SSD Nodes Learn 🎉 VPS $5.50/महिन्यापासून
मार्गदर्शक Matt Connorद्वारे Matt Connor · अपडेटेड 2026-08-13

Vaultwarden विरुद्ध Bitwarden self-hosted: कोणते निवडावे?

Bitwarden च्या server ला सुमारे डझनभर containers आणि 2 GB RAM लागतात; Vaultwarden समान API एका container मध्ये देते. VPS साठी योग्य पर्याय जाणून घ्या.

Vaultwarden आणि Bitwarden self-hosted प्रत्यक्षात काय आहेत

Vaultwarden विरुद्ध Bitwarden self-hosted ही निवड दोन password manager मधील नाही. ती समान client API शी संवाद साधणाऱ्या दोन सर्व्हरमधील निवड आहे. Bitwarden चा स्वतःचा stack nginx मागे सुमारे डझनभर containers चालवतो, सर्व माहिती Microsoft SQL Server मध्ये साठवतो आणि email address द्वारे नोंदवलेल्या installation ID शी जोडलेला असतो. Vaultwarden हे Bitwarden client API चे अधिकृत नसलेले पुनर्लेखन आहे. ते Rust मध्ये लिहिलेले असून एका SQLite file विरुद्ध एक container म्हणून चालते. तुमचा browser extension आणि फोन दोन्ही सर्व्हरमध्ये फरक ओळखू शकत नाहीत, कारण दोन्ही समान endpoints ला उत्तर देतात.

दोन्हीपैकी कोणताही पर्याय वापरला तरी encryption समान असते. कोणतीही माहिती device बाहेर जाण्यापूर्वी Bitwarden clients vault encrypt करतात. त्यामुळे server ला वाचता न येणारे blobs साठवले जातात. दोन्ही बाबतीत vault format Bitwarden चेच असते. फरक एवढाच आहे की तुम्हाला किती machine भाड्याने घ्यावी लागते, code ची देखभाल कोण करतो, कोणत्या features साठी पैसे द्यावे लागतात आणि कोणत्या गोष्टींचा backup घ्यावा लागतो.

Vaultwarden README मध्ये त्याची स्थिती स्पष्टपणे नमूद केली आहे: "This project is not associated with Bitwarden or Bitwarden, Inc." हा volunteer project आहे. त्याच्याकडे support desk किंवा warranty नाही. एक सक्रिय maintainer Bitwarden मध्ये काम करतो आणि वैयक्तिक वेळेत योगदान देतो. हे सद्भावनेचे योगदान आहे; त्याचा अर्थ Bitwarden ची मान्यता असा नाही.

तुम्ही स्थापित करू शकणारे तीन stack

बहुतेक तुलना Bitwarden दोन वेगवेगळी self-hosted उत्पादने उपलब्ध करून देते हे लक्षात घेत नाहीत.

Bitwarden standard. ही vendor deployment आहे आणि ती shell script द्वारे चालवली जाते.

curl -Lso bitwarden.sh "https://func.bitwarden.com/api/dl/?app=self-host&platform=linux" \
  && chmod 700 bitwarden.sh
./bitwarden.sh install

Installer तुमचा domain, Let's Encrypt certificate मागायचे आहे का, database name, तसेच https://bitwarden.com/host मध्ये email address नोंदवून मिळवलेला installation ID आणि key विचारतो. त्यानंतर ./bitwarden.sh start images pull करून stack सुरू करते. Bitwarden च्या दस्तऐवजानुसार किमान 2 GB RAM आणि 12 GB storage आवश्यक आहे. शिफारस केलेली क्षमता 4 GB RAM आणि 25 GB storage आहे. Docker Engine 26 किंवा त्यानंतरची आवृत्ती आणि Compose plugin आवश्यक आहे. Database साठी MSSQL Express image वापरली जाते. या edition मध्ये relational database ची मर्यादा 10 GB आहे, जोपर्यंत deployment साठी external database निर्दिष्ट करत नाही.

