Vaultwarden vs Bitwarden: आपके VPS के लिए क्या बेहतर है?
Bitwarden सर्वर को 2GB RAM और कई कंटेनर्स चाहिए, जबकि Vaultwarden एक ही कंटेनर में चलता है। जानें कि आपके VPS के लिए कौन सा विकल्प सही है और इनमें क्या तकनीकी अंतर है।
Vaultwarden और Bitwarden self-hosted वास्तव में क्या हैं
Vaultwarden बनाम Bitwarden self-hosted का चुनाव दो अलग-अलग password managers के बीच नहीं, बल्कि दो ऐसे servers के बीच है जो एक ही client API का उपयोग करते हैं। Bitwarden का अपना stack nginx के पीछे लगभग एक दर्जन containers चलाता है, सारा डेटा Microsoft SQL Server में store करता है, और यह एक installation ID से जुड़ा होता है जिसे आप एक email address के साथ register करते हैं। Vaultwarden, Bitwarden client API का एक अनौपचारिक reimplementation है, जिसे Rust में लिखा गया है और यह एक SQLite file के साथ एक ही container के रूप में चलता है। आपका browser extension और phone इन दोनों के बीच अंतर नहीं कर सकते, क्योंकि दोनों एक ही endpoints का जवाब देते हैं।
Encryption दोनों ही स्थितियों में समान है। Bitwarden clients डेटा के device से बाहर जाने से पहले ही vault को encrypt कर देते हैं, इसलिए server केवल ऐसे blobs store करता है जिन्हें वह पढ़ नहीं सकता, और vault format दोनों ही मामलों में Bitwarden का ही रहता है। अंतर केवल इस बात का है कि आप कितनी machine rent पर लेते हैं, code को कौन maintain करता है, कौन से features के लिए पैसे देने पड़ते हैं, और आपको किसका backup लेना पड़ता है।
Vaultwarden का README इसके status के बारे में स्पष्ट है: "यह project Bitwarden या Bitwarden, Inc. से संबद्ध नहीं है।" यह स्वयंसेवकों द्वारा चलाया जाने वाला एक project है जिसमें कोई support desk या warranty नहीं है। इसका एक सक्रिय maintainer Bitwarden में काम करता है और व्यक्तिगत समय में योगदान देता है, जो कि एक शिष्टाचार है, न कि कोई आधिकारिक समर्थन।
वे तीन स्टैक जिन्हें आप इंस्टॉल कर सकते हैं
अधिकांश तुलनाओं में यह छूट जाता है कि Bitwarden दो अलग-अलग self-hosted उत्पाद प्रदान करता है।
Bitwarden standard. वेंडर द्वारा डिप्लॉयमेंट, जो एक शेल स्क्रिप्ट द्वारा संचालित होता है।
curl -Lso bitwarden.sh "https://func.bitwarden.com/api/dl/?app=self-host&platform=linux" \
&& chmod 700 bitwarden.sh
./bitwarden.sh installइंस्टॉलर आपसे आपका डोमेन, Let's Encrypt सर्टिफिकेट का अनुरोध करना है या नहीं, डेटाबेस का नाम, और एक इंस्टॉलेशन ID तथा की (key) मांगता है, जिसे आप एक ईमेल पता दर्ज करके https://bitwarden.com/host से प्राप्त करते हैं। इसके बाद ./bitwarden.sh start इमेज को पुल करता है और स्टैक को चालू करता है। Bitwarden न्यूनतम 2 GB RAM और 12 GB स्टोरेज, तथा अनुशंसित 4 GB RAM और 25 GB स्टोरेज की आवश्यकता बताता है, साथ ही Docker Engine 26 या उससे नया वर्ज़न और Compose प्लगइन की आवश्यकता होती है। डेटाबेस एक MSSQL Express इमेज है, और वह संस्करण रिलेशनल डेटाबेस को 10 GB तक सीमित रखता है, जब तक कि आप डिप्लॉयमेंट को किसी बाहरी डेटाबेस की ओर निर्देशित न करें।
Bitwarden lite. यह वह डिप्लॉयमेंट है जिसे पहले Bitwarden Unified कहा जाता था। यह बीटा से बाहर आ गया और दिसंबर 2025 में इसका नाम बदल दिया गया। इसमें एक एप्लिकेशन कंटेनर और आपकी पसंद का एक डेटाबेस होता है:
services:
bitwarden:
depends_on:
- db
env_file:
- settings.env
image: ghcr.io/bitwarden/lite
restart: always
ports:
- "80:8080"
volumes:
- bitwarden:/etc/bitwarden
db:
