最近在研究密码管理服务器Bitwarden,总结一下希望给大家带来些用处

  • w
    wcjxixi

    这几天在酒店隔离,没事把关于Bitwarden的教程和文档整理了一下,分享出来,希望对大家有点用处。



    先放我写的部署教程和我翻译的官方文档:
    1、使用群晖搭建第三方 Bitwarden 密码服务器
    2、Bitwarden帮助中心中文版
    3、bitwarden_rs wiki中文版



    Bitwarden是一个跨平台的密码管理软件,类似于 1Password、EnPass、LastPass 等,支持几乎目前所有的平台(Mac、PC、iOS、Android、Web 浏览器、Chrome 扩展)。Bitwarden 是开源的,可以将服务端部署在自己的服务器上,比如群晖的 Docker 中。


    提供个人账户(免费版和高级会员版)和组织账户(免费版、家庭版、团队版和企业版)。查看各版本的区别


    Bitwarden 个人账户的免费版不限制使用时间、不限制升级、不限制密码条目数、不限制设备数量、不限制文件夹数量、支持常见的验证器应用程序,对于大部分人日常使用已经足够。如果你要使用高级功能(如 Yubikey、TOTP、文见附件),可以以 $10/年购买高级会员版,相对 1Password 已经是非常良心的价格了。


    Bitwarden 的优点:

    • 客户端界面简洁(我觉得是优点)
    • 大部分功能免费,高级会员价格比较良心
    • 可以本地部署和托管
    • 有支持高级功能的免费第三方 bitwarden_rs


    Bitwarden 的缺点:



    相比较,1Passwords 更为方便,界面也更华丽。曾经我也使用1Password,PC、安卓、iOS端都购买了,那个时候没有订阅制是买断的(现在升级好像也是可以买断),各个客户端要单独买,大版本更新居然也要重新花钱买,否则嘛。。。比如Chrome扩展就用不了(浏览器我只使用Chrome),现在已经完全放弃转而全平台使用Bitwarden。


    如果要自己部署的话,肯定推荐第三方的bitwarden_rs。bitwarden_rs比官方版更轻量。官方版使用MSSQL数据库,要求至少2GB内存;bitwarden_rs版本改用SQLite数据库,可以说对硬件基本没有要求。只要支持Docker就行,比如群晖以及大家奔哥的N1。



    另外,关于密码安全:

    根据我这一年多的使用经验。处于安全和稳定考虑,个人建议还是使用 Bitwarden 官方云服务提供的服务,比如个人账户的免费版,如果有高级功能的使用需求,可以购买高级会员版,$10/年,不算很贵,对比1Password的话,或者使用组织账户。


    对于 bitwarden_rs 这个项目,个人觉得不存在安全性方面的担忧,毕竟开源。真正不安全的地方在于你自己的群晖的稳定性,以及群晖所在网络的安全性。


    如果喜欢折腾并能做好数据备份及保证群晖所在网络的安全,或者想免费使用高级功能,则搭建在你的群晖系统上也是不错的。


    另外,使用复杂的主密码也非常重要。




    本人只是爱折腾,也明白很多东西折腾起来其实对你的人生没什么用处,甚至有坏处:耽误时间或工作,就是喜欢折腾而已。这些知识也都是自己在折腾过程中学到的,并不专业,包括官方文档的翻译,有的地方翻译的不准确,虽然自己明白意思,甚至有的我自己也不懂,更是翻译得不好了,大佬们莫笑话。

    大学学化学,出来后在魔都做过公司网管、做过零售行业系统集成、和同事开过公司、回家开过面馆、在工地上做过木工、化工企业做过管理、在家一事无成了2年,现在又回到魔都,在同学所在的公司先干着(做回大学的专业了)。40岁的小大叔了,还一事无成欠一屁股债,啥也没有除了一辆车,幸好有个儿子,幸好父母目前还身体健康。感觉人生很失败啊,啊啊啊


    感概一下先。各位使用Bitwarden中有遇到问题随便问吧,我上论坛看到就回复。

  • 5
    52think
    用了挺长时间了,还不错
  • e
    emberzhang
    800多个密码,每整理完一个点保存就回到整个密码列表开头,真是一言难尽 iOS fly ~
  • a
    anguswen
    unraid装了rs版的docker,通过脚本每天自动备份SQLite文件到onedrive。
  • t
    tons
    在用,dropbox保存
  • w
    wcjxixi
    密码多的烦恼
  • l
    lakeshore
    回复1#wcjxixi
    这两年全面改用iCloud的keychain保存和同步密码了,
    bitwarden似乎还不能和keychain保持同步? iOS fly ~
  • w
    wcjxixi
    我给你讲,最好保存多个版本的备份,我曾经用Cloud Sync一天备份一次,有一天数据坏了,发现的时候备份已经被覆盖。我现在用群晖的Hyper Backup备份到坚果云。
  • w
    wcjxixi
    应该不能。Bitwarden的数据都在服务器上,或者单独离线在各设备上,应该不允许传到其他地方。
    keychain,得apple全家桶吧。如果我要记录一些私密的东西比如某些密钥字符串、或者做个备注、或者记录上去只是想偶尔拿出来看看,不知道keychain行不行。