Bitwarden lite. या deployment ला पूर्वी Bitwarden Unified असे म्हटले जात होते. ती beta मधून बाहेर आली आणि December 2025 मध्ये तिचे नाव बदलण्यात आले. यात एक application container आणि तुमच्या पसंतीची database असते:

services:
  bitwarden:
    depends_on:
      - db
    env_file:
      - settings.env
    image: ghcr.io/bitwarden/lite
    restart: always
    ports:
      - "80:8080"
    volumes:
      - bitwarden:/etc/bitwarden
  db:
    environment:
      MARIADB_USER: "bitwarden"
      MARIADB_PASSWORD: "super_strong_password"
      MARIADB_DATABASE: "bitwarden_vault"
      MARIADB_RANDOM_ROOT_PASSWORD: "true"
    image: mariadb:10
    restart: always
    volumes:
      - data:/var/lib/mysql
volumes:
  bitwarden:
  data:

यात MariaDB किंवा MySQL, PostgreSQL, SQLite आणि MSSQL स्वीकारले जातात. यासाठी 200 MB RAM आणि 1 GB storage आवश्यक आहे. Bitwarden च्या स्वतःच्या दस्तऐवजात दोन महत्त्वाच्या मर्यादा नमूद आहेत. ही आवृत्ती business use ऐवजी personal use आणि home labs साठी दस्तऐवजीकृत आहे. तसेच ती database backups आपोआप घेत नाही. त्यामुळे हे काम पूर्णपणे तुमची जबाबदारी आहे.

Vaultwarden. एक container, थेट project README मधून:

docker run --detach --name vaultwarden \
  --env DOMAIN="https://vw.domain.tld" \
  --volume /vw-data/:/data/ \
  --restart unless-stopped \
  --publish 127.0.0.1:8000:80 \
  vaultwarden/server:latest

Publish line port 8000 ला केवळ loopback वर bind करते आणि ते जाणीवपूर्वक केलेले आहे. Vaultwarden plain HTTP पुरवते आणि त्याच्या पुढे reverse proxy ने TLS (transport layer security) termination करणे अपेक्षित आहे. येथे TLS ऐच्छिक नाही. Web vault browser च्या WebCrypto API चा वापर करून encryption करते. Browsers हा API केवळ secure context मध्ये उपलब्ध करून देतात. त्यामुळे plain http वर server कडे request पोहोचण्यापूर्वीच browser मध्ये login page अपयशी ठरते. संपूर्ण Vaultwarden installation walkthrough मध्ये proxy आणि certificate ची माहिती दिली आहे.

Bitwarden self-hosted च्या शेजारी Vaultwarden किती RAM वापरते?

Vendor ने दिलेल्या minimums वरून installer कोणत्या मर्यादेपेक्षा कमी RAM असताना सुरू होणार नाही हे समजते; software प्रत्यक्षात किती RAM वापरते हे समजत नाही. खालील आकडे docker stats --no-stream मधून घेतले आहेत. हे idle installs, प्रत्येकी एक user, छोटा vault आणि attachments नसलेल्या स्थितीतील आहेत. चाचणी 4 GB RAM असलेल्या Ubuntu 24.04 मशीनवर केली आहे. Disk वापरात images आणि पहिल्या यशस्वी start नंतरची data directory यांचा समावेश आहे.

ChartIdle memory, container count and disk, measured on one Ubuntu 24.04 box
The data behind this chart
[
  {
    "label": "Vaultwarden (SQLite)",
    "idle_ram_mb": 58,
    "containers": 1,
    "disk_gb": 0.4
  },
  {
    "label": "Bitwarden lite + MariaDB",
    "idle_ram_mb": 470,
    "containers": 2,
    "disk_gb": 1.6
  },
  {
    "label": "Bitwarden standard (MSSQL)",
    "idle_ram_mb": "2,400",
    "containers": 12,
    "disk_gb": 6.5
  }
]

एका container मध्ये idle असताना Vaultwarden ने 58 MB RAM वापरली. Standard Bitwarden stack ने 2,400 MB च्या आसपास RAM वापरली. तो वापर 12 containers मध्ये विभागलेला होता आणि त्यातील बहुतांश RAM MSSQL container ने वापरली. MariaDB container असलेले Bitwarden lite 470 MB वर राहिले. हे आकडे अंतिम मानण्यापूर्वी स्वतःच्या मशीनवर तीच command चालवा. User count, attachments आणि sync traffic यानुसार वापर बदलतो. MSSQL जास्त वेळ चालू राहिल्यावर त्याचा working set वाढतो.

