Vaultwarden أم Bitwarden: أي خادم تستضيفه ذاتياً؟
تحتاج حزمة Bitwarden الرسمية نحو 12 حاوية وذاكرة RAM بسعة 2 GB، بينما تعمل Vaultwarden في حاوية واحدة. اكتشف الأنسب لخادم VPS لديك.
ما هي Vaultwarden وBitwarden المستضافة ذاتياً فعلياً
الاختيار بين Vaultwarden وBitwarden المستضافة ذاتياً هو اختيار بين خادمين يتحدثان واجهة API نفسها للعملاء، وليس اختياراً بين مديرَي كلمات مرور. تعمل حزمة Bitwarden الرسمية عبر نحو اثنتي عشرة حاوية خلف nginx، وتخزّن كل شيء في Microsoft SQL Server، وترتبط بـinstallation ID تسجّله باستخدام عنوان بريد إلكتروني. أما Vaultwarden فهي إعادة تنفيذ غير رسمية لواجهة Bitwarden API، مكتوبة بلغة Rust، وتعمل كحاوية واحدة مع ملف SQLite واحد. لا يستطيع ملحق المتصفح أو هاتفك التمييز بينهما، لأن كليهما يستجيب لنقاط النهاية نفسها.
التشفير متماثل في الحالتين. تشفّر عملاء Bitwarden الخزنة قبل مغادرة أي بيانات للجهاز، لذلك يخزّن الخادم كتل بيانات لا يستطيع قراءتها، كما أن تنسيق الخزنة يعود إلى Bitwarden في الحالتين. ويختلف النظامان في مقدار موارد الجهاز التي تستأجرها، والجهة التي تصون الشفرة، والميزات التي تتطلب الدفع، وما يجب عليك نسخه احتياطياً.
يذكر ملف README الخاص بـVaultwarden وضع المشروع بوضوح: "هذا المشروع غير مرتبط بـBitwarden أو Bitwarden, Inc." وهو مشروع تطوعي لا يملك مكتب دعم ولا يقدّم أي ضمان. يعمل أحد المساهمين النشطين فيه لدى Bitwarden ويساهم في وقت فراغه، وهذا تصرّف مجامل لا يمثل تأييداً.
الحزم الثلاث التي يمكنك تثبيتها
تغفل معظم المقارنات أن Bitwarden يوفّر منتجين مختلفين للاستضافة الذاتية.
Bitwarden القياسي. نشر المورّد، ويُدار بواسطة برنامج shell النصي.
curl -Lso bitwarden.sh "https://func.bitwarden.com/api/dl/?app=self-host&platform=linux" \
&& chmod 700 bitwarden.sh
./bitwarden.sh installيسألك برنامج التثبيت عن نطاقك، وما إذا كنت تريد طلب شهادة من Let's Encrypt، واسم قاعدة البيانات، ومعرّف التثبيت ومفتاحه اللذين تحصل عليهما من https://bitwarden.com/host بعد إدخال عنوان بريد إلكتروني. ثم يجلب ./bitwarden.sh start الصور ويشغّل الحزمة. توثّق Bitwarden أن الحد الأدنى هو 2 GB من RAM و12 GB من مساحة التخزين، وأن القيم الموصى بها هي 4 GB و25 GB، مع Docker Engine 26 أو إصدار أحدث وCompose plugin. قاعدة البيانات هي صورة MSSQL Express، ويحد هذا الإصدار حجم قاعدة البيانات العلائقية إلى 10 GB، إلا إذا وجّهت النشر إلى قاعدة بيانات خارجية بدلاً من ذلك.
