thảo luận Tất tần tật về dịch vụ Bitwarden

NewJeans

Senior Member
A/ Giới thiệu:
Bitwarden là dịch vụ quản lý mật khẩu mã nguồn mở giúp lưu trữ thông tin tài khoản được mã hóa mạnh mẽ. Dịch vụ này đồng bộ tốt đa nền tảng như trên giao diện web, tiện ích trình duyệt, ứng dụng máy tính, ứng dụng di động. Bitwarden cung cấp công cụ tự động điền thông tin đăng nhập/biểu mẫu/ứng dụng, 2FA (premium), mở khóa qua sinh trắc học, quản lý passkey, tạo mật khẩu ngẫu nhiên, kiểm tra độ mạnh mật khẩu, lưu trữ không giới hạn tài khoản, ...

B/ Tính năng:
1. Bảo mật:
- Open-source
- Zero-Knowledge Encryption. Ngay cả Bitwarden cũng không thể xem được dữ liệu trong vault
- End-to-end encryption. Mã hóa đầu cuối dữ liệu trong vault
- Third-party Audits. Bitwarden đã được kiểm định bởi những bên thứ ba uy tín về bảo mật (Cure53, Insight Risk Consulting)

2. Kho lưu trữ:
  • Tùy chọn lưu trữ qua cloud tại Mỹ hoặc Châu Âu (nên chọn EU vì có luật về quyền riêng tư mạnh mẽ hơn, dẫu rằng Bitwarden vẫn là công ty Mỹ)
  • Self-host gia tăng thêm tính bảo mật. Voz có vài bài viết hướng dẫn : Fly.io, Railway, VPS, AWS Cloud
  • Lưu trữ tài khoản mật khẩu, ghi chú bảo mật, thẻ tín dụng, ... miễn phí và không giới hạn
  • Đồng bộ hóa cực tốt trên mọi thiết bị

3. Sao lưu:
  • Nhập được từ hơn 50 trình quản lý mật khẩu khác như : KeePass, 1Password, Dashlane, Keeper, ...
  • Xuất ra file .json, file CVS hoặc file .json được mã hóa
  • Đặc biệt lưu ý :
Khi backup vault, nếu xuất file .json hay .csv thì sẽ không được mã hoá nhưng rất tiện vì xuất/nhập thoải mái vào đâu cũng được. Còn khi xuất file .json (encrypted) thì hãy nhớ rằng file đó chỉ có thể nhập lại vào chính tài khoản đã xuất ra, nếu chẳng may bạn mất quyền truy cập vào tài khoản đó thì file .json (encrypted) kia sẽ trở nên vô dụng

Cách tối ưu nhất là vào vault ở giao diện web, xuất ra file có bảo vệ bằng mật khẩu
như hình bên dưới. Khi đó dù bạn có mất tài khoản hay bất kể tình huống nào thì cũng có thể nhập vào một tài khoản bất kì
1700311434396.png
 
Last edited:
Chỗ xuất ra từ ext của trình duyệt kia không đúng lắm. Mình vẫn xuất ra từ tài khoản Bitwarden qua ext của Chrome và nhập vào tài khoản Vault vẫn bình thường.
 
Chỗ xuất ra từ ext của trình duyệt kia không đúng lắm. Mình vẫn xuất ra từ tài khoản Bitwarden qua ext của Chrome và nhập vào tài khoản Vault vẫn bình thường.
Fen đã thử nhập vào một tài khoản bitwarden mới chưa ? :oops: khác với tài khoản đã xuất file ra ấy
 
Hóng hướng dẫn self-host Bitwarden tại nhà để kê làm gối ngủ nhé, tuân theo quy luật nắm cả chuôi lẫn đầu cho những ai muốn an toàn tuyệt đối, mọi thứ nằm trong lòng bàn tay.

Đã cập nhập vào #2 mục Bitwarden để dùng ké hướng dẫn cho gọn:
 
Hóng hướng dẫn self-host Bitwarden tại nhà để kê làm gối ngủ nhé, tuân theo quy luật nắm cả chuôi lẫn đầu cho những ai muốn an toàn tuyệt đối, mọi thứ nằm trong lòng bàn tay.

Đã cập nhập vào #2 mục Bitwarden để dùng ké hướng dẫn cho gọn:
Thank u sư thầy 💋
 
Hóng hướng dẫn self-host Bitwarden tại nhà để kê làm gối ngủ nhé, tuân theo quy luật nắm cả chuôi lẫn đầu cho những ai muốn an toàn tuyệt đối, mọi thứ nằm trong lòng bàn tay.

Đã cập nhập vào #2 mục Bitwarden để dùng ké hướng dẫn cho gọn:
Thank u sư thầy 💋
ủa là sao các bác,nghĩa là phải dùng cái tính năng self-host của bitwaden mới an toàn tuyệt đối 100% đc ah các bác?
 
ủa là sao các bác, nghĩa là phải dùng cái tính năng self-host của bitwaden mới an toàn tuyệt đối 100% đc ah các bác?
Gia tăng thêm tính bảo mật, riêng tư thôi, ko phải an toàn tuyệt đối 100% đâu fen. Kiểu là ko phụ thuộc vào cloud của Bit ấy. Mà khéo còn thêm 1 phần lo ngại của bên host nữa, nếu mua host cùi, host đểu nó lăn đùng ra die
Nên là luôn nhớ phải backup định kì
 
ủa là sao các bác,nghĩa là phải dùng cái tính năng self-host của bitwaden mới an toàn tuyệt đối 100% đc ah các bác?

làm vì đam mê thì làm thôi chứ mấy bố cứ làm như thần thánh lắm ấy
kể cả có bỏ xiền ra mua host xịn cũng ko thể bằng dc để cho cả tá kỹ thuật viên bit quản lý host hộ cho. đấy là còn chưa kể bản thân cái vaultwarden gigi ấy chỉ là đồ remix lại của bitwarden thôi chứ ko phải là hàng 9 chủ của bit làm ra nhé
 
làm vì đam mê thì làm thôi chứ mấy bố cứ làm như thần thánh lắm ấy
kể cả có bỏ xiền ra mua host xịn cũng ko thể bằng dc để cho cả tá kỹ thuật viên bit quản lý host hộ cho. đấy là còn chưa kể bản thân cái vaultwarden gigi ấy chỉ là đồ remix lại của bitwarden thôi chứ ko phải là hàng 9 chủ của bit làm ra nhé
Đồng quan điểm, làm vì đam mê là chính. Nhiều khi nâng cao quan điểm.
 
Chỗ xuất ra từ ext của trình duyệt kia không đúng lắm. Mình vẫn xuất ra từ tài khoản Bitwarden qua ext của Chrome và nhập vào tài khoản Vault vẫn bình thường.
à hiểu vấn đề rồi. fen xuất ra .json thường hoặc .cvs đúng ko, 2 cái này thì import qua lại dễ dàng
Nhưng 2 dạng trên ko được mã hóa, bảo mật kém hơn .json encrypted, .json encrypted ko import khác account đã xuất được
Đây là khi import file .json vừa được mã hóa, vừa được bảo vệ bởi một lớp mật khẩu nữa
1700326738600.png
 
Last edited:
Back
Top