Velkommen til diskusjonsforumet TECSEC.io. Her diskuterer vi teknologi og sikkerhet med likesinnede. Juniorer er like velkomne som seniorer. Skriv gjerne godt norsk, still spørsmål eller svar ut de som lurer på noe, og kom mer enn gjerne med erfaringer. Vi diskuterer løsninger og tanker rundt mobiltelefoner og operativsystemer som GrapheneOS/Android/Apple iOS, Raspberry PI prosjekter som Home Assistant, SDR-radio med mer, IoT enheter i hjemmene våre, Linux Debian, Ubuntu og andre distros, andre operativsystemer som Apple OS, Microsoft m.v.

GUIDE: Passordmanager - Hva er Bitwarden (VaultWarden)?

Collapse
X
Collapse
 
  • Time
  • Show
Clear All
new posts
  • admin
    Administrator
    • Jul 2025
    • 26

    #1

    GUIDE: Passordmanager - Hva er Bitwarden (VaultWarden)?

    Hva er Bitwarden?
    Av ChatGPT 5.0


    Bitwarden er en fri og åpen kildekode passordhåndterer som har etablert seg som en av de mest brukervennlige og komplette løsningene på markedet. Det er en skybasert tjeneste med klienter for Windows, macOS, Linux, iOS, Android og nettlesere (Chrome, Firefox, Edge, Brave m.fl.).

    Grunntanken er enkel:
    • Alle dine passord, brukernavn, sikkerhetsnotater og kredittkortdata lagres i en kryptert “vault”.
    • Data krypteres lokalt på enheten med en nøkkel som kun du har, og sendes deretter til Bitwardens servere.
    • Når du logger inn på en ny enhet, dekrypteres alt lokalt, slik at Bitwarden aldri kan lese innholdet (zero-knowledge-arkitektur).

    Bitwarden tilbyr både en offisiell skyversjon (hostet hos Bitwarden Inc.) og en self-hosting-variant (Vaultwarden), som gir deg samme funksjonalitet, men med drift på egen server.
    Hvordan fungerer Bitwarden?

    Kryptering og sikkerhetsmodell
    • Alt innhold i hvelvet krypteres lokalt med AES-256 og PBKDF2-SHA-256 nøkkelderivasjon.
    • Kun kryptert data lagres på serveren. Masterpassordet forlater aldri klienten.
    • Støtter tofaktorautentisering (TOTP, YubiKey, Duo, FIDO2/WebAuthn).
    • Alle klienter er åpen kildekode, og serveren er offentlig tilgjengelig kode (selv om kun skyversjonen er formelt sikkerhetsrevidert).
    Plattform og bruk
    • Nettleserutvidelser fyller inn brukernavn og passord automatisk.
    • Mobilapp tilbyr autofyll for både apper og nettsider.
    • Web-vault gir deg tilgang via nettleser uten å installere noe.
    • CLI (Command Line Interface) finnes for skripting og DevOps-miljøer.
    Deling og samarbeid


    Bitwarden har en nøkkelfunksjon kalt Organizations, hvor du kan opprette delte “collections” og gi tilgang til familie eller team. Dette er langt mer elegant enn KeePassXC sitt manuelle oppsett.
    Sammenligning med KeePassXC
    Arkitektur Lokal database (.kdbx), du kontrollerer lagring og synk Skybasert vault, automatisk synk mellom enheter KeePassXC = selvstyrt, Bitwarden = enkel tilgjengelighet
    Synkronisering Ikke innebygd, må settes opp via Syncthing, Nextcloud e.l. Innebygd sky eller Vaultwarden Bitwarden enklere, KeePassXC mer fleksibel
    Deling Manuelt (KeeShare, delt database) Native “Organizations”, tilgangsstyring, families/teams Bitwarden overlegent for samarbeid
    Brukervennlighet Mer teknisk, krever konfigurering Brukervennlig GUI og mobilapper Bitwarden enklere å bruke
    Sikkerhet Full kontroll, ingen tredjepart kreves Zero-knowledge kryptering, men du stoler på drift Begge sikre – men ulike tillitsmodeller
    Kostnad Gratis, ingen premium Gratis + premiumfunksjoner (billig) KeePassXC er helt gratis, Bitwarden premium gir ekstra funksjoner
    Tillegg Auto-type, nøkkelfil, YubiKey Passorddeling, TOTP-generator, sikkerhetsrapporter Forskjellig fokusområde

