SSD Nodes Learn 🎉 VPS $4.99/माह से
गाइड Matt Connorलेखक: Matt Connor · अपडेट किया गया: 2026-08-07

Vaultwarden vs Bitwarden: आपके VPS के लिए क्या बेहतर है?

Bitwarden के लिए 2 GB RAM और कई containers चाहिए, जबकि Vaultwarden एक ही container में चलता है। जानें कि आपके सर्वर के लिए कौन सा विकल्प कम संसाधनों में बेहतर प्रदर्शन करेगा।

Vaultwarden और Bitwarden self-hosted वास्तव में क्या हैं

Vaultwarden बनाम Bitwarden self-hosted का चुनाव दो ऐसे सर्वर्स के बीच है जो एक ही client API का उपयोग करते हैं, न कि दो अलग-अलग पासवर्ड मैनेजरों के बीच का चुनाव। Bitwarden का अपना स्टैक nginx के पीछे लगभग एक दर्जन containers चलाता है, सब कुछ Microsoft SQL Server में स्टोर करता है, और एक ऐसे installation ID से जुड़ा होता है जिसे आप ईमेल पते के साथ रजिस्टर करते हैं। Vaultwarden, Bitwarden client API का एक अनौपचारिक reimplementation है, जिसे Rust में लिखा गया है, और यह एक SQLite फाइल के साथ एक ही container के रूप में चलता है। आपका ब्राउज़र एक्सटेंशन और आपका फोन इनके बीच अंतर नहीं कर सकते, क्योंकि दोनों एक ही endpoints का जवाब देते हैं।

एन्क्रिप्शन दोनों ही स्थितियों में समान है। Bitwarden क्लाइंट्स डिवाइस से डेटा बाहर जाने से पहले ही वॉल्ट को एन्क्रिप्ट कर देते हैं, इसलिए सर्वर केवल ऐसे blobs स्टोर करता है जिन्हें वह पढ़ नहीं सकता, और वॉल्ट फॉर्मेट दोनों ही मामलों में Bitwarden का ही रहता है। अंतर केवल इस बात का है कि आप कितनी मशीन पावर किराए पर लेते हैं, कोड का रखरखाव कौन करता है, कौन से फीचर्स के लिए पैसे देने पड़ते हैं, और आपको किसका बैकअप लेना पड़ता है।

Vaultwarden का README इसके स्टेटस के बारे में स्पष्ट है: "यह प्रोजेक्ट Bitwarden या Bitwarden, Inc. से संबद्ध नहीं है।" यह एक स्वयंसेवी प्रोजेक्ट है जिसमें कोई सपोर्ट डेस्क या वारंटी नहीं है। एक सक्रिय मेंटेनर Bitwarden में काम करता है और अपने व्यक्तिगत समय में योगदान देता है, जो कि एक शिष्टाचार है, न कि आधिकारिक समर्थन।

वे तीन स्टैक जिन्हें आप इंस्टॉल कर सकते हैं

अधिकांश तुलनाओं में यह बात छूट जाती है कि Bitwarden दो अलग-अलग self-hosted उत्पाद प्रदान करता है।

Bitwarden standard. यह वेंडर द्वारा डिप्लॉयमेंट है, जो एक shell script द्वारा संचालित होता है।

curl -Lso bitwarden.sh "https://func.bitwarden.com/api/dl/?app=self-host&platform=linux" \
  && chmod 700 bitwarden.sh
./bitwarden.sh install

इंस्टॉलर आपसे आपका domain, Let's Encrypt certificate का अनुरोध करना है या नहीं, database का नाम, और एक installation ID तथा key मांगता है, जिसे आप एक email address दर्ज करके https://bitwarden.com/host से प्राप्त करते हैं। इसके बाद ./bitwarden.sh start images को pull करता है और स्टैक को चालू करता है। Bitwarden न्यूनतम 2 GB RAM और 12 GB storage, तथा अनुशंसित 4 GB RAM और 25 GB storage, और Docker Engine 26 या उससे नया संस्करण, जिसमें Compose plugin शामिल हो, की आवश्यकता बताता है। इसका database एक MSSQL Express image है, और वह संस्करण relational database को 10 GB तक सीमित रखता है, जब तक कि आप डिप्लॉयमेंट को किसी external database की ओर निर्देशित न करें।

