除了 Bitwarden 还有自部署 密码管理更好的选择么, 如果使用 Bitwarden, 用官方镜像好一些, 还是第三方镜像, 类似 vaultwarden, 有经验的朋友给点建议, 感谢 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
playground
V2EX    问与答

除了 Bitwarden 还有自部署 密码管理更好的选择么, 如果使用 Bitwarden, 用官方镜像好一些, 还是第三方镜像, 类似 vaultwarden, 有经验的朋友给点建议, 感谢

 
  •   playground 2024-05-17 10:32:22 +08:00 5518 次点击
    这是一个创建于 511 天前的主题,其中的信息可能已经有所发展或是发生改变。
    第 1 条附言    2024-05-18 13:53:08 +08:00
    最终使用了 docker 部署 vaultwarden 版, 搭在自家的 Linux 主机上. 通过 cloudflare tunnel 实现外网访问, 数据定期备份到 NAS.
    45 条回复    2024-05-20 22:57:43 +08:00
    wxw752
        1
    wxw752  
       2024-05-17 10:35:27 +08:00
    我也是听别人说 vaultwarden 好一些。目前用了三年了,是挺好用的
    playground
        2
    playground  
    OP
       2024-05-17 10:43:38 +08:00
    @wxw752 是解锁了付费功能么
    OOKAMI
        3
    OOKAMI  
       2024-05-17 10:47:10 +08:00
    我用的 vaultwarden ,官方镜像太重了,我就几个人用,不想部署那么重的,vaultwarden 的每 12 小时打包一次 data 目录备份到其他地方就行
    wxw752
        4
    wxw752  
       2024-05-17 10:51:32 +08:00
    @playground #2 我也不知道哪些功能是官方需要付费的,刚开始用密码管理就用的 vaultwarden
    msg7086
        5
    msg7086  
       2024-05-17 10:56:17 +08:00
    一直用的 VW ,跑起来也就吃几十 M 内存。
    defunct9
        6
    defunct9  
       2024-05-17 10:58:05 +08:00
    残破小服务器搞 vaultwarden 的方法:
    https://bajie.dev/posts/20211027-bitwarden/
    Thymolblue
        7
    Thymolblue  
       2024-05-17 11:00:50 +08:00 via Android
    bitwarden 自建有个麻烦的事,它必须走 HTTPS 。解锁所有服务还得自建邮箱服务,同样这也需要证书。我折腾了几天,准备放弃了。如果你部署在 vps 上有 ip 有域名的话,那倒是比较简单。
    november
        8
    november  
       2024-05-17 11:01:11 +08:00
    我也用 vaultwarden ,蛮好用。
    不过好像其他管理软件可以填充桌面应用程序,而 bitwarden 不可以。 不过桌面程序基本是输入一次,然后可以记很久。
    这里可以查看付费功能都有什么。https://bitwarden.com/pricing/
    november
        9
    november  
       2024-05-17 11:03:19 +08:00
    看了下,就算不自建觉得自建麻烦,官方的 bitwarden 一年也才 10 刀。
    kidtx
        10
    kidtx  
       2024-05-17 11:07:00 +08:00
    我觉得自建太麻烦了, 我就自己一个人用。 所以买了 10 刀官网的。
    主要是我需要把各种账号 MFA 的 TOTP 都放上面,不然免费的估计也够了。
    BeautifulSoap
        11
    BeautifulSoap  
       2024-05-17 11:13:23 +08:00 via Android
    Bitwarden 基本功能都免费,不过 TOTP 是需要会员的,不过一年才几刀并不贵,而且考虑到自建花费的精力维护成本自建的安全性,还是不折腾自建了
    conky
        12
    conky  
       2024-05-17 11:15:44 +08:00
    @Thymolblue 直接用 CF tunnel 就行,哪那么麻烦
    azhangbing
        13
    azhangbing  
       2024-05-17 11:16:47 +08:00
    vaultwarden 基本免费 自建 N100 小主机 all in boom 了
    frankilla
        14
    frankilla  
       2024-05-17 12:44:44 +08:00
    bitwarden 说是资源吃的挺多,如果你的机性能高部署 Bitwarden 当然可以,否则 vaultwarden 够用,具体他解锁了和缺失了什么,GitHub 里面写的明明白白,你得空了可以看看。
    frankilla
        15
    frankilla  
       2024-05-17 12:47:19 +08:00
    @Thymolblue #7 反代一下就行了,Nginx 设置一下,我是不会整 Nginx ,我用的 lucky ,无脑简单。不用自建邮箱,只需要设置一下 pop 就行了,我就是。
    7lQM1uTy635LOmbu
        16
    7lQM1uTy635LOmbu  
       2024-05-17 13:19:33 +08:00
    @Thymolblue 昨天刚部署的,不需要自建邮箱服务,用已有的 smtp 就可以
    Thymolblue
        17
    Thymolblue  
       2024-05-17 13:29:46 +08:00 via Android
    @nevadax 我开始用的 gmail ,发现邮件发不出去也收不到,然后只能自建收到。可以发一下你的配置文件给我借鉴一下吗。thx!
    gvdlmjwje
        18
    gvdlmjwje  
       2024-05-17 13:36:05 +08:00
    我用 vaultwarden 够用肯定是够用了 记个密码而已 甚至 steam 网页版登录自动给你填上 totp 都可以,前提是手机 root 装 steam app 找到 steam://###################### 的一串东西填到 bitwarden 浏览器附件里。
    vaultwarden 跑在一台虚拟机里面,备份直接 veeam 就完了。
    cr3bit
        19
    cr3bit  
       2024-05-17 13:37:35 +08:00 via Android
    @Thymolblue 大邮箱发件人地址不干净直接拒绝
    7lQM1uTy635LOmbu
        20
    7lQM1uTy635LOmbu  
       2024-05-17 13:43:44 +08:00   1
    @Thymolblue 巧了,我也是用 gmail 的。