environment:
MARIADB_USER: "bitwarden"
MARIADB_PASSWORD: "super_strong_password"
MARIADB_DATABASE: "bitwarden_vault"
MARIADB_RANDOM_ROOT_PASSWORD: "true"
image: mariadb:10
restart: always
volumes:
- data:/var/lib/mysql
volumes:
bitwarden:
data:यह MariaDB या MySQL, PostgreSQL, SQLite और MSSQL को स्वीकार करता है, और इसके लिए 200 MB RAM तथा 1 GB स्टोरेज की आवश्यकता होती है। Bitwarden के अपने दस्तावेज़ों में दो सावधानियां दी गई हैं। इसे व्यावसायिक उपयोग के बजाय व्यक्तिगत उपयोग और होम लैब के लिए प्रलेखित किया गया है, और यह स्वचालित डेटाबेस बैकअप नहीं लेता है, इसलिए वह कार्य पूरी तरह से आपका है।
Vaultwarden. एक कंटेनर, सीधे प्रोजेक्ट README से:
docker run --detach --name vaultwarden \
--env DOMAIN="https://vw.domain.tld" \
--volume /vw-data/:/data/ \
--restart unless-stopped \
--publish 127.0.0.1:8000:80 \
vaultwarden/server:latestपब्लिश लाइन पोर्ट 8000 को केवल लूपबैक (loopback) से बाइंड करती है, और यह जानबूझकर किया गया है। Vaultwarden सादा HTTP सर्व करता है और अपेक्षा करता है कि एक reverse proxy इसके सामने TLS (transport layer security) को समाप्त (terminate) करे। यहाँ TLS वैकल्पिक नहीं है: वेब वॉल्ट ब्राउज़र के WebCrypto API के साथ अपना एन्क्रिप्शन करता है, जिसे ब्राउज़र केवल एक सुरक्षित संदर्भ (secure context) में ही एक्सपोज़ करते हैं। इसलिए, सादे http पर लॉगिन पेज ब्राउज़र में ही विफल हो जाता है, इससे पहले कि आपके सर्वर से कोई अनुरोध किया जाए। पूर्ण Vaultwarden इंस्टॉलेशन वॉकथ्रू में प्रॉक्सी और सर्टिफिकेट को कवर किया गया है।
Bitwarden self-hosted की तुलना में Vaultwarden कितनी RAM का उपयोग करता है?
Vendor द्वारा बताए गए न्यूनतम आंकड़े यह बताते हैं कि installer किस सीमा से नीचे चलने से मना कर देगा, न कि यह कि software वास्तव में कितनी जगह लेता है। नीचे दी गई पंक्तियाँ Ubuntu 24.04 पर 4 GB RAM वाले एक box पर docker stats --no-stream से ली गई हैं, जिसमें प्रत्येक पर एक user, एक छोटा vault और कोई attachment नहीं है। Disk का आकार images और पहली बार सफलतापूर्वक start होने के बाद data directory का योग है।
The data behind this chart
[
{
"label": "Vaultwarden (SQLite)",
"idle_ram_mb": 58,
"containers": 1,
"disk_gb": 0.4
},
{
"label": "Bitwarden lite + MariaDB",
"idle_ram_mb": 470,
"containers": 2,
"disk_gb": 1.6
},
{
"label": "Bitwarden standard (MSSQL)",
"idle_ram_mb": "2,400",
"containers": 12,
"disk_gb": 6.5
}
]Vaultwarden एक single container में 58 MB पर idle रहा। Standard Bitwarden stack 12 containers में लगभग 2,400 MB पर idle रहा, और इसमें से अधिकांश हिस्सा MSSQL container द्वारा लिया गया। Bitwarden lite अपने MariaDB container के साथ इनके बीच 470 MB पर रहा। इन आंकड़ों पर भरोसा करने से पहले अपने स्वयं के box पर यही command चलाएं, क्योंकि ये user count, attachments और sync traffic के साथ बदलते रहते हैं, और MSSQL जितना अधिक समय तक चलता है, उसका working set उतना ही बढ़ता जाता है।
