SSD Nodes Learn 🎉 VPS kutoka $5.50/mwezi
Mwongozo Matt ConnorNa Matt Connor · Imeboreshwa 2026-08-13

Vaultwarden vs Bitwarden: Ipi bora kwa seva yako?

Bitwarden inahitaji kontena kumi na mbili na 2 GB ya RAM. Vaultwarden inatoa API hiyo hiyo kwa kontena moja na SQLite. Jifunze chaguo sahihi kwa VPS yako ndogo leo.

Vaultwarden na Bitwarden self-hosted ni nini hasa

Uchaguzi kati ya Vaultwarden na Bitwarden self-hosted ni uamuzi wa kuchagua seva mbili zinazotumia API ya mteja (client API) ileile, si uamuzi kati ya meneja wa nywila wawili tofauti. Stack ya Bitwarden yenyewe huendesha takriban kontena kumi na mbili nyuma ya nginx, huhifadhi kila kitu kwenye Microsoft SQL Server, na huunganishwa na kitambulisho cha usakinishaji (installation ID) unachokisajili kwa anwani ya barua pepe. Vaultwarden ni utekelezaji usio rasmi wa API ya mteja wa Bitwarden, iliyoandikwa kwa Rust, inayofanya kazi kama kontena moja dhidi ya faili moja ya SQLite. Kiendelezi cha kivinjari chako na simu yako haviwezi kutofautisha kati ya hizi mbili, kwa sababu zote hujibu kwenye endpoints zilezile.

Usimbaji fiche (encryption) ni sawa kabisa kwa njia zote mbili. Wateja wa Bitwarden husimba vault fiche kabla ya kitu chochote kutoka kwenye kifaa, kwa hivyo seva huhifadhi data ambazo haiwezi kuzisoma, na muundo wa vault ni wa Bitwarden katika hali zote mbili. Kinachotofautiana ni kiasi cha rasilimali za mashine unazokodisha, nani anayesimamia msimbo (code), ni vipengele vipi vinavyogharimu pesa, na nini unachopaswa kuhifadhi (backup).

README ya Vaultwarden iko wazi kuhusu hali yake: "Mradi huu hauhusiani na Bitwarden au Bitwarden, Inc." Huu ni mradi wa kujitolea bila dawati la usaidizi na bila dhamana. Msanidi mmoja anayehusika hufanya kazi Bitwarden na huchangia wakati wake binafsi, jambo ambalo ni uungwana badala ya uidhinishaji rasmi.

Staki tatu unazoweza kusakinisha

Ulinganisho mwingi husahau kuwa Bitwarden inatoa bidhaa mbili tofauti za self-hosted.

Bitwarden standard. Hii ni deployment ya muuzaji, inayoendeshwa na shell script.

curl -Lso bitwarden.sh "https://func.bitwarden.com/api/dl/?app=self-host&platform=linux" \
  && chmod 700 bitwarden.sh
./bitwarden.sh install

Kisakinishi huuliza domain yako, kama unataka kuomba cheti cha Let's Encrypt, jina la database, na installation ID pamoja na key unayopata kutoka https://bitwarden.com/host kwa kuingiza anwani ya barua pepe. ./bitwarden.sh start kisha huvuta images na kuwasha stack hiyo. Bitwarden inaelekeza 2 GB ya RAM na 12 GB ya hifadhi kama kiwango cha chini, 4 GB na 25 GB kama ilivyopendekezwa, na Docker Engine 26 au mpya zaidi ikiwa na Compose plugin. Database ni image ya MSSQL Express, na toleo hilo huzuia database ya uhusiano (relational database) isizidi 10 GB isipokuwa uelekeze deployment hiyo kwenye database ya nje badala yake.

