V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
playground
V2EX  ›  问与答

除了 Bitwarden 还有自部署 密码管理更好的选择么, 如果使用 Bitwarden, 用官方镜像好一些, 还是第三方镜像, 类似 vaultwarden, 有经验的朋友给点建议, 感谢

  •  
  •   playground · 15 天前 · 2435 次点击
    第 1 条附言  ·  14 天前
    最终使用了 docker 部署 vaultwarden 版, 搭在自家的 Linux 主机上. 通过 cloudflare tunnel 实现外网访问, 数据定期备份到 NAS.
    45 条回复    2024-05-20 22:57:43 +08:00
    wxw752
        1
    wxw752  
       15 天前
    我也是听别人说 vaultwarden 好一些。目前用了三年了,是挺好用的
    playground
        2
    playground  
    OP
       15 天前
    @wxw752 是解锁了付费功能么
    OOKAMI
        3
    OOKAMI  
       15 天前
    我用的 vaultwarden ,官方镜像太重了,我就几个人用,不想部署那么重的,vaultwarden 的每 12 小时打包一次 data 目录备份到其他地方就行
    wxw752
        4
    wxw752  
       15 天前
    @playground #2 我也不知道哪些功能是官方需要付费的,刚开始用密码管理就用的 vaultwarden
    msg7086
        5
    msg7086  
       15 天前
    一直用的 VW ,跑起来也就吃几十 M 内存。
    defunct9
        6
    defunct9  
       15 天前
    残破小服务器搞 vaultwarden 的方法:
    https://bajie.dev/posts/20211027-bitwarden/
    Thymolblue
        7
    Thymolblue  
       15 天前 via Android
    bitwarden 自建有个麻烦的事,它必须走 HTTPS 。解锁所有服务还得自建邮箱服务,同样这也需要证书。我折腾了几天,准备放弃了。如果你部署在 vps 上有 ip 有域名的话,那倒是比较简单。
    november
        8
    november  
       15 天前
    我也用 vaultwarden ,蛮好用。
    不过好像其他管理软件可以填充桌面应用程序,而 bitwarden 不可以。 不过桌面程序基本是输入一次,然后可以记很久。
    这里可以查看付费功能都有什么。https://bitwarden.com/pricing/
    november
        9
    november  
       15 天前
    看了下,就算不自建觉得自建麻烦,官方的 bitwarden 一年也才 10 刀。
    kidtx
        10
    kidtx  
       15 天前
    我觉得自建太麻烦了, 我就自己一个人用。 所以买了 10 刀官网的。
    主要是我需要把各种账号 MFA 的 TOTP 都放上面,不然免费的估计也够了。
    BeautifulSoap
        11
    BeautifulSoap  
       15 天前 via Android
    Bitwarden 基本功能都免费,不过 TOTP 是需要会员的,不过一年才几刀并不贵,而且考虑到自建花费的精力维护成本自建的安全性,还是不折腾自建了
    conky
        12
    conky  
       15 天前
    @Thymolblue 直接用 CF tunnel 就行,哪那么麻烦
    azhangbing
        13
    azhangbing  
       15 天前
    vaultwarden 基本免费 自建 N100 小主机 all in boom 了
    frankilla
        14
    frankilla  
       15 天前
    bitwarden 说是资源吃的挺多,如果你的机性能高部署 Bitwarden 当然可以,否则 vaultwarden 够用,具体他解锁了和缺失了什么,GitHub 里面写的明明白白,你得空了可以看看。
    frankilla
        15
    frankilla  
       15 天前
    @Thymolblue #7 反代一下就行了,Nginx 设置一下,我是不会整 Nginx ,我用的 lucky ,无脑简单。不用自建邮箱,只需要设置一下 pop 就行了,我就是。
    nevadax
        16
    nevadax  
       15 天前
    @Thymolblue 昨天刚部署的,不需要自建邮箱服务,用已有的 smtp 就可以
    Thymolblue
        17
    Thymolblue  
       15 天前 via Android
    @nevadax 我开始用的 gmail ,发现邮件发不出去也收不到,然后只能自建收到。可以发一下你的配置文件给我借鉴一下吗。thx!
    gvdlmjwje
        18
    gvdlmjwje  
       15 天前
    我用 vaultwarden 够用肯定是够用了 记个密码而已 甚至 steam 网页版登录自动给你填上 totp 都可以,前提是手机 root 装 steam app 找到 steam://###################### 的一串东西填到 bitwarden 浏览器附件里。
    vaultwarden 跑在一台虚拟机里面,备份直接 veeam 就完了。
    cr3bit
        19
    cr3bit  
       15 天前 via Android
    @Thymolblue 大邮箱发件人地址不干净直接拒绝
    nevadax
        20
    nevadax  
       15 天前   ❤️ 1
    @Thymolblue 巧了,我也是用 gmail 的。

