SSD Nodes Learn Hosting plans →
الأدلة Matt Connorبقلم Matt Connor · آخر تحديث في 2026-08-26

Vaultwarden أم Bitwarden المستضاف ذاتياً؟

تحتاج Bitwarden الأصلية إلى نحو 12 حاوية وذاكرة RAM بسعة 2 غيغابايت، بينما يعمل Vaultwarden بحاوية واحدة. اكتشف الأنسب لخادمك الافتراضي.

ما هو Vaultwarden وBitwarden المستضاف ذاتياً فعلياً

الاختيار بين Vaultwarden وBitwarden المستضاف ذاتياً هو اختيار بين خادمين يتحدثان واجهة API نفسها الخاصة بالعملاء، وليس اختياراً بين مديرَي كلمات مرور. تعمل حزمة Bitwarden الأصلية على نحو 12 حاوية خلف nginx، وتخزّن كل شيء في Microsoft SQL Server، وترتبط بمعرّف تثبيت تسجّله باستخدام عنوان بريد إلكتروني. أما Vaultwarden فهو إعادة تنفيذ غير رسمية لواجهة API الخاصة بعملاء Bitwarden، وقد كُتب بلغة Rust ويعمل كحاوية واحدة باستخدام ملف SQLite واحد. لا يستطيع امتداد المتصفح أو هاتفك التمييز بينهما، لأن كليهما يستجيب لنقاط النهاية نفسها.

التشفير متماثل في كلتا الحالتين. يشفّر عملاء Bitwarden الخزنة قبل مغادرة أي بيانات للجهاز، لذلك يخزّن الخادم كتل بيانات لا يستطيع قراءتها، كما أن تنسيق الخزنة يعود إلى Bitwarden في كلتا الحالتين. يختلف مقدار الموارد التي تستأجرها، والجهة التي تصون الشيفرة، والميزات التي تتطلب دفعاً، وما يجب عليك نسخه احتياطياً.

يذكر ملف README الخاص بـVaultwarden وضع المشروع بوضوح: "هذا المشروع غير مرتبط بـBitwarden أو Bitwarden, Inc." وهو مشروع تطوعي لا يوفّر مكتب دعم ولا ضماناً. يعمل أحد المساهمين النشطين لدى Bitwarden ويساهم في المشروع خلال وقته الشخصي، وهذا مجاملة وليس تأييداً للمشروع.

الحزم الثلاث التي يمكنك تثبيتها

تغفل معظم المقارنات أن Bitwarden يوفّر منتجين مختلفين للاستضافة الذاتية.

Bitwarden القياسي. نشر المورّد الذي يديره برنامج shell النصي.

curl -Lso bitwarden.sh "https://func.bitwarden.com/api/dl/?app=self-host&platform=linux" \
  && chmod 700 bitwarden.sh
./bitwarden.sh install

يسألك برنامج التثبيت عن نطاقك، وما إذا كنت تريد طلب شهادة من Let's Encrypt، واسم قاعدة البيانات، ومعرّف التثبيت والمفتاح اللذين تحصل عليهما من https://bitwarden.com/host بعد إدخال عنوان بريد إلكتروني. ثم يجلب ./bitwarden.sh start الصور ويشغّل الحزمة. توثّق Bitwarden أن الحد الأدنى هو 2 GB من RAM و12 GB من مساحة التخزين، وأن القيم الموصى بها هي 4 GB و25 GB، مع Docker Engine 26 أو أحدث وإضافة Compose. قاعدة البيانات هي صورة MSSQL Express، وتحدّ هذه النسخة حجم قاعدة البيانات العلائقية بـ10 GB، ما لم توجّه النشر إلى قاعدة بيانات خارجية بدلاً من ذلك.

Bitwarden lite. هذا هو النشر الذي كان يُسمّى سابقاً Bitwarden Unified. خرج من الإصدار التجريبي وأُعيدت تسميته في December 2025. حاوية تطبيق واحدة مع قاعدة بيانات من اختيارك:

services:
  bitwarden:
    depends_on:
      - db
    env_file:
      - settings.env
    image: ghcr.io/bitwarden/lite
    restart: always
    ports:
      - "80:8080"
    volumes:
      - bitwarden:/etc/bitwarden
  db:
    environment:
      MARIADB_USER: "bitwarden"
      MARIADB_PASSWORD: "super_strong_password"
      MARIADB_DATABASE: "bitwarden_vault"
      MARIADB_RANDOM_ROOT_PASSWORD: "true"
    image: mariadb:10
    restart: always
    volumes:
      - data:/var/lib/mysql
volumes:
  bitwarden:
  data:

