跳到正文
缓存
返回

从 Bitwarden 到 Vaultwarden:一次比想象中轻松的自托管迁移

我用了很多年 Bitwarden Premium。每年 10 美元,对一个每天都在用、还能顺手管理 TOTP 验证码的密码管理器来说,我一直觉得很值。

直到今年准备续费,我才发现个人 Premium 已经变成每年 19.80 美元,差不多就是 20 美元。价格翻倍本身并非完全不能接受,但它让我重新想了一遍:我真正离不开的功能是什么?答案不是附件,也不是安全报告,而是密码库内置的 TOTP 验证器。

Bitwarden 免费版没有密码库内置的 TOTP 生成功能。对我来说,把账号、密码和验证码放在同一套客户端里,并在登录时自动填充,已经是多年形成的使用习惯,因此免费版满足不了需求。

这时我想到了 Vaultwarden。

它不是另一套陌生的密码管理器

Vaultwarden 是一个用 Rust 编写的、非官方的 Bitwarden 服务端实现。它兼容官方 Bitwarden 客户端,适合个人、家庭和小型组织自托管使用,而且所需资源比官方自托管服务更轻。

这意味着迁移之后,不需要重新适应另一款客户端。电脑上继续使用 Bitwarden 浏览器扩展和桌面端,手机上继续使用 Bitwarden App,只需把服务器地址改成自己的 Vaultwarden 域名。密码生成、自动填充、指纹或面容解锁、TOTP 验证码等日常操作,基本还是原来的方式。

Vaultwarden 也实现了相当完整的 Bitwarden API,包括个人密码库、组织、附件、Send、紧急访问,以及多种双因素验证方式。它并不是 Bitwarden 官方产品,遇到问题应向 Vaultwarden 社区反馈,这一点需要分清;但从使用者的视角看,它保留了我最在意的客户端体验。

原以为迁移麻烦,结果五分钟就搭好了

我以前迟迟没有行动,主要担心两件事:部署会不会折腾很久,以及多年积累的密码数据能不能完整迁移。

实际体验恰好相反。我有一台 Oracle Cloud 免费服务器,于是把部署任务交给 Codex:安装并运行 Vaultwarden、配置域名和 HTTPS,再确认服务能够正常访问。大约五分钟后,实例就可以用了。

这个“五分钟”是我在已有服务器和域名条件下的一次实际经历,不是一个对所有环境都适用的安装承诺。如果服务器还没有 Docker、域名没有解析,或者需要从头配置防火墙与证书,时间自然会更长。不过 Vaultwarden 官方推荐使用容器镜像部署,本身所需的组件并不复杂;让 Codex 代为执行配置、检查日志和验证服务之后,最大的心理门槛一下就消失了。

英文管理后台也可以交给 AI 帮忙

部署完成后,Vaultwarden 的日常密码库界面可以跟随 Bitwarden 客户端正常使用中文,但我打开管理后台时看到的是英文界面。里面的选项很多,如果不了解注册、邀请、管理令牌、密码提示、邮件服务和安全策略等配置,仅靠字段名称并不容易判断怎样设置才更稳妥。

这一步同样可以求助 AI Agent。可以把自己的使用场景告诉它,例如“只有我个人使用、服务暴露在公网、已经配置 HTTPS”,再让它逐项解释后台选项,给出一套偏保守的推荐配置,并说明每项修改的影响。这样不只是照着答案开关选项,也能知道为什么要关闭公开注册、如何保护管理入口,以及哪些功能其实并不需要开启。

当然,主密码、管理令牌、TOTP 密钥和导出的密码库文件都不应该直接发给第三方服务。更合适的做法是只提供配置项名称、去除敏感信息的截图或配置模板,让 Agent 给出建议,再由自己确认并执行。

后台设置妥当、创建好自己的账户后,管理后台基本不需要经常进入。接下来只要在官方 Bitwarden 客户端中设置自托管服务器地址,就可以像以前一样使用了。

数据迁移几乎是无感的

服务上线后,我从 Bitwarden 官方密码库导出数据,再在 Vaultwarden 的 Web Vault 中选择 Bitwarden 格式导入。账号、密码、文件夹、备注、自定义字段和 TOTP 密钥随即出现在新密码库里。对我这批数据而言,整个过程几乎瞬间完成,迁移结果也没有可感知的损失。

这正是兼容 Bitwarden 客户端和数据格式的好处:它不是把数据艰难地“转换”到另一个生态,而是把同一套使用方式搬到了自己的服务器上。随后,我在各端退出原账户,设置自托管服务器地址并登录,原有的操作习惯基本全部延续下来。

不过,导出时仍然要留意几个细节:

所以,“完全无损”是我的实际迁移结果,而不是对所有 Bitwarden 账户结构的保证。数据复杂、使用组织或保存了大量附件的人,最好先核对官方导出范围,并在删除旧数据前逐项抽查。

我的使用成本就是零

Vaultwarden 本身免费,服务器使用 Oracle Cloud 的免费资源,因此我目前的实际使用成本就是 0:没有软件订阅费,也没有新增服务器账单。这是自托管带给我的一个很直接的好处。

我主要担心的不是费用,而是服务器突然损坏或实例发生意外。为此,我已经给 Vaultwarden 设置了定期自动备份。即使服务器出现故障,也可以重新部署服务,再从备份中恢复密码库,不需要把数据安全寄托在某一台服务器永远正常运行上。

对我来说,自托管并不等于每天手工维护。部署时把 HTTPS、账户注册和管理入口等安全配置做好,再把备份变成自动执行的固定任务,之后的日常使用并没有增加多少负担。

我为什么推荐 Vaultwarden

这次迁移最出乎意料的地方,不是省下了每年约 20 美元,而是整个过程比我想象中顺滑得多。

部署前,我把它想象成一次需要研究文档、调试容器、反复迁移数据的周末工程。真正动手之后,Codex 五分钟左右完成部署,Bitwarden 导出文件几乎瞬间导入;接下来仍然使用熟悉的官方客户端,功能与操作习惯也没有明显断层。

如果你满意 Bitwarden 免费版,继续使用官方服务通常是最省心的选择;如果你依赖 Premium 功能,但不想承担自托管的安全、升级与备份责任,每年 19.80 美元仍然是一笔合理的服务费。

但如果你和我一样,已经有一台长期运行的服务器,愿意认真维护备份,又希望保留 Bitwarden 的完整使用习惯,那么 Vaultwarden 非常值得尝试。它没有让我告别 Bitwarden 的体验,只是让我把密码库真正搬回了自己手里。

参考资料

本文依据 2026 年 9 月 2 日可见的官方价格、文档和 Vaultwarden 项目说明整理。价格、功能与部署方式以后都可能变化,请以最新官方资料为准。


分享这篇文章:
编辑文章
上一篇
一次 paseo restart 为什么让服务重启后仍然连不上
下一篇
SubBoost:把复杂的 Mihomo 订阅整理,变成一套可视化工作流