    globalSettings__mail__smtp__host=smtp.gmail.com
    globalSettings__mail__smtp__port=587
    globalSettings__mail__smtp__ssl=true
    [email protected]
    globalSettings__mail__smtp__password=balabalabala

    password 部分看情况,你的 google 账号是不是有两部验证?如果有,请打开你的账户设置页面,搜索 app password ,新建一个,会出现 4*4=16 位的 token ,把这个作为你的密码填进去(去掉中间的空格)。
    ktqFDx9m2Bvfq3y4
        21
    ktqFDx9m2Bvfq3y4  
       2024-05-17 13:48:08 +08:00 via iPhone
    @november
    忽悠公司开个公司号,然后每个员工送家庭版。双赢。
    7lQM1uTy635LOmbu
        22
    7lQM1uTy635LOmbu  
       2024-05-17 13:49:05 +08:00   1
    @Thymolblue 发不出去可能是你自建+机器相关端口被封了,据我所知,大部分厂商都默认封禁发件口的。

    用非自建的没有问题,比如微软 gmail 啥啥的,这种情况还是通过你服务商的邮件服务器发邮件的,只要配置正确,都能发出去的,但现在由于两步验证,导致不能直接用你登录密码当做 password 了。
    kenvix
        23
    kenvix  
       2024-05-17 13:49:55 +08:00
    单人自用 vaultwarden 是最好的
    Diphia
        24
    Diphia  
       2024-05-17 14:26:12 +08:00
    pass: the standard unix password manager
    www.passwordstore.org
    Autonomous
        25
    Autonomous  
       2024-05-17 14:38:14 +08:00 via iPhone
    vaultwarden 真香
    lurui45
        26
    lurui45  
       2024-05-17 14:42:05 +08:00   1
    免费的 bitwarden 有啥不好?为啥要自建??你的服务器可靠性比人家高?
    20150517
        27
    20150517  
       2024-05-17 14:49:05 +08:00 via iPhone
    https://github.com/dadatuputi/bitwarden_gcloud