Bitwarden lite. यह वह डिप्लॉयमेंट है जिसे पहले Bitwarden Unified कहा जाता था। यह beta से बाहर आ गया और दिसंबर 2025 में इसका नाम बदल दिया गया। इसमें एक application container और आपकी पसंद का एक database होता है:

services:
  bitwarden:
    depends_on:
      - db
    env_file:
      - settings.env
    image: ghcr.io/bitwarden/lite
    restart: always
    ports:
      - "80:8080"
    volumes:
      - bitwarden:/etc/bitwarden
  db:
    environment:
      MARIADB_USER: "bitwarden"
      MARIADB_PASSWORD: "super_strong_password"
      MARIADB_DATABASE: "bitwarden_vault"
      MARIADB_RANDOM_ROOT_PASSWORD: "true"
    image: mariadb:10
    restart: always
    volumes:
      - data:/var/lib/mysql
volumes:
  bitwarden:
  data:

यह MariaDB या MySQL, PostgreSQL, SQLite और MSSQL को स्वीकार करता है, और इसके लिए 200 MB RAM तथा 1 GB storage की आवश्यकता होती है। Bitwarden के अपने दस्तावेज़ीकरण से दो सावधानियां सामने आती हैं। इसे व्यावसायिक उपयोग के बजाय व्यक्तिगत उपयोग और home labs के लिए प्रलेखित किया गया है, और यह कोई स्वचालित database backups नहीं लेता है, इसलिए वह कार्य पूरी तरह से आपका है।

Vaultwarden. एक container, सीधे प्रोजेक्ट के README से:

docker run --detach --name vaultwarden \
  --env DOMAIN="https://vw.domain.tld" \
  --volume /vw-data/:/data/ \
  --restart unless-stopped \
  --publish 127.0.0.1:8000:80 \
  vaultwarden/server:latest

publish लाइन port 8000 को केवल loopback से bind करती है, और यह जानबूझकर किया गया है। Vaultwarden सादा HTTP प्रदान करता है और अपेक्षा करता है कि एक reverse proxy इसके सामने TLS (transport layer security) को terminate करे। यहाँ TLS वैकल्पिक नहीं है: web vault अपना encryption browser के WebCrypto API के साथ करता है, जिसे browsers केवल secure context में ही expose करते हैं, इसलिए सादे http पर login page browser में ही विफल हो जाता है, इससे पहले कि आपके सर्वर से कोई अनुरोध किया जाए। पूर्ण Vaultwarden इंस्टॉलेशन वॉकथ्रू में proxy और certificate को कवर किया गया है।

Bitwarden self-hosted की तुलना में Vaultwarden कितनी RAM का उपयोग करता है?

वेंडर द्वारा बताए गए न्यूनतम सिस्टम आवश्यकताएं यह दर्शाती हैं कि इंस्टॉलर किस सीमा से नीचे चलने से मना कर देगा, न कि यह कि सॉफ्टवेयर वास्तव में कितनी मेमोरी लेता है। नीचे दी गई पंक्तियाँ 4 GB RAM वाले Ubuntu 24.04 बॉक्स पर, एक-एक उपयोगकर्ता, एक छोटे वॉल्ट और बिना किसी अटैचमेंट वाले idle इंस्टॉल्स पर docker stats --no-stream से ली गई हैं। डिस्क का उपयोग पहली सफल शुरुआत के बाद इमेज और डेटा डायरेक्टरी का कुल योग है।

