Bitwarden Send

Bitwarden Send 的端到端加密临时分享机制,包含链接密钥、访问密码、到期与阅后即焚等自毁控制。

#type / concept #status / growing #tech / security #resource / bitwarden

Bitwarden Send

[!info] related notes Bitwarden 零知识加密架构 Bitwarden 组织与共享

一句话定义

Send 是 Bitwarden 提供的端到端加密的一次性/临时分享能力:把一段文本或一个文件加密后生成一个可分享链接,并附带到期时间、访问次数、访问密码等自毁控制,用于安全地把机密发给他人。

问题背景

用微信、邮件、IM 发送 Wi-Fi 密码、恢复码、私钥或机密文件时,内容会长期留存在第三方服务器和聊天记录里,无法收回。Send 解决的是「临时、可控、事后即焚」的机密传递,而不是长期共享。

核心机制

  1. 客户端加密:内容在发送方客户端加密后才上传,服务端只存密文——延续 零知识原则。
  2. 密钥在链接里:解密密钥放在链接的 fragment(# 之后)中,通常不发往服务端。因此谁拿到完整链接谁就能解密
  3. 自毁控制
    • 到期时间(如 1 小时/1 天后失效)
    • 最大访问次数(如仅可查看 1 次)
    • 可选访问密码(额外口令)
    • 可随时手动删除或禁用
  4. 文本或文件:文件大小受账户类型限制(免费与付费额度不同)。

边界与常见误解

  • 链接即凭证:由于密钥在链接中,链接一旦转发或泄露,内容即暴露;应通过独立信道发送、配合访问密码与短到期。
  • 临时 ≠ 共享:Send 面向「发一次就丢」的场景;多人长期共享凭据应使用组织与集合
  • 依赖服务端可用:链接失效或服务端不可达时对方无法访问,不适合归档用途。
  • 自托管的 [[vaultwarden|Vaultwarden]] 兼容 Send,但需正确配置 DOMAIN 才能生成可用链接。
创建于 2026/7/11 更新于 2026/7/15