BitWarden : inquiétudes autour d’un éloignement de l’open source
Le 21 octobre à 10h50
2 min
Logiciel
Logiciel
BitWarden est l’un des gestionnaires de mots de passe les plus utilisés. Sa tarification Premium, particulièrement bon marché (10 dollars par an), couplée à une synchronisation mobile présente dès la version gratuite et sans limite d’appareils, le rendent très accessible. Il est également connu pour son code en partie open source et la possibilité de créer son propre serveur de synchronisation.
Chez Phoronix, on relève cependant des inquiétudes exprimées par certains utilisateurs sur GitHub au sujet d’un changement en approche. Dans une pull request, BitWarden introduit en effet une dépendance à bitwarden/sdk-internal pour compiler le client desktop. Or, la licence de kit de développement ne permet pas son utilisation pour d’autres implémentations du gestionnaire ou pour développer un autre SDK.
Sur GitHub, on peut lire un certain nombre de personnes s’en émouvant et critiquant le changement. Plusieurs indiquent qu’elles vont désormais chercher une alternative à BitWarden.
Si la discussion a été ouverte il y a plusieurs jours, Kyle Spearrin, fondateur et CEO de BitWarden, a fini par répondre hier. « Merci de nous avoir fait part de vos inquiétudes. Nous avons progressé dans l'utilisation de notre SDK [...]. Cependant, notre objectif est de nous assurer que le SDK est utilisé d'une manière qui maintient la compatibilité GPL », a-t-il indiqué.
Il précise plusieurs points. D’abord, que le « SDK et le client sont deux programmes distincts ». Ensuite, que le « code de chaque programme est dans des dépôts distincts ». Enfin, qu’une communication entre les deux programmes via des protocoles standards « ne signifie pas qu'ils sont un seul programme aux fins de la GPLv3 ». Le sujet a été fermé peu de temps après.
Le 21 octobre à 10h50
Commentaires (26)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 21/10/2024 à 11h34
Le 21/10/2024 à 15h06
Modifié le 21/10/2024 à 11h38
J'ai peur que ce dernier ne vienne à disparaitre (ou ne soit plus maintenu )!
Le 21/10/2024 à 13h41
Le 21/10/2024 à 14h28
Le 21/10/2024 à 20h30
Le 21/10/2024 à 21h55
Le 21/10/2024 à 11h42
- https://www.gnu.org/licenses/gpl-faq.en.html#FSWithNFLibs
- https://www.gnu.org/licenses/gpl-faq.en.html#GPLIncompatibleLibs
En gros, lier un programme GPL a une bibliothèque non compatible avec la GPL, c'est pas impossible (mais pas recommandé). Par contre, le programme derrière ne pourrait pas être déployé en environnement libre et il pourra y avoir des contraintes d'ordres légales.
Ici, j'ai l'impression qu'ils savent ce qu'ils font et qu'il joue sur les "limites" du système (pas comme Winamp où Llama avait fait preuve d'amateurisme criant concernant la licence et la gestion du code source), d'autant plus qu'ils sont les copyright holder pour les deux projets.
Je ne me prononce pas sur les aspects moraux (à chacun son avis). D'un point de vue légal, à première vue, ça à l'air d'être plus ou moins correct.
Le 21/10/2024 à 12h18
https://github.com/bitwarden/clients/issues/11611#issuecomment-2424865225
À suivre de près !
Le 21/10/2024 à 13h37
Le 21/10/2024 à 14h00
Le 22/10/2024 à 08h11
J'ai commencé avec ça perso, en migrant l'ensemble de ma base KeePass que j'utilisais depuis au moins 10 ans.
Par contre, si tu veux la gestion de la MFA type "authenticator", là oui, il faut mettre 2 balles par mois.
Le 21/10/2024 à 14h15
Proton Pass coute 60€/an si on prend un paiement mensuel, 25€ si paiement annuel.
Je préfère faire un don annuel de 25 balles à Syncthing qui fait bien plus, que de payer un abonnement à Proton.
Le 21/10/2024 à 15h02
Modifié le 21/10/2024 à 15h52
Le 21/10/2024 à 22h56
Il ne reste plus qu'à vour si ça tourne dsns termux, ou faire du rsync...
Le 21/10/2024 à 22h57
Le 21/10/2024 à 22h58
Le 22/10/2024 à 13h11
Le 22/10/2024 à 14h10
Alors que ce que les gens veulent c'est que ça leur remplisse les champs tout seul peu importe le support.
Le 22/10/2024 à 14h41
Le 22/10/2024 à 15h25
Le 21/10/2024 à 14h44
Modifié le 21/10/2024 à 15h03
Le 21/10/2024 à 23h30
Ça viendra peut être un jour
Modifié le 22/10/2024 à 18h47
Cela concerne du code publié sous licence propriétaire, principalement tout ce qui concerne les fonctionnalités dédiées aux entreprises.