Bitwarden 数据导入与导出
从浏览器或其他密码管理器导入数据到 Bitwarden,以及导出加密备份的操作、格式选择与安全清理。
#type / howto
#status / growing
#tech / security
#resource / bitwarden
Bitwarden 数据导入与导出
[!info] related notes Bitwarden [[vaultwarden|Vaultwarden]] Vaultwarden 数据备份与恢复 密码管理器
目标
把 Chrome/Edge、LastPass、1Password 等来源的凭据迁入 Bitwarden,并能定期导出一份可离线保存的备份。成功标准是:导入后条目数量与关键字段正确、能自动填充;导出文件可被重新导入还原。
前置条件
- 已有可登录的 Bitwarden 账户(官方云或自托管 [[vaultwarden|Vaultwarden]])。
- 导入/导出操作建议在桌面 App 或 Web Vault 完成(浏览器扩展功能有限)。
- 明确目标保险库:个人 vault,或某个组织。
导入步骤
1. 从源导出为中转文件
- 浏览器(Chrome/Edge):设置 → 密码 → 导出密码 → 得到 CSV。
- 其他管理器(LastPass/1Password/KeePass 等):各自的「导出」功能,导出 CSV 或其专用格式。
中转文件通常是明文,是本流程最大的风险点,务必在第 4 步彻底删除。
2. 在 Bitwarden 中导入
Web Vault / 桌面 App → Tools(工具)→ Import data(导入数据):
- 选择目标 vault(个人或组织)。
- File format 选对应来源格式(如
Chrome (csv)、LastPass (csv)、Bitwarden (json))——选错格式会导致字段错位。 - 选择文件 → Import。
3. 校验结果
- 抽查若干条目:用户名、密码、URL、TOTP、备注是否完整。
- 处理重复:Bitwarden 不自动去重,导入多次会产生重复条目,必要时手动清理。
4. 安全清理中转文件
# 明文导出文件用完立即删除(尽量用不进回收站的方式)
shred -u passwords.csv # Linux
# Windows 可用 sdelete,或删除后清空回收站并覆盖
导出步骤(备份)
Tools → Export vault:
- 格式选择:
.json(加密,account-restricted):与账户加密密钥绑定,只能导回同一账户,较安全但换账户不可用。.json(password-protected):用你另设的口令加密,可跨账户还原,推荐做离线冷备。.csv/ 明文.json:明文,仅用于迁移到别的软件,切勿长期保存。
- 导出后同样注意加密存放与异地保存。
与 Vaultwarden 服务端备份的区别
- 本文是客户端层的逻辑导出,产物是可移植的条目文件。
- 服务端整库备份(SQLite、附件、密钥)是运维层,见 vaultwarden-backup。
- 两者互补:客户端导出方便迁移与人读,服务端备份保证完整可恢复。日常灾备以服务端备份为主。
常见问题
- 导入后 TOTP 丢失:部分来源不导出 2FA 密钥,或字段名不匹配;对照来源确认 TOTP 列是否存在。
- 中文/特殊字符乱码:CSV 编码非 UTF-8,导入前用编辑器转码。
- 加密 json 导不回:用了 account-restricted 格式又换了账户;跨账户还原必须用 password-protected 或明文格式。
- 组织条目没进来:导入时目标 vault 选成了个人,重新选组织并指定集合。