Bitwarden lite. Hii ni deployment iliyokuwa ikiitwa Bitwarden Unified. Ilitoka kwenye beta na kubadilishwa jina mnamo Desemba 2025. Ina container moja ya programu pamoja na database unayochagua:

services:
  bitwarden:
    depends_on:
      - db
    env_file:
      - settings.env
    image: ghcr.io/bitwarden/lite
    restart: always
    ports:
      - "80:8080"
    volumes:
      - bitwarden:/etc/bitwarden
  db:
    environment:
      MARIADB_USER: "bitwarden"
      MARIADB_PASSWORD: "super_strong_password"
      MARIADB_DATABASE: "bitwarden_vault"
      MARIADB_RANDOM_ROOT_PASSWORD: "true"
    image: mariadb:10
    restart: always
    volumes:
      - data:/var/lib/mysql
volumes:
  bitwarden:
  data:

Inakubali MariaDB au MySQL, PostgreSQL, SQLite na MSSQL, na inahitaji 200 MB ya RAM na 1 GB ya hifadhi. Kuna tahadhari mbili kutoka kwenye nyaraka za Bitwarden zenyewe. Imeandikwa kwa ajili ya matumizi ya kibinafsi na maabara ya nyumbani badala ya matumizi ya kibiashara, na haifanyi backups za database kiotomatiki, kwa hivyo kazi hiyo ni yako kikamilifu.

Vaultwarden. Container moja, moja kwa moja kutoka kwenye README ya mradi:

docker run --detach --name vaultwarden \
  --env DOMAIN="https://vw.domain.tld" \
  --volume /vw-data/:/data/ \
  --restart unless-stopped \
  --publish 127.0.0.1:8000:80 \
  vaultwarden/server:latest

Mstari wa publish hufunga port 8000 kwenye loopback pekee, na hilo ni la makusudi. Vaultwarden hutoa HTTP ya kawaida na inatarajia reverse proxy kumalizia TLS (transport layer security) mbele yake. TLS si ya hiari hapa: web vault hufanya encryption yake kwa kutumia WebCrypto API ya kivinjari, ambayo vivinjari huifungua tu katika muktadha salama, kwa hivyo kupitia http ya kawaida ukurasa wa kuingia (login page) hushindwa kufanya kazi kwenye kivinjari kabla hata seva yako haijaulizwa. Mwongozo kamili wa usakinishaji wa Vaultwarden unashughulikia proxy na cheti hicho.

Vaultwarden hutumia kiasi gani cha RAM ikilinganishwa na Bitwarden inayojiendesha yenyewe?

Viwango vya chini vilivyotolewa na muuzaji vinaonyesha mahitaji ya kuanzisha programu, si kiasi cha rasilimali inachotumia. Safu zilizo hapa chini zinatokana na docker stats --no-stream kwenye usakinishaji uliotulia, mtumiaji mmoja kila mmoja, vault ndogo na bila viambatisho, kwenye seva ya Ubuntu 24.04 yenye 4 GB ya RAM. Diski inajumuisha picha za container pamoja na saraka ya data baada ya kuanza kwa mara ya kwanza kwa mafanikio.

ChartIdle memory, container count and disk, measured on one Ubuntu 24.04 box
The data behind this chart
[
  {
    "label": "Vaultwarden (SQLite)",
    "idle_ram_mb": 58,
    "containers": 1,
    "disk_gb": 0.4
  },
  {
    "label": "Bitwarden lite + MariaDB",
    "idle_ram_mb": 470,
    "containers": 2,
    "disk_gb": 1.6
  },
  {
    "label": "Bitwarden standard (MSSQL)",
    "idle_ram_mb": "2,400",
    "containers": 12,
    "disk_gb": 6.5
  }
]

Vaultwarden ilitumia 58 MB ikiwa imetulia katika container moja. Stack ya kawaida ya Bitwarden ilitumia karibu 2,400 MB katika jumla ya 12 containers, na container ya MSSQL ndiyo inayotumia sehemu kubwa zaidi. Bitwarden lite ilitumia kiasi cha 470 MB ikiwa na container yake ya MariaDB. Tekeleza amri hiyo hiyo kwenye seva yako kabla ya kuamini takwimu hizi, kwa sababu zinabadilika kulingana na idadi ya watumiaji, viambatisho na trafiki ya usawazishaji, na MSSQL huongeza matumizi yake ya kumbukumbu kadiri inavyoendelea kufanya kazi.

