Bitwarden Send
Bitwarden Send 的端到端加密临时分享机制,包含链接密钥、访问密码、到期与阅后即焚等自毁控制。
#type / concept
#status / growing
#tech / security
#resource / bitwarden
Bitwarden Send
[!info] related notes Bitwarden 零知识加密架构 Bitwarden 组织与共享
一句话定义
Send 是 Bitwarden 提供的端到端加密的一次性/临时分享能力:把一段文本或一个文件加密后生成一个可分享链接,并附带到期时间、访问次数、访问密码等自毁控制,用于安全地把机密发给他人。
问题背景
用微信、邮件、IM 发送 Wi-Fi 密码、恢复码、私钥或机密文件时,内容会长期留存在第三方服务器和聊天记录里,无法收回。Send 解决的是「临时、可控、事后即焚」的机密传递,而不是长期共享。
核心机制
- 客户端加密:内容在发送方客户端加密后才上传,服务端只存密文——延续 零知识原则。
- 密钥在链接里:解密密钥放在链接的 fragment(
#之后)中,通常不发往服务端。因此谁拿到完整链接谁就能解密。 - 自毁控制:
- 到期时间(如 1 小时/1 天后失效)
- 最大访问次数(如仅可查看 1 次)
- 可选访问密码(额外口令)
- 可随时手动删除或禁用
- 文本或文件:文件大小受账户类型限制(免费与付费额度不同)。
边界与常见误解
- 链接即凭证:由于密钥在链接中,链接一旦转发或泄露,内容即暴露;应通过独立信道发送、配合访问密码与短到期。
- 临时 ≠ 共享:Send 面向「发一次就丢」的场景;多人长期共享凭据应使用组织与集合。
- 依赖服务端可用:链接失效或服务端不可达时对方无法访问,不适合归档用途。
- 自托管的 [[vaultwarden|Vaultwarden]] 兼容 Send,但需正确配置
DOMAIN才能生成可用链接。