Bitwarden ile şifreleriniz güvende olsun!

Şu anda konuyu okuyanlar (Üyeler: 1, Ziyaretçi & Botlar: 0)


Umut YAZGAN

Turn and look around
Yönetici
Moderatör
Katılım
9 Mar 2016
Mesajlar
1,912
Puanları
113
Konum
İstanbul / Beyoğlu
bitwarden.jpg

Selamlar,

Sizlerinde internet aleminin derinlerinde gezinirken yaratıcı parolalarınızı unuttuğunuz oluyor mu? ya da pek yaratıcı olmadığınızı düşünüyorsunuz fakat, birçok karmaşık kombinasyonla bir yerlere üye oldunuz, olmak zorunda kaldınız... Bu noktada Bitwarden diyor ki, kafana takma yardımcı olacağım. Muadillerini duymuşsunuzdur bu tür parola, şifre koruma yazılımlarını ilk defa görmüyoruz. Lakin, bu muadillerden bahsetmeyeceğiz. Belki farklı bir günün konusu olabilirler. Tam da bu nedenle odağımız şu an Bitwarden yazılımı olacak. Şahsi olarak tercih ettiğim yazılım türü genelde açık kaynaklı olanlardır. Bir Linux gönüllüsü olarak Bitwarden'in dikkatimi çekmiş olması buna dayanabilir. Ama böyle kaliteli işler görünce de konusunu açmadan duramıyorum. Bu arada Open Source ve Linux'dan bahsettim diye Windows ve macOS kullanıcıları ürkmesinler. Bitwarden'i sisteminizde sizlerde çalıştırabilirsiniz. Önce istiyorum ki ana başlıklar eşliğinde konuyu iyice açıp anlayalım.

Şifre koruma yazılımları hangi amacınıza hizmet eder?

İsminden anlaşılacağı üzere internette sörf yaptığınız sitelerde kullandığınız üyelikleri, kredi kartı bilgilerinizi, kimlik bilgilerinizi, güvenli notlarınızı üst düzey korumaya sahip cloud (bulut)'ta saklamaktır aslında bu yazılımların asıl amacı. Bu verileri yüksek düzey korumaya tabi tutan hareket ise, uçtan uca AES-256bit, SHA-256 gibi anahtarlama yöntemleriyle decrypt hale gelmesi. Bunları özellikle belirtmek istiyorum zira, o kadar kullanıcı adını, şifreyi, e-mailimizi giriyoruz bu sisteme nasıl güveneceğiz sorularının cevabı olsun. Şimdi yine bu konuyla ilintili Bitwarden'in official (resmi) sitesinde yer verdiği açıklamayı okuyalım.

Not even the team at Bitwarden can read your data, even if we wanted to.

Bitwarden ekibi istese dahi verilerinizi okuyamıyor. Yani üyeliğinizi oluşturdunuz sisteme kayıtlarınızı girmeye başladınız. O andan itibaren girdileriniz yukarıda belirttiğim anahtarlar ile şifreleniyor sadece size görünür oluyor. Düşünsenize sisteme kart bilgilerinizi, kimlik bilgilerinizi ya da sizin için önem taşıyan kayıtları almışsınız. Bunlar yazılım sahipleri, destek ekipleri tarafından okunur olabilseydi hiç hoş olmazdı. Zaten bu özel hayatın gizliliğini ihlal edecek bir durum oluştururdu ve konu farklı mecralara kayardı. Yani kısaca, verileriniz daima güvende sadece sizin tarafınızdan görülüp biliniyor. Bunun ayrımı yine de size kalmış bir durum. Örneğin, sadece sitelerdeki giriş bilgilerinizi bu havuza atarsınız diğer hayati önem taşıyacak olanları es geçersiniz. En azından benim kullanım biçimim bu şekilde. Söylediğim gibi bu tür yazılımların mantığı hep aynı yıllardır kullanılıyor. Biliyoruz ki bu güçlü anahtarlamalara güvenip tam anlamıyla yol alanlar da var.

Bitwarden üzerine

Yukarıda bahsettiğim gibi Open Source (Açık kaynaklı) bir yazılım olabilir. Fakat sadece Linux'a hitap etmediğini Windows, macOS hattâ Play Store, AppStore'da uygulamalarının bulunduğunu, yetmiyormuş gibi popüler tarayıcılarda Add-Ons'larının (Eklentilerinin) olduğunu söyleyebilirim. Yani geniş bir yelpazeye sahip diyebiliriz Bitwarden için. Sisteme dahil olmak için yapmanız gerekenler oldukça basit. E-postanız ve şifreniz ile ana hesabınızı oluşturuyorsunuz. Sonrasında Bitwarden'e üye olurken kullandığınız şifreniz sizin "Ana kasa parolanız" oluyor. Farazi olarak yazılıma girip şifrelerinizi görüntülemek istediğinizde size direkt olarak pencereyi sunmuyor. Bu ana parolayı girmenizin ardından şifrelerinize kavuşuyorsunuz. Ana parolanın burada önemi büyük. "Free" ve "Premium" olmak üzere üyelik türleriniz var. İlk safhada hesap türünüz Free olarak olarak belirleniyor. Premium'un özellikleri sizi cezbediyorsa istediğiniz vakit hesabınızı yükseltebiliyorsunuz. Bu tercihinize kalmış tamamen.

