitwarden hatırlıyor. :)
Freemium seçenekler arasında en iyilerden biri ama kurtarma seçeneğinin olmaması, breach scan'in dar olması ve yeni girişlerin diğerlerine göre daha zor olması sebebiyle tercih etmedim.
 
Tavsiye eder misin?
Uygulama veri çalıyor mu?

Wikipedia'ya göre 2018'de ucu sistem içine sızan bir kod bloğu eklenmiş. Ancak daha sonra kaldırılmış. Teknik olarak Bitwarden işlemlerini işlemci üstünden PBKDF2 ile 100.000, kendi sistemlerinde 100.000 ekstra yineleme ile yapıyor. Program üstünden bir sorun olmadığını açık kaynak kod sayesinde biliyoruz, sistemlerini de her yıl bağımsız denetçiler tarafından denetlettiriyorlar. Güvenlik sorunu olduğunu düşünmüyorum. Ancak kullanışlılık ve hizmet için önermiyorum. Ücretsiz istiyorsanız vazgeçmeyin ancak daha iyi ücretli seçenekler var.
 
Wikipedia'ya göre 2018'de ucu sistem içine sızan bir kod bloğu eklenmiş. Ancak daha sonra kaldırılmış. Teknik olarak Bitwarden işlemlerini işlemci üstünden PBKDF2 ile 100.000, kendi sistemlerinde 100.000 ekstra yineleme ile yapıyor. Program üstünden bir sorun olmadığını açık kaynak kod sayesinde biliyoruz, sistemlerini de her yıl bağımsız denetçiler tarafından denetlettiriyorlar. Güvenlik sorunu olduğunu düşünmüyorum. Ancak kullanışlılık ve hizmet için önermiyorum. Ücretsiz istiyorsanız vazgeçmeyin ancak daha iyi ücretli seçenekler var.

Açık kaynaklı olması güzelmiş.
buna bakacağım teşekkürler.
 

Geri
Yukarı