- Bitwarden menunjukkan pola mengubah ketentuan lewat revisi situs web dan konten lama, bukan pengumuman resmi, termasuk menggandakan harga Premium dan menghapus frasa “Always free”
- CEO lama Michael Crandell berpindah ke peran penasihat pada Februari, dan posisinya digantikan Michael Sullivan, yang punya rekam jejak M&A di Acquia dan Insightsoftware
- Frasa “Always free” di halaman personal hilang pada pertengahan April, dan nilai GRIT berubah dari Inclusion·Transparency menjadi Innovation·Trust
- Di blog dan siaran pers tidak ada pemberitahuan terpisah tentang pergantian CEO, perubahan nilai, atau penghapusan janji gratis, dan sebagian tulisan lama kini bertentangan dengan penjelasan lamanya sendiri
- Pengguna Vaultwarden perlu memperhatikan apakah klien open source Bitwarden dan kebebasan memilih server tetap dipertahankan; lisensi Apache 2.0 masih membuka kemungkinan fork
Perubahan Senyap di Bitwarden
- Pada Maret, Bitwarden menggandakan harga Premium, sambil menampilkan produk yang tidak pernah menawarkan pembayaran bulanan seolah-olah berharga per bulan, dan pelanggan lama baru diberi tahu 15 hari sebelum perpanjangan
- Dalam proses saling bantah di Mastodon terkait kenaikan harga, fakta-fakta kunci terkonfirmasi, dan setelah itu operasional perusahaan serta teks di situs web terus berubah
- Perubahannya tidak dilakukan lewat pengumuman besar, melainkan dengan cara yang sulit terlihat seperti mengedit konten lama, mengubah informasi LinkedIn, dan menghapus teks di situs web
Pergantian Eksekutif
- Menurut laporan Fast Company, CEO lama Michael Crandell berpindah ke peran penasihat pada Februari, tanpa pengumuman resmi dari perusahaan
- Crandell telah berada di Bitwarden sejak 2019 dan memimpin pada masa ketika pengguna mencari Bitwarden sebagai alternatif setelah perubahan di LastPass
- CEO penggantinya adalah Michael Sullivan, mantan CEO Acquia dan Insightsoftware
- LinkedIn Sullivan menonjolkan “semua aspek M&A, pengalaman langsung dengan perusahaan PE besar”
- Sullivan pernah memimpin akuisisi Acquia senilai $1 miliar oleh Vista Equity Partners pada 2019 dan investasi $1 miliar di Insightsoftware oleh Hg pada 2021
- CFO Stephen Morrison juga meninggalkan perusahaan pada April, dan mantan CEO InVision Michael Shenkman masuk sebagai penggantinya
- Kyle Spearrin mulai membuat Bitwarden sebagai proyek hobi pada 2015 karena khawatir bagaimana LastPass akan berubah di bawah pemilik baru, dan saat ini masih menjabat sebagai CTO
Perubahan Teks Situs Web dan Nilai-Nilai
- Frasa “Always free” hilang dari halaman password manager personal Bitwarden pada pertengahan April
- Paket gratisnya sendiri masih ada, tetapi frasa janji gratis berkelanjutan yang dulu berada di bawah area pemilihan paket telah dihapus
- GRIT, yang merepresentasikan nilai budaya Bitwarden, awalnya berarti Gratitude, Responsibility, Inclusion, Transparency
- Sejak 4 Mei, GRIT berubah menjadi Gratitude, Responsibility, Innovation, Trust
- Dengan keluarnya Inclusion dan Transparency lalu masuknya Innovation dan Trust, deskripsi nilai-nilai itu pun ditulis ulang
Konten yang Berubah Tanpa Pengumuman Resmi
- Di blog Bitwarden tidak ada tulisan yang membahas CEO baru, perubahan nilai, atau penghapusan janji “Always free”
- Di area siaran pers juga tidak ada pemberitahuan terpisah tentang perubahan-perubahan tersebut