ChartIdle memory, container count and disk, measured on one Ubuntu 24.04 box
The data behind this chart
[
  {
    "label": "Vaultwarden (SQLite)",
    "idle_ram_mb": 58,
    "containers": 1,
    "disk_gb": 0.4
  },
  {
    "label": "Bitwarden lite + MariaDB",
    "idle_ram_mb": 470,
    "containers": 2,
    "disk_gb": 1.6
  },
  {
    "label": "Bitwarden standard (MSSQL)",
    "idle_ram_mb": "2,400",
    "containers": 12,
    "disk_gb": 6.5
  }
]

Vaultwarden एक सिंगल कंटेनर में 58 MB पर idle रहा। मानक Bitwarden स्टैक 12 कंटेनरों में लगभग 2,400 MB पर idle रहा, जिसमें से अधिकांश हिस्सा MSSQL कंटेनर द्वारा लिया गया। Bitwarden lite अपने MariaDB कंटेनर के साथ इनके बीच 470 MB पर रहा। इन आंकड़ों पर भरोसा करने से पहले अपने बॉक्स पर वही कमांड चलाएं, क्योंकि ये उपयोगकर्ता संख्या, अटैचमेंट और सिंक ट्रैफिक के साथ बदलते रहते हैं, और MSSQL जितना अधिक समय तक चलता है, उसका वर्किंग सेट उतना ही बढ़ता जाता है।

एक छोटे VPS के लिए व्यावहारिक निष्कर्ष यह है: SQLite के साथ Vaultwarden 1 GB के प्लान पर आसानी से चलता है, जबकि मानक Bitwarden स्टैक वहां शुरू ही नहीं होगा। 2 GB के प्लान पर मानक स्टैक दस्तावेजी न्यूनतम आवश्यकता को तो पूरा करता है, लेकिन ऑपरेटिंग सिस्टम के लिए बहुत कम जगह छोड़ता है, जिससे kernel out of memory killer का सक्रिय होना एक वास्तविक समस्या बन जाता है। जब यह सक्रिय होता है, तो dmesg उस प्रोसेस का नाम प्रिंट करता है जिसे उसने समाप्त किया है, और इस स्टैक पर वह आमतौर पर sqlservr होता है। मानक डिप्लॉयमेंट को 4 GB RAM दें।

Vaultwarden में कौन से paid features मुफ्त हैं?

Bitwarden का सर्वर चलाने का कोई शुल्क नहीं है, लेकिन paid features तब तक locked रहते हैं जब तक आप licence file upload नहीं करते। Premium individual accounts और हर paid organisation tier (Families, Teams, Enterprise) के लिए इसकी आवश्यकता होती है। आप इसे cloud web vault से download करते हैं, जो individual के लिए Settings और फिर Subscription के अंतर्गत होता है, या organisation के लिए Admin Console में Billing और फिर Subscription के अंतर्गत होता है, और इसे अपने instance पर upload करते हैं। Organisation licences को ./bwdata/env/global.override.env में store installation ID के आधार पर जारी किया जाता है। इसलिए, एक self-hosted organisation अभी भी paid subscription रखती है और billing के लिए Bitwarden के cloud से जुड़ी रहती है।

Vaultwarden बिना किसी licence और बिना किसी subscription के उन्हीं features को enable कर देता है। Project wiki में उनकी सूची दी गई है:

  • organisations, collections और groups
  • file attachments
  • email, Duo, YubiKey और FIDO2 के साथ two-step login
  • Emergency Access
  • Bitwarden Send
  • personal API keys
  • OpenID Connect के माध्यम से SSO

SSO इनमें सबसे नया है और इसे SSO_ENABLED, SSO_AUTHORITY, SSO_CLIENT_ID और SSO_CLIENT_SECRET के साथ configure किया जाता है। यह केवल login को authenticate करता है। Wiki स्पष्ट रूप से कहता है कि master password अभी भी आवश्यक है और यह आपके identity provider द्वारा नियंत्रित नहीं होता है, क्योंकि वह password उस key को derive करता है जो vault को decrypt करती है। SSO_AUTHORITY को a self-hosted Authentik identity provider के discovery issuer पर point करें और users वहाँ sign in करते हैं, फिर अपने master password से unlock करते हैं। यह value discovery endpoint द्वारा return किए गए issuer field से मेल खानी चाहिए, जिसके अंत में /.well-known/openid-configuration suffix नहीं होना चाहिए।