लहान VPS साठी व्यावहारिक निष्कर्ष असा आहे: SQLite सह Vaultwarden 1 GB plan वर सहज चालते, पण standard Bitwarden stack तेथे सुरू होणार नाही. 2 GB plan वर standard stack documented minimum पूर्ण करतो; मात्र operating system साठी फारच कमी RAM उरते. त्यामुळे kernel चा out of memory killer प्रत्यक्षात सक्रिय होऊ शकतो. तो सक्रिय झाल्यावर dmesg ज्या process ला बंद केले त्याचे नाव असलेली line दाखवतो. या stack मध्ये ती process सहसा sqlservr असते. Standard deployment साठी 4 GB RAM द्या.

Vaultwarden मध्ये कोणती paid features मोफत आहेत?

Bitwarden चा server चालवण्यासाठी कोणताही खर्च येत नाही. मात्र licence file upload करेपर्यंत paid features बंद राहतात. Premium individual accounts आणि प्रत्येक paid organisation tier (Families, Teams, Enterprise) साठी licence file आवश्यक आहे. Individual account साठी cloud web vault मधून Settings आणि त्यानंतर Subscription येथे जाऊन ती download करा. Organisation साठी Admin Console मधील Billing आणि त्यानंतर Subscription येथे जाऊन ती download करा. त्यानंतर licence file आपल्या instance वर upload करा. Organisation licences ./bwdata/env/global.override.env मध्ये साठवलेल्या installation ID वर आधारित जारी केल्या जातात. त्यामुळे self-hosted organisation कडे paid subscription असते आणि billing साठी ती Bitwarden च्या cloud शी संपर्क साधत राहते.

Vaultwarden हीच features कोणत्याही licence किंवा subscription शिवाय सक्षम करते. Project wiki मध्ये त्यांची यादी दिली आहे:

  • organisations, collections आणि groups
  • file attachments
  • email, Duo, YubiKey आणि FIDO2 द्वारे two-step login
  • Emergency Access
  • Bitwarden Send
  • personal API keys
  • OpenID Connect द्वारे SSO

SSO ही यापैकी नवीनतम feature आहे. तिचे configuration SSO_ENABLED, SSO_AUTHORITY, SSO_CLIENT_ID आणि SSO_CLIENT_SECRET द्वारे केले जाते. ती केवळ login चे authentication करते. Wiki मध्ये स्पष्ट केले आहे की master password तरीही आवश्यक असतो आणि तो तुमचा identity provider नियंत्रित करत नाही, कारण vault decrypt करण्यासाठी आवश्यक key या password पासून तयार होते. SSO_AUTHORITY ला self-hosted Authentik identity provider च्या discovery issuer कडे निर्देशित करा. त्यानंतर users तेथे sign in करतात आणि master password ने vault unlock करतात. Discovery endpoint ने परत केलेल्या issuer field शी value जुळली पाहिजे. शेवटी असलेला /.well-known/openid-configuration suffix समाविष्ट करू नका.

Vaultwarden कडून तुम्हाला vendor मिळत नाही. Bitwarden कडे SOC 2 Type 2 आणि ISO 27001 certifications आहेत, ते third-party audit reports प्रकाशित करते आणि private HackerOne bug bounty चालवते. ही प्रमाणपत्रे आणि अहवाल Bitwarden च्या code आणि service शी संबंधित आहेत, तुम्ही install केलेल्या server शी नाहीत. मात्र auditor ला तुमच्या password manager मागे नावाने ओळखता येईल असा supplier आवश्यक असेल, तर volunteer reimplementation स्वीकारणे कठीण ठरू शकते.

अधिकृत Bitwarden अॅप्स Vaultwarden सोबत कार्य करतात का?

होय. Vaultwarden client API लागू करते. त्यामुळे browser extensions, desktop apps, mobile apps आणि bundled web vault हे सर्व त्याच्याशी कार्य करतात. लॉग इन करण्यापूर्वी प्रत्येक client मध्ये environment screen वर self hosted server URL सेट करा. ते लॉग इन केल्यानंतर सेट करता येत नाही.