- Tulisan “Defining and sustaining value for Bitwarden users” yang ditulis Crandell pada 2022 telah diubah secara diam-diam
- Daftar GRIT di isi tulisan itu telah diganti menjadi nilai baru, Innovation dan Trust, tetapi paragraf penjelasan di bagian bawah masih membahas nilai lama, Inclusion dan Transparency
- Nama Crandell tetap ada, sementara isi artikelnya kini berada dalam keadaan saling bertentangan
- Seperti saat kenaikan harga, pola menyisipkan perubahan ke dalam konten lama dan menghindari perhatian tampak terulang
- Dalam wawancara Fast Company pada 2024, Crandell menyebut tier gratis sebagai “komitmen kuat di tingkat perusahaan. Fitur lengkap, gratis selamanya”, tetapi kini ia berada dalam peran penasihat dan frasa “Always free” telah hilang dari halaman itu
Alasan Meninggalkan Bitwarden Cloud
- Instance Vaultwarden telah berjalan sejak Januari, dan akun Bitwarden Cloud ditutup pada saat tulisan sebelumnya tentang kenaikan harga dipublikasikan
- Kekhawatiran saat ini bukan terutama pada penyimpanan kata sandi personal itu sendiri, melainkan pada pola berulang membangun kepercayaan dan ketergantungan lalu diam-diam mengubah syaratnya
- Pola itu muncul bukan sebagai satu pengumuman dramatis, melainkan sebagai berlapis-lapis perubahan kecil
- Contohnya adalah tulisan fitur yang menyelipkan perubahan harga, informasi LinkedIn yang berubah tanpa siaran pers, dan halaman nilai yang berbeda dari minggu lalu
- Bagi pengguna yang masih memakai Bitwarden Cloud, perubahan-perubahan ini menjadi alasan untuk berhenti sejenak dan berpikir
- Kasus GitHub yang dibahas pada Maret memiliki alur platform open source tepercaya, janji independensi, pengikisan diam-diam selama bertahun-tahun, lalu Phase 3, dan kemiripannya dengan Bitwarden memperbesar rasa cemas
- Sebagai opsi untuk benar-benar memiliki password vault sendiri, ditawarkan proses self-hosting Vaultwarden
- Karier Sullivan terkait dengan proses membuat perusahaan siap dijual, dan dapat dibaca sebagai skenario memaksimalkan pendapatan, merapikan laporan keuangan, meningkatkan daya tarik angka, lalu mencari pembeli
- Pembeli potensial bisa berupa perusahaan teknologi besar, pesaing seperti 1Password, atau perusahaan yang menginginkan basis pengguna maupun kontrak enterprise
- Jika akuisisi semacam itu benar-benar terjadi, gerakan fork yang muncul bisa jauh lebih kuat daripada keluhan saat kenaikan harga
Hal yang Perlu Diperhatikan Pengguna Vaultwarden
- Kelangsungan jangka panjang Vaultwarden bergantung pada apakah klien Bitwarden terus dirilis sebagai open source dan tidak membatasi pilihan server
- Saat ini, Vaultwarden mengimplementasikan API server publik Bitwarden, dan aplikasi resmi tidak bisa membedakan perbedaannya
- Tidak ada jaminan bahwa di bawah manajemen baru Bitwarden akan tetap mempertahankan klien open source dan kebebasan koneksi server
- Faktor yang memperlambat skenario terburuk adalah bahwa self-hosting dinyatakan sebagai fitur enterprise dan benar-benar menghasilkan pendapatan
- Menghapus self-hosting akan memicu reaksi pelanggan korporat yang membayar, dan itu menjadi batasan penting bagi Bitwarden
- Namun, yang dijual Bitwarden ke perusahaan adalah stack server resminya, bukan Vaultwarden
- Vaultwarden ada di ruang yang selama ini ditoleransi Bitwarden, tetapi tidak pernah didukung secara resmi