Vaultwarden से आपको जो नहीं मिलता, वह है एक vendor। Bitwarden के पास SOC 2 Type 2 और ISO 27001 certifications हैं, वह third party audit reports प्रकाशित करता है और एक private HackerOne bug bounty चलाता है। ये Bitwarden के code और service को cover करते हैं, न कि उस सर्वर को जिसे आपने install किया है। लेकिन यदि कोई auditor आपके password manager के पीछे एक named supplier चाहता है, तो एक volunteer reimplementation के बारे में बात करना कठिन होता है।

क्या आधिकारिक Bitwarden ऐप्स Vaultwarden के साथ काम करते हैं?

हाँ। Vaultwarden क्लाइंट API को लागू करता है, इसलिए ब्राउज़र एक्सटेंशन, डेस्कटॉप ऐप्स, मोबाइल ऐप्स और बंडल किया गया वेब वॉल्ट सभी इसके साथ काम करते हैं। प्रत्येक क्लाइंट में, आपको लॉग इन करने से पहले, न कि बाद में, एनवायरनमेंट स्क्रीन पर self-hosted सर्वर URL सेट करना होगा।

एक फीचर के लिए अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता होती है: मोबाइल ऐप्स के लिए पुश नोटिफिकेशन। इनके बिना, ऐप तब सिंक होता है जब आप इसे खोलते हैं या यह अपने टाइमर पर सिंक होता है, इसलिए आपके लैपटॉप पर बदला गया पासवर्ड आपके फोन पर तब तक दिखाई नहीं देता जब तक आप उसे चेक न करें। Vaultwarden, Bitwarden के पुश रिले का उपयोग कर सकता है, और इसके लिए उसी https://bitwarden.com/host पेज से इंस्टॉलेशन ID और की (key) की आवश्यकता होती है जिसका उपयोग आधिकारिक इंस्टॉलर करता है।

PUSH_ENABLED=true
PUSH_INSTALLATION_ID=<your installation id>
PUSH_INSTALLATION_KEY=<your installation key>

EU क्षेत्र के सर्वर को PUSH_RELAY_URI=https://api.bitwarden.eu और PUSH_IDENTITY_URI=https://identity.bitwarden.eu की भी आवश्यकता होती है। विकी में दो ऐसी समस्याओं का उल्लेख है जिन्हें डीबग करने में एक घंटा बर्बाद करने से पहले जानना उपयोगी है। F-Droid या Neo Store से इंस्टॉल किए गए ऐप में Firebase सपोर्ट नहीं होता है और सर्वर चाहे कुछ भी करे, उसे कभी पुश नोटिफिकेशन प्राप्त नहीं होगा। जिस ऐप ने Vaultwarden 1.30.2 से पहले कनेक्शन बनाया था, उसका डेटा क्लियर करना होगा ताकि वह एक पुश टोकन रजिस्टर कर सके।

Reimplementation कितनी सुरक्षित है?

Bitwarden का ऑडिट इतिहास लंबा और सार्वजनिक है। Cure53 ने 2018, 2021, 2022 और 2023 में इसका रिव्यू किया था। IOActive और Mandiant ने 2024 में क्लाइंट्स का रिव्यू किया, Fracture Labs ने 2024 और 2025 के दौरान वेब और नेटवर्क असेसमेंट किए, Unit 42 ने 2025 में मोबाइल ऐप्स का आकलन किया, और ETH Zurich के Applied Cryptography Group ने 2025 में इसकी क्रिप्टोग्राफी की समीक्षा की।

