Bitwarden (官方):
这是一个非常知名的开源密码管理器。它的客户端(手机App、浏览器插件、桌面端)是开源的,服务端代码也是开源的。
痛点:官方的服务端是用 C# (.NET) 编写的,对于想要在自己小型服务器、NAS 甚至树莓派上自托管的个人用户来说,它显得过于庞大,极其消耗内存和系统资源。
Vaultwarden (社区轻量版):--我们本次部署的目标。Github地址:https://github.com/dani-garcia/vaultwarden
前身:它最初的名字叫 Bitwarden_RS,因为是用 Rust 语言重写的 Bitwarden 服务端 API。后来为了尊重 Bitwarden 的商标,改名为 Vaultwarden。
优势:它完全兼容 Bitwarden 的所有官方客户端。因为是用 Rust 编写的,它极其轻量、运行速度极快,占用的内存通常不到 50MB,非常适合个人自建。
总结:你在手机和电脑上依然下载和使用官方的 Bitwarden 客户端,但在登录时,通过更改客户端的“自托管服务器 URL”,将数据指向你自己部署的 Vaultwarden 服务器。
必须先提醒您:密码管理器是您最后一道防线,保护密码隐私。
Vaultwarden 最推荐、最干净的部署方式是使用 Docker。
1. 前置准备
一台服务器(VPS 或家里的 NAS/内网机器)。
安装好 Docker 和 Docker Compose。
一个域名(强烈建议):Vaultwarden 的 Web Vault 和官方客户端通信必须使用 HTTPS。你需要一个域名来申请 SSL 证书。
服务器开放 80 和 443 端口。
2.拉取镜像
root@kokomi:~# docker pull vaultwarden/server:latest3.创建容器
docker run --detach --name vaultwarden \
--env DOMAIN="https://vw.domain.tld" \
--volume /vw-data/:/data/ \
--restart unless-stopped \
--publish 127.0.0.1:8000:80 \
vaultwarden/server:latest4.进入1panel里,配置环境变量,反向代理,ssl证书,公网端口放行。