- Jika perhitungannya berubah, API bisa berubah sedikit demi sedikit tanpa pengumuman terpisah, dan kompatibilitas dapat rusak secara alami
- Ini tidak terlihat sebagai perubahan yang akan segera terjadi, tetapi bahkan ketika janji “Always free” tampak kokoh, frasa itu sudah lebih dulu hilang dari halaman
Jaring Pengaman Nyata dan Kemungkinan Fork
- Klien Bitwarden menggunakan lisensi Apache 2.0, sehingga ada dasar yang memungkinkan fork oleh komunitas
- Fork mungkin harus mengubah nama dan UI untuk menghindari masalah merek dagang, tetapi tetap dimungkinkan menggunakan mesin yang sama
- Web vault berjalan di browser terlepas dari perubahan pada aplikasi, jadi bahkan dalam skenario terburuk, dampaknya mungkin hanya kehilangan autofill untuk sementara
- Ketidaknyamanan itu tidak fatal, dan Vaultwarden sendiri menjadi bukti bahwa model ini memang bisa berjalan
- Fokus pemantauan utamanya adalah apakah klien tetap dipublikasikan
- Jika klien ditutup, komunitas akan segera menyadarinya, dan kemungkinan besar fork akan menyusul
2 komentar
Komentar Lobste.rs
Vista Equity adalah pihak yang mengakuisisi Citrix pada 2022, dan pada akhirnya itulah alasan saya berhenti bekerja di sana
Saya menganggap ini sebagai tanda bahwa tidak mungkin ada hasil baik dari sini, jadi kita perlu mulai aktif mencari alternatif layanan cloud mereka
Pengelola kata sandi sekarang sudah cukup matang, dan merupakan lini produk yang telah membangun reputasi enshittification secara berkala, jadi sepertinya memungkinkan juga ada koperasi rekayasa perangkat lunak yang meng-host pengelola kata sandi FOSS berbayar dengan mulus
Perlu ada perusahaan yang anggaran dasarnya membatasi kepemilikan saham hanya untuk orang-orang yang benar-benar bekerja di sana
Tanpa mekanisme seperti itu, pada akhirnya investor luar akan datang membawa tawaran yang sulit ditolak
Saya juga pengguna vaultwarden, jadi jika muncul fork komunitas, saya rasa saya akan menyambutnya
Sebagian klien resmi Bitwarden sudah pernah punya masalah kompatibilitas dengan server vaultwarden saya, dan jadwal rilisnya juga tidak selaras
Dalam fork komunitas, masalah seperti ini mungkin bisa ditangani lebih baik sehingga stabilitasnya meningkat
Tentu saja, jika kehilangan skala kontribusi dari para insinyur berbayar Bitwarden, pengembangan fitur baru bisa hampir berhenti, tapi untuk pengelola kata sandi saya rasa itu tetap tidak masalah
Saya pindah ke 1Password hari ini sebelum mengetahui soal ini, dan itu bukan keputusan yang saya ambil dengan enteng
Namun pengalaman pengguna Bitwarden cukup menjengkelkan. Ada vault yang tidak tersinkron, pengelolaan secret yang terlalu rumit, pengalaman berbagi yang buruk, sampai ekstensi yang tidak konsisten
Setelah membaca ini, saya jadi makin yakin dengan keputusan saya
Saat ini saya memakai Bitwarden, tapi sudah lama mempertimbangkan pindah ke pengelola kata sandi bawaan Apple
Saya sendiri tidak punya keluhan terhadap Bitwarden, tetapi milik Apple lebih terintegrasi dengan sistem operasi
Hanya ada dua hal yang mengganjal. Saya ingin tahu bagaimana kata sandi bisa diekspor atau dicadangkan agar saya tidak kehilangan akses akun saat nanti tidak lagi memakai Apple, dan apakah mungkin meminta autentikasi tambahan hanya untuk sebagian kata sandi sensitif ketika kata sandi tersinkron antara laptop dan ponsel, sementara kode sandi ponsel relatif lemah