Bitwarden lite. هذا هو النشر الذي كان يُسمّى سابقاً Bitwarden Unified. خرج من المرحلة التجريبية وأُعيدت تسميته في December 2025. حاوية تطبيق واحدة مع قاعدة بيانات من اختيارك:
services:
bitwarden:
depends_on:
- db
env_file:
- settings.env
image: ghcr.io/bitwarden/lite
restart: always
ports:
- "80:8080"
volumes:
- bitwarden:/etc/bitwarden
db:
environment:
MARIADB_USER: "bitwarden"
MARIADB_PASSWORD: "super_strong_password"
MARIADB_DATABASE: "bitwarden_vault"
MARIADB_RANDOM_ROOT_PASSWORD: "true"
image: mariadb:10
restart: always
volumes:
- data:/var/lib/mysql
volumes:
bitwarden:
data:يدعم MariaDB أو MySQL، وPostgreSQL، وSQLite، وMSSQL، ويتطلب 200 MB من RAM و1 GB من مساحة التخزين. توجد ملاحظتان في توثيق Bitwarden نفسه. فهو موثّق للاستخدام الشخصي ومختبرات المنزل، وليس للاستخدام التجاري. كما أنه لا ينشئ نسخاً احتياطية تلقائية لقاعدة البيانات، لذلك تقع هذه المهمة بالكامل عليك.
Vaultwarden. حاوية واحدة مباشرة من README الخاص بالمشروع:
docker run --detach --name vaultwarden \
--env DOMAIN="https://vw.domain.tld" \
--volume /vw-data/:/data/ \
--restart unless-stopped \
--publish 127.0.0.1:8000:80 \
vaultwarden/server:latestيربط سطر النشر المنفذ 8000 بواجهة loopback فقط، وهذا مقصود. يقدّم Vaultwarden HTTP عاديّاً، ويتوقع وجود reverse proxy أمامه لإنهاء TLS (أمان طبقة النقل). TLS ليس اختيارياً هنا: إذ تنفّذ خزنة الويب التشفير باستخدام WebCrypto API في المتصفح، ولا تتيح المتصفحات هذه الواجهة إلا ضمن سياق آمن. لذلك، عند استخدام http العادي، تفشل صفحة تسجيل الدخول في المتصفح قبل أن يُطلب أي شيء من خادمك. يشرح دليل تثبيت Vaultwarden الكامل إعداد الـproxy والشهادة.
كم يستهلك Vaultwarden من RAM بجانب Bitwarden المستضاف ذاتياً؟
توضح الحدود الدنيا التي يحددها المورّد البيئة التي يرفض المُثبّت العمل دونها، لا حجم استهلاك البرنامج. تأتي الصفوف أدناه من docker stats --no-stream على عمليات تثبيت في وضع الخمول، لكل منها مستخدم واحد وخزنة صغيرة دون مرفقات، على خادم Ubuntu 24.04 بسعة 4 GB من RAM. يشمل استهلاك القرص الصور ودليل البيانات بعد أول تشغيل ناجح.
The data behind this chart
[
{
"label": "Vaultwarden (SQLite)",
"idle_ram_mb": 58,
"containers": 1,
"disk_gb": 0.4
},
{
"label": "Bitwarden lite + MariaDB",
"idle_ram_mb": 470,
"containers": 2,
"disk_gb": 1.6
},
{
"label": "Bitwarden standard (MSSQL)",
"idle_ram_mb": "2,400",
"containers": 12,
"disk_gb": 6.5
}
]استهلك Vaultwarden في وضع الخمول 58 MB داخل حاوية واحدة. واستهلكت حزمة Bitwarden القياسية نحو 2,400 MB في 12 حاويات، وكانت حاوية MSSQL مسؤولة عن معظم ذلك. أما Bitwarden lite فاستهلك 470 MB، مع حاوية MariaDB الخاصة به. شغّل الأمر نفسه على خادمك قبل الاعتماد على أي من هذه الأرقام، لأن الاستهلاك يتغير مع عدد المستخدمين والمرفقات وحركة المزامنة، كما أن MSSQL يزيد مجموعة العمل الخاصة به كلما طال تشغيله.
الاستنتاج العملي لخادم VPS صغير: يعمل Vaultwarden مع SQLite بصورة مريحة على خطة بسعة 1 GB، بينما لا تبدأ حزمة Bitwarden القياسية عليها. وعلى خطة بسعة 2 GB، تستوفي الحزمة القياسية الحد الأدنى الموثق وتترك مساحة ضئيلة جداً لنظام التشغيل، لذلك يصبح قاتل نفاد الذاكرة في النواة حدثاً محتملاً فعلياً. عند تشغيله، يطبع dmesg سطراً يذكر العملية التي أوقفها، وفي هذه الحزمة تكون تلك العملية عادةً sqlservr. خصص 4 GB للنشر القياسي.