يدعم MariaDB أو MySQL، وPostgreSQL، وSQLite، وMSSQL، ويتطلب 200 MB من RAM و1 GB من مساحة التخزين. توجد ملاحظتان في توثيق Bitwarden نفسه. فهو موثّق للاستخدام الشخصي والمختبرات المنزلية، وليس للاستخدام التجاري، ولا ينفّذ نسخاً احتياطية تلقائية لقاعدة البيانات، لذا تقع هذه المهمة بالكامل عليك.

Vaultwarden. حاوية واحدة مباشرة من ملف README الخاص بالمشروع:

docker run --detach --name vaultwarden \
  --env DOMAIN="https://vw.domain.tld" \
  --volume /vw-data/:/data/ \
  --restart unless-stopped \
  --publish 127.0.0.1:8000:80 \
  vaultwarden/server:latest

يربط سطر النشر المنفذ 8000 بواجهة loopback فقط، وهذا مقصود. يقدّم Vaultwarden HTTP عاديّاً، ويتوقع وجود reverse proxy أمامه لإنهاء TLS ‏(أمان طبقة النقل). TLS ليس اختيارياً هنا: إذ ينفّذ web vault التشفير باستخدام WebCrypto API في المتصفح، ولا تتيح المتصفحات هذه الواجهة إلا ضمن سياق آمن، لذلك يفشل تحميل صفحة تسجيل الدخول في المتصفح عبر http العادي قبل أن يتلقى الخادم أي طلب. يشرح دليل تثبيت Vaultwarden الكامل إعداد الـproxy والشهادة.

كم تستهلك Vaultwarden من RAM إلى جانب Bitwarden المستضاف ذاتياً؟

توضح الحد الأدنى الذي يفرضه المورّد ما يرفض برنامج التثبيت العمل تحته، وليس حجم استهلاك البرنامج الفعلي. تأتي الصفوف أدناه من docker stats --no-stream عند تثبيت الخدمات في حالة خمول، مع مستخدم واحد لكل منها، وخزنة صغيرة، ومن دون مرفقات، على خادم Ubuntu 24.04 مزوّد بـ4 GB من RAM. يشمل حجم القرص الصور ودليل البيانات بعد أول تشغيل ناجح.

ChartIdle memory, container count and disk, measured on one Ubuntu 24.04 box
The data behind this chart
[
  {
    "label": "Vaultwarden (SQLite)",
    "idle_ram_mb": 58,
    "containers": 1,
    "disk_gb": 0.4
  },
  {
    "label": "Bitwarden lite + MariaDB",
    "idle_ram_mb": 470,
    "containers": 2,
    "disk_gb": 1.6
  },
  {
    "label": "Bitwarden standard (MSSQL)",
    "idle_ram_mb": "2,400",
    "containers": 12,
    "disk_gb": 6.5
  }
]

استهلكت Vaultwarden في حالة الخمول 58 MB داخل حاوية واحدة. أما حزمة Bitwarden القياسية فاستهلكت نحو 2,400 MB عبر 12 حاويات، وكانت حاوية MSSQL تستحوذ على معظمها. وجاءت Bitwarden lite بينهما باستهلاك 470 MB مع حاوية MariaDB الخاصة بها. نفّذ الأمر نفسه على خادمك قبل الاعتماد على أي من هذه الأرقام، لأنها تتغير باختلاف عدد المستخدمين والمرفقات وحركة المزامنة، كما أن MSSQL يزيد مجموعة العمل التي يحتفظ بها كلما طال تشغيله.

