Vaultwarden
Читає GET /api/version, який повертає просто рядок JSON (а не обʼєкт), —
той самий ендпоінт і та сама форма відповіді, що й у самого
Bitwarden. Облікові дані не
потрібні: клієнтські застосунки використовують цей ендпоінт, щоб перевірити
сумісність із сервером ще до входу.
targets: - id: vaultwarden-main product: vaultwarden address: https://vault.example.comАвтентифікація
Section titled “Автентифікація”Немає — ендпоінт не приймає жодного виду облікових даних.
Не той самий продукт, що Bitwarden
Section titled “Не той самий продукт, що Bitwarden”Vaultwarden — це написана з нуля на Rust реімплементація серверного API
Bitwarden, а не форк: вона має власну незалежну нумерацію версій, яка не
відстежує релізи Bitwarden. Саме тому її зареєстровано як окремий
product:: порівняння версії інсталяції Vaultwarden із календарем
життєвого циклу з позначкою bitwarden означало б порівняння двох
не повʼязаних між собою схем нумерації.
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”github:dani-garcia/vaultwarden — endoflife.date не має календаря
vaultwarden (підтверджено 404), тому резолвінг натомість виконується через
GitHub Releases: лише останній опублікований тег, що не є пре-релізом, без
дат eol/support/lts (GitHub не має позиції щодо політики життєвого циклу,
лише «який реліз останній»).