发行说明
作为领先的密码管理器,Bitwarden 经常更新,以改善用户体验以及满足客户的功能要求。
对应的官方文档地址
Bitwarden 相信,诸如像我们这样的安全解决方案,其源代码的透明度是一个绝对要求。访问以下 GitHub 链接查看详细的发行说明:

发行公告

本页面的日期代表云服务器和网页版的发布日期。Bitwarden 会逐步更新每一个客户端应用程序(桌面端、浏览器扩展、移动端等),并在初始发布日期后对自托管服务器进行更新,以确保功能的有效性和稳定性。 因此,客户端应用程序和自托管服务器将在初始发布后逐步获得所列的功能。
要获取发行公告的通知,请订阅 Bitwarden Status RSS feed

2021-10-26

很高兴 Bitwarden 团队发布了一系列新功能和更新,以继续我们让个人和企业的密码管理变得简单易用的使命:
弃用公告:业务门户已弃用。企业组织可以通过组织管理选项卡配置策略SSO 登录
  • 密码库超时策略:密码库超时策略将为您组织的所有成员应用最长的密码库超时持续时间(详情见这里)。
  • 禁用个人密码库导出策略:禁用个人密码库导出策略将禁止您组织的非所有者/非管理员成员导出私人密码库数据(详情见这里)。
  • 自动扩展组织席位:团队和企业组织将在邀请新用户时自动扩展用户席位。组织可以设置扩展限制,以防止席位数量超过指定的数量(详情见这里)。
  • 自定义密码库超时:您现在可以为密码库超时指定自定义时间范围(小时和分钟)(详情见这里)。
  • 自定义角色 - 改进的集合权限:自定义角色的集合管理权限已扩展为包括对用户是否可以创建、编辑或删除已分配的集合或所有集合的精细控制(详情见这里)。
  • 管理员密码重置 - 重置后更新密码:管理员重置的密码现在必须由他们所属的用户在登录 Bitwarden 时立即更新(详情见这里)。
  • 浏览器扩展 - 自动填充 Span 元素:浏览器扩展现在可以在 HTML <span> 元素的 innerText 中自动填充自定义字段(详情见这里)。
  • 浏览器扩展 - 自动生物识别提示:浏览器扩展现在可以在打开时自动提示您生物识别输入。您可以从 ⚙️设置菜单切换此行为(详情见这里)。
  • 网页密码库 - 黑暗模式:网页密码库现在拥有黑暗模式(详情见这里)。
  • CLI - generate 密码短语选项bw generate --passphrase 命令现在包含 --capitalize--includeNumber 选项(详情见这里)。

2021-09-21

Bitwarden 的最新版本侧重于对现有功能进行经常性的改进:
  • 移动设备上的 FIDO2 WebAuthn:iOS 和 Android 现在支持通过 FIDO2 WebAuthn 进行两步登录(详情见这里)。
  • 管理员密码重置 - 自动注册改进:自动注册策略选项现在会阻止用户撤销管理员密码重置(详情见这里)。
  • 浏览器扩展 - 从保存栏中选择文件夹:您现在可以直接从浏览器扩展的保存提示中选择要将项目保存到哪个文件夹(详情见这里)。
  • 浏览器扩展 - 上下文菜单项目自定义字段:您现在可以直接从浏览器扩展的上下文菜单中复制 HTML 元素名称,以便轻松创建自定义字段(详情见这里)。
  • 网页密码库 - 策略位置更改:现在只能从组织的管理 → 策略界面配置企业策略,而不能从业务门户配置。
  • CAPTCHA 验证:从这个版本开始,我们将开启 hCaptcha 验证以防止诸如撞库之类的机器人攻击。请注意,CLI 中的挑战与其他客户端应用程序中的挑战不同(有关 CLI 的详细信息,请参阅此处)。

2021-08-18

有兴趣成为提供商吗?首先,我们要求:
  • 您的企业有一个活跃的企业组织。
  • 您的企业有一个客户准备在您的提供商下入职。
如果您还没有准备好开始成为提供商,Bitwarden 团队希望支持你作为一个经销商或客户的 Bitwarden 之旅。
Bitwarden 的最新版本专注于使托管服务提供商(MSP)能够支持其客户的密码管理需求:
  • 提供商门户:提供商门户网站允许托管服务提供商(MSP)和经销商代表客户创建和管理组织。使用该门户,提供商可以无缝地支持多个客户的凭证管理(详情见这里)。
  • 共享用词的变化:我们将共享按钮更新为移动到组织,以明确共享项目是由组织所拥有的。此外,我们还将「已共享项目」的指示符号()更改为与集合的指示符号()保持一致。
  • CLI move 命令:为了与上述条目保持一致,CLI 的 share 命令已被更改为 move(详情见这里)。