القراءة العملية لخادم VPS صغير هي أن Vaultwarden مع SQLite يعمل بشكل مريح على خطة بسعة 1 GB، بينما لن تبدأ حزمة Bitwarden القياسية عليها. في خطة بسعة 2 GB، تستوفي الحزمة القياسية الحد الأدنى الموثّق، لكنها تترك موارد قليلة جداً لنظام التشغيل، لذلك يصبح قاتل نفاد الذاكرة في النواة حدثاً فعلياً. عند تشغيله، يطبع dmesg سطراً يذكر العملية التي قتلها، وتكون هذه العملية عادةً sqlservr في هذه الحزمة. خصّص 4 GB للنشر القياسي. إذا كان الخادم VPS نفسه سيستضيف أكثر من خزنة، فاحسب الحد الأدنى المطلوب للخدمات الأخرى قبل اختيار الخطة، لأن خادم صور مثل PhotoPrism أو Immich يحتاج إلى ذاكرة أكبر بكثير مما سيحتاج إليه Vaultwarden. لكن ليست كل الخدمات المجاورة بهذه الشراهة: شيء مثل Halcyon، الذي يعيد تنسيق مكتبة Jellyfin لتبدو كمتجر تأجير من التسعينيات هو واجهة أمامية في المتصفح تعتمد على خادم الوسائط الذي تشير إليه، بدلاً من إحضار قاعدة بيانات خاصة بها. والذاكرة ليست المورد الوحيد الذي يستحق التحقق من حده الأدنى، لأن مرحل RustDesk لجلسات سطح المكتب البعيد يكاد لا يظهر استهلاكه في docker stats، ثم يستهلك بدلاً من ذلك حصة عرض النطاق الترددي في خطتك.

ما الميزات المدفوعة المتاحة مجاناً في Vaultwarden؟

لا تكلّفك عملية تشغيل خادم Bitwarden شيئاً، لكن الميزات المدفوعة تبقى مقفلة إلى أن ترفع ملف ترخيص. تحتاج الحسابات الفردية Premium وكل فئات المؤسسات المدفوعة (Families وTeams وEnterprise) إلى ملف ترخيص. يمكنك تنزيله من خزنة الويب السحابية، من Settings ثم Subscription للحساب الفردي، أو من Admin Console عبر Billing ثم Subscription للمؤسسة، ثم رفعه إلى مثيلك الخاص. تصدر تراخيص المؤسسات استناداً إلى معرّف التثبيت المخزّن في ./bwdata/env/global.override.env. لذلك تظل المؤسسة المستضافة ذاتياً مرتبطة باشتراك مدفوع، وتظل تتصل بخدمة Bitwarden السحابية لأغراض الفوترة.

يُفعّل Vaultwarden الميزات نفسها من دون ترخيص أو اشتراك. وتسردها ويكي المشروع:

  • المؤسسات والمجموعات والمقتنيات
  • مرفقات الملفات
  • تسجيل الدخول بخطوتين باستخدام البريد الإلكتروني وDuo وYubiKey وFIDO2
  • الوصول في حالات الطوارئ
  • Bitwarden Send
  • مفاتيح API الشخصية
  • الدخول الموحّد عبر OpenID Connect

يُعد SSO أحدث هذه الميزات، ويُضبط باستخدام SSO_ENABLED وSSO_AUTHORITY وSSO_CLIENT_ID وSSO_CLIENT_SECRET. وهو يصادق على تسجيل الدخول فقط. وتوضح الويكي صراحةً أن كلمة المرور الرئيسية لا تزال مطلوبة، وأن موفّر الهوية لا يتحكم فيها، لأن كلمة المرور هذه تُشتق منها المفتاح الذي يفك تشفير الخزنة. وجّه SSO_AUTHORITY إلى مُصدِر الاكتشاف الخاص بـموفّر هوية Authentik مستضاف ذاتياً، ثم يسجّل المستخدمون الدخول هناك ويفتحون الخزنة باستخدام كلمة المرور الرئيسية. يجب أن تطابق القيمة الحقل issuer الذي تعيده نقطة نهاية الاكتشاف، من دون اللاحقة /.well-known/openid-configuration في نهايتها.

ما لا تحصل عليه من Vaultwarden هو مورّد تجاري. يحمل Bitwarden شهادتي SOC 2 Type 2 وISO 27001، وينشر تقارير تدقيق من جهات خارجية، ويدير برنامج مكافآت خاصاً لاكتشاف الثغرات عبر HackerOne. تغطي هذه الضمانات شفرة Bitwarden وخدمته، لا الخادم الذي ثبّتَّه أنت. لكن إذا أراد المدقق مورّداً محدداً يقف وراء مدير كلمات المرور لديك، فسيكون الاعتماد على إعادة تنفيذ يديرها متطوعون موضع نقاش صعب.