छोटे VPS के लिए व्यावहारिक निष्कर्ष यह है: SQLite के साथ Vaultwarden, 1 GB plan पर आसानी से चल जाता है, लेकिन standard Bitwarden stack वहां start नहीं होगा। 2 GB plan पर standard stack documented minimum पूरा करता है और operating system के लिए बहुत कम memory बचती है, इसलिए kernel out of memory killer का सक्रिय होना वास्तविक संभावना बन जाता है। इसके सक्रिय होने पर dmesg उस process का नाम वाली line print करता है जिसे उसने kill किया है, और इस stack में वह आम तौर पर sqlservr होता है। standard deployment के लिए 4 GB दें। यदि उसी VPS पर vault के अलावा और services भी चलानी हैं, तो plan चुनने से पहले अन्य services की न्यूनतम आवश्यकताएं तय करें, क्योंकि PhotoPrism या Immich जैसे photo server को Vaultwarden की तुलना में बहुत अधिक memory चाहिए। हालांकि हर service इतनी memory नहीं लेती: Halcyon जैसा tool, जो Jellyfin library को 90s rental shop की तरह प्रस्तुत करता है, एक browser front end है। यह अपनी database लाने के बजाय उस media server पर निर्भर करता है जिसे यह point करता है। Memory ही एकमात्र न्यूनतम आवश्यकता नहीं है जिसे जांचना चाहिए, क्योंकि remote desktop sessions के लिए RustDesk relay docker stats में लगभग दिखाई नहीं देता, लेकिन इसके बाद आपके plan की bandwidth allowance खर्च होती है।
Vaultwarden में कौन से paid features मुफ्त हैं?
Bitwarden का सर्वर चलाना मुफ्त है, लेकिन जब तक आप licence file अपलोड नहीं करते, तब तक paid features लॉक रहते हैं। Premium individual accounts और हर paid organisation tier (Families, Teams, Enterprise) के लिए इसकी आवश्यकता होती है। आप इसे cloud web vault से डाउनलोड करते हैं, जो individual के लिए Settings और फिर Subscription के अंतर्गत होता है, या organisation के लिए Admin Console में Billing और फिर Subscription के अंतर्गत होता है, और इसे अपने instance पर अपलोड करते हैं। Organisation licences को ./bwdata/env/global.override.env में संग्रहीत installation ID के आधार पर जारी किया जाता है। इसलिए, एक self-hosted organisation अभी भी एक paid subscription रखती है और billing के लिए Bitwarden के cloud से जुड़ी रहती है।
Vaultwarden बिना किसी licence और बिना किसी subscription के उन्हीं features को सक्षम कर देता है। प्रोजेक्ट wiki में उनकी सूची दी गई है:
- organisations, collections और groups
- file attachments
- email, Duo, YubiKey और FIDO2 के साथ two-step login
- Emergency Access
- Bitwarden Send
- personal API keys
- OpenID Connect के माध्यम से SSO
SSO इनमें सबसे नया है और इसे SSO_ENABLED, SSO_AUTHORITY, SSO_CLIENT_ID और SSO_CLIENT_SECRET के साथ कॉन्फ़िगर किया जाता है। यह केवल login को प्रमाणित करता है। Wiki स्पष्ट रूप से कहता है कि master password अभी भी आवश्यक है और यह आपके identity provider द्वारा नियंत्रित नहीं होता है, क्योंकि वह password उस key को बनाता है जो vault को decrypt करती है। SSO_AUTHORITY को एक self-hosted Authentik identity provider के discovery issuer पर पॉइंट करें और उपयोगकर्ता वहाँ sign in करते हैं, फिर अपने master password से unlock करते हैं। यह मान discovery endpoint द्वारा लौटाए गए issuer field से मेल खाना चाहिए, जिसके अंत में /.well-known/openid-configuration suffix नहीं होना चाहिए।
Vaultwarden से आपको जो नहीं मिलता, वह एक vendor है। Bitwarden के पास SOC 2 Type 2 और ISO 27001 प्रमाणन हैं, यह third party audit reports प्रकाशित करता है और एक private HackerOne bug bounty चलाता है। ये Bitwarden के code और service को कवर करते हैं, न कि आपके द्वारा इंस्टॉल किए गए सर्वर को। लेकिन यदि कोई auditor आपके password manager के पीछे एक नामित आपूर्तिकर्ता (supplier) चाहता है, तो एक volunteer reimplementation के बारे में बात करना कठिन होता है।
क्या आधिकारिक Bitwarden ऐप्स Vaultwarden के साथ काम करते हैं?