2021-06-29

Bitwarden 团队很高兴地宣布推出管理员密码重置功能,这是一项最新功能,旨在帮助需要大规模地确保密码安全的企业。此次发布包括:
  • 管理员密码重置:企业组织可以注册管理员密码重置功能,以允许指定的管理员重置组织用户的主密码(详情见这里)。
  • 主密码重新提示:使用新的主密码重新提示选项,要求验证您的主密码才能查看被用户指定的敏感密码库项目。(详情见这里)。
  • 批量用户管理:组织所有者和管理员现在可以从组织中批量重新发送邀请、确认已接受的用户以及移除用户(详情见这里)。
  • 事件日志导出:直接从网页密码库导出事件日志(详情见这里)。
  • 目录连接器 API 密钥认证:从此版本开始,目录连接器的用户将需要使用组织 API 密钥才能登录。
  • 目录连接器同步限制增加:目录连接器现在可以同步无限数量的用户或群组,之前的限制被设置为 2000。要同步 2000 以上的用户或群组,请切换到新的同步选项(详情见这里)。
  • 页面加载时自动填充功能的增强:浏览器扩展的页面加载时自动填充功能已升级,可以更灵活地满足用户的独特需求(详情见这里)。
  • 更多 CLI 选项:我们添加了一些新的 CLI 选项,包括轻松检索密码库项目的备注(bw get notes <id>)和设置 Send 的最大访问计数的功能(bw send create --maxAccessCount <#>)。
  • Web 开发人员自动填充排除:Web 开发贡献者现在可以通过向 <input> 元素添加 data-bwignore 属性(例如 data-bwignore="true")来阻止浏览器扩展自动填充给定的表单元素。

2021-05-11

很高兴 Bitwarden 团队发布了一系列新功能和更新,以继续我们让个人和企业的密码管理变得简单易用的使命:
  • Send 隐私 & 安全选项:使用新的 Send 隐私选项以对接收者隐藏您的电子邮件地址(详情见这里)。为了防止滥用,文件 Send 现在将需要一个经过验证的电子邮件地址。此外,企业组织可以实施一条新的策略来设置隐藏电子邮件选项的可用性(详情见这里)。
  • FIDO 更新 & 扩展支持:我们的 FIDO 实施已经从 FIDO U2F 升级为 FIDO2 WebAuthn,但现有的 FIDO U2F 密钥将保留其完整性。对 FIDO 的支持已经扩展到更多的浏览器扩展和 Windows 桌面应用程序(详情见这里)。
  • 用于密钥的自定义字段:自定义字段的值已经升级到支持多达 5000 个字符,允许存储像 RSA 4096 位 SSH 密钥这样的密钥(详情见这里)。
  • 文件大小增加:现在可以创建最大 500 MB 的文件附件或文件 Send。由于设备限制,移动应用程序仍采用旧的 100 MB 限制。
  • 禁用浏览器扩展计数器:使用 ⚙️设置 → 选项菜单中的新开关来禁用浏览器扩展的角标计数器(详情见这里)。
  • Safari 的生物识别:Safari 网页扩展现在包含对 Safari 14+ 生物识别解锁的支持(详情见这里)。
  • 搜索国际化:现在可以使用 1 个字符搜索密码库,改善了使用 1 个字符单词的语言(如简体中文和繁体中文)的使用体验。
  • 弱密码报告排序:弱密码报告现在按照密码弱性的严重程度来排序(详情见这里)。
由于附件升级,通过最新的客户端上传的附件无法在旧版本的客户端上打开。如果你发现你无法访问最近创建的附件,请将你的客户端升级到最新版本。(提示:云网页密码库总是为最新版本。)
冻结的或旧版的客户端,包括 Safari 13(或更早)macOS 桌面应用程序和应用程序扩展,将不支持访问这些附件。
自从 2020 年实施软删除以来,我们一直在耐心地对待回收站。从 2021 年 5 月 15 日开始,我们将激活夜间作业,该作业将永久删除你的回收站中已存在 30 天或更长时间的项目。
在 2021 年 5 月 15 日之前,我们建议您在回收站中进行挖掘,以寻找你可能想要恢复的任何内容!