ما الميزات المدفوعة المتاحة مجاناً في Vaultwarden؟
لا يكلّف تشغيل خادم Bitwarden شيئاً، لكن الميزات المدفوعة تظل مقفلة إلى أن ترفع ملف ترخيص. تحتاج الحسابات الفردية Premium وكل مستويات المؤسسات المدفوعة، وهي Families وTeams وEnterprise، إلى هذا الملف. يمكنك تنزيله من خزنة الويب السحابية عبر Settings ثم Subscription للحساب الفردي، أو من Admin Console عبر Billing ثم Subscription للمؤسسة، ثم رفعه إلى مثيلك الخاص. تُصدر تراخيص المؤسسات استناداً إلى معرّف التثبيت المخزّن في ./bwdata/env/global.override.env. لذلك تظل المؤسسة المستضافة ذاتياً مرتبطة باشتراك مدفوع، وتظل تتصل بخدمة Bitwarden السحابية لأغراض الفوترة.
يُفعّل Vaultwarden الميزات نفسها دون ترخيص ودون اشتراك. تسردها ويكي المشروع:
- المؤسسات والمجموعات والمجموعات الفرعية
- مرفقات الملفات
- تسجيل الدخول بخطوتين عبر البريد الإلكتروني وDuo وYubiKey وFIDO2
- Emergency Access
- Bitwarden Send
- مفاتيح API الشخصية
- الدخول الموحّد عبر OpenID Connect
تُعد ميزة الدخول الموحّد أحدث هذه الميزات، وتُضبط باستخدام SSO_ENABLED وSSO_AUTHORITY وSSO_CLIENT_ID وSSO_CLIENT_SECRET. وهي تصادق على تسجيل الدخول فقط. توضح الويكي أن كلمة المرور الرئيسية تظل مطلوبة، ولا يتحكم بها موفّر الهوية، لأن كلمة المرور هذه تُشتق منها المفتاح الذي يفك تشفير الخزنة. وجّه SSO_AUTHORITY إلى جهة الإصدار الخاصة بالاكتشاف في موفّر هوية Authentik مستضاف ذاتياً، ثم يسجّل المستخدمون الدخول هناك ويفتحون خزنتهم باستخدام كلمة المرور الرئيسية. يجب أن تطابق القيمة الحقل issuer الذي تعيده نقطة نهاية الاكتشاف، من دون اللاحقة /.well-known/openid-configuration في نهايتها.
ما لا تحصل عليه من Vaultwarden هو مورّد تجاري. يملك Bitwarden شهادتي SOC 2 Type 2 وISO 27001، وينشر تقارير تدقيق من جهات خارجية، ويدير برنامج مكافآت خاصاً لاكتشاف الثغرات عبر HackerOne. تغطي هذه الضمانات برمجية Bitwarden وخدمتها، لا الخادم الذي ثبّتَّه، لكن إذا أراد المدقق مورّداً محدداً يقف وراء مدير كلمات المرور لديك، فسيكون الاعتماد على إعادة تنفيذ يديرها متطوعون موضع نقاش صعب.
هل تعمل تطبيقات Bitwarden الرسمية مع Vaultwarden؟
نعم. يطبّق Vaultwarden واجهة برمجة تطبيقات العميل، لذلك تعمل إضافات المتصفح وتطبيقات سطح المكتب وتطبيقات الأجهزة المحمولة وخزنة الويب المضمّنة معه. في كل عميل، عيّن عنوان خادم الاستضافة الذاتية في شاشة البيئة قبل تسجيل الدخول، وليس بعده.
تحتاج إحدى الميزات إلى إعداد إضافي: الإشعارات الفورية إلى تطبيقات الأجهزة المحمولة. من دونها، يزامن التطبيق عند فتحه أو وفق المؤقت الخاص به، ولذلك لا تظهر كلمة المرور التي غيّرتها على حاسوبك المحمول في هاتفك حتى تفتح التطبيق. يمكن لـVaultwarden استخدام مرحّل الإشعارات الفورية من Bitwarden، وهو يحتاج إلى معرّف تثبيت ومفتاح من صفحة https://bitwarden.com/host نفسها التي يستخدمها المثبّت الرسمي.
