近日,密码管理工具 Bitwarden 宣布,其官方发布的客户端应用程序不再完全开源。
这意味着官方发布的客户端二进制文件可能包含未公开的代码,与 GitHub 上的开源代码存在差异,用户无法通过公开源码完整审查官方客户端的实际行为。
对于使用第三方开源服务端 Vaultwarden 的用户,建议优先使用 Vaultwarden 官方提供的 Web Vault,而非直接连接 Bitwarden 官方客户端,以降低潜在风险。另一种选择是自行从公开源码构建客户端。
Bitwarden 官方公告:
https://community.bitwarden.com/t/published-version-update-in-app-stores/102750
。。。 更换开源协议,但是代码还是所有人可见的
可以fork下来 自己修改 构建客户端
说是新功能不开源了
这东西除了安全性之外没必要一直更新吧,我这大半年用的还是本站管理员shuai开发的Nodewarden,用ai把typescript代码改成go版本一直再用。
我觉得还不错,开了totp,只要没有安全性问题我觉得可以一直用。顺便浏览器插件也停止更新了。
AI自己改一个吧
@feelym #3 客户端 客户端
客户端没啥影响,我只用chrome插件
先闭客户端试水而已
密码会都不见了吗
@roy #7
聪明的你,已经看穿了一切
后面vaultwarden继续用官方不开源的会有什么问题吗