Ushauri wa kiutendaji kwa VPS ndogo: Vaultwarden inayotumia SQLite inafanya kazi vizuri kwenye mpango wa 1 GB, na stack ya kawaida ya Bitwarden haitaanza kwenye mpango huo. Kwenye mpango wa 2 GB, stack ya kawaida inafikia kiwango cha chini kilichopendekezwa na kuacha nafasi ndogo sana kwa mfumo wa uendeshaji, hivyo kitendo cha kernel cha kuua programu zinazotumia kumbukumbu nyingi (OOM killer) kinaweza kutokea. Kitendo hicho kinapotokea, dmesg huchapisha mstari unaotaja mchakato uliouawa, na kwenye stack hii, mara nyingi huwa ni sqlservr. Tenga 4 GB kwa ajili ya usakinishaji wa kawaida.

Ni vipengele vipi vya kulipia ambavyo ni bure katika Vaultwarden?

Kuendesha seva ya Bitwarden hakugharimu chochote, lakini vipengele vya kulipia hubaki vimefungwa hadi utakapopakia faili ya leseni. Akaunti za watu binafsi za Premium na kila ngazi ya shirika ya kulipia (Families, Teams, Enterprise) zinahitaji leseni. Unapakua faili hiyo kutoka kwenye cloud web vault, chini ya Settings kisha Subscription kwa mtu binafsi, au Admin Console chini ya Billing kisha Subscription kwa shirika, na kuipakia kwenye instance yako. Leseni za shirika hutolewa kulingana na installation ID iliyohifadhiwa katika ./bwdata/env/global.override.env. Kwa hivyo, shirika linalojiendeshea seva (self-hosted) bado linakuwa na usajili wa kulipia na bado linawasiliana na cloud ya Bitwarden kwa ajili ya malipo.

Vaultwarden huwasha vipengele hivyo hivyo bila leseni na bila usajili. Wiki ya mradi huu inaviorodhesha:

  • mashirika, collections na groups
  • viambatisho vya faili (file attachments)
  • uthibitishaji wa hatua mbili (two-step login) kwa kutumia barua pepe, Duo, YubiKey na FIDO2
  • Emergency Access
  • Bitwarden Send
  • funguo za API za kibinafsi (personal API keys)
  • SSO kupitia OpenID Connect

SSO ndicho kipengele kipya zaidi kati ya hivi na kinasanidiwa kwa kutumia SSO_ENABLED, SSO_AUTHORITY, SSO_CLIENT_ID na SSO_CLIENT_SECRET. Hiki huthibitisha kuingia kwenye akaunti pekee. Wiki inafafanua wazi kuwa master password bado inahitajika na haidhibitiwi na identity provider wako, kwa sababu nenosiri hilo hutengeneza ufunguo unaofungua vault. Elekeza SSO_AUTHORITY kwenye discovery issuer ya identity provider wa Authentik aliye kwenye seva yako mwenyewe na watumiaji wataingia hapo, kisha watafungua vault kwa master password yao. Thamani hiyo lazima ilingane na sehemu ya issuer inayorejeshwa na discovery endpoint, bila kiambishi cha /.well-known/openid-configuration mwishoni.

Unachokosa kutoka kwa Vaultwarden ni kampuni inayohusika (vendor). Bitwarden inashikilia vyeti vya SOC 2 Type 2 na ISO 27001, inachapisha ripoti za ukaguzi kutoka kwa watu wa tatu, na inaendesha mpango wa kibinafsi wa bug bounty kwenye HackerOne. Hivi hugharamia msimbo na huduma ya Bitwarden badala ya seva uliyoisakinisha, lakini kama mkaguzi anahitaji msambazaji rasmi nyuma ya password manager yako, utekelezaji wa hiari (volunteer reimplementation) ni jambo gumu kulielezea.

Je, programu rasmi za Bitwarden hufanya kazi na Vaultwarden?

Ndiyo. Vaultwarden inatekeleza API ya mteja, kwa hivyo viendelezi vya kivinjari (browser extensions), programu za desktop, programu za simu, na web vault iliyojumuishwa zote hufanya kazi nayo. Katika kila mteja, unaweka URL ya seva yako ya self-hosted kwenye skrini ya mazingira (environment screen) kabla ya kuingia, si baada ya kuingia.