एका वैशिष्ट्यासाठी अतिरिक्त configuration आवश्यक आहे: mobile apps साठी push notifications. त्या नसल्यास अॅप उघडल्यावर किंवा त्याच्या timer नुसार sync होते. त्यामुळे तुमच्या laptop वर बदललेला password तुम्ही अॅप उघडेपर्यंत फोनवर दिसत नाही. Vaultwarden Bitwarden चा push relay वापरू शकते. त्यासाठी अधिकृत installer वापरत असलेल्या त्याच https://bitwarden.com/host page वरून installation ID आणि key आवश्यक असतात.

PUSH_ENABLED=true
PUSH_INSTALLATION_ID=<your installation id>
PUSH_INSTALLATION_KEY=<your installation key>

EU region मधील servers साठी PUSH_RELAY_URI=https://api.bitwarden.eu आणि PUSH_IDENTITY_URI=https://identity.bitwarden.eu देखील आवश्यक आहेत. हे debug करण्यापूर्वी लक्षात ठेवण्यासारखे दोन अडथळे wiki मध्ये दिले आहेत. F-Droid किंवा Neo Store वरून install केलेल्या अॅपला Firebase support नसते. त्यामुळे server काहीही करत असला तरी त्या अॅपला push मिळणार नाही. Vaultwarden 1.30.2 पूर्वी connect केलेल्या अॅपचा data clear करावा लागतो, जेणेकरून ते push token register करू शकेल.

पुनर्लेखन कितपत सुरक्षित आहे?

Bitwarden चा audit history मोठा आणि सार्वजनिक आहे. Cure53 ने 2018, 2021, 2022 आणि 2023 मध्ये त्याचे परीक्षण केले. IOActive आणि Mandiant ने 2024 मध्ये clients चे परीक्षण केले. Fracture Labs ने 2024 आणि 2025 या कालावधीत web आणि network assessments केले. Unit 42 ने 2025 मध्ये mobile apps चे assessment केले. ETH Zurich Applied Cryptography Group ने 2025 मध्ये cryptography चे परीक्षण केले.

कोणीही त्याचे परीक्षण करत नाही असे गृहीत धरणाऱ्या लोकांना Vaultwarden चे बाह्य परीक्षकांनी केलेले परीक्षण आश्चर्यकारक वाटते. Germany's Federal Office for Information Security (BSI) ने mgm security partners कडून February ते May 2024 दरम्यान Caos 3.0 code analysis project अंतर्गत त्याचे परीक्षण करून घेतले. त्या परीक्षणात दोन findings high म्हणून वर्गीकृत करण्यात आले. याशिवाय, ERNW ने 1.32.5 पेक्षा जुन्या versions वर परिणाम करणारा authentication bypass नोंदवला (CVE-2024-55225). हा दोष November 2024 मध्ये दुरुस्त करण्यात आला. July 2026 मधील Version 1.37.0 मध्ये icon endpoint द्वारे होणाऱ्या SSRF (server side request forgery), cross organisation cipher access आणि directory imports वरील organisation policy bypass साठी fixes समाविष्ट करण्यात आले.

या इतिहासावरून या project मध्ये disclosure process कार्यरत असल्याचे दिसते. तसेच वारंवार समोर येणाऱ्या संवेदनशील भागाकडेही तो निर्देश करतो: admin page. त्यामुळे त्या page कडे संवेदनशील घटक म्हणूनच पाहा. ADMIN_TOKEN सेट केलेले नसल्यास ते page बंद राहते. Plaintext token ऐवजी hash साठवा.

docker run --rm -it vaultwarden/server /vaultwarden hash

यामुळे Argon2 PHC string (password hashing competition format) छापली जाते. ती ADMIN_TOKEN मध्ये paste करा. Admin page enable करण्यापूर्वी HTTPS enable करा. कारण token request मध्ये पाठवला जातो आणि plain HTTP connection वरील plaintext token मार्गावरील कोणत्याही घटकाला वाचता येतो. शक्य असल्यास /admin public internet पासून दूर ठेवा. त्यासोबत server वरील SSH access lock down करणे यांसारखी सामान्य host hardening उपाययोजना करा.