हाँ। Vaultwarden क्लाइंट API को लागू करता है, इसलिए ब्राउज़र एक्सटेंशन, डेस्कटॉप ऐप्स, मोबाइल ऐप्स और बंडल किया गया वेब वॉल्ट सभी इसके साथ काम करते हैं। प्रत्येक क्लाइंट में, लॉग इन करने से पहले एनवायरनमेंट स्क्रीन पर अपना self-hosted सर्वर URL सेट करें, बाद में नहीं।
एक फीचर के लिए अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता होती है: मोबाइल ऐप्स के लिए पुश नोटिफिकेशन। इनके बिना, ऐप तब सिंक होता है जब आप इसे खोलते हैं या अपने टाइमर पर, इसलिए आपके लैपटॉप पर बदला गया पासवर्ड आपके फोन पर तब तक नहीं दिखता जब तक आप उसे चेक न करें। Vaultwarden, Bitwarden के पुश रिले का उपयोग कर सकता है, और इसके लिए उसी https://bitwarden.com/host पेज से इंस्टॉलेशन ID और की (key) की आवश्यकता होती है जिसका उपयोग आधिकारिक इंस्टॉलर करता है।
PUSH_ENABLED=true
PUSH_INSTALLATION_ID=<your installation id>
PUSH_INSTALLATION_KEY=<your installation key>EU क्षेत्र के सर्वरों को PUSH_RELAY_URI=https://api.bitwarden.eu और PUSH_IDENTITY_URI=https://identity.bitwarden.eu की भी आवश्यकता होती है। विकी में दो ऐसी समस्याओं का उल्लेख है जिन्हें डीबग करने में एक घंटा बर्बाद करने से पहले जानना उपयोगी है। F-Droid या Neo Store से इंस्टॉल किए गए ऐप में Firebase सपोर्ट नहीं होता है और सर्वर चाहे कुछ भी करे, उसे कभी पुश नोटिफिकेशन नहीं मिलेगा। जिस ऐप ने Vaultwarden 1.30.2 से पहले कनेक्शन बनाया था, उसका डेटा क्लियर करना होगा ताकि वह एक पुश टोकन रजिस्टर कर सके।
Reimplementation कितना सुरक्षित है?