Kipengele kimoja kinahitaji usanidi wa ziada: arifa za kusukuma (push notifications) kwenye programu za simu. Bila hizo, programu husawazisha (sync) unapofungua programu au kwa kipima muda chake, kwa hivyo nenosiri lililobadilishwa kwenye laptop yako halitaonekana kwenye simu hadi utakapoiangalia. Vaultwarden inaweza kutumia relay ya push ya Bitwarden, na inahitaji installation ID na key kutoka kwenye ukurasa uleule wa https://bitwarden.com/host unaotumiwa na kisakinishi rasmi.

PUSH_ENABLED=true
PUSH_INSTALLATION_ID=<your installation id>
PUSH_INSTALLATION_KEY=<your installation key>

Seva zilizo katika kanda ya EU pia zinahitaji PUSH_RELAY_URI=https://api.bitwarden.eu na PUSH_IDENTITY_URI=https://identity.bitwarden.eu. Wiki inaelezea mitego miwili ambayo ni muhimu kuijua kabla ya kutumia saa nzima kutatua tatizo hili. Programu iliyosakinishwa kutoka F-Droid au Neo Store haina usaidizi wa Firebase na haitapokea push kamwe, haijalishi seva inafanya nini. Programu iliyounganishwa kabla ya Vaultwarden 1.30.2 lazima ifutiwe data zake ili iweze kusajili push token mpya.

Usalama wa utekelezaji upya ukoje?

Historia ya ukaguzi wa Bitwarden ni ndefu na iko wazi. Cure53 iliikagua mwaka 2018, 2021, 2022 na 2023. IOActive na Mandiant walikagua wateja wake mwaka 2024, Fracture Labs ilifanya tathmini ya mtandao na wavuti katika kipindi cha 2024 na 2025, Unit 42 ilikagua programu za simu mwaka 2025, na Kikundi cha Applied Cryptography cha ETH Zurich kilikagua mfumo wa kriptografia mwaka 2025.

Vaultwarden pia imechunguzwa na watu wa nje, jambo linalowashangaza watu wanaodhani hakuna anayeiangalia. Ofisi ya Shirikisho ya Usalama wa Habari ya Ujerumani (BSI) ilikuwa na mgm security partners walioifanyia majaribio kati ya Februari na Mei 2024 chini ya mradi wa uchambuzi wa msimbo wa Caos 3.0, na ukaguzi huo uliainisha matokeo mawili kuwa ya kiwango cha juu. Kando na hayo, ERNW iliripoti hitilafu ya kukwepa uthibitishaji (authentication bypass) iliyoathiri matoleo yaliyo chini ya 1.32.5 (CVE-2024-55225), ambayo ilirekebishwa mnamo Novemba 2024. Toleo la 1.37.0, mnamo Julai 2026, lilileta marekebisho ya SSRF (server side request forgery) kupitia icon endpoint, ufikiaji wa cipher kati ya mashirika, na kukwepa sera ya shirika kwenye uingizaji wa saraka (directory imports).

Historia hiyo inaonyesha mradi wenye mchakato madhubuti wa ufichuzi. Pia inaashiria eneo ambalo linaendelea kuibua changamoto: ukurasa wa admin. Kwa hivyo, chukulia ukurasa huo kama kitu nyeti kilivyo. Unapaswa kubaki umezimwa isipokuwa kama ADMIN_TOKEN imewekwa, na unapaswa kuhifadhi hash badala ya token ya maandishi ya kawaida (plaintext).

docker run --rm -it vaultwarden/server /vaultwarden hash

Hiyo huchapisha kamba ya Argon2 PHC (muundo wa shindano la hashing ya nenosiri) ili uweze kuibandika kwenye ADMIN_TOKEN. Washa HTTPS kabla ya kuwasha ukurasa wa admin, kwa sababu token hutumwa ndani ya ombi na token ya maandishi ya kawaida kwenye muunganisho wa HTTP inaweza kusomwa na kifaa chochote kilicho kwenye njia hiyo. Weka /admin mbali na mtandao wa umma kadiri uwezavyo, na uioanishe na uimarishaji wa kawaida wa seva kama vile kufunga ufikiaji wa SSH kwenye seva.