PUSH_ENABLED=true
PUSH_INSTALLATION_ID=<your installation id>
PUSH_INSTALLATION_KEY=<your installation key>تحتاج الخوادم في منطقة الاتحاد الأوروبي أيضاً إلى PUSH_RELAY_URI=https://api.bitwarden.eu وPUSH_IDENTITY_URI=https://identity.bitwarden.eu. يوضّح الويكي مشكلتين شائعتين يجدر معرفتهما قبل قضاء ساعة في تصحيح الأخطاء. التطبيق المثبّت من F-Droid أو Neo Store لا يدعم Firebase، ولن يتلقى إشعارات فورية مطلقاً، مهما فعل الخادم. ويجب مسح بيانات التطبيق الذي اتصل قبل Vaultwarden 1.30.2 حتى يسجّل رمز الإشعارات الفورية.
ما مدى أمان إعادة التنفيذ؟
سجل تدقيق Bitwarden طويل ومتاح للعامة. راجعته Cure53 في 2018 و2021 و2022 و2023. كما راجعت IOActive وMandiant العملاء في 2024، وشملت Fracture Labs تقييمات الويب والشبكة طوال 2024 و2025، وقيّمت Unit 42 تطبيقات الأجهزة المحمولة في 2025، وراجعت مجموعة Applied Cryptography Group في ETH Zurich التشفير في 2025.
خضع Vaultwarden أيضاً لفحص جهات خارجية، خلافاً لما يفترضه من يظنون أن أحداً لا يراجعه. فقد اختبرت شركة mgm security partners المشروع لصالح المكتب الاتحادي الألماني لأمن المعلومات (BSI) بين فبراير ومايو 2024 ضمن مشروع تحليل الشيفرة Caos 3.0، وصنّف ذلك الفحص نتيجتين على أنهما مرتفعتا الخطورة. وبشكل منفصل، أبلغت ERNW عن تجاوز للمصادقة يؤثر في الإصدارات الأقدم من 1.32.5 (CVE-2024-55225)، وأُصلح في نوفمبر 2024. وفي الإصدار 1.37.0، الذي صدر في يوليو 2026، أُصلحت ثغرات SSRF (تزوير الطلبات من جهة الخادم) عبر نقطة نهاية الأيقونات، والوصول إلى الشيفرات بين المؤسسات، وتجاوز سياسة المؤسسة عند استيراد الأدلة.
يوضح هذا السجل أن المشروع يملك آلية عملية للإفصاح عن الثغرات. كما يلفت الانتباه إلى السطح الذي يتكرر ظهوره فيه: صفحة الإدارة. لذلك تعامل مع هذه الصفحة باعتبارها مكوّناً حساساً. تظل معطّلة ما لم يتم ضبط ADMIN_TOKEN، وينبغي تخزين تجزئة بدلاً من الرمز النصي الصريح.
docker run --rm -it vaultwarden/server /vaultwarden hashيطبع ذلك سلسلة PHC لـArgon2 (تنسيق مسابقة تجزئة كلمات المرور) لتلصقها في ADMIN_TOKEN. فعّل HTTPS قبل تفعيل صفحة الإدارة، لأن الرمز يُرسل ضمن الطلب، ولأن الرمز النصي الصريح عبر اتصال HTTP غير مشفّر يمكن لأي جهة على مسار الاتصال قراءته. أبقِ /admin بعيداً عن الإنترنت العام متى أمكن، واقرنه بإجراءات تقوية الخادم المعتادة، مثل تقييد الوصول إلى SSH على الخادم.
ما الذي يتعطل عند تغيّر واجهة API الرسمية
هذا خطر يقلّل الناس من شأنه. تُصدر Bitwarden العملاء، وتحدّث هذه العملاء نفسها من متاجر التطبيقات أثناء الليل. لذلك يجب على Vaultwarden مواكبتها. عندما يغيّر إصدار أحد العملاء عقد API، يواجه Vaultwarden غير المُحدَّث عميلاً انتقل بالفعل إلى العقد الجديد، فتبدأ عمليات تسجيل الدخول أو المزامنة بالفشل على أجهزة لم تغيّر إعداداتها.
