Bitwarden 数据导入与导出

从浏览器或其他密码管理器导入数据到 Bitwarden,以及导出加密备份的操作、格式选择与安全清理。

#type / howto #status / growing #tech / security #resource / bitwarden

Bitwarden 数据导入与导出

[!info] related notes Bitwarden [[vaultwarden|Vaultwarden]] Vaultwarden 数据备份与恢复 密码管理器

目标

把 Chrome/Edge、LastPass、1Password 等来源的凭据迁入 Bitwarden,并能定期导出一份可离线保存的备份。成功标准是:导入后条目数量与关键字段正确、能自动填充;导出文件可被重新导入还原。

前置条件

  • 已有可登录的 Bitwarden 账户(官方云或自托管 [[vaultwarden|Vaultwarden]])。
  • 导入/导出操作建议在桌面 App 或 Web Vault 完成(浏览器扩展功能有限)。
  • 明确目标保险库:个人 vault,或某个组织

导入步骤

1. 从源导出为中转文件

  • 浏览器(Chrome/Edge):设置 → 密码 → 导出密码 → 得到 CSV。
  • 其他管理器(LastPass/1Password/KeePass 等):各自的「导出」功能,导出 CSV 或其专用格式。

中转文件通常是明文,是本流程最大的风险点,务必在第 4 步彻底删除。

2. 在 Bitwarden 中导入

Web Vault / 桌面 App → Tools(工具)→ Import data(导入数据)

  1. 选择目标 vault(个人或组织)。
  2. File format 选对应来源格式(如 Chrome (csv)LastPass (csv)Bitwarden (json))——选错格式会导致字段错位。
  3. 选择文件 → Import。

3. 校验结果

  • 抽查若干条目:用户名、密码、URL、TOTP、备注是否完整。
  • 处理重复:Bitwarden 不自动去重,导入多次会产生重复条目,必要时手动清理。

4. 安全清理中转文件

# 明文导出文件用完立即删除(尽量用不进回收站的方式)
shred -u passwords.csv        # Linux
# Windows 可用 sdelete,或删除后清空回收站并覆盖

导出步骤(备份)

Tools → Export vault

  • 格式选择
    • .json(加密,account-restricted):与账户加密密钥绑定,只能导回同一账户,较安全但换账户不可用。
    • .json(password-protected):用你另设的口令加密,可跨账户还原,推荐做离线冷备
    • .csv / 明文 .json明文,仅用于迁移到别的软件,切勿长期保存。
  • 导出后同样注意加密存放与异地保存。

与 Vaultwarden 服务端备份的区别

  • 本文是客户端层的逻辑导出,产物是可移植的条目文件。
  • 服务端整库备份(SQLite、附件、密钥)是运维层,见 vaultwarden-backup
  • 两者互补:客户端导出方便迁移与人读,服务端备份保证完整可恢复。日常灾备以服务端备份为主。

常见问题

  • 导入后 TOTP 丢失:部分来源不导出 2FA 密钥,或字段名不匹配;对照来源确认 TOTP 列是否存在。
  • 中文/特殊字符乱码:CSV 编码非 UTF-8,导入前用编辑器转码。
  • 加密 json 导不回:用了 account-restricted 格式又换了账户;跨账户还原必须用 password-protected 或明文格式。
  • 组织条目没进来:导入时目标 vault 选成了个人,重新选组织并指定集合。
创建于 2026/7/11 更新于 2026/7/15