Bitwarden का ऑडिट इतिहास लंबा और सार्वजनिक है। Cure53 ने 2018, 2021, 2022 और 2023 में इसकी समीक्षा की है। IOActive और Mandiant ने 2024 में clients की समीक्षा की, Fracture Labs ने 2024 और 2025 के दौरान web और network assessments किए, Unit 42 ने 2025 में mobile apps का आकलन किया, और ETH Zurich Applied Cryptography Group ने 2025 में cryptography की समीक्षा की।
Vaultwarden की भी बाहरी लोगों द्वारा जांच की गई है, जो उन लोगों को आश्चर्यचकित करता है जो मानते हैं कि कोई इसे नहीं देखता है। जर्मनी के Federal Office for Information Security (BSI) ने Caos 3.0 code analysis project के तहत फरवरी और मई 2024 के बीच mgm security partners से इसका परीक्षण करवाया था, और उस समीक्षा ने दो निष्कर्षों को उच्च (high) रेटिंग दी थी। अलग से, ERNW ने 1.32.5 से नीचे के versions को प्रभावित करने वाले एक authentication bypass (CVE-2024-55225) की सूचना दी, जिसे नवंबर 2024 में ठीक कर दिया गया था। जुलाई 2026 में version 1.37.0 ने icon endpoint के माध्यम से SSRF (server side request forgery), cross organisation cipher access और directory imports पर organisation policy bypass के लिए fixes release किए।
यह इतिहास एक ऐसी परियोजना को दर्शाता है जिसमें एक कार्यशील disclosure process है। यह उस surface की ओर भी इशारा करता है जो इसमें बार-बार दिखाई देता है: admin page। इसलिए उस page को उतना ही संवेदनशील मानें जितना वह है। यह तब तक बंद रहता है जब तक ADMIN_TOKEN set न हो, और आपको plaintext token के बजाय एक hash store करना चाहिए।
docker run --rm -it vaultwarden/server /vaultwarden hashयह एक Argon2 PHC string (password hashing competition format) print करता है जिसे ADMIN_TOKEN में paste करना होता है। admin page enable करने से पहले HTTPS enable करें, क्योंकि token request में भेजा जाता है और plain HTTP connection पर plaintext token को path पर मौजूद कोई भी चीज़ पढ़ सकती है। वह token और आपकी backup file, न कि cryptography, वह जगह है जहाँ व्यावहारिक जोखिम होता है, और running instance पर hardening pass इन दोनों पर काम करता है। जहाँ तक हो सके /admin को public internet से दूर रखें, और इसे सामान्य host hardening के साथ जोड़ें, जैसे कि server पर SSH access को lock down करना।
आधिकारिक API बदलने पर क्या खराब होता है
यह वह जोखिम है जिसे लोग कम आंकते हैं। Bitwarden अपने clients को release करता है, और ये clients रात भर में app stores से खुद को update कर लेते हैं। Vaultwarden को इसका अनुसरण करना पड़ता है। जब कोई client release API contract को बदल देता है, तो एक पुराना Vaultwarden ऐसे client के साथ काम नहीं कर पाता जो पहले ही update हो चुका है, और जिन devices को आपने छुआ भी नहीं, उन पर login या sync विफल होने लगते हैं।
Release notes में इसका एक ठोस उदाहरण मौजूद है। Vaultwarden 1.37.0 कहता है: "यह update उन clients के समर्थन के लिए आवश्यक है जिनका version 2026.7.0+ है, कृपया उनसे संबंधित किसी भी समस्या की रिपोर्ट करने से पहले update करें।" अगस्त 2026 तक, वर्तमान release 1.37.1 है, जिसे 29 जुलाई 2026 को प्रकाशित किया गया था।