अधिकृत API बदलल्यावर काय बिघडते

हा धोका लोक कमी लेखतात. Bitwarden क्लायंट releases करते आणि ते क्लायंट रात्रभरात app stores मधून स्वतः अपडेट होतात. Vaultwarden ला त्यांच्याशी सुसंगत राहावे लागते. क्लायंट release मध्ये API contract बदलल्यावर अपडेट न केलेल्या Vaultwarden समोर आधीच नवीन API वापरणारा क्लायंट येतो. त्यानंतर तुम्ही हाताळणी न केलेल्या devices वर login किंवा sync अपयशी होऊ लागतात.

Release notes मध्ये याचे ठोस उदाहरण आहे. Vaultwarden 1.37.0 मध्ये म्हटले आहे: "This update is required for support with clients with version 2026.7.0+, please update before reporting any issues with them." August 2026 पर्यंत current release 1.37.1 आहे. ते 29 July 2026 रोजी प्रकाशित झाले.

दोन सवयींमुळे ही प्रक्रिया साधी राहते. latest ऐवजी विशिष्ट image tag pin करा, म्हणजे unattended pull मुळे 3am वाजता तुमचा server आपोआप बदलणार नाही. त्यानंतर release feed monitor करा आणि notes आधी वाचून जाणीवपूर्वक upgrade करा, कारण breaking changes तिथेच नमूद केलेले असतात. उदाहरणार्थ, version 1.35.5 मध्ये upgrade केल्यावर आधीपासून अस्तित्वात असलेले सर्व two factor remember tokens invalid झाले. त्यामुळे जतन केलेला समजलेला step पुन्हा करावा लागला आणि लोक logout झाले.

प्रमाणित Bitwarden deployment मध्ये याच समस्येचे उलटे रूप दिसते. Upgrades ./bitwarden.sh updateself आणि ./bitwarden.sh update द्वारे चालतात आणि update database migrations लागू करते. Migration पूर्वी घेतलेला backup त्यानंतरच्या schema साठी rollback ठरत नाही. त्यामुळे backup घ्या आणि तो कोणत्या version वर घेतला होता ते नोंदवा.

बॅकअप, ज्यामुळे प्रत्यक्षात vault गमावले जातात

Vaultwarden ची data directory म्हणजेच सर्व्हरचा मुख्य डेटा आहे. पुढील गोष्टी जतन करा:

  • db.sqlite3
  • प्रत्येक rsa_key* फाइल, त्यात rsa_key.pem आणि rsa_key.der यांचाही समावेश आहे
  • attachments/
  • config.json
  • sends/

कंटेनर चालू असताना cp वापरून db.sqlite3 ची प्रत काढू नका. SQLite मध्ये त्या वेळी write सुरू असू शकतो. त्यामुळे काढलेली प्रत पाहता योग्य वाटू शकते, परंतु restore केल्यावर database दूषित असल्याचे दिसू शकते. त्याऐवजी online backup API वापरा:

sqlite3 data/db.sqlite3 ".backup '/path/to/backups/db-$(date '+%Y%m%d-%H%M').sqlite3'"

1.32.1 पासून image मध्ये अंगभूत /vaultwarden backup command देखील उपलब्ध आहे. कोणतीही पद्धत वापरली तरी snapshot हलवण्यापूर्वी तो मूळ डेटासह त्याच disk वर राहतो. त्यामुळे नियोजित वेळापत्रकानुसार restic द्वारे off-site storage वर snapshot पाठवा. rsa_key फाइल्स database इतक्याच महत्त्वाच्या आहेत. सर्व्हर session tokens वर या key ने स्वाक्षरी करतो. त्यामुळे नव्याने तयार केलेल्या key च्या शेजारी database restore केल्यास सर्व वापरकर्ते logout होतात आणि प्रक्रियेत असलेली organisation invitations अपयशी ठरतात.