Menaruh akun sensitif di balik kata sandi login Mac tidak masalah, tetapi memperluas tingkat kepercayaan itu ke ponsel terasa kurang nyaman. Saya ingin tahu apakah ada cara untuk mendapatkan kenyamanan sekaligus keamanan
Saya mulai memakai Bitwarden sejak awal karena sifatnya open source, dan saya juga sama sekali tidak keberatan membayar untuk itu
Sangat disayangkan karena saya ingin menghindari kerepotan self-hosting
Meski begitu, saya akan tetap melakukan ekspor secara berkala, dan bersiap pergi kapan saja jika layanannya benar-benar memburuk
Komentar Hacker News
Yang lebih mengkhawatirkan daripada kenaikan harga itu sendiri adalah CEO baru ini tampaknya punya pola pikir ala private equity
Sekarang Bitwarden tampak makin mungkin fokus pada ekstraksi nilai sementara produknya stagnan dan kualitasnya menurun
Rasanya sudah waktunya pindah sebelum keamanan dan kualitasnya rusak
Setahu saya ini sudah ada cukup lama dan masih terus dipelihara
https://github.com/dani-garcia/vaultwarden
Tapi pergantian CEO dan dihapuskannya frasa always free yang “kebetulan” terjadi bersamaan itu mengkhawatirkan
Baru tahu soal perubahan verifikasi Android dan CAPTCHA belakangan ini, dan itu sangat mengecewakan
Beberapa tahun lalu saya pindah ke Android karena saya menganggapnya alternatif yang lebih terbuka daripada Apple, dan di periode yang mirip saya juga pindah dari LastPass ke Bitwarden
Layanan dasar seperti ini seharusnya bisa diam saja berjalan baik selama bertahun-tahun tanpa perlu dipikirkan, tetapi selama kapitalisme terus begini, rasanya kita harus menerima hal seperti ini terjadi makin cepat
Sekitar 3 tahun lalu saat pertama kali mengenal Bitwarden, saya langsung mulai meng-host Vaultwarden
Sekarang saya menjalankan satu instance pribadi dan satu instance untuk perusahaan teman saya, dan semuanya berjalan sangat mulus
Kalau Anda bisa self-host, lebih baik jalankan instance Vaultwarden sendiri
Jika Anda agak khawatir seperti saya bahwa codebase Vaultwarden belum menjalani audit keamanan yang benar-benar layak, menaruhnya di balik VPN sepertinya cukup aman
Saya tidak terlalu khawatir jika Bitwarden memburuk. Sudah ada alternatif open source yang mapan
Dalam skenario terburuk Bitwarden bisa membuat kliennya tidak kompatibel dengan Vaultwarden, tetapi seperti disebut di tulisan itu, kalau itu terjadi komunitas kemungkinan besar akan segera mem-fork-nya
Anda sedang meng-host rahasia yang harus disimpan lama, jadi kalau Anda men-deploy sendiri, backup harus benar-benar dijaga dan pemulihan perlu diuji secara berkala
Anda harus memastikan backup benar-benar berfungsi, tidak korup, dan ada salinannya di lokasi lain
Keluhan tentang private equity itu valid, dan sebelum itu pun sudah ada pola pikir ala Harvard MBA yang membuat pelanggan dipandang bukan sebagai hubungan yang harus dibangun, melainkan sumber daya untuk ditambang
Saya tidak suka perusahaan mana pun memandang saya sebagai sumber daya untuk ditambang, tetapi ada perusahaan yang lebih berbahaya daripada yang lain karena sifat hubungannya
Saya tidak ingin ada perusahaan yang dengan rakus mengintip kata sandi bank saya, kata sandi Google saya, kata sandi akun sekuritas saya, atau melihat kumpulan kata sandi yang saya titipkan sambil menilai kata sandi mana yang bisa mereka “broker”-kan untuk mendapat lebih banyak uang
Saya bahkan tidak suka memikirkan mereka sedang mencari cara merusak ekspor demi mengekstrak nilai dari kata sandi saya