दो आदतें इसे सामान्य बनाए रखती हैं। latest के बजाय एक विशिष्ट image tag को pin करें, ताकि unattended pull रात के 3 बजे आपके सर्वर को न बदल सके। फिर release feed पर नज़र रखें और सोच-समझकर upgrade करें, पहले notes पढ़ें, क्योंकि breaking changes वहीं दिखाई देते हैं, कहीं और नहीं। उदाहरण के लिए, version 1.35.5 ने upgrade के बाद हर मौजूदा two-factor remember token को अमान्य कर दिया था, जिससे लोग उस चरण से बाहर हो गए जिसे उन्होंने save किया हुआ समझा था।
Standard Bitwarden deployment में इस समस्या का उल्टा रूप देखने को मिलता है। Upgrades ./bitwarden.sh updateself और ./bitwarden.sh update के माध्यम से चलते हैं, और update database migrations को लागू करता है। Migration से पहले लिया गया backup उसके बाद के schema के लिए rollback नहीं होता है, इसलिए backup लें और उस version को नोट करें जिस पर आपने उसे लिया था।
बैकअप, जहाँ लोग वास्तव में अपने वॉल्ट खो देते हैं
Vaultwarden की डेटा डायरेक्टरी ही सर्वर है। इन्हें सुरक्षित रखें:
db.sqlite3- हर
rsa_key*फाइल, जिसमेंrsa_key.pemऔरrsa_key.derशामिल हैं attachments/config.jsonsends/
कंटेनर चलते समय db.sqlite3 को cp के साथ कॉपी न करें। SQLite लिखते समय बीच में हो सकता है, इसलिए कॉपी की गई डेटाबेस फाइल करप्ट हो सकती है जो रिस्टोर करने तक ठीक दिखेगी। इसके बजाय ऑनलाइन बैकअप API का उपयोग करें:
sqlite3 data/db.sqlite3 ".backup '/path/to/backups/db-$(date '+%Y%m%d-%H%M').sqlite3'"1.32.1 के बाद से इमेज में एक इन-बिल्ट /vaultwarden backup कमांड भी है। किसी भी स्थिति में, स्नैपशॉट तब तक उसी डिस्क पर रहता है जब तक आप उसे हटाते नहीं हैं, इसलिए इसे restic snapshots to off-site storage का उपयोग करके शेड्यूल के अनुसार सर्वर से बाहर भेजें। एक बैकअप जॉब जो चुपचाप चलना बंद कर देती है, वह बिल्कुल वैसी ही दिखती है जैसे वह कभी थी ही नहीं, इसलिए टाइमर को अपनी विफलताओं की रिपोर्ट ऐसी जगह करने दें जहाँ आप उसे देख सकें, जिसके लिए a self-hosted ntfy server wired to a systemd OnFailure unit का उपयोग किया जाता है। rsa_key फाइलें डेटाबेस जितनी ही महत्वपूर्ण हैं: सर्वर अपने सेशन टोकन को उस की (key) से साइन करता है, इसलिए नई जनरेट की गई की के साथ रिस्टोर किया गया डेटाबेस सभी को लॉग आउट कर देता है और चल रहे ऑर्गेनाइजेशन इनविटेशन को भी तोड़ देता है।
Bitwarden स्टैंडर्ड अपने आप का अधिक बैकअप लेता है। mssql कंटेनर हर रात ./bwdata/mssql/backups में डेटाबेस बैकअप लिखता है और 30 दिनों तक उन्हें रखता है, बशर्ते कंटेनर चल रहा हो, और आप इसे फोर्स भी कर सकते हैं:
docker exec -i bitwarden-mssql /backup-db.shसुरक्षित रखने के लिए डायरेक्टरीज़ हैं: ./bwdata/env (एनवायरनमेंट वेरिएबल्स, जिसमें डेटाबेस और सर्टिफिकेट पासवर्ड शामिल हैं), ./bwdata/core/attachments, ./bwdata/mssql/data, और ./bwdata/core/aspnet-dataprotection। आखिरी वाली वह है जिसे लोग भूल जाते हैं। इसमें फ्रेमवर्क-लेवल डेटा प्रोटेक्शन सामग्री होती है, जिसमें ऑथेंटिकेशन टोकन और कुछ डेटाबेस कॉलम शामिल हैं, इसलिए इसके बिना डेटाबेस को रिस्टोर करने पर यह उन कॉलम को अपठनीय (unreadable) बना देता है जिनकी यह सुरक्षा करता है। Bitwarden लाइट कोई स्वचालित बैकअप नहीं लेता है, इसलिए लाइट चुनने का मतलब है कि आपको Vaultwarden की तरह ही डंप शेड्यूल की जिम्मेदारी खुद लेनी होगी।
दोनों दिशाओं में माइग्रेशन
माइग्रेशन क्लाइंट्स के माध्यम से होता है, न कि सर्वर्स के, क्योंकि एक्सपोर्ट और इम्पोर्ट क्लाइंट के फीचर्स हैं। इस कारण दोनों दिशाओं में प्रक्रिया एक समान रहती है।
