Bitwarden 组织与共享
Bitwarden 用组织、集合与组织密钥实现多用户凭据共享的模型,以及与个人保险库、Send 的边界。
#type / concept
#status / growing
#tech / security
#resource / bitwarden
Bitwarden 组织与共享
[!info] related notes Bitwarden 零知识加密架构 Bitwarden Send 非对称密码学
一句话定义
组织(Organization)是 Bitwarden 中面向多人的共享容器:条目按集合(Collection)分组,成员通过组织密钥在零知识前提下共同解密这些条目,从而实现团队/家庭内的凭据共享。
问题背景
个人保险库只由本人主密码解锁,无法直接分享给他人;而团队、家庭、项目常需共用一批账号(如公司邮箱、共享订阅)。组织解决的是「多人安全共享同一批凭据,且各人仍用自己的主密码」。
核心机制
- 组织密钥(Organization Key):每个组织有一把对称密钥,组织内的共享条目都由它加密。
- 用非对称加密分发:每个成员有自己的密钥对;邀请成员加入时,用其公钥加密组织密钥发给他,只有其私钥能解开。服务端始终不掌握明文组织密钥(延续 零知识)。见 asymmetric-encryption。
- 集合(Collection):条目的分组单位。通过把「成员/用户组」授权到「集合」,实现细粒度的可见与读写控制。
- 个人 vs 组织保险库:条目要么属于个人(仅自己),要么归属某组织(按集合共享);两者相互独立。
角色与权限(概念层)
- 常见角色:所有者 / 管理员 / 普通成员,权限逐级收窄。
- 授权维度:能看哪些集合、能否编辑、能否管理成员与集合。
- 目的:最小权限——成员只应触及其职责所需的集合。
边界与常见误解
- 共享 = 信任成员:一旦某条目共享给某人,对方在客户端即可见明文,无法「只给用不给看」。
- 区别于 Send:组织是长期、结构化共享;Send 是临时、一次性发送。
- 区别于个人保险库:把条目「移动」到组织后归属改变,退出组织会影响访问。
- 自托管注意:[[vaultwarden|Vaultwarden]] 支持组织与集合,但成员管理界面与官方云略有差异,且同样受客户端/服务端版本兼容影响。