Misalnya dengan mengatakan, “Maaf, passkey tidak bisa diekspor karena $SECURITY_BLATHER jadi Anda tidak bisa pindah”
Kalau mau adil, sepertinya Bitwarden juga sempat punya masalah seperti itu untuk sementara, tetapi sekarang tampaknya tidak lagi, dan setahu saya layanan lain masih bisa mengunci passkey
Saya tidak bisa mempercayakan kata sandi saya kepada private equity atau pola pikir ala Harvard MBA, dan sulit percaya bahwa perusahaan penyimpanan kata sandi mana pun pada akhirnya tidak akan diakuisisi oleh tipe private equity/HMBA lalu menambang kata sandi saya
Jika mengikuti rantai nilai sampai ujung, bahkan perusahaan yang menjadikan kata sandi saya sebagai jaminan untuk menarik utang sungguhan pun sulit dipercaya
Mereka yang menerima uangnya dan saya yang menanggung risikonya, jadi saya menolak mentah-mentah
Karena itu, walaupun self-host vault kata sandi sendiri tidak selalu menyenangkan, saya juga tidak tahu lagi harus percaya pada siapa
Saya benar-benar lelah jadi pengungsi password manager
Selalu antara harga naik atau layanannya hilang, dan Dropbox termasuk sasaran yang pas untuk itu
Di desktop saya pindah dari Bitwarden ke KeepassXC
Di ponsel saya memakai KeepassDX, klien Android yang kompatibel dengan KeepassXC, dan di browser saya memakai ekstensi KeepassXC Browser yang terhubung ke klien desktop
KeepassXC bekerja dengan satu file, jadi file itu bisa disinkronkan antarperangkat atau disimpan di cloud dengan alat sinkronisasi sistem file apa pun
Saya sangat puas sudah pindah
[1]: https://keepassxc.org
[2]: https://www.keepassdx.com
Alasan saya pindah ke 1Password justru untuk menghindari mudahnya kehilangan data secara tidak sengaja di klien-klien KeePass
Misalnya, salah satu klien yang saya pakai dulu pernah menghapus seluruh field catatan karena bug sementara
Memang cepat diperbaiki, tetapi bagi saya kerugiannya nyata
Sekarang saya memakai 1Password, dan meskipun saya sudah mencoba hampir semua produk lainnya, saya masih menganggap ini produk terbaik secara keseluruhan
Untuk kategori produk seperti ini, saya rela membayar harga tertinggi demi mendapatkan produk terbaik
Berkat tulisan ini saya jadi mengeceknya
Sejak tahun lalu saya sudah memandang Bitwarden dengan curiga, setelah mereka mulai mengubah pengalaman desktop agar terasa seperti semua produk lain dan memakan terlalu banyak ruang
Dulu sangat pas untuk autofill browser, sangat cepat, dan tidak mengganggu
Sekarang berubah jadi ruang kosong putih yang membengkak, performa lambat, dan elemen pengalaman pengguna standar yang terasa seperti SaaS buatan AI
Sepertinya sekarang saya perlu melihat Vaultwarden, Proton Pass, dan Keepass
Sayang sekali melihat alat yang tadinya bekerja sempurna kembali dirusak karena mengabaikan para penggunanya sendiri, seperti LastPass, Authy, dan Google Reader
Bitwarden sejauh ini adalah pilihan gratis terbaik untuk manajemen kata sandi sejak saya mulai memakainya 8 tahun lalu
Kalau ditanya apakah saya suka perubahan UI-nya, ya tidak terlalu, tetapi itu bukan bagian yang sering saya pakai jadi saya tidak terlalu peduli
Kebanyakan password manager tampaknya tidak punya parit pertahanan pada impor/ekspor, jadi saya agak tenang karena kalau situasinya memburuk saya bisa cepat pindah ke Proton Pass atau Vaultwarden
Namun kalau bisa saya tidak ingin self-host