Vaultwarden की भी बाहरी लोगों द्वारा जांच की गई है, जो उन लोगों को हैरान करता है जिन्हें लगता है कि कोई इसे नहीं देखता। जर्मनी के Federal Office for Information Security (BSI) ने Caos 3.0 कोड विश्लेषण प्रोजेक्ट के तहत फरवरी और मई 2024 के बीच mgm security partners से इसका परीक्षण करवाया था, और उस समीक्षा में दो निष्कर्षों को 'high' रेटिंग दी गई थी। अलग से, ERNW ने 1.32.5 से नीचे के वर्ज़न को प्रभावित करने वाले एक authentication bypass (CVE-2024-55225) की रिपोर्ट दी थी, जिसे नवंबर 2024 में ठीक कर दिया गया। जुलाई 2026 में आए वर्ज़न 1.37.0 में icon endpoint के माध्यम से SSRF (server side request forgery), cross organisation cipher access और directory imports पर organisation policy bypass के लिए फिक्स जारी किए गए।

यह इतिहास एक ऐसे प्रोजेक्ट को दर्शाता है जिसकी डिस्क्लोजर प्रक्रिया कारगर है। यह उस सतह की ओर भी इशारा करता है जो इसमें बार-बार सामने आती है: admin page। इसलिए उस पेज को उतना ही संवेदनशील मानें जितना वह है। यह तब तक बंद रहता है जब तक ADMIN_TOKEN सेट न हो, और आपको plaintext token के बजाय hash स्टोर करना चाहिए।

docker run --rm -it vaultwarden/server /vaultwarden hash

यह एक Argon2 PHC string (password hashing competition format) प्रिंट करता है जिसे ADMIN_TOKEN में पेस्ट करना होता है। admin page को इनेबल करने से पहले HTTPS को इनेबल करें, क्योंकि टोकन रिक्वेस्ट में भेजा जाता है और plain HTTP कनेक्शन पर plaintext टोकन को रास्ते में कोई भी पढ़ सकता है। जहाँ तक संभव हो /admin को पब्लिक इंटरनेट से दूर रखें, और इसे सामान्य host hardening के साथ जोड़ें, जैसे कि सर्वर पर SSH एक्सेस को लॉक करना

जब official API बदलती है तो क्या खराब होता है

यह वह जोखिम है जिसे लोग कम आंकते हैं। Bitwarden अपने clients को release करता है, और ये clients रात भर में app stores से खुद को update कर लेते हैं। Vaultwarden को इसका अनुसरण करना पड़ता है। जब कोई client release API contract को बदल देता है, तो एक un-upgraded Vaultwarden ऐसे client के सामने आता है जो पहले ही बदल चुका है, और जिन devices को आपने छुआ भी नहीं, उन पर login या sync विफल होने लगते हैं।

Release notes में इसका एक ठोस उदाहरण मौजूद है। Vaultwarden 1.37.0 कहता है: "यह update 2026.7.0+ version वाले clients के समर्थन के लिए आवश्यक है, कृपया उनके साथ किसी भी समस्या की रिपोर्ट करने से पहले update करें।" अगस्त 2026 तक, वर्तमान release 1.37.1 है, जिसे 29 जुलाई 2026 को प्रकाशित किया गया था।

दो आदतें इसे सामान्य बनाए रखती हैं। latest के बजाय एक विशिष्ट image tag को pin करें, ताकि एक unattended pull रात के 3 बजे आपके सर्वर को न बदल सके। फिर release feed पर नजर रखें और सोच-समझकर upgrade करें, पहले notes पढ़ें, क्योंकि breaking changes वहीं दिखाई देते हैं और कहीं नहीं। उदाहरण के लिए, version 1.35.5 ने upgrade होने पर हर मौजूदा two factor remember token को अमान्य कर दिया था, जिससे लोग उस step से logout हो गए जिसे उन्होंने save किया हुआ माना था।