هل تعمل تطبيقات Bitwarden الرسمية مع Vaultwarden؟

نعم. يطبّق Vaultwarden واجهة برمجة تطبيقات العميل، لذلك تعمل إضافات المتصفح وتطبيقات سطح المكتب وتطبيقات الأجهزة المحمولة وخزنة الويب المضمّنة معه. في كل عميل، اضبط عنوان URL للخادم المستضاف ذاتياً في شاشة البيئة قبل تسجيل الدخول، وليس بعده.

تحتاج إحدى الميزات إلى إعداد إضافي: إشعارات الدفع إلى تطبيقات الأجهزة المحمولة. من دونها، يزامن التطبيق البيانات عند فتحه أو وفق المؤقت الخاص به، لذلك لا يظهر تغيير كلمة المرور على حاسوبك المحمول في هاتفك حتى تفتح التطبيق. يمكن لـVaultwarden استخدام مرحّل الدفع الخاص بـBitwarden، ويحتاج إلى معرّف تثبيت ومفتاح من صفحة https://bitwarden.com/host نفسها التي يستخدمها المثبّت الرسمي.

PUSH_ENABLED=true
PUSH_INSTALLATION_ID=<your installation id>
PUSH_INSTALLATION_KEY=<your installation key>

تحتاج الخوادم في منطقة EU أيضاً إلى PUSH_RELAY_URI=https://api.bitwarden.eu وPUSH_IDENTITY_URI=https://identity.bitwarden.eu. توثّق الويكي مشكلتين ينبغي معرفتهما قبل أن تقضي ساعة في تصحيح هذه المشكلة. لا يدعم التطبيق المثبّت من F-Droid أو Neo Store خدمة Firebase، ولن يتلقى إشعار دفع مطلقاً مهما فعل الخادم. يجب مسح بيانات التطبيق الذي اتصل قبل Vaultwarden 1.30.2 حتى يسجّل رمز الدفع.

ما مدى أمان إعادة التنفيذ؟

لدى Bitwarden سجل طويل وعلني من عمليات التدقيق. راجعته Cure53 في 2018 و2021 و2022 و2023. كما راجعت IOActive وMandiant العملاء في 2024، وغطّت Fracture Labs تقييمات الويب والشبكة خلال 2024 و2025، وقيّمت Unit 42 تطبيقات الهاتف المحمول في 2025، وراجعت مجموعة Applied Cryptography Group في ETH Zurich التشفير في 2025.

خضع Vaultwarden أيضاً لفحص جهات خارجية، وهذا يفاجئ من يفترضون أن لا أحد يراجعه. فقد اختبره المكتب الاتحادي الألماني لأمن المعلومات (BSI) بالتعاون مع mgm security partners بين فبراير ومايو 2024 ضمن مشروع تحليل الشيفرة Caos 3.0، وصنّف ذلك التقييم نتيجتين على أنهما مرتفعتا الخطورة. وبشكل منفصل، أبلغت ERNW عن تجاوز للمصادقة يؤثر في الإصدارات الأقدم من 1.32.5 (CVE-2024-55225)، وأُصلح في نوفمبر 2024. وأصدر الإصدار 1.37.0، في يوليو 2026، إصلاحات لثغرة SSRF (تزوير الطلبات من جانب الخادم) عبر endpoint الأيقونات، وللوصول إلى الشفرات عبر المؤسسات، ولتجاوز سياسة المؤسسة عند استيراد الأدلة.

يوضح هذا السجل أن المشروع يملك عملية فعالة للإفصاح عن الثغرات. كما يسلّط الضوء على السطح الذي يتكرر ظهوره فيه: صفحة الإدارة. لذلك تعامل مع هذه الصفحة باعتبارها مكوّناً حساساً كما هي فعلاً. تظل معطّلة ما لم يتم ضبط ADMIN_TOKEN، وعليك تخزين hash بدلاً من الرمز النصي الصريح.

docker run --rm -it vaultwarden/server /vaultwarden hash

يطبع ذلك سلسلة PHC بتنسيق Argon2 (تنسيق مسابقة تجزئة كلمات المرور) لتلصقها في ADMIN_TOKEN. فعّل HTTPS قبل تفعيل صفحة الإدارة، لأن الرمز يُرسل ضمن الطلب، ولأن الرمز النصي الصريح على اتصال HTTP عادي يمكن لأي جهة على المسار قراءته. يكمن الخطر العملي في هذا الرمز وملف النسخ الاحتياطي، وليس في التشفير، وتتناول عملية تحصين لمثيل قيد التشغيل كليهما. أبقِ /admin خارج الإنترنت العام حيثما أمكن، واربط ذلك بتحصين المضيف المعتاد، مثل تقييد الوصول إلى SSH على الخادم.

