Ingen stal nycklarna. Valvet delade ut dem.
En CVE i självhostad Bitwarden lät en medlem med låga behörigheter gå därifrån med hela organisationens valvnycklar. Kryptografin höll. Ett valv som kan lämna en nyckel till någon ny kan luras till att göra det.
En medlem med låga behörigheter i ditt team kunde gå därifrån med hela organisationens valvnycklar. Inte ett delat konto. Själva nycklarna.
Det är CVE-2026-60104, offentliggjord den här veckan i självhostad Bitwarden Server [1]. En fungerande proof-of-concept är publik, och de nationella incidentgrupperna i Italien och Belgien skickade båda ut varningar [2][3]. Fixen kom snabbt, i version 2026.6.0, och @Bitwardens molnkunder var aldrig utsatta. Om du kör din egen server patchar du idag.
Patchen är den lätta delen. Designen under den är historien.
Hålet finns i en funktion som heter Trusted Device Enrollment. TDE finns av en genuint god anledning: det låter någon logga in på en ny bärbar dator utan att skriva om huvudlösenordet. En enhet du redan litar på, eller en administratör, godkänner den nya, och kontots krypteringsnyckel levereras till den. Bekvämt. Till och med humant, för ett team som tar in nya personer varje vecka.
Läs det igen. Kontots krypteringsnyckel levereras. Hela funktionen vilar på en enda premiss: en valvnyckel kan lämnas från en part till en annan när rätt part godkänner. CVE-2026-60104 är vad som händer när en medlem med låga behörigheter går fram till den godkännandevägen och ber om nycklar som aldrig var deras. Kryptografin höll. Systemet gjorde precis vad det var byggt för att göra. Det delade med sig.
@Bitwarden var inte slarviga här. De levererade en fix på en dag och deras hanterade användare märkte aldrig av det. Läran är svårare än en bugg: i ögonblicket då en nyckel kan förvaras i depå av design skapas en väg att lura depån. Varje godkännandeflöde är en attackyta, eftersom varje godkännandeflöde per definition är ett sätt att flytta en nyckel till någon ny.
Så vi byggde den motsatta premissen.
I Clavitor är valvnyckeln inte en hemlighet som servern håller och delar ut. Den är utdata från din hårdvarunyckel, och den produceras bara när du fysiskt trycker på den. Operatören lagrar aldrig en form av den nyckeln som kan dekryptera något, så det finns inget på servern att släppa. Det finns inget admin-godkännandeflöde som levererar en valvnyckel, eftersom det inte finns någon nyckel på serversidan att leverera. En medlem kan inte begära en annan medlems valv, eftersom ingen begärandeväg slutar i en nyckel. Varje upplåsning är bunden till enheten som gjorde den och skrivs till en granskningslogg mot en namngiven aktör.
Den ärliga kanten: du kan fortfarande lägga till en andra enhet. När du gör det packas nyckeln om för den nya hårdvarunyckeln. Men det kräver ett tryck på en nyckel du redan har, inte ett godkännande som en främling kan prata ett formulär till att ge. Nyckeln ligger aldrig någonstans där ett flöde kan ge bort den.
Det är hela skillnaden. Ett valv som kan leverera en nyckel kan övertalas att leverera den till fel person. Ett valv som bara öppnas för hårdvaran i din hand har inget att leverera.
Vi skrev ner den korta listan över saker ett verktyg för inloggningsuppgifter aldrig bör göra. Att hålla en nyckel som någon kan be den att lämna ut ligger nära toppen. [4]
Clavitor (@clavitorai) är valvet för inloggningsuppgifter som är byggt för AI-agenter, och mot dem. clavitor.ai
---
Källor
CVE-2026-60104, post i National Vulnerability Database. Autentiseringsomgång i självhostad Bitwarden Server, åtgärdad i 2026.6.0. [1]
CSIRT Italia (@csirt_it), advisory: publik PoC för CVE-2026-60104, klassad som kringgående av säkerhetsrestriktioner och informationsläckage. [2]
Centre for Cybersecurity Belgium (@CCBalert), varning: autentiseringsomgång låter en medlem med låga behörigheter i en organisation stjäla andra användares valv, CVSS 9.3, uppdatera till v2026.6.0+. [3]
Tio regler för hantering av inloggningsuppgifter (@clavitorai). [4]