تتضمن ملاحظات الإصدار مثالاً واضحاً. يذكر Vaultwarden 1.37.0: «هذا التحديث مطلوب لدعم العملاء ذوي الإصدار 2026.7.0+، لذا يُرجى التحديث قبل الإبلاغ عن أي مشكلات معهم». اعتباراً من August 2026، الإصدار الحالي هو 1.37.1، وقد نُشر في 29 July 2026.
تمنع عادتان هذا النوع من المشكلات المملة. ثبّت وسم صورة محدداً بدلاً من latest، حتى لا يؤدي سحب غير مراقب إلى تغيير خادمك عند الساعة 3am. ثم راقب موجز الإصدارات وحدّث النظام عمداً بعد قراءة الملاحظات أولاً، لأن التغييرات غير المتوافقة تظهر هناك ولا تظهر في مكان آخر. فعلى سبيل المثال، ألغى الإصدار 1.35.5 صلاحية كل رمز تذكّر موجود للمصادقة الثنائية عند التحديث، ما أدى إلى تسجيل خروج المستخدمين من خطوة ظنوا أنهم حفظوها.
يحتوي نشر Bitwarden القياسي على الصورة المعاكسة لهذه المشكلة. تُجرى التحديثات عبر ./bitwarden.sh updateself و./bitwarden.sh update، ويطبّق التحديث عمليات ترحيل قاعدة البيانات. لا تُعد النسخة الاحتياطية المأخوذة قبل الترحيل وسيلة للرجوع عن مخطط قاعدة البيانات بعده، لذا خذ النسخة الاحتياطية وسجّل الإصدار الذي أخذتها عليه.
النسخ الاحتياطية، حيث يفقد الناس خزائنهم فعلياً
دليل بيانات Vaultwarden هو الخادم نفسه. احتفظ بهذه العناصر:
db.sqlite3- كل ملفات
rsa_key*، بما فيهاrsa_key.pemوrsa_key.der attachments/config.jsonsends/
لا تنسخ db.sqlite3 باستخدام cp أثناء تشغيل الحاوية. قد تكون SQLite في منتصف عملية كتابة، لذلك قد تكون النسخة قاعدة بيانات تالفة تبدو سليمة إلى أن تستعيدها. استخدم واجهة النسخ الاحتياطي عبر الإنترنت بدلاً من ذلك:
sqlite3 data/db.sqlite3 ".backup '/path/to/backups/db-$(date '+%Y%m%d-%H%M').sqlite3'"منذ 1.32.1، يتوفر أيضاً أمر /vaultwarden backup مضمّن في الصورة. في كلتا الحالتين، تبقى اللقطة على القرص نفسه الذي توجد عليه النسخة الأصلية إلى أن تنقلها. لذلك انقلها خارج الخادم باستخدام لقطات restic إلى تخزين خارج الموقع وفق جدول زمني. ملفات rsa_key مهمة بقدر أهمية قاعدة البيانات. يوقّع الخادم رموز الجلسات باستخدام هذا المفتاح، لذلك تؤدي استعادة قاعدة بيانات بجوار مفتاح مُنشأ حديثاً إلى تسجيل خروج الجميع وتعطيل دعوات المؤسسات التي كانت قيد التنفيذ.