Standard Bitwarden deployment में इस समस्या का उल्टा रूप होता है। Upgrades ./bitwarden.sh updateself और ./bitwarden.sh update के माध्यम से चलते हैं, और update database migrations को लागू करता है। Migration से पहले लिया गया backup उसके बाद के schema के लिए rollback नहीं होता है, इसलिए backup लें और उस version को नोट करें जिस पर आपने इसे लिया था।

Backups, जहाँ वास्तव में लोग अपने vaults खो देते हैं

Vaultwarden की data directory ही सर्वर है। इन्हें सुरक्षित रखें:

  • db.sqlite3
  • हर rsa_key* file, जिसमें rsa_key.pem और rsa_key.der शामिल हैं
  • attachments/
  • config.json
  • sends/

कंटेनर चलते समय cp के साथ db.sqlite3 को copy न करें। SQLite लिखते समय बीच में हो सकता है, इसलिए copy की गई database corrupt हो सकती है जो restore करने तक ठीक दिखेगी। इसके बजाय online backup API का उपयोग करें:

sqlite3 data/db.sqlite3 ".backup '/path/to/backups/db-$(date '+%Y%m%d-%H%M').sqlite3'"

1.32.1 के बाद से image में एक built-in /vaultwarden backup command भी है। किसी भी स्थिति में, snapshot तब तक उसी disk पर रहता है जहाँ मूल डेटा है, जब तक आप उसे हटाते नहीं हैं। इसलिए इसे restic snapshots to off-site storage का उपयोग करके एक schedule पर सर्वर से बाहर भेजें। rsa_key files का महत्व database जितना ही है: सर्वर अपने session tokens को उस key के साथ sign करता है। इसलिए, यदि आप नई generate की गई key के साथ database restore करते हैं, तो सभी users logout हो जाएंगे और प्रक्रियाधीन organisation invitations भी काम नहीं करेंगे।

Bitwarden standard अपने आप का अधिक backup लेता है। mssql कंटेनर हर रात ./bwdata/mssql/backups में database backups लिखता है और उन्हें 30 दिनों तक रखता है, बशर्ते कंटेनर चल रहा हो। आप इसे force भी कर सकते हैं:

docker exec -i bitwarden-mssql /backup-db.sh

जिन directories को सुरक्षित रखना है वे हैं ./bwdata/env (environment variables, जिसमें database और certificate passwords शामिल हैं), ./bwdata/core/attachments, ./bwdata/mssql/data, और ./bwdata/core/aspnet-dataprotection। आखिरी वाली directory को लोग अक्सर भूल जाते हैं। इसमें framework-level का data protection material होता है, जिसमें authentication tokens और कुछ database columns शामिल हैं। इसलिए, इसके बिना database restore करने पर सुरक्षित किए गए columns अपठनीय (unreadable) हो जाते हैं। Bitwarden lite कोई automatic backup नहीं लेता है, इसलिए lite चुनने का मतलब है कि आपको Vaultwarden की तरह ही dump schedule की जिम्मेदारी खुद लेनी होगी।

दोनों दिशाओं में माइग्रेशन

माइग्रेशन क्लाइंट्स के माध्यम से होता है, न कि सर्वर्स के, क्योंकि एक्सपोर्ट और इम्पोर्ट क्लाइंट फीचर्स हैं। इस कारण दोनों दिशाओं में प्रक्रिया एक समान रहती है।

प्रत्येक उपयोगकर्ता वेब वॉल्ट या डेस्कटॉप ऐप से एक्सपोर्ट करता है, नए सर्वर पर अकाउंट बनाता है और इम्पोर्ट करता है। इसके फॉर्मेट्स में प्लेनटेक्स्ट .json, प्लेनटेक्स्ट .csv, एन्क्रिप्टेड .json, और एक .zip शामिल हैं, जिसमें व्यक्तिगत वॉल्ट्स के लिए JSON और फाइल अटैचमेंट्स होते हैं। कार्ड्स, आइडेंटिटीज, स्टोर्ड पासकीज़ और SSH कीज़ केवल JSON फॉर्मेट्स में ही सुरक्षित रहती हैं, इसलिए CSV माइग्रेशन में ये डेटा स्वतः हट जाता है। किसी भी एक्सपोर्ट फॉर्मेट में ट्रैश आइटम्स या Sends शामिल नहीं होते हैं, और ऑर्गनाइजेशन के स्वामित्व वाला डेटा व्यक्तिगत एक्सपोर्ट का हिस्सा नहीं होता है।