Nini kinaharibika wakati API rasmi inapobadilika

Hii ni hatari ambayo watu huipuuza. Bitwarden hutoa wateja (clients), na wateja hao hujisasisha wenyewe kutoka kwenye maduka ya programu usiku kucha. Vaultwarden lazima ifuate. Wakati toleo la mteja linapobadilisha mkataba wa API, Vaultwarden ambayo haijasasishwa hukutana na mteja aliyeshasonga mbele, na kuingia kwenye akaunti au kusawazisha (sync) huanza kufeli kwenye vifaa ambavyo hukuvigusa.

Maelezo ya toleo (release notes) yana mfano halisi. Vaultwarden 1.37.0 inasema: "Sasisho hili linahitajika ili kusaidia wateja wenye toleo la 2026.7.0+, tafadhali sasisha kabla ya kuripoti masuala yoyote nao." Kufikia Agosti 2026 toleo la sasa ni 1.37.1, lililochapishwa tarehe 29 Julai 2026.

Tabia mbili hufanya hili kuwa la kawaida. Bandika (pin) tag mahususi ya image badala ya latest, ili pull isiyosimamiwa isiweze kubadilisha seva yako saa 9 usiku. Kisha fuatilia mtiririko wa matoleo na usasishe kwa makusudi, ukisoma maelezo kwanza, kwa sababu mabadiliko yanayovunja utangamano huonekana hapo na si mahali pengine. Toleo la 1.35.5, kwa mfano, lilifuta kila token ya kukumbuka uthibitishaji wa hatua mbili (two factor remember token) iliyokuwepo wakati wa sasisho, jambo linalowatoa watu kwenye hatua waliyodhani wameihifadhi.

Utekelezaji wa kawaida wa Bitwarden una kioo cha tatizo hili. Masasisho huendeshwa kupitia ./bitwarden.sh updateself na ./bitwarden.sh update, na sasisho hutumia uhamiaji wa hifadhidata (database migrations). Backup iliyochukuliwa kabla ya uhamiaji si njia ya kurudisha nyuma (rollback) kwa schema baada yake, kwa hivyo chukua backup na uandike toleo ulilochukulia.

Backup, ambapo watu hupoteza vault zao

Saraka ya data ya Vaultwarden ndiyo seva yenyewe. Hifadhi vitu hivi:

  • db.sqlite3
  • kila faili ya rsa_key*, ikijumuisha rsa_key.pem na rsa_key.der
  • attachments/
  • config.json
  • sends/

Usinakili db.sqlite3 kwa kutumia cp wakati container inaendelea kufanya kazi. SQLite inaweza kuwa katikati ya kuandika data, hivyo nakala hiyo inaweza kuwa database iliyoharibika inayoonekana kuwa sawa hadi utakapojaribu kuirejesha. Tumia API ya backup ya mtandaoni badala yake:

sqlite3 data/db.sqlite3 ".backup '/path/to/backups/db-$(date '+%Y%m%d-%H%M').sqlite3'"

Tangu toleo la 1.32.1, kuna amri ya /vaultwarden backup iliyojengwa ndani ya image. Kwa njia yoyote ile, snapshot bado inabaki kwenye diski ileile ya asili hadi utakapoihamisha, kwa hivyo ipeleke nje ya seva kwa kutumia restic snapshots kwenda kwenye hifadhi ya nje kwa ratiba maalum. Faili za rsa_key ni muhimu kama database yenyewe: seva husaini token za session kwa kutumia ufunguo huo, kwa hivyo database ikirejeshwa kando ya ufunguo mpya uliotengenezwa, itawatoa watumiaji wote kwenye akaunti zao na kuharibu mialiko ya shirika iliyokuwa ikisubiri kukamilika.