    我一直用这个 可以部署到 gcloud 的 free tier 上
    自带 watchtower 自动更新和 clone 可以备份到 cloud storage
    20150517
        28
    20150517  
       2024-05-17 14:51:49 +08:00 via iPhone
    我稳定运行了应该有三四年了,自己一个人用有点浪费,可以来个人一起用
    iiusky
        29
    iiusky  
       2024-05-17 15:48:15 +08:00
    enpass+nas webdav
    7lQM1uTy635LOmbu
        30
    7lQM1uTy635LOmbu  
       2024-05-17 15:52:28 +08:00
    @lurui45 说个上周发生的在我身上的真实事件,还好我自部署了。详见隔壁帖子,触发了一些词,改了半小时也发不了,见谅。

    https://linux.do/t/topic/91547
    defi
        31
    defi  
       2024-05-17 16:32:21 +08:00
    @20150517 大哥能教教怎么部署吗
    lurui45
        32
    lurui45  
       2024-05-17 16:38:45 +08:00
    @nevadax #30 没理解,你这个链接是?
    7lQM1uTy635LOmbu
        33
    7lQM1uTy635LOmbu  
       2024-05-17 16:43:07 +08:00
    20150517
        34
    20150517  
       2024-05-17 18:24:46 +08:00 via iPhone
    @b3rc 按这上面的教程啊,你也可以用我自建的
    frankilla
        35
    frankilla  
       2024-05-17 18:47:21 +08:00
    @lurui45 #26 之前有大佬套 cf 的甚至代理回家的,感觉不是更安全吗?(小白疑问)
    frankilla
        36
    frankilla  
       2024-05-17 18:49:21 +08:00   1
    @20150517 #28 哈哈哈,确实一个人用感觉好浪费的样子,不过也挺好的,自己说的算。
    xiaoz
        37
    xiaoz  
       2024-05-17 19:07:18 +08:00
    推荐 vaultwarden ,原因是更加轻量,支持 Sqlite 3 数据库。另外 vaultwarden 可以解锁 bitwarden 原本收费的功能,比如 TOTP
    zim298247
        38
    zim298247  
       2024-05-17 19:26:47 +08:00
    @wxw752 bitwarden 官方版的 totp 是需要付费的
    chinni
        39
    chinni  
       2024-05-17 22:54:33 +08:00
    几乎 90%的密码管理软件都用过测试过 最后还是 兜兜转转 用 enpass 很好用
    Kaiyuan
        40
    Kaiyuan  
       2024-05-18 01:06:58 +08:00 via Android
    @Thymolblue 不用自建邮箱,我就用的 QQ 邮箱发邮件的。
    beyond98
        41
    beyond98  
       2024-05-18 13:34:54 +08:00 via iPhone
    @chinni enpass 对数据迁移很不友好
    chinni
        42
    chinni  
       2024-05-19 13:47:27 +08:00
    @beyond98 有没有具体例子 怎么迁移 从哪里到哪里? 还是说换工具? 如果不换工具 直接新的同步地方 把之前的导出的加密备份 直接导入 然后重新设置备份就完事了
    HarveyLiu
        43
    HarveyLiu  
       2024-05-19 15:31:06 +08:00
    enpass 多好,不想放在各大云盘上,还能支持 webdav ,自家的 nas 开了 webdav 就能用。
    beyond98
        44
    beyond98  
       2024-05-20 07:50:12 +08:00 via iPhone
    @chinni 不好意思啊,没说清楚,我指的是迁移到别的工具,之前将 enpass 迁移到 keepass ,发现没有办法直接导出然后导入到 keepass
    chinni
        45
    chinni  
       2024-05-20 22:57:43 +08:00
    @beyond98 跨软件迁移 恕我直言 因为每个软件 字段和使用不一样 没有一个适配好的( 但是 enpass 已经很能打了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3573 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 04:16 PVG 12:16 LAX 21:16 JFK 00:16
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86