Bitwarden, Bireysel çözümler sunduğu kadar Kurumsal firmalara da güzel olanaklar sunuyor. Komut dosyaları ile uğraşmak isteyenler için CLI hazır durumda. Depolarını, tüm kaynak kodlarını GitHub üzerinden paylaşıyor ve yayınlıyor. Unutmayalım ki açık kaynağın önemli unsurlarından birisi şeffaf ve dokunulabilir olması. Sahipli ve kapalı kaynak düşüncesinin oldukça zıttı olması. Docker ile cloud olmaksızın altyapı barındırması sunuyor. Topluluk adına IRC kanalına, forumuna sahip. Şimdi güzel bir toparlama yapacağız...

Download (İndirme)

-> Windows 7,8,10
-> Linux
-> macOS

Web Browser Add-Ons (Tarayıcı eklentileri)

-> Chrome
-> Mozilla Firefox
-> Opera
-> Microsoft Edge
-> Safari
-> Vivaldi
-> Brave
-> Tor Browser

Mobil (App ve uygulamalar)

-> AppStore
-> Google Play

GitHub (Depo ve kaynak uzantıları)

-> Bitwarden

Docker Linux & macOS

#>
curl -Lso bitwarden.sh https://go.btwrdn.co/bw-sh \
&& chmod +x bitwarden.sh
./bitwarden.sh install
./bitwarden.sh start

Docker Windows

#>
Invoke-RestMethod -OutFile bitwarden.ps1 `
-Uri https://go.btwrdn.co/bw-ps
.\bitwarden.ps1 -install
.\bitwarden.ps1 -start

Developer Chat -> irc.gitter.im #bitwarden/Lobby
Forum -> community.bitwarden.com

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Hesap türleri ve olanakları

シ︎ Free (Bireysel)


-> Free sürüm olsa da temel özellikleri tamamen kullanabilme.
-> Bitwarden'in uygulamalarına erişim ve yükleme imkanı.
-> Kullanılan cihazları senkronize edebilme.
-> Sınırı olmayan bir veri havuzuna sahip olabilme.
-> Verileriniz için iki aşamalı doğrulama (2FA)
-> Güvenilir şifre generator (oluşturucu) sahibi olabilme.
-> Self-host imkanı. (isteğe dayalı)

ツ︎ Premium (Bireysel $10)

-> 1GB şifreli dosya depolayabilme.
-> Yubikey, FIDO U2F, Duo ile iki aşamalı giriş imkanı.
-> Şifre durumu ve kasa sağlığı hakkında raporları görüntüleyebilme.
-> TOTP kimlik doğrulayıcı, anahtar saklama kod içerikleri.
-> Öncelikli müşteri desteği imkanı.

Premium olmadan da gördüğünüz gibi birçok özelliğe sahip olabiliyoruz. Dikkatimi çeken ve hoşuma giden hususları şöyle paylaşmış olayım... Bir veri havuzuna öylece tek tıkla erişim saçma olurdu zaten. Tam da bu nedenle ana parola işi gayet yerinde olmuş. Kendiniz sistem içerisinde klasörler ve kategoriler oluşturup buna göre veri girişlerinizi yapabiliyorsunuz. Arayüz için yine olanaklarınız var beyaz tema sevmeyen biri için örneğin ben, Dark mode imkanınız var. Girdiğiniz şifre yanındaki tik'e tıklayarak bu şifrenin daha önce saldırılarda malzeme olup olmadığını anlayabiliyorsunuz. Bunu Bitwarden sizin için analiz ediyor ve sonuçları karşınıza döküyor olumlu ya da olumsuz. Oluşturduğunuz kullanıcı adı, şifre, e-mail bilgilerini istediğiniz vakit editleyebiliyorsunuz. Bunlar sadece benim aklımda kalanlar ve paylaşmak istediğim özellikleri. Bitwarden'i öneriyorum keyifli bir password uygulaması. Özellikle de şifrelerini sürekli unutanlara önerilecek türden. Web sitelerindeki "Şifremi unuttum" butonu ile arkadaş olduysanız, Bitwarden sizinle daha iyi arkadaş olacak emin olabilirsiniz.
 
Son düzenleme:

Halktan Biri

Gurular Gurusu
Onursal Üye
Katılım
30 Eki 2016
Mesajlar
9,644
Puanları
113
Konu için teşekkürler. Bitwarden'ı bir süre ben de kullandım. Tecrübelerimi size aktarayım.

Nedendir bilmiyorum ISS firması sebebiyle Bitwarden sunucuları filtreye takılıyor. Bu sebepten Lastpass kullanıyorum. Lastpass Bitwarden'a göre daha gelişmiş ve kullanımı kolay geliyor bana.
 
Üst
stat counter