Bitwarden ya kawaida hufanya backup ya sehemu kubwa zaidi ya mfumo wake. Container ya mssql huandika backup za database kila usiku kwenye ./bwdata/mssql/backups na kuhifadhi nakala za siku 30, mradi container inaendelea kufanya kazi, na unaweza kulazimisha backup kufanyika:

docker exec -i bitwarden-mssql /backup-db.sh

Saraka unazopaswa kuhifadhi ni ./bwdata/env (environment variables, ikijumuisha nywila za database na cheti), ./bwdata/core/attachments, ./bwdata/mssql/data, na ./bwdata/core/aspnet-dataprotection. Saraka ya mwisho ndiyo ambayo watu husahau. Inashikilia nyenzo za ulinzi wa data katika ngazi ya framework, ikijumuisha token za uthibitishaji na safu wima (columns) fulani za database, kwa hivyo kurejesha database bila saraka hiyo kutafanya safu wima zinazolindwa na nyenzo hizo kutoweza kusomeka. Bitwarden lite haifanyi backup zozote za kiotomatiki, kwa hivyo kuchagua toleo la lite kunamaanisha kuwa unawajibika kuandaa ratiba ya dump kama ungefanya na Vaultwarden.

Uhamiaji katika mwelekeo wowote

Uhamiaji hufanyika kupitia wateja (clients), si seva, kwa sababu usafirishaji (export) na uingizaji (import) ni vipengele vya mteja. Hii inafanya mwelekeo wote kuwa na utaratibu sawa.

Kila mtumiaji husafirisha data kutoka kwenye web vault au desktop app, hutengeneza akaunti kwenye seva mpya, na kuingiza data. Miundo inayotumika ni plaintext .json, plaintext .csv, encrypted .json, na .zip inayohifadhi JSON pamoja na faili zilizounganishwa kwa ajili ya vault binafsi. Kadi, utambulisho, passkeys zilizohifadhiwa na SSH keys hubaki kwenye miundo ya JSON pekee, hivyo uhamiaji wa CSV huyaondoa kimyakimya. Hakuna muundo wa usafirishaji unaojumuisha vitu vilivyopo kwenye takataka (trash) au Sends, na data inayomilikiwa na shirika si sehemu ya usafirishaji wa mtu binafsi.

Chukulia usafirishaji wa plaintext kama siri hai, kwa sababu ndivyo ilivyo: vault yako yote katika maandishi wazi kwenye diski. Isafirishe, iingize, na uifute katika kikao kimoja. Usiitume kamwe kupitia barua pepe au gumzo.

Mtego mmoja huwanasa watu katikati ya uhamiaji. Usafirishaji uliosimbwa (encrypted export) uliounganishwa na akaunti yako hauwezi kuingizwa kwenye akaunti tofauti, na kuhama seva kunamaanisha akaunti tofauti kwa ufafanuzi. Chagua chaguo la usafirishaji lililolindwa kwa nenosiri badala yake, ambalo linaweza kubebeka.

Kuhama kutoka Vaultwarden kwenda Bitwarden ya kawaida ni mwelekeo mgumu zaidi, kwa sababu muundo wa shirika hausafiri kwenye usafirishaji. Unatengeneza upya shirika kwenye seva mpya, unawaalika watumiaji tena, na kila mtumiaji huingiza vault yake mwenyewe. Panga muda wa matengenezo kwa ajili ya hili badala ya kugundua hili siku hiyo hiyo.

Ni ipi unapaswa kuiendesha?

Endesha Vaultwarden ikiwa wewe ni mtu mmoja, familia, au unafanya majaribio ya nyumbani (home lab) kwenye VPS ya 1 GB au 2 GB. Vipengele vya Organisations, Emergency Access, na Send vinapatikana bure, matumizi ya kumbukumbu (RAM) yakiwa sawa na tab moja ya kivinjari, na chelezo (backup) ni faili la SQLite pamoja na saraka ndogo. Mchanganyiko huu ndio unaoifanya kutawala katika usimamizi wa nenosiri wa kujihostia (self-hosted).

Endesha seva ya Bitwarden yenyewe wakati watu wengine wanategemea huduma hiyo kitaaluma: kampuni inayohitaji mkataba wa usaidizi, mahitaji ya kufuata sheria (compliance) yanayotaja muuzaji, au vipengele vya biashara (enterprise features) ambavyo tayari unalipia. Tenga 4 GB kwa ajili ya usakinishaji wa kawaida, na chukulia faili la leseni na installation ID kama sehemu ya usakinishaji badala ya kuvihesabu kama makaratasi tu.