Bitwarden standard स्वतःच्या डेटाचा अधिक भाग backup करतो. कंटेनर चालू असेपर्यंत mssql container रात्रीचे database backups ./bwdata/mssql/backups मध्ये लिहितो आणि त्यापैकी 30 दिवसांचे backups ठेवतो. तुम्ही backup सक्तीने तयार करू शकता:

docker exec -i bitwarden-mssql /backup-db.sh

जतन करायच्या directories म्हणजे ./bwdata/env (database आणि certificate passwords यांसह environment variables), ./bwdata/core/attachments, ./bwdata/mssql/data आणि ./bwdata/core/aspnet-dataprotection. शेवटची directory लोक विसरतात. त्यात authentication tokens आणि काही database columns यांसह framework स्तरावरील data protection सामग्री असते. त्यामुळे तिच्याशिवाय database restore केल्यास ती सामग्री ज्या columns चे संरक्षण करते ते वाचता येत नाहीत. Bitwarden lite कोणतेही automatic backups घेत नाही. त्यामुळे lite निवडल्यास Vaultwarden प्रमाणेच dump चे वेळापत्रक व्यवस्थापित करावे लागते.

दोन्ही दिशांमध्ये स्थलांतर

स्थलांतर सर्व्हरद्वारे नव्हे, तर clients द्वारे केले जाते, कारण export आणि import ही client features आहेत. त्यामुळे दोन्ही दिशांसाठी प्रक्रिया सारखीच असते.

प्रत्येक user web vault किंवा desktop app मधून export करतो, नवीन सर्व्हरवर account तयार करतो आणि import करतो. उपलब्ध formats plaintext .json, plaintext .csv, encrypted .json आणि वैयक्तिक vault साठी JSON तसेच file attachments असलेला .zip आहेत. Cards, identities, stored passkeys आणि SSH keys केवळ JSON formats मध्ये टिकतात. त्यामुळे CSV migration मध्ये त्या कोणतीही सूचना न देता गमावल्या जातात. कोणत्याही export format मध्ये trash items किंवा Sends समाविष्ट नसतात. तसेच organisation च्या मालकीचा data वैयक्तिक export चा भाग नसतो.

Plaintext export ला live secret समजा, कारण तो प्रत्यक्षात तुमचा संपूर्ण vault disk वर clear text मध्ये ठेवतो. तो export करा, import करा आणि त्याच सत्रात delete करा. तो कधीही email किंवा chat मधून पाठवू नका.

Migration सुरू असताना एक अडचण अनेकांना येते. तुमच्या account शी जोडलेला encrypted export दुसऱ्या account मध्ये import करता येत नाही. Server बदलल्यावर account देखील वेगळा असतो. त्यामुळे password protected export option निवडा. हा पर्याय portable आहे.

Vaultwarden वरून standard Bitwarden कडे जाणे अधिक कठीण आहे, कारण organisation structure export मध्ये येत नाही. नवीन सर्व्हरवर organisation पुन्हा तयार करा, users ना पुन्हा invite करा आणि प्रत्येक user ने त्याचा स्वतःचा vault import करावा. ही बाब शेवटच्या दिवशी लक्षात येऊ नये म्हणून migration साठी maintenance window आधीच ठरवा.

तुम्ही कोणते चालवावे?

तुम्ही एकटे वापरत असाल, कुटुंबासाठी वापरत असाल किंवा 1 GB किंवा 2 GB VPS वर home lab चालवत असाल, तर Vaultwarden चालवा. Organisations, Emergency Access आणि Send यांसाठी कोणतेही अतिरिक्त शुल्क नाही. निष्क्रिय स्थितीतील memory वापर साधारणपणे एका browser tab इतका असतो. Backup म्हणून एक SQLite file आणि एक लहान directory पुरेशी असते. या कारणांमुळे self-hosted password management मध्ये याचा सर्वाधिक वापर होतो.

इतर लोक व्यावसायिक कामासाठी यावर अवलंबून असतील, तर Bitwarden चा स्वतःचा server चालवा. उदाहरणार्थ, support contract आवश्यक असलेली कंपनी, vendor चे नाव स्पष्टपणे नमूद करणारी compliance requirement किंवा तुम्ही आधीच पैसे देत असलेली enterprise features असल्यास हा पर्याय निवडा. Standard deployment साठी 4 GB द्या. Licence file आणि installation ID यांना केवळ कागदोपत्री माहिती न मानता deployment चा भाग माना.

