SSD Nodes Learn 🎉 VPS $5.50/மாதம் முதல்
கல்வி வழிகாட்டிகள் Matt Connorஆல் Matt Connor · புதுப்பிக்கப்பட்டது 2026-08-13

Vaultwarden vs Bitwarden: எதை தேர்வு செய்வது?

Bitwarden server-க்கு 2 GB RAM மற்றும் பல containers தேவைப்படும் நிலையில், Vaultwarden ஒரே ஒரு container-ல் இயங்குகிறது. உங்கள் VPS-க்கு எது சிறந்தது என்பதை இந்த ஒப்பீடு விளக்குகிறது.

Vaultwarden மற்றும் Bitwarden self-hosted என்றால் என்ன

Vaultwarden மற்றும் Bitwarden self-hosted ஆகியவற்றுக்கு இடையேயான தேர்வு என்பது, ஒரே client API-ஐப் பயன்படுத்தும் இரண்டு server-களுக்கு இடையேயான தேர்வாகும்; இது இரண்டு வெவ்வேறு password manager-களுக்கு இடையேயான தேர்வு அல்ல. Bitwarden-ன் சொந்த stack, nginx-க்கு பின்னால் சுமார் ஒரு டஜன் container-களை இயக்குகிறது, அனைத்தையும் Microsoft SQL Server-ல் சேமிக்கிறது, மேலும் நீங்கள் மின்னஞ்சல் முகவரி மூலம் பதிவு செய்யும் installation ID-உடன் பிணைக்கப்பட்டுள்ளது. Vaultwarden என்பது Rust மொழியில் எழுதப்பட்ட, Bitwarden client API-ன் அதிகாரப்பூர்வமற்ற மறு-செயலாக்கம் (reimplementation) ஆகும். இது ஒரே ஒரு SQLite கோப்பை அடிப்படையாகக் கொண்டு, ஒரே ஒரு container-ஆக இயங்குகிறது. இரண்டுமே ஒரே endpoints-க்கு பதில் அளிப்பதால், உங்கள் browser extension மற்றும் தொலைபேசியால் அவற்றுக்கு இடையேயான வித்தியாசத்தைக் கண்டறிய முடியாது.

இரண்டு முறைகளிலும் குறியாக்க முறை (encryption) ஒன்றுதான். Bitwarden client-கள் தரவு சாதனத்தை விட்டு வெளியேறும் முன்பே vault-ஐ encrypt செய்துவிடுகின்றன. எனவே, server-ஆல் படிக்க முடியாத தரவுத் தொகுப்புகளையே (blobs) அது சேமிக்கிறது. இரண்டு சூழல்களிலும் vault வடிவம் Bitwarden-க்கு உரியதே. இதில் மாறுபடுவது என்னவென்றால், நீங்கள் எவ்வளவு machine வளங்களை வாடகைக்கு எடுக்கிறீர்கள், யார் குறியீட்டைப் பராமரிக்கிறார்கள், எந்தெந்த வசதிகளுக்குக் கட்டணம் வசூலிக்கப்படுகிறது மற்றும் எவற்றை நீங்கள் backup எடுக்க வேண்டும் என்பது மட்டுமே.

Vaultwarden-ன் README கோப்பு அதன் நிலையைப் பற்றித் தெளிவாகக் கூறுகிறது: "இந்தத் திட்டம் Bitwarden அல்லது Bitwarden, Inc.-உடன் தொடர்புடையது அல்ல." இது எந்தவிதமான ஆதரவு மையமும் (support desk) அல்லது உத்தரவாதமும் இல்லாத ஒரு தன்னார்வத் திட்டமாகும். இதில் பணியாற்றும் ஒரு முக்கிய பராமரிப்பாளர் Bitwarden நிறுவனத்தில் பணிபுரிகிறார், அவர் தனது சொந்த நேரத்தில் பங்களிக்கிறார்; இது ஒரு ஆதரவு (endorsement) அல்ல, ஒரு நல்லெண்ணச் செயல் மட்டுமே.