    Installasjon og oppsett (Bitwarden offisiell versjon)

    1. Opprett konto2. Installer klienter
    • Windows/macOS/Linux: Last ned desktop-appen fra bitwarden.com/download.
    • Mobil: Installer app fra Google Play / App Store.
    • Nettleser: Installer Bitwarden-utvidelsen for din nettleser.
    3. Aktiver sikkerhet
    • Slå på tofaktorautentisering (TOTP eller YubiKey).
    • Lag et sterkt masterpassord (gjerne passfrase).
    • Aktiver “Password hint” forsiktig – ikke legg inn for mye info.
    4. Importer eksisterende passord
    • Eksporter fra KeePassXC/andre → importer via web-vault under Tools → Import Data.
    • Etter import bør du slette eksportfilen.
    5. Beste praksis
    • Lagre alle innlogginger i hvelvet – bruk auto-genererte passord.
    • Aktiver passordgenerator (innebygget i Bitwarden).
    • Bruk “Send” for å dele passord sikkert med andre.
    • Oppgrader til Bitwarden Premium hvis du vil ha TOTP-generator, ekstra lagring og rapporter (ca. 10 USD/år).

    Vaultwarden (self-hosted)


    Vaultwarden er en lettvekts, uoffisiell serverimplementasjon av Bitwarden skrevet i Rust. Den er API-kompatibel, slik at du kan bruke alle offisielle Bitwarden-klienter mot din egen server. Perfekt for Raspberry Pi, VPS eller hjemmenettverk. Installasjon med Docker (anbefalt)

    docker run -d \
    --name vaultwarden \
    -e SIGNUPS_ALLOWED=false \
    -v /vw-data/:/data/ \
    -p 8080:80 \
    vaultwarden/server:latest
    • Databasen lagres i /vw-data.
    • Sett SIGNUPS_ALLOWED=false for å hindre åpne registreringer.
    • Besøk http://din-server:8080 for å logge inn.
    Reverse Proxy + HTTPS


    Bruk Nginx/Traefik + Let’s Encrypt for å sette opp HTTPS.

    Eksempel Nginx-serverblokk:
    server {
    server_name vault.dittdomene.no;

    location / {
    proxy_pass http://localhost:8080/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    }
    }


    Kjør deretter certbot for å få gratis SSL-sertifikat:
    sudo certbot --nginx -d vault.dittdomene.no Ekstra sikkerhet
    • Sett opp admin token for å administrere brukere:
      -e ADMIN_TOKEN=veldigLangOgTilfeldigNøkkel
    • Bruk YubiKey eller FIDO2 for ekstra sterk tofaktor.
    • Ta regelmessige sikkerhetskopier av /vw-data.

    Oppsummering
    • KeePassXC passer best for deg som ønsker maksimal kontroll og ikke vil stole på tredjeparts sky. Du må selv håndtere synkronisering og deling.
    • Bitwarden (cloud-versjonen) er ideell for deg som ønsker enkelhet, mobilitet og samarbeid, med god balanse mellom sikkerhet og brukervennlighet.
    • Vaultwarden gir deg det beste fra begge verdener: du får Bitwardens brukervennlighet, men hoster selv. Perfekt hvis du allerede har en VPS eller en Raspberry Pi.