    用了好几年的SE现在已经是拿来偶尔当测试用的了
  • l
    lakeshore
    手机用的多,登录方便一些。keychain也只是保存登录信息,额外的做不到。更早以前是用lastpass管理,数据库文件用dropbox同步,没出过啥问题,就是不同设备都修改的时候会产生多个不同版本 iOS fly ~
  • a
    anguswen
    回复8#wcjxixi

    感谢提醒,
  • w
    wcjxixi
    Keepass,界面也简洁得多了点。另外我记得在Chrome下使用很麻烦。
    功能的话应该比Bitwarden少很多,TOTP、共享、本身的两步登录这些,Keepass应该没有

    我现在使用Bitwarden的TOTP管理需要二次登录的网站,可以不用单独安装一个验证器程序了,这个还是非常方便的
  • f
    fypanda
    在用enpass,改天试试这个
  • k
    kzm100
    巨硬过两天也要出一个 iOS fly ~
  • w
    wcjxixi
    现在的LastPass应该不会出现多版本的现象了吧,没深入用过它。我觉得这个应该算是一个软件的“bug”
    Bitwarden倒不会出现多版本,离线情况它根本不允许你编辑。它一直不支持离线编辑,据说就是为了防止出现多版本现象
    https://community.bitwarden.com/t/offline-management-of-writeable-vault-items/107
  • l
    lovemu
    密码管理,迁移起来很累。
  • x
    xuanskb_01
    上周也把密码全部转到Bitwarden,也是在群晖上装的
  • z
    zaya
    mark一下
  • l
    lovheigh
    keepass通过安装插件也能做到TOTP,通过坚果云的webdav,手机端装app就能同步打开同一个数据库,火狐chrome之类的表单填写也有相应的插件
  • s
    shehzb
    马克 iOS fly ~
  • w
    wcjxixi
    如果是打算认真用的话,一定要注意数据的完整,建议用Hyper Backup异地保存多个自动备份
  • n
    networm_cn
    学习一下
  • c
    chaos
    常用网站都用Mac系统自带钥匙链了,苹果全家桶用起来很方便。
  • p
    pdabb79
    买断的Enpass +免费的坚果云,包含了所有优点,且弥补了所有缺点。 iOS fly ~
  • w
    wcjxixi
    说实话,拿来专门做小数据的备份,国产坚果云真不错
  • 而何立
    刚用半年,有时候新增密码会报错并卡死在保存环节。 iOS fly ~
  • r
    realgzw
    免费的bitwaden云服务也挺好,自己部署照样有风险。还不小。 iOS fly ~
  • w
    wcjxixi
    这个我倒还没有遇到过。自己搭建的还是用的官方的云服务?

    倒是我的三星S8上的Bitwarden客户端指纹识别偶尔无反应,必须取消指纹识别再重新进入识别才行,也不知是啥原因?其他程序的指纹识别都没有出现过这种情况
  • 活泼金属
    keepass 开源离线比较安全 iOS fly ~
  • e
    emberzhang
    依赖Google play,海信A5这种没法用 iOS fly ~
  • w
    wcjxixi
    是的。所以我建议还是使用Bitwarden的云服务,如果你对密码软件依赖比较高的话。
    自己部署呢,可玩性比较多,还有免费的高级功能,以及喜欢折腾的话。

    还有,自己部署一定要保证多个版本的备份文件。
  • 而何立
    回复30#wcjxixi
    官方的,还有用 edge 浏览器插件,也特别容易卡死。 iOS fly ~
  • w
    wcjxixi
    roboform的免费版功能限制比较多,比如多设备同步、网页版、本身的两步登录。。当然还有价格
  • 剑霆如锋
    Bitwarden用了一年多了 在lastpass放弃国内市场的时候就在找替换产品,确实不错,也买了PRO,就是一开始的整理蛮头疼的,后来发现PC端整理起来方便点
  • w
    wcjxixi
    我在我的Windows 10上还从来没遇到过,不知和墙或者网络有没有关系,我都是国外网站全部**走
  • N
    Nomad
    一样的solution, 同样的感觉
  • w
    wcjxixi
    当然是通过PC先修改其他密码管理软件导出的数据,然后通过浏览器导入数据,如果有问题,清空密码库重新整理再导入
    https://bitwardenhelp.ppgg.in/categories/getting-started/import-your-data-from-lastpass
  • 剑霆如锋
    我已经是先导入了,现在就是直接在pc客户端里修改修正
  • n
    n-17
    keepass+1
  • o
    orezna
    真是巧了,我昨天也把密码平台全部迁移到了Bitwarden上了,ios设备体验良好,桌面浏览器扩展也不错。 iOS fly ~
  • w
    wcjxixi
    我最开始也用keepass,毕竟免费开源插件多,用了一段时间也是不适应狠心买了1password,后来发现挺坑的就不知怎么用上了bitwarden,一直用到现在
  • t
    tspine
    mark一下
  • t
    txzhao
    马克学习了快活大狸奴
  • w
    wcjxixi
    个人目前感觉PC,iOS,Android,浏览器扩展上的体验都还不错,而且还可以折腾:能自己在群晖上搭建服务器
  • z
    ziranww
    回复48#wcjxixi

    好像不能实现像lastpass那样,在页面上用户名和密码输入框边上有快捷点击的按钮直接选择不同的账号?
  • w
    wcjxixi
    特意试了一下,bitwarden确实没有lastpass的这个功能。我记得1password也有这个功能,不确定,很久没用了