Vaultwarden:Rust 重写 Bitwarden 服务端,自托管密码库的轻量替代
Vaultwarden 是 Rust 编写的 Bitwarden 兼容服务器,GitHub 仓库为 dani-garcia/vaultwarden。截至 2026 年 8 月,项目 Star 66.1k、Fork 3.1k,已发布 86 个 release,最新版本 1.37.2(2026 年 8 月 22 日),采用 AGPL-3.0 协议,代码 83.3% 由 Rust 写成。它几乎完整实现了 Bitwarden 客户端 API,官方 Bitwarden 客户端(桌面、移动、浏览器扩展)可以直接连接使用。如果你想把密码数据放回自己的服务器、又不想更换客户端,Vaultwarden 是目前最成熟的方案,Docker 一条命令即可起服务。
它解决什么问题
官方 Bitwarden 服务器功能完整,但对自托管场景来说资源占用较高。Vaultwarden 用 Rust 重新实现服务端,官方在仓库描述里也写明:它适合自托管、以及官方资源密集型服务器不理想的场景。项目定位明确,主要面向个人、家庭和小型组织,不追求覆盖大型企业的高并发与企业级功能。
兼容到什么程度
项目提供「几乎完整」的 Bitwarden Client API 实现,分为几组能力:
- 个人功能:密码库、Send 安全发送、附件、网站图标、个人 API Key。
- 组织功能:集合、密码共享、成员角色、用户组、事件日志、管理员密码重置、目录连接器、组织策略。
- 多因素认证:认证器(TOTP)、邮箱验证码、FIDO2 WebAuthn、YubiKey、Duo。
- 其他:紧急访问(Emergency Access)、内置修改版 Web Vault 网页端、Vaultwarden 管理后台。
与官方客户端的兼容是设计目标:登录时把服务器地址指向你的 Vaultwarden 域名即可,数据同步、自动填充等行为与官方服务基本一致。最近一次提交(2026 年 8 月 24 日)仍在跟进新版 web-vault 的密码修改兼容性,说明这项工作持续进行中。
需要区分的是:SSO、目录同步这类大型组织功能不是开发重点。项目定位明确,发展优先级主要服务于个人、家庭和小型组织,欢迎实现此类功能的高质量 PR。
部署:一条 Docker 命令
官方把镜像发布在三个容器仓库:ghcr.io、Docker Hub(vaultwarden/server)、quay.io,并提供 helm chart 与完整的 Wiki 部署文档。用 Docker 起服务只需要两条命令:
docker pull vaultwarden/server:latest
docker run --detach --name vaultwarden \
--env DOMAIN=https://vw.example.com \
--volume /vw-data/:/data/ \
--restart unless-stopped \
--publish 127.0.0.1:8000:80 \
vaultwarden/server:latest
数据保存在挂载目录(上例 /vw-data/)中,可自行调整路径。喜欢声明式管理的用户可以用 Docker Compose,写一个 compose.yaml 后 docker compose up -d 即可。
HTTPS 与反向代理
Vaultwarden 的网页端依赖浏览器的 Web Crypto API,除 localhost 外必须在 HTTPS 安全上下文下运行,否则网页端无法正常工作。官方建议:让容器只监听本地端口(如上例的 127.0.0.1:8000),由反向代理(Nginx、Caddy 等)负责 TLS 和域名;反向代理的配置示例在项目 Wiki 里。自建时把 HTTPS、备份、升级窗口这三件事放进上线检查清单。
社区与维护
截至 2026 年 8 月,项目有 194 名贡献者、490 个下游仓库依赖(Used by),社区渠道包括 Matrix(#vaultwarden:matrix.org)、GitHub Discussions 和 Discourse 论坛。遇到问题要直接报给 Vaultwarden 社区,不要走 Bitwarden 官方支持渠道——项目与 Bitwarden Inc. 没有关联。其中一名活跃维护者受雇于 Bitwarden,利用业余时间参与本项目,其贡献独立于官方、由其他维护者审查。
项目原名 Bitwarden_RS,在 1.21.0 版本后更名为 Vaultwarden,以与官方产品区隔。
结论
适合谁:个人、家庭、小团队;想在 NAS、树莓派或低配 VPS 上自建密码库的用户;已经习惯 Bitwarden 客户端、不想换工具链的人。
不适合谁:需要 SSO、目录同步等企业功能的大型组织。
作为自托管密码库,Vaultwarden 的取舍很清晰:用官方客户端体验、把数据完全握在自己手里,代价是你负责运维与安全。项目文档明确声明不对数据丢失承担责任,并强烈建议定期备份——部署前请固定备份周期,至少保留异地副本。仓库地址:https://github.com/dani-garcia/vaultwarden