Bitwarden
开源密码管理器 Bitwarden 的定位、客户端/服务端/云生态、能力与自托管选项,及其作为 Vaultwarden 客户端层的角色。
#type / resource
#status / growing
#tech / security
#resource / bitwarden
#media / tool
Bitwarden
[!info] related notes 密码管理器 [[vaultwarden|Vaultwarden]] Bitwarden vs Vaultwarden 零知识加密架构 Bitwarden Send Bitwarden 组织与共享 Bitwarden 中的 Passkey Bitwarden 数据导入与导出 Bitwarden CLI(bw)
这是什么
Bitwarden 是一款开源、跨平台、端到端加密的密码管理器,同时也是一个完整生态:官方客户端 + 官方服务端 + 官方云服务。它以零知识架构保护数据,代码开源并接受第三方安全审计。
解决什么问题、适合谁
统一存储和跨端同步大量高强度、互不重复的凭据,用一个主密码解锁。适合从个人、家庭到企业团队的各类用户;需要数据完全自控的用户可自托管(官方自建或轻量的 [[vaultwarden|Vaultwarden]])。
生态构成
- 客户端(数据加解密都在这里发生):
- 浏览器扩展(Chrome/Edge/Firefox/Safari 等),核心自动填充体验
- 桌面 App(Windows/macOS/Linux)
- 手机 App(iOS/Android),支持生物识别解锁与系统级自动填充
- Web Vault(网页保险库,主要用于管理)
- CLI(
bw,脚本与自动化)
- 服务端:
- 官方 Bitwarden Server(企业级完整部署,组件较多)
- 官方 Unified/自建方案
- 第三方兼容实现 [[vaultwarden|Vaultwarden]](Rust 单体,家用友好)
- 托管形态:官方云(免费 / Premium / Families / 商业版)或自托管。
核心能力(按场景)
- 保险库条目:登录、支付卡、身份、安全笔记四类。
- 密码/短语生成器:现场生成高熵随机密码或 passphrase。
- 内置 TOTP:可为条目保存 2FA 密钥并自动生成动态验证码(官方云属 Premium)。
- Send:端到端加密的临时分享。
- 组织与集合:多人共享凭据。
- 安全报告:泄露密码(Pwned Passwords)、重复/弱密码、未启用 2FA 等体检。
优势、局限与选择边界
- 优势:开源可审计、全平台客户端齐全、零知识加密、可云可自建。
- 局限:部分高级功能(TOTP、报告、附件等)在官方云需 Premium 付费;官方自建服务端偏重。
- 选择边界:想省心 → 官方云;想数据自控又不想扛官方重部署 → 用 Bitwarden 客户端连接自托管的 [[vaultwarden|Vaultwarden]],即可免费解锁上述高级功能。二者对比见 bitwarden-vs-vaultwarden。
日常使用姿势
网页版用于管理,日常靠客户端:
- 浏览器扩展 / 手机 App 中选择「自托管环境」,填入你的服务端地址(如
https://pass.bakersean.top)后登录。 - 浏览器内用快捷键(Win
Ctrl+Shift+L/ MacCmd+Shift+L)自动填充账号密码,再次触发填 TOTP。 - 手机开启生物识别解锁与系统自动填充服务,登录 App 时键盘上方直接建议凭据。
入口
相关操作
- 数据导入与导出(从浏览器/其他管理器迁入、导出备份)
- Bitwarden CLI(bw)(脚本与自动化)
- Bitwarden 中的 Passkey(作为 passkey 管理器 / 用 passkey 登录)