Vaultwarden 密码管理器

自托管的 Bitwarden 密码库

Bitwarden 兼容的轻量密码管理服务器:密码/卡片/身份/笔记自托管,数据完全不出本机。

开源 免费 是 效率工具
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 68658
维护状态 活跃
是否开源 是
定价模式 免费

项目预览

项目数据

分类效率工具
开发团队dani-garcia
所属国家
定价模式免费
价格说明免费开源
访问状态
是否开源是
开源协议AGPL-3.0
主要语言Rust
技术栈/模型bitwarden,bitwarden-rs,docker,rocket,rust,vaultwarden
GitHub 星标★ 68658
30天Star增速
HF 下载量
上线时间2018-02-17 00:00:00
代码更新—
仓库体积—
本站数据更新—
维护状态活跃
中文支持是
访问方式自托管
移动端支持是
综合评分待评价
收录时间2026-08-22
浏览次数12

Star 增长趋势

本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整

正在加载星标数据…

技术标签

使用教程

—

难度:进阶 约 10 分钟 部署方式:Docker 5 步

环境要求

  • 已安装 Docker(或 Podman)并可执行 docker 命令
  • 一个已解析到你服务器的域名,且能配置 HTTPS(Web Crypto API 要求安全上下文)
  • 建议准备反向代理(如 Nginx/Caddy)用于 HTTPS 转发
  • 宿主机上可持久化保存数据的目录,例如 /vw-data/

安装与启动步骤

  1. 1拉取官方镜像

    Vaultwarden 推荐用容器镜像部署,镜像发布在 ghcr.io、docker.io、quay.io。这里从 Docker Hub 拉取最新版。

    docker pull vaultwarden/server:latest
  2. 2启动容器

    挂载宿主机目录到容器 /data/ 做持久化,设置 DOMAIN 为你的 HTTPS 域名,端口只映射到本机 127.0.0.1:8000 交给反向代理。

    docker run --detach --name vaultwarden 
      --env DOMAIN="https://vw.domain.tld" 
      --volume /vw-data/:/data/ 
      --restart unless-stopped 
      --publish 127.0.0.1:8000:80 
      vaultwarden/server:latest
  3. 3改用 Compose 部署

    把上面的配置写成 compose.yaml,适合长期维护;保存后即可用 Compose 启动服务,效果与 docker run 一致。

    services:
      vaultwarden:
        image: vaultwarden/server:latest
        container_name: vaultwarden
        restart: unless-stopped
        environment:
          DOMAIN: "https://vw.domain.tld"
        volumes:
          - ./vw-data/:/data/
        ports:
          - 127.0.0.1:8000:80
  4. 4启用 HTTPS

    web 界面依赖 Web Crypto API,必须 HTTPS 才能工作。README 建议配置反向代理,并按 Wiki 的 Enabling HTTPS 说明操作。

  5. 5用客户端连接

    在官方 Bitwarden 客户端(手机/桌面/浏览器扩展)的登录页切换到自托管,填入你的域名即可使用个人保险库、Send、附件等功能。

关键配置

配置项必填说明示例
DOMAIN是服务器对外访问地址,必须是 HTTPS 域名,影响客户端与网页保险库https://vw.domain.tld
--volume /vw-data/:/data/是把宿主机目录挂到容器 /data/,所有持久化数据存于此/vw-data/:/data/
--publish 127.0.0.1:8000:80否容器 80 端口映射到本机 8000,仅本机可访问,外部由反向代理转发127.0.0.1:8000:80
--restart unless-stopped否容器异常退出或重启主机后自动拉起,保证服务常驻unless-stopped
image是容器镜像及标签,可选 ghcr.io、docker.io、quay.io 三个来源vaultwarden/server:latest

如何确认成功

浏览器访问你的 HTTPS 域名(如 https://vw.domain.tld),能看到网页保险库登录页;用官方 Bitwarden 客户端登录自托管账号成功即部署完成。

常见问题

Q:网页保险库打不开或提示不安全怎么办?

A:web 端依赖 Web Crypto API,必须使用 HTTPS 和安全上下文。请按 Wiki 的 Enabling HTTPS 配置证书,并建议搭配反向代理使用。

Q:数据存在哪里?容器删了会丢吗?

A:所有持久化数据都保存在挂载的目录(示例为宿主机 /vw-data/ 对应容器 /data/)。只要该目录保留,重建容器数据不会丢。

Q:应该选哪个镜像仓库和标签?

A:镜像同时发布在 ghcr.io、docker.io、quay.io,任选其一即可。具体标签含义见 Wiki 的 Which container image to use。

Q:遇到 bug 该去哪里反馈?

A:无论使用哪种客户端,都请直接向 Vaultwarden 项目反馈,不要使用官方 Bitwarden 的支持渠道。

Q:可以不用 Docker 吗?

A:可以自行编译二进制,或使用社区维护的第三方安装包,但它们可能版本滞后或配置方式不同。

注意事项

  • Vaultwarden 是 Bitwarden 客户端 API 的第三方服务端实现,并非官方产品。
  • README 强烈建议使用反向代理处理 TLS,而不是直接依赖内置 TLS 支持。
  • 示例中的域名 https://vw.domain.tld 和路径 /vw-data/ 需替换成你自己的实际值。
  • 更详细的安装、使用与配置示例请查阅项目 Wiki。

核心亮点

  • 密码数据 100% 自托管,隐私可控
  • 兼容 Bitwarden 全部官方客户端
  • 内存占用极低,老旧设备也能跑

不足之处

  • 生产环境建议配合 HTTPS 域名使用
  • 备份需自行维护(数据卷备份)

适用场景

  • 家庭/个人密码库,摆脱商业密码管理器
  • 小团队共享账号与密钥
  • 内网环境的安全凭据管理

替代项目

Bitwarden(官方)、KeePass、Passbolt

项目介绍

Vaultwarden 密码管理器 是办公效率领域的开源项目,由 dani-garcia 开发,2018 年首次发布。

在全站 13,916 个收录项目中,它的 GitHub 星标数(68,658)位列前 1%,在办公效率分类的 169 个项目里位列前 2%。

近 45 天,它的 GitHub 星标从 65,920 增加到 68,658,净增 2,738。

项目目前处于活跃维护状态,最近一次代码更新于 2026-10-07。免费开源。从国内网络环境看,可直接访问。

它主要面向的使用场景是:家庭/个人密码库,摆脱商业密码管理器。同类可对比的替代方案包括 Bitwarden(官方)、KeePass、Passbolt。

上一篇:Stirling PDF

下一篇:KillerPDF

同类项目推荐

sunshine-control-panel 开源

一站式管理游戏库、监控内存,AI 助手加持,让大屏启动更高效。

Sunshine Foundation 大屏桌面管理器 | Tauri + Vue 3,游戏库管理、米塔AI助手、内存监控···

★ 446 2026-08-09
Stirling PDF 开源

本地部署 PDF 工具箱

#1 PDF Application on GitHub that lets you edit PDFs on any device anywhere

★ 93731 2026-08-19
obsidian-md2wechat 开源

一键将 Obsidian 笔记排版成公众号文章,告别手动调格式

Obsidian → WeChat | Obsidian 插件一键排版发布到微信公众号,键排版发布到微信公众号:···

★ 316 2026-08-09
pdf2md 开源

浏览器里直接把 PDF 变成 Markdown,不用上传,隐私安全。

Browser based tool to convert PDFs to Markdown

★ 380 2026-08-09