    globalSettings__mail__smtp__host=smtp.gmail.com
    globalSettings__mail__smtp__port=587
    globalSettings__mail__smtp__ssl=true
    [email protected]
    globalSettings__mail__smtp__password=balabalabala

    password 部分看情况,你的 google 账号是不是有两部验证?如果有,请打开你的账户设置页面,搜索 app password ,新建一个,会出现 4*4=16 位的 token ,把这个作为你的密码填进去(去掉中间的空格)。
    Chad0000
        21
    Chad0000  
       15 天前 via iPhone
    @november
    忽悠公司开个公司号,然后每个员工送家庭版。双赢。
    nevadax
        22
    nevadax  
       15 天前   ❤️ 1
    @Thymolblue 发不出去可能是你自建+机器相关端口被封了,据我所知,大部分厂商都默认封禁发件口的。

    用非自建的没有问题,比如微软 gmail 啥啥的,这种情况还是通过你服务商的邮件服务器发邮件的,只要配置正确,都能发出去的,但现在由于两步验证,导致不能直接用你登录密码当做 password 了。
    kenvix
        23
    kenvix  
       15 天前
    单人自用 vaultwarden 是最好的
    Diphia
        24
    Diphia  
       15 天前
    pass: the standard unix password manager
    www.passwordstore.org
    Autonomous
        25
    Autonomous  
       15 天前 via iPhone
    vaultwarden 真香
    lurui45
        26
    lurui45  
       15 天前   ❤️ 1
    免费的 bitwarden 有啥不好?为啥要自建??你的服务器可靠性比人家高?
    20150517
        27
    20150517  
       15 天前 via iPhone
    https://github.com/dadatuputi/bitwarden_gcloud

    我一直用这个 可以部署到 gcloud 的 free tier 上
    自带 watchtower 自动更新和 clone 可以备份到 cloud storage
    20150517
        28
    20150517  
       15 天前 via iPhone
    我稳定运行了应该有三四年了,自己一个人用有点浪费,可以来个人一起用
    iiusky
        29
    iiusky  
       15 天前
    enpass+nas webdav
    nevadax
        30
    nevadax  
       15 天前
    @lurui45 说个上周发生的在我身上的真实事件,还好我自部署了。详见隔壁帖子,触发了一些词,改了半小时也发不了,见谅。

    https://linux.do/t/topic/91547
    b3rc
        31
    b3rc  
       15 天前
    @20150517 大哥能教教怎么部署吗
    lurui45
        32
    lurui45  
       15 天前
    @nevadax #30 没理解,你这个链接是?
    nevadax
        33
    nevadax  
       15 天前
    20150517
        34
    20150517  
       15 天前 via iPhone
    @b3rc 按这上面的教程啊,你也可以用我自建的
    frankilla
        35
    frankilla  
       14 天前
    @lurui45 #26 之前有大佬套 cf 的甚至代理回家的,感觉不是更安全吗?(小白疑问)
    frankilla
        36
    frankilla  
       14 天前   ❤️ 1
    @20150517 #28 哈哈哈,确实一个人用感觉好浪费的样子,不过也挺好的,自己说的算。
    xiaoz
        37
    xiaoz  
       14 天前
    推荐 vaultwarden ,原因是更加轻量,支持 Sqlite 3 数据库。另外 vaultwarden 可以解锁 bitwarden 原本收费的功能,比如 TOTP
    zim298247
        38
    zim298247  
       14 天前
    @wxw752 bitwarden 官方版的 totp 是需要付费的
    chinni
        39
    chinni  
       14 天前
    几乎 90%的密码管理软件都用过测试过 最后还是 兜兜转转 用 enpass 很好用
    Kaiyuan
        40
    Kaiyuan  
       14 天前 via Android
    @Thymolblue 不用自建邮箱,我就用的 QQ 邮箱发邮件的。
    beyond98
        41
    beyond98  
       14 天前 via iPhone
    @chinni enpass 对数据迁移很不友好
    chinni
        42
    chinni  
       13 天前
    @beyond98 有没有具体例子 怎么迁移 从哪里到哪里? 还是说换工具? 如果不换工具 直接新的同步地方 把之前的导出的加密备份 直接导入 然后重新设置备份就完事了
    HarveyLiu
        43
    HarveyLiu  
       13 天前
    enpass 多好,不想放在各大云盘上,还能支持 webdav ,自家的 nas 开了 webdav 就能用。
    beyond98
        44
    beyond98  
       12 天前 via iPhone
    @chinni 不好意思啊,没说清楚,我指的是迁移到别的工具,之前将 enpass 迁移到 keepass ,发现没有办法直接导出然后导入到 keepass
    chinni
        45
    chinni  
       11 天前
    @beyond98 跨软件迁移 恕我直言 因为每个软件 字段和使用不一样 没有一个适配好的( 但是 enpass 已经很能打了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2309 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 10:39 · PVG 18:39 · LAX 03:39 · JFK 06:39
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.