Vaultwarden 主机

为个人、家庭或团队托管轻量级的Bitwarden兼容密码保管库。

  • 一键 部署
  • 15 GB 所需磁盘空间
  • 1 GB 内存 所需内存
  • 来自 2 € 价格
立即订购 无设置费

您在 AvaHost 上获得的服务

一键部署、自定义域名、免费HTTPS、自动应用更新和定期备份是每个云应用的标准配置。您可以在一台服务器上运行多个应用,并且包括终端访问。

此模板不包含数据库容器。

立即订购

技术

Docker 镜像
vaultwarden/server:latest
默认端口
80

Vaultwarden 的工作原理

Vaultwarden 实现了大部分 Bitwarden 客户端 API,因此官方 Bitwarden 浏览器扩展、桌面客户端、移动应用和捆绑的网页保险库可以连接到自托管服务器。用户可以存储保险库项目、组织集合、通过组织共享、附加文件、创建 Sends,以及根据配置使用支持的多因素认证方法。

兼容性不代表所有权或关联。Vaultwarden 与 Bitwarden 无关,官方 Bitwarden 对非官方服务器的支持有限。未来的客户端或 API 变更可能会影响兼容性。Vaultwarden 也不实现 Bitwarden Secrets Manager,因此不应作为该独立产品的替代品出售。

Vaultwarden 主要功能

该目录将 SIGNUPS_ALLOWED=true,在该值保持启用状态时保持账户注册开放。任何能够访问公开地址的人在该期间都可以创建账户。管理员应及时创建预期账户、审查注册设置,并在访问模型得到保护前避免广泛发布该地址。

应用程序电子邮件已禁用。邀请发送、电子邮件验证、密码提示、基于邮件的多因素认证方法、紧急访问消息和其他电子邮件工作流无法从此托管安装发送。丢失主密码可能导致保险库数据无法访问;托管服务无法恢复用户的主密码或解密端到端加密的保险库内容。

Vaultwarden 与 Bitwarden 对比

1

Vaultwarden

Vaultwarden 和 Bitwarden 客户端共享熟悉的保险库工作流,因为 Vaultwarden 实现了兼容的 API。Bitwarden 是官方供应商,提供托管云服务和官方自托管产品,维护客户端和服务器版本,并提供商业计划和支持路径。Vaultwarden 是一个独立的社区服务器,专注于降低资源使用和自托管兼容性。

2

Bitwarden

对于需要官方供应商支持、文档化企业部署或 Vaultwarden 未实现的服务的组织,Bitwarden 可能是更强的选择。Vaultwarden 适合较小的受信任部署,其运营者了解兼容性、支持、注册、电子邮件、备份和恢复责任。

订购 Vaultwarden

谁使用 Vaultwarden

个人在兼容客户端中保存密码和安全笔记,家庭共享选定的集合,小团队使用组织进行有限的凭证共享。该服务器可以减少对提供商托管保险库的依赖,但它也使运营者负责可用性、更新、访问策略和可恢复的加密数据。

Vaultwarden 不应被用作共享主密码、仅在同一保险库内存储恢复代码或无限期暴露开放注册的理由。高度受管制或企业环境应评估官方 Bitwarden 产品,并获得适当的安全、法律和合规审查。

自托管 Vaultwarden:要求和成本

Vaultwarden 资源使用随用户、组织、保险库项目、附件、Sends、同步流量、网页保险库会话和客户端活动而增长。该目录不提供 PostgreSQL 或 MariaDB 服务,并持久化 /data。该软件本身可免费运行,但附件存储和频繁的多设备同步可能超过仅限文本的小型个人保险库的需求。

在 AvaHost 上,Vaultwarden 使用方案 1,价格为 €2。托管的 Vaultwarden 软件包包括一键部署、带自动 HTTPS 的自定义域、自动应用程序更新和计划备份。官方 Bitwarden 支持、Secrets Manager、客户端订阅、电子邮件发送、主密码恢复、收件人身份验证、合规认证、安全评估和外部多因素服务不包括在内。在入职后关闭或控制注册,保护服务器地址,并将经过测试的加密恢复材料保存在实时实例之外。

F.A.Q

  • Vaultwarden 在 Plan 1 上起价 €2。一个小型个人或家庭保险库,主要存储文本记录,适合入门计划。用户数量、组织、项目数量、加密附件、Sends、网页保险库会话、设备同步和客户端活动决定了何时需要额外的存储或处理余量。

  • Vaultwarden 是 Bitwarden 客户端 API 的独立、非官方兼容实现,与 Bitwarden 无关联。官方 Bitwarden 客户端可以连接到许多受支持的 Vaultwarden 工作流,但对非官方服务器的兼容性和供应商支持有限。Bitwarden Secrets Manager 未实现,官方企业需求应直接与 Bitwarden 评估。

  • 目录设置 `SIGNUPS_ALLOWED=true`,因此只要该设置保持启用状态,任何能够访问该地址的人都可以注册。创建预期的账户,审查注册配置,并在将保管库用于敏感数据之前限制公开访问。开放注册不会授予对现有加密保管库的访问权限,但会扩大服务的账户表面。

  • 应用电子邮件已禁用,因此无法从此安装中发送邀请消息、电子邮件验证、密码提示、基于邮件的多因素方法和相关通知。AvaHost 无法恢复忘记的主密码或解密保管库内容。请将恢复代码和测试过的备份保存在活跃保管库之外,并在适当的地方使用支持的非电子邮件访问方法。