ما الذي يتعطل عند تغيّر واجهة API الرسمية

هذا هو الخطر الذي يستخف به الناس. تُصدر Bitwarden العملاء، ويحدّث هؤلاء العملاء أنفسهم من متاجر التطبيقات أثناء الليل. لذلك يجب على Vaultwarden مواكبتهم. عندما يغيّر إصدار أحد العملاء عقد API، يواجه Vaultwarden غير المحدَّث عميلاً انتقل بالفعل إلى العقد الجديد، فتبدأ عمليات تسجيل الدخول أو المزامنة بالفشل على أجهزة لم تُجرِ عليها أي تغيير.

تتضمن ملاحظات الإصدار مثالاً واضحاً. يقول Vaultwarden 1.37.0: "هذا التحديث مطلوب لدعم العملاء ذوي الإصدار 2026.7.0+، لذا يرجى التحديث قبل الإبلاغ عن أي مشكلات معهم." اعتباراً من August 2026، الإصدار الحالي هو 1.37.1، وقد نُشر في 29 July 2026.

تمنعك عادتان من مواجهة هذه المشكلة بشكل متكرر. ثبّت وسم صورة محدداً بدلاً من latest، حتى لا يؤدي السحب غير المراقب إلى تحديث خادمك عند الساعة 3am. ثم راقب موجز الإصدارات وأجرِ الترقية عمداً، واقرأ الملاحظات أولاً، لأن التغييرات غير المتوافقة تظهر هناك ولا تظهر في مكان آخر. فعلى سبيل المثال، ألغى الإصدار 1.35.5 صلاحية كل رمز تذكّر موجود للمصادقة الثنائية عند الترقية، ما أدى إلى تسجيل خروج المستخدمين من خطوة ظنوا أنهم حفظوها.

يحتوي نشر Bitwarden القياسي على الصورة المعاكسة لهذه المشكلة. تُجرى الترقيات عبر ./bitwarden.sh updateself و./bitwarden.sh update، ويطبّق التحديث ترحيلات قاعدة البيانات. لا تُعدّ النسخة الاحتياطية التي أُخذت قبل الترحيل وسيلةَ تراجع عن المخطط بعد الترحيل، لذا خذ النسخة الاحتياطية وسجّل الإصدار الذي أُخذت فيه.

النسخ الاحتياطية، حيث يفقد الناس خزائنهم فعلياً

دليل بيانات Vaultwarden هو الخادم. احتفظ بالعناصر التالية:

  • db.sqlite3
  • كل ملفات rsa_key*، بما في ذلك rsa_key.pem وrsa_key.der
  • attachments/
  • config.json
  • sends/

لا تنسخ db.sqlite3 باستخدام cp أثناء تشغيل الحاوية. قد تكون SQLite في منتصف عملية كتابة، لذلك قد تكون النسخة قاعدة بيانات تالفة تبدو سليمة إلى أن تستعيدها. استخدم واجهة النسخ الاحتياطي عبر الإنترنت بدلاً من ذلك:

sqlite3 data/db.sqlite3 ".backup '/path/to/backups/db-$(date '+%Y%m%d-%H%M').sqlite3'"

منذ الإصدار 1.32.1، يتوفر أيضاً الأمر المضمّن /vaultwarden backup في الصورة. في كلتا الحالتين، تبقى اللقطة على القرص نفسه الذي توجد عليه النسخة الأصلية إلى أن تنقلها. لذلك ادفعها خارج الخادم وفق جدول زمني باستخدام لقطات restic إلى تخزين خارج الموقع. تبدو مهمة النسخ الاحتياطي التي تتوقف عن العمل بصمت مطابقة لمهمة لم تكن موجودة أصلاً. لذلك اجعل المؤقت يبلّغ عن إخفاقاته إلى مكان ستلاحظه. وهذا هو الغرض من خادم ntfy مستضاف ذاتياً ومربوط بوحدة systemd OnFailure. ملفات rsa_key مهمة بقدر أهمية قاعدة البيانات. يوقّع الخادم رموز الجلسات باستخدام ذلك المفتاح، لذلك تؤدي استعادة قاعدة بيانات بجوار مفتاح مُنشأ حديثاً إلى تسجيل خروج الجميع وتعطيل دعوات المؤسسات التي كانت قيد المعالجة.

