Bitwarden passe ses applications des stores sous licence commerciale
Dès sa prochaine version, Bitwarden distribuera ses applications des stores et les téléchargements de son site sous licence commerciale. Le code source GPLv3 reste public sur GitHub.
4 min de lecture

Bitwarden, le gestionnaire de mots de passe open source, a annoncé le 9 octobre 2026 que ses applications des boutiques d'applications deviendront des builds sous licence commerciale, à partir de sa prochaine version. Le code source GPLv3 reste public sur GitHub. Mais certaines fonctionnalités futures ne seront livrées que dans le build commercial. La version logiciel libre et la version que la plupart des gens installent vont donc commencer à diverger.
La GPLv3 est une licence de logiciel libre. Elle permet à chacun d'utiliser, de modifier et de partager le code, à condition de partager ses modifications aux mêmes conditions. Une licence commerciale est un ensemble de conditions que l'entreprise rédige elle-même.
Ce que Bitwarden a annoncé
Bitwarden a publié le changement sous forme d'avis sur son forum communautaire. « À partir de la prochaine version, les applications Bitwarden publiées sur les différents stores seront les builds sous licence commerciale », indique l'avis. Les utilisateurs n'ont rien à faire, et les applications devraient continuer à fonctionner comme aujourd'hui.
Le changement va au-delà des stores. Dans une réponse publiée dans le même fil, Bitwarden a indiqué que les téléchargements depuis sa propre page de téléchargement seront eux aussi le build commercial. Le site allemand blogspan.net a rapporté le même point dans une mise à jour de son article.
Aujourd'hui, les deux builds sont identiques. Selon Bitwarden, toutes les fonctionnalités actuelles sont disponibles dans les deux versions. Ce ne sera pas le cas pour tout. Une modification de l'avis précise que certains composants futurs seront réservés à la version commerciale. Pour chaque nouvelle fonctionnalité, la licence applicable sera décidée au cas par cas. Bitwarden n'a pas nommé ces composants.
Ce qui ne change pas, selon Bitwarden
Bitwarden a ajouté une liste des points qui ne changent pas :
| Sujet | Position de Bitwarden |
|---|---|
| Code source | La version GPLv3 continue d'être mise à jour et publiée sur GitHub |
| Code fermé | Bitwarden affirme ne pas passer en code fermé |
| Forks | Forker le code reste autorisé |
| Auto-hébergement | Faire tourner son propre serveur Bitwarden n'est pas concerné |
| Offre gratuite | L'offre gratuite reste, et l'avis la qualifie de permanente |
Selon Caschys Blog, l'entreprise affirme que le changement vise surtout des tiers. Il s'agit de sociétés qui ont reconditionné le code de Bitwarden et l'ont vendu sans rien reverser. Une réponse dans le fil du forum a fait la même remarque : le changement ne concerne que ceux qui reconditionnent et revendent Bitwarden.
Ce qui reste flou
Le texte de la nouvelle licence n'a pas encore été publié. Blogspan.net a vérifié le code de Bitwarden le 10 octobre. Les fichiers de licence des dépôts Android et iOS indiquaient toujours GPLv3. Le dépôt principal des clients affichait la GPL v3.0 par défaut, la « Bitwarden License v1.0 » ne figurant que dans un dossier distinct bitwarden_license. Le site s'attend à ce que les conditions des builds des stores paraissent avec la version.
Plusieurs questions restent ouvertes. Selon blogspan.net, l'avis ne mentionne pas les builds F-Droid. F-Droid est une boutique d'applications Android qui ne propose que des logiciels libres. L'avis ne traite pas non plus de Vaultwarden, un serveur tiers conçu pour fonctionner avec les applications de Bitwarden. Sur le forum, une réponse a indiqué que les serveurs communautaires tiers ne sont pas concernés et peuvent choisir les fonctionnalités qu'ils prennent en charge.
Des utilisateurs du forum ont aussi demandé si le paquet Flatpak pour Linux sera le build ouvert ou le build commercial. D'autres ont demandé si les auto-hébergeurs recevront les futures fonctionnalités, et combien de niveaux de prix cette séparation pourrait créer. Aucune réponse de Bitwarden à ces questions n'apparaissait au moment où le fil a été lu. Sur le forum de Privacy Guides, certains utilisateurs ont mis en garde contre un « rug pull » progressif.
Ce n'est pas le premier différend de Bitwarden sur une licence. En 2024, un différend a éclaté sur la licence du kit de développement logiciel de Bitwarden. Bitwarden l'a réglé en passant ce code sous GPLv3, note blogspan.net.
Ce que cela signifie pour les développeurs
Pour la plupart des gens, rien ne change dans l'immédiat. L'application des stores et le téléchargement depuis le site continuent de fonctionner, et toutes les fonctionnalités actuelles restent dans les deux builds. Le changement compte pour trois groupes.
- Les entreprises qui ont validé Bitwarden en tant que logiciel GPL. Les équipes achats et juridiques approuvent souvent une licence open source, pas une licence commerciale. Lisez les nouvelles conditions quand Bitwarden les publiera. Vérifiez si votre validation couvre toujours le build que votre personnel installe.
- Les empaqueteurs et les auto-hébergeurs. Toute personne qui a besoin d'un build uniquement GPL peut toujours compiler les clients à partir du code source sur GitHub. Surveillez les fonctionnalités qui arrivent en version commerciale uniquement, car elles pourraient ne jamais atteindre un client compilé soi-même ou un serveur comme Vaultwarden.
- Les sociétés qui revendent Bitwarden. Ce groupe est la cible affichée. Une entreprise qui intègre les applications de Bitwarden dans son propre produit payant doit s'attendre à avoir besoin des conditions commerciales.
Les prochaines notes de version sont à surveiller. Elles devraient présenter le texte de la licence et indiquer quelles fonctionnalités, s'il y en a, sont réservées à la version commerciale. Les utilisateurs qui veulent un gestionnaire de mots de passe entièrement open source peuvent comparer des options comme KeePassXC, que blogspan.net cite comme alternative locale.
Sources
- Published version update in app stores - Bitwarden Community Forums
- Bitwarden-Apps aus den Stores: künftig kommerzielle Lizenz - blogspan.net
- Bitwarden: App-Store-Builds wechseln auf kommerzielle Lizenz - Caschys Blog
Articles liés

Anthropic Cyber Mission : des scans gratuits pour le code open source
La Cyber Mission d'Anthropic, lancée le 8 octobre, offre aux projets open source des scans de vulnérabilités gratuits par Claude et fournit modèles et ingénieurs à 11 entreprises de sécurité.

MALFEX : un malware npm resté indétecté pendant 14 mois
MALFEX, une campagne de malware npm menée par une seule personne, a publié 12 paquets depuis 2023 et totalisé 40 767 téléchargements. Certains paquets sont encore en ligne, sans avis de sécurité.

Google suspend son programme de bug bounty open source à cause des rapports d'IA
Google n'accepte plus de rapports de bugs pour l'OSS VRP depuis le 1er octobre, après une vague de soumissions générées par IA, pour la plupart invalides. Une mise à jour est prévue au premier trimestre 2027.