Bitwarden vs Vaultwarden
官方品牌栈 Bitwarden 与非官方兼容服务端 Vaultwarden 在身份、客户端、资源占用、适用场景上的对比与选型,以及版本兼容这一主要代价。
#type / synthesis
#status / growing
#tech / security
#resource / bitwarden
#resource / vaultwarden
Bitwarden vs Vaultwarden
[!info] related notes Bitwarden [[vaultwarden|Vaultwarden]] Vaultwarden prelogin 404 故障 密码管理器
覆盖范围
只讨论「官方 Bitwarden 全家桶」与「第三方兼容服务端 Vaultwarden」之间的关系与选型。客户端使用细节见 bitwarden,自托管服务端定位见 [[vaultwarden]]。
为什么要一起理解
二者常被混淆成「两个竞品密码管理器」,实则是分层协作关系:
Bitwarden = 官方品牌 + 官方客户端 + 官方云 + 官方自建服务端
Vaultwarden = 非官方的、与 Bitwarden 客户端 API 兼容的轻量服务端(Rust 编写)
关键结论:Vaultwarden 没有自己的客户端。你依然用官方 Bitwarden 的浏览器扩展 / 手机 App / 桌面 App,只是把服务端地址指向自建的 Vaultwarden:
Bitwarden 客户端 ──► 自建 Vaultwarden 服务端 ──► 数据存在你自己的服务器
对比
| 维度 | Bitwarden | Vaultwarden |
|---|---|---|
| 身份 | 官方项目 | 非官方兼容实现(Rust) |
| 客户端 | 官方浏览器扩展/桌面/手机/Web Vault/CLI | 无自有客户端,复用 Bitwarden 官方客户端 |
| 服务端 | 官方 Server,可云端或自建 | 单体 Rust 服务,轻量 |
| 资源占用 | 组件多、偏重 | 单体、省资源,适合 NAS/小主机 |
| 高级功能 | TOTP、报告等在官方云需 Premium | 自托管默认解锁这些功能,免费 |
| 兼容性 | 官方完整支持 | 尽量兼容官方客户端 API,可能滞后 |
| 适合场景 | 企业、团队、要官方支持与 SLA | 个人、家庭、Homelab、小团队 |
决策规则
- 想省心、要官方支持与合规 → 官方 Bitwarden 云。
- 想数据完全自控、又不想扛官方重部署,硬件是 NAS/小主机 → 自建 [[vaultwarden|Vaultwarden]],客户端仍用官方 Bitwarden。
- 想自建但面向企业规模、需完整官方特性 → 官方 Bitwarden 自建服务端。
主要代价:版本兼容
Vaultwarden 是「追赶式」兼容官方 API,因此会出现客户端比服务端新、用到服务端尚未实现的接口的情况:
- 新版 Bitwarden 客户端调用新接口
- 旧版 Vaultwarden 尚未支持
- 客户端报错(典型:
prelogin/password => 404)
解决方式通常是升级 Vaultwarden。完整排查见 vaultwarden-prelogin-404。这也意味着自托管者需要承担持续升级与备份的运维责任。