Kokomi经验站

Bitwarden-自己的密码库

2026/06/29
3
0

一、介绍一下

  1. Bitwarden (官方)

    • 这是一个非常知名的开源密码管理器。它的客户端(手机App、浏览器插件、桌面端)是开源的,服务端代码也是开源的。

    • 痛点:官方的服务端是用 C# (.NET) 编写的,对于想要在自己小型服务器、NAS 甚至树莓派上自托管的个人用户来说,它显得过于庞大,极其消耗内存和系统资源。

  2. Vaultwarden (社区轻量版)--我们本次部署的目标。Github地址:https://github.com/dani-garcia/vaultwarden

    • 前身:它最初的名字叫 Bitwarden_RS,因为是用 Rust 语言重写的 Bitwarden 服务端 API。后来为了尊重 Bitwarden 的商标,改名为 Vaultwarden。

    • 优势:它完全兼容 Bitwarden 的所有官方客户端。因为是用 Rust 编写的,它极其轻量、运行速度极快,占用的内存通常不到 50MB,非常适合个人自建。

总结:你在手机和电脑上依然下载和使用官方的 Bitwarden 客户端,但在登录时,通过更改客户端的“自托管服务器 URL”,将数据指向你自己部署的 Vaultwarden 服务器

二、 如何部署 Vaultwarden?

必须先提醒您:密码管理器是您最后一道防线,保护密码隐私。
Vaultwarden 最推荐、最干净的部署方式是使用 Docker。

1. 前置准备

  • 一台服务器(VPS 或家里的 NAS/内网机器)。

  • 安装好 Docker 和 Docker Compose。

  • 一个域名(强烈建议):Vaultwarden 的 Web Vault 和官方客户端通信必须使用 HTTPS。你需要一个域名来申请 SSL 证书。

  • 服务器开放 80 和 443 端口。

2.拉取镜像

root@kokomi:~# docker pull vaultwarden/server:latest

3.创建容器

docker run --detach --name vaultwarden \
  --env DOMAIN="https://vw.domain.tld" \
  --volume /vw-data/:/data/ \
  --restart unless-stopped \
  --publish 127.0.0.1:8000:80 \
  vaultwarden/server:latest

4.进入1panel里,配置环境变量,反向代理,ssl证书,公网端口放行。