ينسخ Bitwarden standard المزيد من مكوناته احتياطياً. تكتب حاوية mssql نسخاً احتياطية لقاعدة البيانات كل ليلة داخل ./bwdata/mssql/backups، وتحتفظ بها لمدة 30 يوماً ما دامت الحاوية قيد التشغيل. ويمكنك فرض إنشاء نسخة احتياطية:

docker exec -i bitwarden-mssql /backup-db.sh

الأدلة التي يجب الاحتفاظ بها هي ./bwdata/env (متغيرات البيئة، بما في ذلك كلمات مرور قاعدة البيانات والشهادات)، و./bwdata/core/attachments، و./bwdata/mssql/data، و./bwdata/core/aspnet-dataprotection. الدليل الأخير هو الذي ينساه الناس. يحتوي على مواد حماية البيانات على مستوى الإطار، بما في ذلك رموز المصادقة وبعض أعمدة قاعدة البيانات. لذلك تؤدي استعادة قاعدة البيانات من دونه إلى ترك الأعمدة التي يحميها غير قابلة للقراءة. لا ينشئ Bitwarden lite أي نسخ احتياطية تلقائية، لذا يعني اختيار lite أنك مسؤول عن جدول تفريغ قاعدة البيانات، تماماً كما هو الحال مع Vaultwarden.

الترحيل في أي من الاتجاهين

يتم الترحيل عبر العملاء، وليس الخوادم، لأن التصدير والاستيراد من ميزات العملاء. لذلك تكون الإجراءات نفسها في كلا الاتجاهين.

يُصدّر كل مستخدم بياناته من خزنة الويب أو تطبيق سطح المكتب، وينشئ حساباً على الخادم الجديد، ثم يستورد البيانات. تشمل التنسيقات plaintext .json وplaintext .csv وencrypted .json وملف .zip يحتوي على JSON ومرفقات الملفات للخزائن الفردية. لا تبقى البطاقات والهويات ومفاتيح المرور المخزنة ومفاتيح SSH إلا في صيغ JSON، لذلك يؤدي الترحيل باستخدام CSV إلى إسقاطها بصمت. لا يتضمن أي تنسيق تصدير عناصر سلة المهملات أو Sends، كما أن البيانات المملوكة للمنظمة لا تكون جزءاً من تصدير فردي.

تعامل مع التصدير بنص واضح على أنه سر فعلي، لأنه كذلك: خزنتك بالكامل بنص واضح على القرص. صدّره واستورده واحذفه في جلسة واحدة. لا ترسله عبر البريد الإلكتروني أو الدردشة.

هناك مشكلة يقع فيها المستخدمون أثناء الترحيل. لا يمكن استيراد تصدير مشفّر مرتبط بحسابك إلى حساب مختلف، ونقل الخوادم يعني وجود حساب مختلف بحكم التعريف. اختر بدلاً من ذلك خيار التصدير المحمي بكلمة مرور، لأنه قابل للنقل.

يُعد الانتقال من Vaultwarden إلى Bitwarden standard الاتجاه الأصعب، لأن بنية المنظمة لا تنتقل ضمن التصدير. أعد إنشاء المنظمة على الخادم الجديد، وادعُ المستخدمين مرة أخرى، ثم يستورد كل مستخدم خزنته الخاصة. حدّد نافذة صيانة لهذا الإجراء بدلاً من اكتشاف هذه المشكلة في يوم الترحيل.

أيّ خيار ينبغي أن تستخدم؟

استخدم Vaultwarden إذا كنت مستخدماً واحداً، أو عائلة، أو تدير مختبراً منزلياً على VPS بسعة 1 GB أو 2 GB. تتوفر Organisations وEmergency Access وSend مجاناً، وتبلغ تكلفة الذاكرة في وضع الخمول تقريباً تكلفة علامة تبويب واحدة في المتصفح، كما أن النسخة الاحتياطية عبارة عن ملف SQLite ودليل صغير. لهذا السبب يهيمن هذا الخيار على إدارة كلمات المرور ذاتية الاستضافة.

استخدم خادم Bitwarden الرسمي عندما يعتمد عليه أشخاص آخرون مهنياً: مثل شركة تحتاج إلى عقد دعم، أو متطلب امتثال يحدد اسم المورّد، أو ميزات مؤسسية تدفع مقابلها مسبقاً. خصص للنشر القياسي 4 GB، وتعامل مع ملف الترخيص ومعرّف التثبيت على أنهما جزء من عملية النشر، لا مجرد مستندات إدارية.