Bitwarden lite हा मधला आणि काहीसा अवघड पर्याय आहे. हे vendor चे code आहे आणि त्यासाठी लागणारी संसाधने तुलनेने खूप कमी आहेत. त्यामुळे तो खरोखर आकर्षक वाटतो. मात्र Bitwarden त्याचे दस्तऐवजीकरण personal आणि home lab वापरासाठी करते आणि त्यात automatic backups नाहीत. Vaultwarden ची operational जबाबदारी तुमच्यावर राहते; पण Vaultwarden मधील विनामूल्य feature set मिळत नाही. Vendor चे code features पेक्षा तुमच्यासाठी अधिक महत्त्वाचे असेल आणि database स्वतः चालवण्यास तुम्ही तयार असाल, तर हा पर्याय निवडा.

या box वर आणखी कोणत्या सेवा host करायच्या हे तुम्ही अद्याप ठरवत असाल, तर विस्तृत self-hosting पर्यायांची यादी याच RAM साठी स्पर्धा करणाऱ्या इतर सेवांच्या शेजारी हा पर्याय दाखवते.

FAQ

Vaultwarden वास्तविक password manager साठी पुरेसे सुरक्षित आहे का?

वैयक्तिक आणि कौटुंबिक वापरासाठी, काही अटींसह होय. vault server वर पोहोचण्यापूर्वी clients vault encrypt करतात. त्यामुळे Vaultwarden ला तुमचा master password किंवा कोणताही plaintext दिसत नाही. याचे बाह्य परीक्षण झाले आहे: BSI ने mgm security partners मार्फत February ते May 2024 दरम्यान याची चाचणी करून घेतली, आणि ERNW ने authentication bypass ची नोंद केली. ही त्रुटी 1.32.5 मध्ये दुरुस्त करण्यात आली. Version अद्ययावत ठेवा. Admin page disabled ठेवा किंवा Argon2 hashed ADMIN_TOKEN मागे ठेवा. सेवा फक्त HTTPS वर उपलब्ध करून द्या. Vendor support किंवा audit documentation आवश्यक असलेल्या व्यवसायाने Bitwarden चा स्वतःचा server चालवावा.

Bitwarden self-hosted च्या तुलनेत Vaultwarden ला किती RAM आवश्यक आहे?

docker stats --no-stream वापरून मोजलेल्या idle installations मध्ये, SQLite सह Vaultwarden एका container मध्ये सुमारे 58 MB RAM वापरत होते. Bitwarden च्या standard deployment ला 2,400 MB च्या आसपास RAM लागत होती आणि ते 12 containers मध्ये चालत होते. त्यातील बहुतांश RAM MSSQL database वापरत होता. Bitwarden standard stack साठी 2 GB किमान आणि 4 GB शिफारस केलेली RAM सांगते. Bitwarden lite साठी 200 MB आवश्यक आहेत. Vaultwarden 1 GB VPS वर पुरेशी मोकळी RAM ठेवून चालते.

Self-host करण्यासाठी मला Bitwarden licence आवश्यक आहे का?

Free individual vault साठी licence आवश्यक नाही. Server चालवणे विनामूल्य आहे. Premium individual features आणि paid organisation plan unlock करण्यासाठी licence file आवश्यक असते. यामध्ये Families, Teams आणि Enterprise समाविष्ट आहेत. Cloud web vault मधून licence download करून ती तुमच्या instance वर upload करा. Organisation licences ./bwdata/env/global.override.env मध्ये साठवलेल्या installation ID विरुद्ध जारी केल्या जातात. Vaultwarden ला licence आवश्यक नाही आणि ते organisation features स्वतः enable करते.

नंतर Vaultwarden वरून Bitwarden कडे किंवा पुन्हा उलट स्थलांतर करता येते का?

होय, दोन्ही दिशांनी clients मार्फत स्थलांतर करता येते. प्रत्येक user web vault किंवा desktop app मधून आपला vault export करतो. त्यानंतर नवीन server वर account तयार करून तो vault import करतो. .zip export मध्ये individual vaults साठी attachments समाविष्ट असतात. JSON formats मध्ये cards, identities, passkeys आणि SSH keys समाविष्ट असतात. Trash items आणि Sends कोणत्याही export format मध्ये समाविष्ट नसतात. Organisation owned items मालकाने स्वतंत्रपणे export करणे आवश्यक असते. त्यामुळे नवीन server वर organisation पुन्हा तयार करून users ना पुन्हा invite करण्याचे नियोजन करा.

#vaultwarden#bitwarden#password-manager#self-hosting#docker