Bitwarden

开源密码管理器 Bitwarden 的定位、客户端/服务端/云生态、能力与自托管选项,及其作为 Vaultwarden 客户端层的角色。

#type / resource #status / growing #tech / security #resource / bitwarden #media / tool

Bitwarden

[!info] related notes 密码管理器 [[vaultwarden|Vaultwarden]] Bitwarden vs Vaultwarden 零知识加密架构 Bitwarden Send Bitwarden 组织与共享 Bitwarden 中的 Passkey Bitwarden 数据导入与导出 Bitwarden CLI(bw)

这是什么

Bitwarden 是一款开源、跨平台、端到端加密的密码管理器,同时也是一个完整生态:官方客户端 + 官方服务端 + 官方云服务。它以零知识架构保护数据,代码开源并接受第三方安全审计。

解决什么问题、适合谁

统一存储和跨端同步大量高强度、互不重复的凭据,用一个主密码解锁。适合从个人、家庭到企业团队的各类用户;需要数据完全自控的用户可自托管(官方自建或轻量的 [[vaultwarden|Vaultwarden]])。

生态构成

  • 客户端(数据加解密都在这里发生):
    • 浏览器扩展(Chrome/Edge/Firefox/Safari 等),核心自动填充体验
    • 桌面 App(Windows/macOS/Linux)
    • 手机 App(iOS/Android),支持生物识别解锁与系统级自动填充
    • Web Vault(网页保险库,主要用于管理)
    • CLI(bw,脚本与自动化)
  • 服务端
    • 官方 Bitwarden Server(企业级完整部署,组件较多)
    • 官方 Unified/自建方案
    • 第三方兼容实现 [[vaultwarden|Vaultwarden]](Rust 单体,家用友好)
  • 托管形态:官方云(免费 / Premium / Families / 商业版)或自托管。

核心能力(按场景)

  • 保险库条目:登录、支付卡、身份、安全笔记四类。
  • 密码/短语生成器:现场生成高熵随机密码或 passphrase。
  • 内置 TOTP:可为条目保存 2FA 密钥并自动生成动态验证码(官方云属 Premium)。
  • Send:端到端加密的临时分享。
  • 组织与集合:多人共享凭据。
  • 安全报告:泄露密码(Pwned Passwords)、重复/弱密码、未启用 2FA 等体检。

优势、局限与选择边界

  • 优势:开源可审计、全平台客户端齐全、零知识加密、可云可自建。
  • 局限:部分高级功能(TOTP、报告、附件等)在官方云需 Premium 付费;官方自建服务端偏重。
  • 选择边界:想省心 → 官方云;想数据自控又不想扛官方重部署 → 用 Bitwarden 客户端连接自托管的 [[vaultwarden|Vaultwarden]],即可免费解锁上述高级功能。二者对比见 bitwarden-vs-vaultwarden

日常使用姿势

网页版用于管理,日常靠客户端:

  1. 浏览器扩展 / 手机 App 中选择「自托管环境」,填入你的服务端地址(如 https://pass.bakersean.top)后登录。
  2. 浏览器内用快捷键(Win Ctrl+Shift+L / Mac Cmd+Shift+L)自动填充账号密码,再次触发填 TOTP。
  3. 手机开启生物识别解锁与系统自动填充服务,登录 App 时键盘上方直接建议凭据。

入口

相关操作

创建于 2026/7/11 更新于 2026/7/15