ينسخ Bitwarden standard أجزاءً أكبر من بياناته احتياطياً. تكتب حاوية mssql نسخاً احتياطية لقاعدة البيانات كل ليلة إلى ./bwdata/mssql/backups، وتحتفظ بها لمدة 30 يوماً، ما دامت الحاوية قيد التشغيل. ويمكنك فرض إنشاء نسخة احتياطية:
docker exec -i bitwarden-mssql /backup-db.shالدلائل التي يجب الاحتفاظ بها هي ./bwdata/env (متغيرات البيئة، بما فيها كلمات مرور قاعدة البيانات والشهادات)، و./bwdata/core/attachments، و./bwdata/mssql/data، و./bwdata/core/aspnet-dataprotection. هذا هو العنصر الذي ينساه الناس غالباً. يحتوي على مواد حماية البيانات على مستوى إطار العمل، بما فيها رموز المصادقة وبعض أعمدة قاعدة البيانات. لذلك تؤدي استعادة قاعدة البيانات من دونه إلى ترك الأعمدة التي يحميها غير قابلة للقراءة. لا ينشئ Bitwarden lite أي نسخ احتياطية تلقائية، لذلك يعني اختيار lite أنك مسؤول عن إعداد جدول لتفريغ قاعدة البيانات، تماماً كما هو الحال مع Vaultwarden.
الترحيل في أي من الاتجاهين
يتم الترحيل من خلال العملاء، وليس الخوادم، لأن التصدير والاستيراد من ميزات العميل. لذلك تكون الإجراءات متطابقة في الاتجاهين.
يصدّر كل مستخدم بياناته من خزنة الويب أو تطبيق سطح المكتب، ثم ينشئ حساباً على الخادم الجديد ويستورد البيانات. الصيغ هي .json بنص واضح، و.csv بنص واضح، و.json مشفّرة، و.zip تحتوي على JSON ومرفقات الملفات الخاصة بالخزائن الفردية. لا تنتقل البطاقات والهويات ومفاتيح المرور المخزّنة ومفاتيح SSH إلا ضمن صيغ JSON، لذلك يؤدي الترحيل باستخدام CSV إلى إسقاطها بصمت. لا تتضمن أي صيغة تصدير عناصر سلة المهملات أو Sends، كما لا تكون البيانات المملوكة للمؤسسة جزءاً من تصدير فردي.
تعامل مع التصدير بالنص الواضح على أنه سر مكشوف، لأنه كذلك: خزنتك بالكامل محفوظة بنص واضح على القرص. صدّره واستورده واحذفه في الجلسة نفسها. لا ترسله عبر البريد الإلكتروني أو الدردشة.
هناك مشكلة يقع فيها المستخدمون أثناء الترحيل. لا يمكن استيراد تصدير مشفّر مرتبط بحسابك إلى حساب مختلف، والانتقال بين الخوادم يعني بالضرورة استخدام حساب مختلف. اختر بدلاً من ذلك خيار التصدير المحمي بكلمة مرور، لأنه قابل للنقل.
يُعد الانتقال من Vaultwarden إلى Bitwarden standard الاتجاه الأصعب، لأن بنية المؤسسة لا تنتقل ضمن التصدير. أعد إنشاء المؤسسة على الخادم الجديد، وادعُ المستخدمين مرة أخرى، ثم يستورد كل مستخدم خزنته الخاصة. خطط لنافذة صيانة لهذا الإجراء، بدلاً من اكتشاف هذه المشكلة في يوم التنفيذ.
أيّ خيار ينبغي أن تشغّل؟
شغّل Vaultwarden إذا كنت مستخدماً واحداً، أو عائلة، أو تدير مختبراً منزلياً على VPS بسعة 1 GB أو 2 GB. تتوفر ميزات Organisations وEmergency Access وSend مجاناً، وتبلغ كلفة الذاكرة أثناء الخمول تقريباً كلفة علامة تبويب واحدة في المتصفح، كما أن النسخ الاحتياطي يتكوّن من ملف SQLite ودليل صغير. ولهذا السبب يهيمن Vaultwarden على إدارة كلمات المرور ذاتية الاستضافة.
شغّل خادم Bitwarden الرسمي عندما يعتمد عليه أشخاص آخرون مهنياً: مثل شركة تحتاج إلى عقد دعم، أو متطلب امتثال يحدد المورّد، أو ميزات مؤسسية تدفع مقابلها بالفعل. خصص للنشر القياسي 4 GB، وتعامل مع ملف الترخيص ومعرّف التثبيت باعتبارهما جزءاً من النشر، لا مجرد أوراق إدارية.
