信任、安全和道德
Bitwarden 密码管理器信任政策,涵盖合法使用、道德准则、开源透明度和零知识 AES-256 加密。
合法使用政策
Bitwarden 是合法的密码管理软件,旨在帮助个人和组织安全地存储、生成和管理凭据。用户在使用 Bitwarden 时必须遵守所有适用的当地、国家和国际法律。
允许的用途包括管理您自己的个人密码、通过适当的授权保护您的组织的凭据、供内部企业使用的自托管以及根据其许可条款为开源项目做出贡献。
禁止的用途包括存储您无权访问的凭据、使用 Bitwarden 促进对系统或帐户的未经授权的访问、分发包含恶意代码的修改版本,或者规避您不拥有或管理的系统上的安全控制。
部署 Bitwarden 的组织必须确保其使用符合数据保护法规,包括 GDPR、HIPAA、SOC 2 以及适用于其行业和管辖范围的其他框架。
道德使用声明
Bitwarden 的存在是为了提高每个人的凭证安全性。我们相信,无论技术专业知识或财务状况如何,密码管理都应该易于访问、透明且值得信赖。
合乎道德地使用 Bitwarden 意味着保护您有权管理的凭据、选择强大且唯一的密码、启用双因素身份验证,以及通过负责任的披露渠道及时报告安全漏洞。
我们鼓励用户尊重共享保管库项目的隐私,遵守组织访问策略,并仅将紧急访问功能用于由可信联系人恢复帐户的预期目的。
- ✓ 使用 Bitwarden 加强您自己的安全态势
- ✓ 仅通过授权组织收集或 Bitwarden 发送来共享凭证
- ✓ 负责任地报告漏洞而不是利用漏洞
- ✓ 使用企业帐户时尊重组织政策
- ✗ 请勿使用 Bitwarden 存储或共享被盗凭据
- ✗ 请勿尝试绕过加密或未经授权访问他人的保管库
开源透明度
Bitwarden 发布其客户端和服务器源代码以供公众检查。这种开源模型是信任密码管理器的基础,因为用户和安全研究人员可以独立验证加密是否正确实施以及不存在隐藏的后门。
该代码库根据 GNU General Public License 和其他开放许可证获得许可,允许社区贡献、分叉和独立构建。超过 100,000 名社区成员参与论坛、问题跟踪和代码审查。
定期进行第三方安全审核并公布结果。与开源透明度相结合,这创建了密码管理行业中最可验证的安全模型之一。
零知识加密架构
客户端加密
所有保管库数据在传输前都会在您的设备上使用 AES-256 进行加密。 Bitwarden 服务器仅存储加密的密文。
主密码推导
您的主密码使用 PBKDF2 和 SHA-256 派生加密密钥。密钥永远不会以明文形式离开您的设备。
无服务器访问权限
Bitwarden 无法解密您的保管库。如果您丢失主密码,包括 Bitwarden 员工在内的任何人都无法恢复您的数据。
合规标准
Bitwarden 满足或超过国际隐私和安全标准,包括 GDPR、HIPAA、SOC 2 和 Privacy Shield 框架。
无恶意软件澄清
Bitwarden 是干净、合法的安全软件。它不包含恶意软件、广告软件、间谍软件、加密货币挖掘程序或任何形式的不需要的捆绑软件。每个正式版本都是根据公开的源代码构建的。
如果防病毒产品标记 Bitwarden,则这是由于对密码管理器行为(例如浏览器集成和剪贴板访问)进行启发式检测而导致的误报。安装前始终使用已发布的 SHA-256 校验和验证下载。
仅从我们的官方链接下载 下载页面. 第三方下载镜像可能会提供过时或被篡改的文件,这些文件无法根据官方校验和进行验证。
用户责任免责声明
虽然 Bitwarden 提供了强大的凭证安全工具,但用户对其如何使用该软件承担最终责任。这包括选择强主密码、启用双因素身份验证、保持软件更新以及遵循组织安全策略。
Bitwarden 无法防止存储在您的保管库中的凭据被滥用。共享主密码、禁用双因素身份验证或存储无权访问帐户凭据的用户需自行承担风险。
bitwarden.computer 网站是一个独立资源,提供有关 Bitwarden 软件的信息。它不隶属于 Bitwarden Inc.。产品名称和商标属于其各自所有者。
下载和使用 Bitwarden,即表示您承认密码管理涉及固有的安全责任,并同意以道德方式使用该软件并遵守适用法律。