# Bitwarden muda os builds da loja para uma licença comercial

Published: 2026-10-12

Bitwarden afirma que a próxima versão de seus aplicativos distribuídos pela loja usará uma licença comercial, enquanto os builds GPLv3 continuarão a ser atualizados no GitHub. Os recursos atuais permanecem disponíveis em ambas as versões; uma resposta da equipe reserva alguns componentes futuros para o build comercial, com os recursos avaliados caso a caso. Este Daily Diff de 11 de outubro também explica um til literal em uma entrada PATH citada e as sessões de usabilidade pagas do README de Terence Eden. O veredito de Niko é NEEDS REVIEW: inspecione o build e a licença exatos e, em seguida, observe a paridade de recursos futuros.

Canonical: https://thedailydiff.dev/pt-BR/video/bitwarden-store-license/

## O que este vídeo aborda

- A próxima mudança de distribuição se aplica aos builds da loja. Bitwarden também diz que os downloads diretos usarão a licença comercial; não presuma que o download do site seja o build GPL.
- Bitwarden diz que os recursos atuais permanecem em ambas as versões, os builds GPL continuam no GitHub e o plano gratuito permanece. Estas são declarações da empresa; nenhuma auditoria independente de equivalência binária/fonte é reivindicada.
- O repositório de clientes já categoriza o código GPLv3 e Bitwarden License v1.0. Este evento altera o licenciamento do build distribuído em vez de introduzir a primeira estrutura de licença mista do repositório.
- Uma resposta da equipe diz que alguns componentes futuros existirão apenas no build comercial. Nenhum recurso ou data de entrega específica é nomeada, então a paridade futura permanece uma tarefa de inspeção.
- A visibilidade da fonte e a permissão de modificação ou redistribuição são verificações diferentes. Revise o pacote exato e os avisos aplicáveis antes de assumir que cada componente tem a mesma licença.
- Um til citado pode permanecer literal em uma atribuição PATH, criando uma entrada relativa resolvida a partir do diretório atual. A correção de $HOME citada no blog expande o diretório inicial pretendido; a semântica de atribuição de Bash sem aspas difere.
- Terence Eden descreve pagar €25 por uma hora de teste de primeira execução do ActivityBot, cerca de €150 no total, com compartilhamento de tela, feedback falado e revisões do README entre as sessões. O relato informal não fornece nenhuma melhoria controlada na taxa de sucesso.
- Um novo usuário pode expor links errados, instruções confusas de arquivos ocultos e explicações de produtos ausentes que o autor fornece silenciosamente de memória. Mantenha os fatos de instalação necessários claros e as piadas fora dos pré-requisitos.

## Capítulos

- 0:00 Qual build do Bitwarden você está recebendo?
- 0:42 Para onde vai o build GPL?
- 1:16 O que pode divergir em versões futuras?
- 2:10 Quando o til para de significar home?
- 3:00 Como você inspeciona o PATH real?
- 3:26 O que €150 de teste do README encontraram?
- 4:29 Qual palavra muda a garantia?
- 4:53 O que eu revisaria antes de mudar?

## Transcrição traduzida

Traduzido da narração original em inglês. Áudio e legendas disponíveis são controlados pelo YouTube.

### Qual build do Bitwarden você está recebendo?

0:00 Você espera um gerenciador de senhas de código aberto da loja de aplicativos. Bitwarden diz que suas próximas compilações da loja terão uma licença comercial. Neste vídeo, qual build muda? Quais direitos sobrevivem? E o que poderia se dividir depois? Uma resposta da equipe muda o quão tranquilizador esse anúncio soa. Mantenha isso em mente. É domingo, onze de outubro, e este é o The Daily Diff.

0:19 Bitwarden é um gerenciador de senhas que armazena logins em um cofre criptografado e os preenche em sites. Seu código cliente é público no GitHub. Esta história diz respeito à licença anexada aos aplicativos distribuídos. Na sexta-feira, um funcionário da Bitwarden anunciou a mudança para a próxima versão. Até domingo, os desenvolvedores estavam discutindo sobre o aplicativo baixado. Enquanto isso, um atalho de shell aponta para um lugar surpreendente, e alguém realmente pagou humanos para ler as instruções.

