📌 项目地址:dani-garcia/vaultwarden | ⭐ 66,090 颗星 | 🔧 Rust | 📜 未标注

一句话说明白这个项目

Bitwarden 的客户端全免费——浏览器插件、手机 App、桌面端随便下。卡人的是服务端:官方那套面向企业设计,资源吃得凶,小机器跑不动。

Vaultwarden 的做法是只换服务端。用 Rust 重新实现 Bitwarden Client API,官方客户端一个不用换,登录界面里把服务器 URL 指到自己的机器,后面的事它接手。README 原话:”perfect for self-hosted deployment where running the official resource-heavy service might not be ideal”。

66,090 个 star。项目原名 bitwarden_rs,后来改名,老用户都记得。

功能清单,别靠猜

README 的说法是 “a nearly complete implementation”,具体包括这些:

个人功能:Personal Vault、Send(加密临时分享)、附件、网站图标、Personal API Key。

组织功能:Collections、密码共享、成员角色、群组、事件日志、管理员密码重置、Directory Connector 目录同步、策略。组织这套在 Bitwarden 官方是付费能力,自托管就全开了。

两步验证:Authenticator(TOTP)、邮件、FIDO2 WebAuthn、YubiKey、Duo。五种全支持,用硬件密钥的人不用妥协。

跑起来只要一条命令

镜像来源有四个:GitHub Releases、ghcr.io、Docker Hub 和 Quay.io 上的 vaultwarden/server。

README 给的启动命令:

docker run -d --name vaultwarden -v /vw-data/:/data/ -p 80:80 vaultwarden/server:latest

数据落在宿主机 /vw-data/,容器内是 /data/。容器起来后,官方客户端改服务器 URL,注册账号,开始用。

环境变量和反向代理的配置,README 截取部分没展开,细节在项目 Wiki。遇到问题有三个去处:Matrix(#vaultwarden:matrix.org)、GitHub Discussions、官方论坛 vaultwarden.discourse.group。

三件必须知道的事

1. Bug 反馈走 Vaultwarden,别去 Bitwarden 官方。 README 用 IMPORTANT 级别单独标了:不管用什么客户端(手机、桌面、浏览器),问题直接提到这个项目,不要用 Bitwarden 官方支持渠道。跑错地方,两头浪费时间。

2. 非官方实现。 API 兼容,但和 Bitwarden 公司没有关系,README 里挂着 disclaimer 链接。官方客户端更新如果改了 API,Vaultwarden 需要时间跟进,升级前看一眼 Releases 说明比较稳。

3. 备份和 HTTPS 是你的责任。 所有数据在 /data 目录,这个目录丢了密码就没了。容器可以重建,数据不能。命令里的 80 端口只是最小示例,密码走 Web API 传输,生产环境前面挂反向代理加证书。

我的判断

这个项目的价值在一个换法:客户端不动,服务端换掉,资源占用降一个量级。6.6 万 star 靠的就是这一件事。

代价也清楚:运维、备份、HTTPS、API 兼容滞后风险,全在你自己。只想存密码、不想碰服务器的人,官方云服务更省心。有一台闲置 VPS、NAS 或者树莓派,愿意花半小时折腾的人,直接跑那条 docker 命令。

这篇文章对你有帮助吗?

发表回复