प्रत्येक उपयोगकर्ता वेब वॉल्ट या डेस्कटॉप ऐप से डेटा एक्सपोर्ट करता है, नए सर्वर पर अकाउंट बनाता है, और इम्पोर्ट करता है। फॉर्मेट्स में प्लेनटेक्स्ट .json, प्लेनटेक्स्ट .csv, एन्क्रिप्टेड .json, और एक .zip शामिल हैं जिसमें JSON के साथ-साथ व्यक्तिगत वॉल्ट्स के लिए फाइल अटैचमेंट्स होते हैं। कार्ड्स, आइडेंटिटीज, स्टोर्ड पासकीज़ और SSH कीज़ केवल JSON फॉर्मेट में ही सुरक्षित रहती हैं, इसलिए CSV माइग्रेशन में ये डेटा स्वतः हट जाता है। किसी भी एक्सपोर्ट फॉर्मेट में ट्रैश आइटम्स या Sends शामिल नहीं होते हैं, और ऑर्गनाइजेशन के स्वामित्व वाला डेटा व्यक्तिगत एक्सपोर्ट का हिस्सा नहीं होता है।
प्लेनटेक्स्ट एक्सपोर्ट को एक लाइव सीक्रेट की तरह मानें, क्योंकि यह वास्तव में वही है: डिस्क पर स्पष्ट टेक्स्ट में आपका पूरा वॉल्ट। इसे एक्सपोर्ट करें, इम्पोर्ट करें, और एक ही बार में डिलीट कर दें। इसे कभी भी ईमेल या चैट के माध्यम से न भेजें।
माइग्रेशन के दौरान एक समस्या अक्सर आती है। आपके अकाउंट से जुड़ा एन्क्रिप्टेड एक्सपोर्ट किसी दूसरे अकाउंट में इम्पोर्ट नहीं किया जा सकता, और सर्वर बदलने का मतलब परिभाषा के अनुसार एक अलग अकाउंट होना है। इसके बजाय पासवर्ड-प्रोटेक्टेड एक्सपोर्ट विकल्प चुनें, जो पोर्टेबल होता है।
Vaultwarden से Bitwarden स्टैंडर्ड पर जाना अधिक कठिन है, क्योंकि एक्सपोर्ट में ऑर्गनाइजेशन स्ट्रक्चर साथ नहीं जाता है। आपको नए सर्वर पर ऑर्गनाइजेशन को फिर से बनाना होगा, उपयोगकर्ताओं को दोबारा आमंत्रित करना होगा, और प्रत्येक उपयोगकर्ता को अपना वॉल्ट स्वयं इम्पोर्ट करना होगा। इसके लिए पहले से ही एक मेंटेनेंस विंडो प्लान करें, न कि इसे उसी दिन के लिए छोड़ दें।
आपको कौन सा चलाना चाहिए?
यदि आप अकेले हैं, एक परिवार हैं या 1 GB या 2 GB VPS पर होम लैब चला रहे हैं, तो Vaultwarden चलाएं। Organisations, Emergency Access और Send इसमें मुफ्त मिलते हैं, idle memory की खपत लगभग एक ब्राउज़र टैब के बराबर है, और बैकअप के लिए केवल एक SQLite फाइल और एक छोटी डायरेक्टरी की आवश्यकता होती है। यही संयोजन कारण है कि यह self-hosted पासवर्ड मैनेजमेंट में सबसे आगे है।
Bitwarden का अपना सर्वर तब चलाएं जब अन्य लोग पेशेवर रूप से इस पर निर्भर हों: जैसे कि कोई कंपनी जिसे सपोर्ट कॉन्ट्रैक्ट की आवश्यकता हो, कोई अनुपालन (compliance) आवश्यकता जिसमें वेंडर का नाम अनिवार्य हो, या ऐसे enterprise फीचर्स जिनके लिए आप पहले से भुगतान कर रहे हैं। स्टैंडर्ड डिप्लॉयमेंट को 4 GB RAM दें, और licence फाइल तथा installation ID को कागजी कार्रवाई के बजाय डिप्लॉयमेंट का हिस्सा मानें।
Bitwarden lite एक अजीब स्थिति में है। यह कम वजन वाला वेंडर कोड है, जो वास्तव में आकर्षक है, लेकिन Bitwarden इसे व्यक्तिगत और होम लैब उपयोग के लिए ही बताता है और इसमें कोई स्वचालित बैकअप नहीं है। आप Vaultwarden के मुफ्त फीचर्स के बिना उसका ऑपरेशनल लोड उठाते हैं। इसे तब चुनें जब आपके लिए फीचर्स से ज्यादा वेंडर कोड मायने रखता हो, और आप डेटाबेस को स्वयं मैनेज करने के लिए तैयार हों।
यदि आप अभी भी यह तय कर रहे हैं कि सर्वर पर और क्या होस्ट करना है, तो the wider self-hosting shortlist इस विकल्प को उन अन्य सेवाओं के साथ रखती है जो समान RAM के लिए प्रतिस्पर्धा कर रही हैं।
FAQ
क्या Vaultwarden एक वास्तविक password manager के रूप में पर्याप्त सुरक्षित है?