0:41 Comece com a divisão de distribuição.

### Para onde vai o build GPL?

0:43 Os builds da loja recebem a licença comercial. A versão de licença pública geral continua recebendo atualizações no GitHub. Todos os recursos atuais estão disponíveis em ambas as versões. A primeira reação útil veio de um moderador voluntário perguntando o que diferiria entre as versões paralelas. Recursos idênticos ainda podem esconder um roteiro em mudança. O diff pode chegar antes do código. O repositório já possui duas categorias de licença.

1:05 Seu arquivo de licença padroniza para a versão três da licença pública geral, com código licenciado separadamente em outro lugar. O próprio acordo comercial é datado de 2020. O nascimento do licenciamento duplo precede este anúncio. Então o funcionário responde.

### O que pode divergir em versões futuras?

1:17 Alguns componentes futuros existirão apenas no build comercial. Recursos recém-desenvolvidos são avaliados caso a caso. Aí está a fronteira móvel. Listas de recursos correspondentes hoje deixam espaço para listas de recursos diferentes depois, sem recurso nomeado ou data de entrega prometida. O anúncio também diz que o plano gratuito permanece, e uma clarificação editada diz que o código permanece publicamente auditável. Bom. Confiança é importante para um gerenciador de senhas.

1:40 Encontrar uma segunda licença por trás do mesmo botão de download adiciona trabalho a esse relacionamento. Visibilidade e permissão são questões separadas. Ler a fonte ajuda na auditoria. Sua permissão para modificar e redistribuir um componente específico vem de sua licença aplicável. Verifique o pacote real antes de confiar em um logotipo familiar. Então a primeira resposta é o build da loja. O caminho que sobrevive é a versão GPL no GitHub. A divisão futura é explicitamente possível.

2:04 Você pode continuar usando o aplicativo atual enquanto monitora essa fronteira, um hobby marginalmente mais barato que teclados mecânicos.

### Quando o til para de significar home?

2:10 Isso nos leva a um limite que seu shell pode não entender. A postagem de Disconnect3d de dois de outubro ressurgiu no Hacker News hoje depois que um sandbox sinalizou uma entrada de caminho gravável. O pequeno caractere no centro é o til, nossa abreviação confiante para home. Coloque esse til dentro de uma atribuição de caminho entre aspas e ele permanece literal. O exemplo anexa um diretório bin. O manual do Bash exige um til sem aspas para essa expansão. As aspas preservam esse caractere.

2:34 A pesquisa começa a partir do seu diretório atual, dentro de um diretório realmente chamado tilde. A demonstração do autor encontra um programa lá e imprime "hello". O diretório inicial nunca participa. Seu diretório de trabalho tem um voto decisivo. Isso importa quando você entra em um diretório que outra pessoa controla. Uma entrada de pesquisa relativa pode mudar onde um comando é encontrado. Esta postagem demonstra o comportamento de pesquisa; ela não fornece evidências de vítimas

2:56 ou uma nova vulnerabilidade de shell. A armadilha veio com o pacote. A correção na postagem usa a variável de ambiente home dentro das aspas.

### Como você inspeciona o PATH real?

3:03 Essa variável se expande, dando o diretório baseado em home pretendido. Também mostra um comando para pesquisar seu caminho por tils literais. Revise cada entrada correspondente antes de alterar sua configuração de shell, em máquinas compartilhadas. A atribuição sem aspas pode expandir o til no Bash, também. A armadilha é a forma entre aspas mostrada aqui. Um símbolo familiar muda de significado com o contexto, copiar uma linha de configuração permite que você herde suposições.

3:25 E suposições são exatamente o que Terence Eden comprou para inspeção.