    Kilder
    YouTube-videoer
  • admin
    Administrator
    • Jul 2025
    • 26

    #2
    🔐 Bitwarden – steg-for-steg veiledning

    1. Offisiell Bitwarden (cloud)

    Opprett konto
    1. Gå til vault.bitwarden.com.
    2. Klikk Create Account.
    3. Velg sterkt masterpassord (helst en passfrase, ikke et kort passord).
    4. Noter ned og husk passordet – glemmer du det, er dataene tapt (zero-knowledge).
    Installer klienter


    Windows/macOS/Linux:
    Mobil:
    Nettleser:
    2. Importer passord
    1. Logg inn på web vaultvault.bitwarden.com.
    2. Gå til Tools → Import Data.
    3. Velg format (CSV/JSON fra KeePassXC, LastPass, etc.).
    4. Last opp eksportfilen.
    5. Slett eksportfilen etterpå (den er ukryptert!).

    3. Beste oppsett
    • Tofaktor (2FA):
      • I web vault: Settings → Two-step login.
      • Velg Authenticator App (TOTP) eller YubiKey/FIDO2.
    • Autofyll:
      • Nettleserutvidelsen fyller automatisk inn passord.
      • Mobilappen støtter autofyll for apper og nettsider (aktiver i innstillinger).
    • Deling:
      • Opprett en Organization (familie eller team).
      • Legg inn brukere med e-post.
      • Del spesifikke passord i “collections”.
    • Passordgenerator:
      • Bruk Bitwarden til å lage lange, tilfeldige passord.
      • Kan generere passord eller passfraser.

    🏠 Vaultwarden – self-hosted versjon


    Vaultwarden er en lettvekts-server du kan kjøre selv (f.eks. på en Raspberry Pi, VPS eller Linux-PC). Den er API-kompatibel med Bitwarden, så du bruker de samme klientene.
    4. Installasjon på Linux/Raspberry Pi (Docker)

    Installer Docker (Debian/Ubuntu/Raspberry Pi OS)

    sudo apt update
    sudo apt install docker.io docker-compose -y
    sudo systemctl enable docker
    sudo systemctl start docker Start Vaultwarden


    Lag en mappe for data:
    mkdir ~/vaultwarden
    cd ~/vaultwarden


    Kjør containeren:
    docker run -d \
    --name vaultwarden \
    -e SIGNUPS_ALLOWED=false \
    -e ADMIN_TOKEN=LangOgTilfeldigHemmeligNøkkel \
    -v /home/$USER/vaultwarden:/data \
    -p 8080:80 \
    vaultwarden/server:latest
    • SIGNUPS_ALLOWED=false → ingen åpne registreringer.
    • ADMIN_TOKEN=... → gir deg tilgang til adminpanelet.
    • Webgrensesnitt: http://localhost:8080.

    5. HTTPS med Nginx + Let’s Encrypt


    Installer Nginx + Certbot:
    sudo apt install nginx certbot python3-certbot-nginx -y


    Lag en serverblokk /etc/nginx/sites-available/vaultwarden:
    server {
    server_name vault.dittdomene.no;

    location / {
    proxy_pass http://127.0.0.1:8080/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    }
    }


    Aktiver konfig:
    sudo ln -s /etc/nginx/sites-available/vaultwarden /etc/nginx/sites-enabled/
    sudo nginx -t
    sudo systemctl reload nginx


    Sett opp SSL:
    sudo certbot --nginx -d vault.dittdomene.no


    Nå har du Vaultwarden tilgjengelig med HTTPS. 🎉
    6. Konfigurer Vaultwarden
    7. Ekstra sikkerhet
    • Tofaktor (2FA) – samme som i cloud-versjonen.
    • Backup:
      tar -czvf vaultwarden-backup.tar.gz ~/vaultwarden
    • Oppdater container:
      docker pull vaultwarden/server:latest
      docker stop vaultwarden
      docker rm vaultwarden
      # start den på nytt med samme run-kommando

    ✅ Oppsummering
    • Bitwarden (cloud): Enkel, ferdig driftet, perfekt for de fleste.
    • Vaultwarden: Samme funksjoner, men selvhostet → du har full kontroll.
    • Begge gir: autofyll, mobilapper, tofaktor, passorddeling, CLI.
    • KeePassXC vs Bitwarden: KeePassXC = full kontroll men mer manuelt, Bitwarden = mer brukervennlig og synkronisert.

    🎥 YouTube-videoer

    Comment

    Working...