2021-03-11

Bitwarden 自豪地宣布我们发布了 Bitwarden Send,一个用于短暂共享的端到端加密解决方案。此次发布包括:
  • Bitwarden Send:Bitwarden Send 是一个用于短暂共享的端到端加密解决方案。在我们的网站和帮助中心有很多关于 Send 的资料,但你可以从这里开始。
  • FIDO U2F 支持 Edge:FIDO U2F 方式的两步登录现在可以用于微软 Edge 中的网页密码库和浏览器扩展(详情见这里)。
  • 浏览器扩展中的域名排除:Bitwarden 浏览器扩展现在可以对其明确不提供记住密码的域名进行配置(详情见这里)。
  • 改进的导入错误消息:最近有很多人迁移到 Bitwarden,所以我们清理了一个导入错误的消息,以帮助你更快地解决问题(详情见这里)。
  • Safari 网页扩展移植:我们的 Safari 应用程序扩展已经正式移植到 Safari 14 以上版本的网页扩展中使用。由于 Safari 的变化,网页扩展的使用现在仅限于那些通过 Mac App Store 下载获取的应用(详情见这里)。

2021-01-19 发行后的更新

如果您拥有最新版(2021-01-19)的桌面应用程序,则浏览器扩展的生物识别解锁仅适用于基于 Chromium 的浏览器(比如 Chrome、Edge)上安装的 v1.48.0 版本的浏览器扩展。
当您的浏览器扩展更新到这个版本时,您可能会被要求接受一个新的权限,以便 Bitwarden Communicate with cooperating native applications(与本机应用程序通信)。这个权限是安全的,也是可选的,它允许浏览器扩展与 Bitwarden 桌面应用程序进行通信,而这是启用生物识别解锁所必需的(详情见这里)。拒绝此权限也将允许您使用 v1.48.0 扩展,只是不带生物识别解锁功能。
生物识别解锁当前不适用于:
  • 版本低于 87 的 Firefox 浏览器扩展
  • Microsoft App Store 桌面应用程序(从 bitwarden.com/download 获取的侧面加载的 Windows 桌面应用程序可以正常工作)
  • 侧面加载的 macOS 桌面应用程序(App Store 桌面应用程序可以正常工作)
Bitwarden 团队正在调查这些问题,并将随着情况的进展提供更新。

2021-01-19

自 2021 年的第一个主要版本以来,Bitwarden 团队合并了多项重大改进,以满足所有用户的关键需求,其中包括:
  • 紧急访问:Bitwarden 新增的紧急访问功能使用户可以指定和管理受信任的紧急联系人,紧急联系人可以在零知识/零信任环境中请求访问其密码库(详情见这里)。
  • 加密导出:个人用户和组织现在可以将密码库数据导出到加密的 .json 文件中(详情见这里)。
  • 新的角色:现在可以使用自定义角色来对用户权限进行粒度控制(详情见这里)。
  • 新的企业策略:现在,企业组织可以使用个人所有权策略(详情见这里)。
  • 浏览器扩展的生物识别解锁:通过与本机桌面应用程序的集成,您现在可以使用生物识别输入来解锁基于 Chromium 的浏览器扩展(详情见这里)。

2020-11-12

最新版本的 Bitwarden 为所有客户端应用程序添加了与 SSO 相关的增强功能,包括:
  • 新的企业策略:单一组织和单点登录(SSO)认证策略现在可供企业组织使用(详情见这里)。
  • 用于 CLI 的 API 密钥:使用从你的网页密码库中新获得的 API 密钥来验证进入 Bitwarden CLI(详情见这里)。
  • SSO 入职改进:我们对用户通过 SSO 入职的方式进行了一些改进,以预防潜在的安全风险(详情见这里)。
  • GDPR 确认:从现在开始,Bitwarden 的新用户在注册时将被要求确认隐私政策。
  • Android 11 内嵌自动填充:对于使用 Android 11+ 的设备,启用自动填充服务将为也支持此功能的 IME 显示内嵌建议(详情见这里)。

2020-9-30

最新版本的 Bitwarden 为所有客户端应用程序以及网页密码库业务门户增加了备受期待的 SSO 登录功能。阅读这篇博客文章了解关于 SSO 登录的更多信息,同时也可参考我们的文档

2020 早期

在 2020 年 3 月至 9 月之间发布了以下项目:
最近更新 1mo ago