Bitwarden lite inakaa katika nafasi isiyo na mwelekeo maalum. Ni msimbo wa muuzaji (vendor code) wenye uzito mdogo, jambo ambalo linavutia, lakini Bitwarden inaiweka kwa ajili ya matumizi ya kibinafsi na home lab pekee na haina chelezo za kiotomatiki. Unabeba mzigo wa uendeshaji wa Vaultwarden bila kupata vipengele vya bure vya Vaultwarden. Ichague wakati msimbo wa muuzaji ni muhimu kwako kuliko vipengele, na ukiwa tayari kusimamia hifadhidata (database) mwenyewe.

Ikiwa bado unaamua ni huduma gani nyingine ambazo seva hiyo itahifadhi, orodha pana ya huduma za kujihostia inaweka chaguo hili kando ya huduma nyingine zinazoshindania RAM hiyo hiyo.

FAQ

Je, Vaultwarden ni salama vya kutosha kwa matumizi ya kawaida ya kuhifadhi nywila?

Kwa matumizi ya kibinafsi na ya kifamilia, ndiyo, kwa masharti fulani. Programu za mteja (clients) husimba vault kwa njia ya encryption kabla ya kufika kwenye seva, kwa hivyo Vaultwarden haiwezi kuona nywila yako kuu (master password) au data yoyote iliyo wazi. Imefanyiwa ukaguzi wa nje: BSI ilikuwa na mgm security partners walioifanyia majaribio kati ya Februari na Mei 2024, na ERNW iliripoti hitilafu ya authentication bypass ambayo ilirekebishwa katika toleo la 1.32.5. Hakikisha toleo lako ni la sasa, weka ukurasa wa admin ukiwa umezimwa au nyuma ya Argon2 hashed ADMIN_TOKEN, na uitoe huduma hiyo kupitia HTTPS pekee. Biashara inayohitaji msaada wa muuzaji au nyaraka za ukaguzi inapaswa kutumia seva ya Bitwarden yenyewe.

Vaultwarden inahitaji RAM kiasi gani ikilinganishwa na Bitwarden inayojiendesha yenyewe?

Katika usakinishaji wa kawaida uliopimwa kwa docker stats --no-stream, Vaultwarden inayotumia SQLite ilitumia takriban 58 MB katika container moja, wakati usakinishaji wa kawaida wa Bitwarden ulikuwa karibu 2,400 MB katika container 12, ambapo sehemu kubwa ya RAM hiyo ilitumiwa na database ya MSSQL. Bitwarden inaelekeza 2 GB kama kiwango cha chini na 4 GB kama kiwango kinachopendekezwa kwa stack ya kawaida, na 200 MB kwa Bitwarden lite. Vaultwarden inaweza kufanya kazi kwenye VPS ya 1 GB na kubaki na nafasi ya ziada.

Je, ninahitaji leseni ya Bitwarden ili kujiendeshea seva mwenyewe?

Hapana kwa vault ya mtu binafsi ya bure. Kuendesha seva ni bure. Faili ya leseni inahitajika ili kufungua vipengele vya premium vya mtu binafsi na mpango wowote wa shirika unaolipiwa, ambao unahusu Familia, Timu na Biashara. Unapakua faili hiyo kutoka kwenye cloud web vault na kuipakia kwenye instance yako, na leseni za shirika hutolewa kulingana na installation ID iliyohifadhiwa kwenye ./bwdata/env/global.override.env. Vaultwarden haihitaji leseni na huwezesha vipengele vya shirika yenyewe.

Je, ninaweza kuhama kutoka Vaultwarden kwenda Bitwarden baadaye, au kurudi?

Ndiyo, katika pande zote mbili, kupitia programu za mteja. Kila mtumiaji husafirisha (export) vault yake kutoka kwenye web vault au desktop app na kuiingiza (import) kwenye seva mpya baada ya kuunda akaunti huko. Faili ya .zip export hubeba viambatisho kwa vault za mtu binafsi, na faili za JSON hubeba kadi, utambulisho, passkeys na SSH keys. Vitu vilivyopo kwenye takataka (trash) na Sends havipo kwenye muundo wowote wa export, na vitu vinavyomilikiwa na shirika lazima visafirishwe kando na mmiliki, kwa hivyo panga upya kuunda shirika na kuwaalika watumiaji kwenye seva mpya.

#vaultwarden#bitwarden#password-manager#self-hosting#docker