يقع Bitwarden lite في موقع متوسط غير واضح. فهو من برمجيات المورّد، لكن بوزن أقل بكثير، وهذا أمر جذاب فعلاً. إلا أن Bitwarden يوثّقه للاستخدام الشخصي وللمختبرات المنزلية، ولا يوفر نسخاً احتياطية تلقائية. ستتحمل العبء التشغيلي نفسه في Vaultwarden، من دون مجموعة الميزات المجانية التي يوفرها Vaultwarden. اختره عندما تكون برمجيات المورّد أهم بالنسبة إليك من الميزات، وعندما تكون مستعداً لإدارة قاعدة البيانات بنفسك.
إذا كنت لا تزال تقرر الخدمات الأخرى التي سيستضيفها الخادم، فإن القائمة الأوسع لخدمات الاستضافة الذاتية تضع هذا الخيار بجانب الخدمات الأخرى التي تتنافس على ذاكرة RAM نفسها.
FAQ
هل Vaultwarden آمن بما يكفي ليكون مدير كلمات مرور فعلياً؟
نعم، للاستخدام الشخصي والعائلي، مع مراعاة بعض الشروط. يشفّر العملاء الخزنة قبل وصولها إلى الخادم، لذلك لا يرى Vaultwarden كلمة مرورك الرئيسية أو أي بيانات بنص واضح. خضع البرنامج لمراجعة خارجية؛ إذ اختبرت شركتا mgm security الشريكتان لـ BSI البرنامج بين February وMay 2024، وأبلغت ERNW عن تجاوز للمصادقة أُصلح في 1.32.5. حافظ على تحديث الإصدار، وأبقِ صفحة الإدارة معطّلة أو محمية بـ ADMIN_TOKEN مجزّأ باستخدام Argon2، ولا تخدمها إلا عبر HTTPS. إذا كانت شركتك تحتاج إلى دعم من المورّد أو وثائق تدقيق، فاستخدم خادم Bitwarden الرسمي.
ما مقدار RAM الذي يحتاج إليه Vaultwarden مقارنةً بـ Bitwarden المستضاف ذاتياً؟
في عمليات التثبيت غير النشطة التي قِيست باستخدام docker stats --no-stream، استهلك Vaultwarden مع SQLite نحو 58 MB في حاوية واحدة، بينما استهلك نشر Bitwarden القياسي نحو 2,400 MB عبر 12 حاويات، وكان معظم ذلك من قاعدة بيانات MSSQL. توثّق Bitwarden أن 2 GB هو الحد الأدنى، وأن 4 GB هو المقدار الموصى به للمكدس القياسي، و200 MB لإصدار Bitwarden lite. يعمل Vaultwarden على VPS بسعة 1 GB مع مساحة كافية.
هل أحتاج إلى ترخيص Bitwarden للاستضافة الذاتية؟
لا تحتاج إليه للخزنة الفردية المجانية. تشغيل الخادم مجاني. يلزم ملف ترخيص لفتح الميزات الفردية المميزة وأي خطة مؤسسة مدفوعة، وتشمل Families وTeams وEnterprise. تنزّل الملف من خزنة الويب السحابية ثم ترفعه إلى مثيلك، وتُصدر تراخيص المؤسسات استناداً إلى معرّف التثبيت المخزّن في ./bwdata/env/global.override.env. لا يحتاج Vaultwarden إلى ترخيص، ويفعّل ميزات المؤسسة بنفسه.
هل يمكنني الانتقال من Vaultwarden إلى Bitwarden لاحقاً، أو العودة؟
نعم، في الاتجاهين، عبر العملاء. يصدّر كل مستخدم خزنته من خزنة الويب أو تطبيق سطح المكتب، ثم يستوردها إلى الخادم الجديد بعد إنشاء حساب فيه. يتضمن تصدير .zip المرفقات الخاصة بالخزنات الفردية، بينما تتضمن صيغ JSON البطاقات والهويات ومفاتيح المرور ومفاتيح SSH. لا تتضمن أي صيغة تصدير عناصر سلة المهملات وSends، ويجب على أحد مالكي المؤسسة تصدير العناصر المملوكة للمؤسسة بشكل منفصل. لذلك خطط لإعادة إنشاء المؤسسة وإرسال دعوات جديدة إلى المستخدمين على الخادم الجديد.