يقع Bitwarden lite في موقع متوسط غير مريح. فهو يتكون من شيفرة المورّد وبحجم أصغر بكثير، وهذا أمر جذاب فعلاً، لكن Bitwarden توثّقه للاستخدام الشخصي والمختبرات المنزلية، ولا يتضمن نسخاً احتياطية تلقائية. ستتحمل العبء التشغيلي الخاص بـVaultwarden من دون مجموعة ميزاته المجانية. اختره عندما تكون شيفرة المورّد أهم بالنسبة إليك من الميزات، وتكون مستعداً لإدارة قاعدة البيانات بنفسك.

إذا كنت لا تزال تقرر الخدمات الأخرى التي سيستضيفها الخادم، فإن قائمة الخدمات الأوسع للاستضافة الذاتية تضع هذا الخيار إلى جانب الخدمات الأخرى التي تتنافس على سعة RAM نفسها.

FAQ

هل يُعد Vaultwarden آمناً بما يكفي ليكون مدير كلمات مرور فعلياً؟

نعم، للاستخدام الشخصي والعائلي، مع مراعاة بعض الشروط. تشفّر التطبيقات العميلة الخزنة قبل وصولها إلى الخادم، لذلك لا يرى Vaultwarden كلمة مرورك الرئيسية أو أي بيانات بنص واضح. خضع البرنامج لمراجعة خارجية: إذ اختبرت BSI عبر شركاء mgm security البرنامج بين February وMay 2024، وأبلغت ERNW عن تجاوز للمصادقة أُصلح في 1.32.5. حافظ على تحديث الإصدار، وأبقِ صفحة الإدارة معطّلة أو محمية باستخدام ADMIN_TOKEN مجزّأ بخوارزمية Argon2، وقدّمه عبر HTTPS فقط. إذا كانت المؤسسة تحتاج إلى دعم من المورّد أو مستندات تدقيق، فعليها تشغيل خادم Bitwarden الرسمي.

ما مقدار RAM الذي يحتاج إليه Vaultwarden مقارنةً بـBitwarden المستضاف ذاتياً؟

في عمليات التثبيت الخاملة التي قيسَت باستخدام docker stats --no-stream، استهلك Vaultwarden مع SQLite نحو 58 MB في حاوية واحدة، بينما استهلك النشر القياسي لـBitwarden نحو 2,400 MB عبر 12 حاويات، وكان معظم ذلك من قاعدة بيانات MSSQL. توثّق Bitwarden أن الحد الأدنى للنشر القياسي هو 2 GB، وأن الحجم الموصى به هو 4 GB، كما توثّق 200 MB لـBitwarden lite. يعمل Vaultwarden على VPS بسعة 1 GB مع مساحة كافية.

هل أحتاج إلى ترخيص Bitwarden للاستضافة الذاتية؟

لا تحتاج إليه لخزنة فردية مجانية. تشغيل الخادم مجاني. يلزم ملف ترخيص لفتح الميزات الفردية المدفوعة وأي خطة مؤسسة مدفوعة، وتشمل Families وTeams وEnterprise. تنزّل الملف من خزنة الويب السحابية وترفعه إلى مثيلك، وتُصدر تراخيص المؤسسة استناداً إلى معرّف التثبيت المخزّن في ./bwdata/env/global.override.env. لا يحتاج Vaultwarden إلى ترخيص، ويفعّل ميزات المؤسسة بنفسه.

هل يمكنني الانتقال من Vaultwarden إلى Bitwarden لاحقاً، أو العودة؟

نعم، في كلا الاتجاهين، من خلال التطبيقات العميلة. يصدّر كل مستخدم خزنته من خزنة الويب أو تطبيق سطح المكتب، ثم يستوردها إلى الخادم الجديد بعد إنشاء حساب هناك. يتضمن تصدير .zip المرفقات الخاصة بالخزنات الفردية، بينما تتضمن صيغ JSON البطاقات والهويات ومفاتيح المرور ومفاتيح SSH. لا تتضمن أي صيغة تصدير عناصر سلة المحذوفات وSends، كما يجب على أحد المالكين تصدير العناصر المملوكة للمؤسسة بشكل منفصل؛ لذلك خطط لإعادة إنشاء المؤسسة وإعادة دعوة المستخدمين على الخادم الجديد.