Jika yang saya host sendiri adalah kunci hidup saya, itu menuntut tingkat kerajinan yang sama sekali berbeda untuk terus mengelola aplikasi dan lingkungannya
Minimal harus diletakkan di balik sesuatu seperti terowongan WireGuard ke mesin tepercaya, tetapi itu berarti menambah kerepotan dalam penggunaan sehari-hari
Tentu saja mesin yang meng-host kata sandi harus diamankan dengan baik
Bisa saja secara fisik diletakkan di rumah, dan pada lokasi yang ada di internet publik cukup mem-proxy port 443 saja
Saya sedang mencermati Bitwarden setelah baru-baru ini menemukan bahwa masalah kebocoran memori sudah lama berlarut-larut di issue tracker GitHub
Saya memakai ekstensi itu di semua browser, tetapi di Safari tampaknya memakai RAM sangat besar, dan saya curiga ini juga yang menyebabkan penggunaan RAM di MS Edge terus naik tanpa henti
Secara umum, kalau Bitwarden ingin lebih banyak uang itu sendiri bukan masalah, tetapi mengganti jajaran eksekutif puncak dengan tokoh acak berlatar private equity dan diam-diam menaikkan harga itu sudah kelewatan
Senang masalah ini muncul ke permukaan, dan itu memberi saya motivasi lebih besar untuk mencari alternatif yang layak dan ramah FOSS
Sial, saya baru saja pindah ke Bitwarden dan mulai berlangganan berbayar
Alasan utamanya adalah shared vault untuk banyak pengguna dan akses darurat ke vault pribadi
Tolong jangan sampai dirusak atau harganya dinaikkan besar-besaran
Terima kasih sudah mendorong saya untuk akhirnya meninggalkan Bitwarden
Saya sudah memakainya selama beberapa tahun, sempat pindah pelan-pelan, dan sekarang akhirnya sudah pindah
Tulisan yang bagus
Di ponsel Android, PC Linux, dan PC Windows, saya mengganti Bitwarden dengan kombinasi KeepassXC / KeepassDX / Syncthing
Sebelum memakai Bitwarden dulu saya juga memakai setup ini, dan pengalaman KeePass sekarang jauh lebih baik
Impor dari Bitwarden juga sangat mudah, jadi saya merekomendasikannya
Di Android, Anda memakai apa untuk Syncthing? Dulu ada aplikasi Syncthing resmi untuk Android, tetapi perawatannya dihentikan, dan fork populernya juga berhenti karena maintainernya mundur
Saya juga sempat melihat kemungkinan memakai Syncthing di iOS, tetapi yang ada hanya Möbius Sync dan itu tidak berjalan di background
Jadi akhirnya saya pindah ke Bitwarden, dan sekarang saya harus mulai memikirkan langkah berikutnya lagi
Di situs web yang saya lihat masih tertulis Always free
Itu ada baik di halaman pembayaran yang ditautkan di tulisan ini maupun di dalam halaman tersebut
Meski begitu, perubahan kepemimpinan, kurangnya transparansi, kenaikan harga 100%, dan perubahan diam-diam pada nilai inti tetap mengkhawatirkan
Saya puas membayar 10 dolar per tahun untuk Bitwarden, dan 20 dolar pun masih bisa diterima, tetapi benih kecurigaan sudah tertanam
“Always Free” hanya ada di bagian paling bawah halaman harga untuk pelanggan pribadi
Yang lebih mengkhawatirkan adalah mereka mulai memakai ungkapan yang dulu membuat Adobe dikritik, yaitu “$price per month, billed annually”
Rasanya aneh melihat ungkapan seperti itu untuk produk 20 dolar per tahun
Bukan ratusan atau ribuan dolar, dan juga bukan pelanggan enterprise, melainkan pengguna biasa untuk produk 20 dolar
Kurangnya transparansi dan kebiasaan mengubah macam-macam secara diam-diam membuat saya waspada
Sepertinya tulisan ini dibuat di sela-sela kejadian itu