व्यक्तिगत और पारिवारिक उपयोग के लिए, हाँ, कुछ शर्तों के साथ। क्लाइंट सर्वर तक पहुँचने से पहले ही vault को encrypt कर देते हैं, इसलिए Vaultwarden कभी भी आपका master password या कोई भी plaintext डेटा नहीं देख पाता है। इसका बाहरी रूप से परीक्षण किया गया है: BSI ने फरवरी और मई 2024 के बीच mgm security partners से इसका परीक्षण करवाया था, और ERNW ने 1.32.5 में ठीक किए गए एक authentication bypass की रिपोर्ट दी थी। संस्करण को हमेशा अपडेट रखें, admin page को disable रखें या Argon2 hashed ADMIN_TOKEN के पीछे सुरक्षित रखें, और इसे केवल HTTPS पर ही चलाएं। जिन व्यवसायों को vendor support या audit documentation की आवश्यकता है, उन्हें Bitwarden का अपना सर्वर चलाना चाहिए।
Bitwarden self-hosted की तुलना में Vaultwarden को कितनी RAM की आवश्यकता होती है?
docker stats --no-stream के साथ मापे गए idle installs पर, SQLite के साथ Vaultwarden एक container में लगभग 58 MB पर था, जबकि Bitwarden का मानक deployment 12 containers में लगभग 2,400 MB पर था, जिसमें से अधिकांश हिस्सा MSSQL database का था। Bitwarden मानक stack के लिए 2 GB को न्यूनतम और 4 GB को अनुशंसित मानता है, और Bitwarden lite के लिए 200 MB की आवश्यकता बताता है। Vaultwarden 1 GB के VPS पर भी अतिरिक्त जगह के साथ चल जाता है।
क्या मुझे self-host करने के लिए Bitwarden licence की आवश्यकता है?
एक मुफ्त व्यक्तिगत vault के लिए नहीं। सर्वर चलाना मुफ्त है। प्रीमियम व्यक्तिगत सुविधाओं और किसी भी सशुल्क organisation plan (जिसमें Families, Teams और Enterprise शामिल हैं) को अनलॉक करने के लिए एक licence file की आवश्यकता होती है। आप इसे cloud web vault से डाउनलोड करते हैं और अपने instance पर अपलोड करते हैं, और organisation licences ./bwdata/env/global.override.env में संग्रहीत installation ID के आधार पर जारी किए जाते हैं। Vaultwarden को किसी licence की आवश्यकता नहीं होती और यह स्वयं ही organisation सुविधाओं को सक्षम कर देता है।
क्या मैं बाद में Vaultwarden से Bitwarden पर या वापस आ सकता हूँ?
हाँ, दोनों दिशाओं में, क्लाइंट्स के माध्यम से। प्रत्येक उपयोगकर्ता web vault या desktop app से अपना vault export करता है और नए सर्वर पर खाता बनाने के बाद उसे वहां import कर लेता है। .zip export में व्यक्तिगत vaults के लिए attachments शामिल होते हैं, और JSON forms में cards, identities, passkeys और SSH keys शामिल होते हैं। Trash items और Sends किसी भी export format में नहीं होते हैं, और organisation के स्वामित्व वाली वस्तुओं को एक owner द्वारा अलग से export किया जाना चाहिए, इसलिए नए सर्वर पर organisation को फिर से बनाने और उपयोगकर्ताओं को फिर से आमंत्रित करने की योजना बनाएं।