LINUX.ORG.RU
ФорумTalks

Bitwarden больше не СПО

 , ,


0

1

Привет, ЛОР!

В клиентах для хранителя паролей Bitwarden в последнем выпуске появился компонент sdk-internal, лицензия которого в том числе включает следующие строки:

You may not use this SDK to develop applications for use with software other than Bitwarden (including non-compatible implementations of Bitwarden) or to develop another SDK.

Таким образом, программы под этой лицензией не могут считаться свободными.

Ссылка: https://github.com/bitwarden/clients/issues/11611

★★★★★

Последнее исправление: hateyoufeel (всего исправлений: 1)

Ответ на: комментарий от hateyoufeel

Ты правда хочешь, чтобы перцы из BW могли его «восстановить»?

я хочу чтобы я, когда я ставлю self-host, мог восстановить набор учеток человека, который нас так или иначе внезапно покинул. камаз-инсульт-менты (нужное подчеркнуть).

Rastafarra ★★★★
()
Ответ на: комментарий от Rastafarra

Для таких юзкейсов какой-нибудь Vault лучше подойдёт, чем сабж.

theNamelessOne ★★★★★
()
Ответ на: комментарий от Rastafarra

я хочу чтобы я, когда я ставлю self-host, мог восстановить набор учеток человека, который нас так или иначе внезапно покинул

Учетки персоне должны принадлежать, нет персоны - нет доступа и к учеткам. Это логично.

Почему у других сотрудников нет собственных учеток с подходящими правами?

Manhunt ★★★★★
()
Ответ на: комментарий от hateyoufeel

конечно же к нему. называется мастер-ключ.

и такое есть, просто за деньги :)

Rastafarra ★★★★
()
Ответ на: комментарий от Manhunt

Почему у других сотрудников нет собственных учеток с подходящими правами?

хороший вопрос.

например кто бы это мог быть? админ? но тогда и проблемы бы не было :)

Rastafarra ★★★★
()
Ответ на: комментарий от Rastafarra

например кто бы это мог быть?

Тот, кто подменяет эту персону на время отпусков и больничных, например.

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

Тот, кто подменяет эту персону на время отпусков и больничных, например.

это соверешнно замечательно, но как именно он это делал? вот эта часть про «и больничных». давай инфаркт рассмотрим. что делать?

Rastafarra ★★★★
()
Ответ на: комментарий от Rastafarra

Это всё какой-то странный кейс. Типа, в твоей конторе один аккаунт на всех где-то? Или как это работает?

Есличо, тот же Bitwarden умеет шаренные коллекции паролей, где несколько аккаунтов имеют доступ к ним.

https://bitwarden.com/help/about-collections/

hateyoufeel ★★★★★
() автор топика
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от Manhunt

Для чего было нужно это ненужно, и чем оно было лучше чем keepass ?

решает проблему шаринга и сохранения паролей в компании.

пароли ходят не через телегу-ватсап-скайп-хер-пойми-что, а хранятся в меняются разом для всех.

пока владелец пароля не откинулся. там начинаются проблемы.

а если владелец богоподобный админ — контору можно просто закрывать.

Rastafarra ★★★★
()
Ответ на: комментарий от hateyoufeel

Или как это работает?

очень просто.

контора, 300 человек.

вариант плохой: учетки ходят хер пойми как, смена пароля парализует работу на несколько дней, все хаотично спрашивают друг у друга.

вариант чуть лучше: учетки лежат в одном секурном месте с шифрованием. поменялся пароль — все увидели, все знают куда смотреть. но, если нас покинул владелец — случился локальный п-ц. и средство борьбы с этим есть, но не в опенсорц. это часть коммерческого плана, называется у них account recovery.

ты сайт-то открой, там есть раздел pricing.

Rastafarra ★★★★
()
Ответ на: комментарий от hateyoufeel

так что ты б не тащил проприетарщину на мой лор, казачок ;)

Rastafarra ★★★★
()
Ответ на: комментарий от Rastafarra

ты сайт-то открой, там есть раздел pricing.

Так не юзай их официальный сервер. Поставь Vaultwarden на своё железо.

так что ты б не тащил проприетарщину на мой лор, казачок ;)

Vaultwarden отвпопенсорсен по самые гланды.

hateyoufeel ★★★★★
() автор топика
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)