Bitwarden vs Vaultwarden

官方品牌栈 Bitwarden 与非官方兼容服务端 Vaultwarden 在身份、客户端、资源占用、适用场景上的对比与选型,以及版本兼容这一主要代价。

#type / synthesis #status / growing #tech / security #resource / bitwarden #resource / vaultwarden

Bitwarden vs Vaultwarden

[!info] related notes Bitwarden [[vaultwarden|Vaultwarden]] Vaultwarden prelogin 404 故障 密码管理器

覆盖范围

只讨论「官方 Bitwarden 全家桶」与「第三方兼容服务端 Vaultwarden」之间的关系与选型。客户端使用细节见 bitwarden,自托管服务端定位见 [[vaultwarden]]。

为什么要一起理解

二者常被混淆成「两个竞品密码管理器」,实则是分层协作关系:

Bitwarden   = 官方品牌 + 官方客户端 + 官方云 + 官方自建服务端
Vaultwarden = 非官方的、与 Bitwarden 客户端 API 兼容的轻量服务端(Rust 编写)

关键结论:Vaultwarden 没有自己的客户端。你依然用官方 Bitwarden 的浏览器扩展 / 手机 App / 桌面 App,只是把服务端地址指向自建的 Vaultwarden:

Bitwarden 客户端 ──► 自建 Vaultwarden 服务端 ──► 数据存在你自己的服务器

对比

维度BitwardenVaultwarden
身份官方项目非官方兼容实现(Rust)
客户端官方浏览器扩展/桌面/手机/Web Vault/CLI无自有客户端,复用 Bitwarden 官方客户端
服务端官方 Server,可云端或自建单体 Rust 服务,轻量
资源占用组件多、偏重单体、省资源,适合 NAS/小主机
高级功能TOTP、报告等在官方云需 Premium自托管默认解锁这些功能,免费
兼容性官方完整支持尽量兼容官方客户端 API,可能滞后
适合场景企业、团队、要官方支持与 SLA个人、家庭、Homelab、小团队

决策规则

  • 想省心、要官方支持与合规 → 官方 Bitwarden 云
  • 想数据完全自控、又不想扛官方重部署,硬件是 NAS/小主机 → 自建 [[vaultwarden|Vaultwarden]],客户端仍用官方 Bitwarden。
  • 想自建但面向企业规模、需完整官方特性 → 官方 Bitwarden 自建服务端。

主要代价:版本兼容

Vaultwarden 是「追赶式」兼容官方 API,因此会出现客户端比服务端新、用到服务端尚未实现的接口的情况:

  • 新版 Bitwarden 客户端调用新接口
  • 旧版 Vaultwarden 尚未支持
  • 客户端报错(典型:prelogin/password => 404

解决方式通常是升级 Vaultwarden。完整排查见 vaultwarden-prelogin-404。这也意味着自托管者需要承担持续升级与备份的运维责任。

创建于 2026/7/11 更新于 2026/7/15