प्लेनटेक्स्ट एक्सपोर्ट को एक लाइव सीक्रेट की तरह मानें, क्योंकि यह वास्तव में वही है: डिस्क पर क्लियर टेक्स्ट में आपका पूरा वॉल्ट। इसे एक्सपोर्ट करें, इम्पोर्ट करें और एक ही बार में डिलीट कर दें। इसे कभी भी ईमेल या चैट के माध्यम से न भेजें।

माइग्रेशन के दौरान एक समस्या अक्सर लोगों को आती है। आपके अकाउंट से जुड़ा एन्क्रिप्टेड एक्सपोर्ट किसी दूसरे अकाउंट में इम्पोर्ट नहीं किया जा सकता है, और सर्वर बदलने का मतलब परिभाषा के अनुसार एक अलग अकाउंट होना है। इसके बजाय पासवर्ड से सुरक्षित एक्सपोर्ट विकल्प चुनें, जो पोर्टेबल होता है।

Vaultwarden से Bitwarden स्टैंडर्ड की ओर जाना अधिक कठिन है, क्योंकि ऑर्गनाइजेशन स्ट्रक्चर एक्सपोर्ट के साथ ट्रांसफर नहीं होता है। आपको नए सर्वर पर ऑर्गनाइजेशन को फिर से बनाना होगा, उपयोगकर्ताओं को दोबारा आमंत्रित करना होगा, और प्रत्येक उपयोगकर्ता को अपना वॉल्ट स्वयं इम्पोर्ट करना होगा। इसके लिए पहले से ही एक मेंटेनेंस विंडो प्लान करें, न कि इसे उसी दिन के लिए छोड़ दें।

आपको कौन सा चलाना चाहिए?

यदि आप अकेले हैं, एक परिवार हैं या 1 GB या 2 GB VPS पर होम लैब चला रहे हैं, तो Vaultwarden चलाएं। Organisations, Emergency Access और Send इसमें मुफ्त मिलते हैं, idle memory की खपत लगभग एक ब्राउज़र टैब के बराबर है, और बैकअप के लिए केवल एक SQLite फाइल और एक छोटी डायरेक्टरी की आवश्यकता होती है। यही संयोजन कारण है कि यह self-hosted पासवर्ड मैनेजमेंट में सबसे आगे है।

Bitwarden का अपना सर्वर तब चलाएं जब अन्य लोग पेशेवर रूप से इस पर निर्भर हों: जैसे कि कोई कंपनी जिसे support contract की आवश्यकता हो, कोई compliance requirement जिसमें वेंडर का नाम अनिवार्य हो, या ऐसे enterprise features जिनके लिए आप पहले से भुगतान कर रहे हैं। standard deployment को 4 GB RAM दें, और licence file तथा installation ID को कागजी कार्रवाई के बजाय deployment का हिस्सा मानें।

Bitwarden lite एक अजीब स्थिति में है। यह कम वजन वाला वेंडर कोड है, जो वास्तव में आकर्षक है, लेकिन Bitwarden इसे व्यक्तिगत और होम लैब उपयोग के लिए ही बताता है और इसमें automatic backups नहीं होते। आप Vaultwarden के मुफ्त फीचर्स के बिना उसका operational load उठाते हैं। इसे तब चुनें जब आपके लिए फीचर्स से ज्यादा वेंडर कोड मायने रखता हो, और आप स्वयं डेटाबेस चलाने में सहज हों।

यदि आप अभी भी यह तय कर रहे हैं कि सर्वर पर और क्या होस्ट किया जाएगा, तो the wider self-hosting shortlist इस विकल्प को उन अन्य सेवाओं के साथ रखती है जो समान RAM के लिए प्रतिस्पर्धा करती हैं।

FAQ

क्या Vaultwarden एक वास्तविक password manager के रूप में पर्याप्त सुरक्षित है?