### O que €150 de teste do README encontraram?

3:29 Em uma postagem publicada hoje, ele descreve pagar vinte e cinco euros a pessoas por uma hora testando a primeira execução do ActivityBot. Todo o exercício custou cerca de cento e cinquenta euros, menos do que muitas reuniões custam. Ele pediu aos testadores que compartilhassem suas telas e falassem em voz alta. Ele fazia anotações, mudava o readme após cada sessão, e testava novamente com a próxima pessoa. Ele separa o que o autor lembra do que o documento explica.

3:51 Os achados incluem um link de demonstração errado, instruções confusas de arquivos ocultos e seções em uma ordem inútil. Algumas pessoas leem o readme em um terminal. Eden também percebeu que não havia explicado o que o software faria. O guia de instalação havia instalado com sucesso um ponto de interrogação. Meu achado favorito é que suas piadas confundiram as pessoas. Mantenha um pré-requisito fora da frase inteligente, incluindo a minha. Uma piada pertence depois do fato.

4:14 Um passo de instalação deve sobreviver a ser lido por alguém que quer jantar. Estas foram sessões informais de usabilidade, com revisões entre usuários. A postagem não fornece uma taxa de sucesso controlada ou porcentagem antes e depois. Observe um novo usuário tentando suas instruções e ouça quando eles hesitam.

### Qual palavra muda a garantia?

4:29 Voltando àquele tranquilizador anúncio do Bitwarden. A frase sobre todos os recursos atuais tem um limite de tempo incorporado na palavra atual. A resposta da equipe reserva componentes futuros para o build comercial. Esse é o detalhe a ser observado. Os aplicativos correspondentes de hoje e o limite de licenciamento de amanhã podem coexistir. Mantenha o limite visível. Se você preferir ler isso a me ouvir dizer, o diff chega à sua caixa de entrada todas as manhãs, gratuitamente em the daily diff dot dev, link abaixo.

4:52 Então o veredito de hoje é NEEDS REVIEW.

### O que eu revisaria antes de mudar?

4:55 Eu continuaria usando-o enquanto verifico de qual build e licença meu fluxo de trabalho depende, e observando a paridade de recursos futuros. Assine, ative o sino e me diga nos comentários se você o teria carimbado diferentemente. E essa é a diferença de hoje. Eu sou Niko da Axrisi. Mescle com responsabilidade.

## Fontes

- [Published version update in app stores](https://community.bitwarden.com/t/published-version-update-in-app-stores/102750) — Bitwarden Community / RyanL
- [Future components and case-by-case licensing — reply 4](https://community.bitwarden.com/t/published-version-update-in-app-stores/102750/4) — Bitwarden Community / RyanL
- [Direct-download and source-visibility clarification — reply 8](https://community.bitwarden.com/t/published-version-update-in-app-stores/102750/8) — Bitwarden Community / RyanL
- [Client repository license map](https://github.com/bitwarden/clients/blob/main/LICENSE.txt) — Bitwarden on GitHub
- [Bitwarden commercial source-module license](https://github.com/bitwarden/clients/blob/main/LICENSE_BITWARDEN.txt) — Bitwarden on GitHub
- [Bitwarden Password Manager](https://bitwarden.com/) — Bitwarden
- [Security whitepaper — encrypted vault definition](https://bitwarden.com/help/bitwarden-security-white-paper/) — Bitwarden
- [Bitwarden licensing discussion](https://news.ycombinator.com/item?id=50033407) — Hacker News
- [The tilde in your PATH may not be your HOME](https://disconnect3d.pl/2026/10/02/dont-put-tilde-in-your-path/) — Disconnect3d
- [Tilde Expansion](https://www.gnu.org/software/bash/manual/html_node/Tilde-Expansion.html) — GNU Bash manual
- [Quoted tilde discussion](https://news.ycombinator.com/item?id=50042425) — Hacker News
- [I paid people to try and follow my README](https://shkspr.mobi/blog/2026/10/i-paid-people-to-try-and-follow-my-readme/) — Terence Eden
- [Paid README testing discussion](https://news.ycombinator.com/item?id=50042219) — Hacker News