व्यक्तिगत और पारिवारिक उपयोग के लिए, हाँ, कुछ शर्तों के साथ। क्लाइंट्स सर्वर तक पहुँचने से पहले ही vault को encrypt कर देते हैं, इसलिए Vaultwarden कभी भी आपका master password या कोई भी plaintext डेटा नहीं देख पाता है। इसका बाहरी तौर पर परीक्षण किया गया है: BSI ने फरवरी और मई 2024 के बीच mgm security partners से इसका परीक्षण करवाया था, और ERNW ने 1.32.5 में ठीक किए गए एक authentication bypass की सूचना दी थी। वर्ज़न को हमेशा अपडेट रखें, admin page को disable रखें या उसे Argon2 hashed ADMIN_TOKEN के पीछे रखें, और इसे केवल HTTPS के माध्यम से ही serve करें। जिस व्यवसाय को vendor support या audit documentation की आवश्यकता है, उसे Bitwarden का अपना सर्वर चलाना चाहिए।

Bitwarden self-hosted की तुलना में Vaultwarden को कितनी RAM की आवश्यकता होती है?

docker stats --no-stream के साथ मापे गए idle installs पर, SQLite के साथ Vaultwarden एक container में लगभग 58 MB पर था, जबकि Bitwarden का मानक deployment 12 containers में लगभग 2,400 MB पर था, जिसमें से अधिकांश हिस्सा MSSQL database का था। Bitwarden मानक stack के लिए 2 GB को न्यूनतम और 4 GB को अनुशंसित (recommended) बताता है, और Bitwarden lite के लिए 200 MB की आवश्यकता होती है। Vaultwarden 1 GB के VPS पर भी अतिरिक्त जगह के साथ चल जाता है।

क्या मुझे self-host करने के लिए Bitwarden licence की आवश्यकता है?

एक मुफ्त व्यक्तिगत vault के लिए नहीं। सर्वर चलाना मुफ्त है। प्रीमियम व्यक्तिगत सुविधाओं और किसी भी सशुल्क organisation plan (जिसमें Families, Teams और Enterprise शामिल हैं) को अनलॉक करने के लिए एक licence file की आवश्यकता होती है। आप इसे cloud web vault से डाउनलोड करते हैं और अपने instance पर अपलोड करते हैं, और organisation licences ./bwdata/env/global.override.env में संग्रहीत installation ID के आधार पर जारी किए जाते हैं। Vaultwarden को किसी licence की आवश्यकता नहीं होती और यह स्वयं ही organisation सुविधाओं को सक्षम कर देता है।

क्या मैं बाद में Vaultwarden से Bitwarden पर, या वापस आ सकता हूँ?

हाँ, दोनों दिशाओं में, क्लाइंट्स के माध्यम से। प्रत्येक उपयोगकर्ता web vault या desktop app से अपना vault export करता है और नए सर्वर पर खाता बनाने के बाद उसे वहां import कर लेता है। .zip export व्यक्तिगत vaults के लिए attachments को साथ ले जाता है, और JSON forms में cards, identities, passkeys और SSH keys शामिल होती हैं। Trash items और Sends किसी भी export format में नहीं होते हैं, और organisation के स्वामित्व वाली वस्तुओं को एक owner द्वारा अलग से export किया जाना चाहिए, इसलिए नए सर्वर पर organisation को फिर से बनाने और उपयोगकर्ताओं को फिर से आमंत्रित करने की योजना बनाएं।