நீங்கள் நிறுவக்கூடிய மூன்று stacks

Bitwarden இரண்டு வெவ்வேறு self-hosted தயாரிப்புகளை வெளியிடுகிறது என்பதை பெரும்பாலான ஒப்பீடுகள் கவனிக்கத் தவறிவிடுகின்றன.

Bitwarden standard. இது shell script மூலம் இயக்கப்படும் vendor deployment ஆகும்.

curl -Lso bitwarden.sh "https://func.bitwarden.com/api/dl/?app=self-host&platform=linux" \
  && chmod 700 bitwarden.sh
./bitwarden.sh install

இந்த installer உங்கள் domain, Let's Encrypt certificate வேண்டுமா, database பெயர், மற்றும் https://bitwarden.com/host-ல் மின்னஞ்சல் முகவரியை உள்ளிட்டு நீங்கள் பெறும் installation ID மற்றும் key ஆகியவற்றை கேட்கும். பின்னர் ./bitwarden.sh start, தேவையான images-ஐப் பதிவிறக்கி stack-ஐ இயக்கும். Bitwarden குறைந்தபட்சம் 2 GB RAM மற்றும் 12 GB சேமிப்பகத்தையும், பரிந்துரைக்கப்படும் அளவாக 4 GB RAM மற்றும் 25 GB சேமிப்பகத்தையும், Docker Engine 26 அல்லது அதற்குப் பிந்தைய பதிப்புடன் Compose plugin-ஐயும் கோருகிறது. இதன் database ஒரு MSSQL Express image ஆகும்; நீங்கள் ஒரு external database-ஐப் பயன்படுத்தாதவரை, இந்த edition-ல் relational database 10 GB-க்கு மேல் இருக்க முடியாது.

Bitwarden lite. இது முன்பு Bitwarden Unified என்று அழைக்கப்பட்ட deployment ஆகும். இது beta நிலையிலிருந்து வெளியேறி, டிசம்பர் 2025-ல் பெயர் மாற்றப்பட்டது. இதில் ஒரு application container மற்றும் உங்களுக்கு விருப்பமான ஒரு database மட்டுமே இருக்கும்:

services:
  bitwarden:
    depends_on:
      - db
    env_file:
      - settings.env
    image: ghcr.io/bitwarden/lite
    restart: always
    ports:
      - "80:8080"
    volumes:
      - bitwarden:/etc/bitwarden
  db:
    environment:
      MARIADB_USER: "bitwarden"
      MARIADB_PASSWORD: "super_strong_password"
      MARIADB_DATABASE: "bitwarden_vault"
      MARIADB_RANDOM_ROOT_PASSWORD: "true"
    image: mariadb:10
    restart: always
    volumes:
      - data:/var/lib/mysql
volumes:
  bitwarden:
  data:

இது MariaDB அல்லது MySQL, PostgreSQL, SQLite மற்றும் MSSQL ஆகியவற்றை ஏற்கும். இதற்கு 200 MB RAM மற்றும் 1 GB சேமிப்பகம் தேவை. Bitwarden-ன் சொந்த ஆவணங்களின்படி இரண்டு எச்சரிக்கைகள் உள்ளன. இது வணிக பயன்பாட்டிற்காக அல்லாமல் தனிப்பட்ட பயன்பாடு மற்றும் home labs-க்காக மட்டுமே ஆவணப்படுத்தப்பட்டுள்ளது. மேலும், இது தானாகவே database backups எடுக்காது, எனவே அந்தப் பணியை நீங்கள் முழுமையாகக் கவனிக்க வேண்டும்.

Vaultwarden. திட்டத்தின் README கோப்பிலிருந்து நேரடியாகப் பெறப்பட்ட ஒரு container:

docker run --detach --name vaultwarden \
  --env DOMAIN="https://vw.domain.tld" \
  --volume /vw-data/:/data/ \
  --restart unless-stopped \
  --publish 127.0.0.1:8000:80 \
  vaultwarden/server:latest

இதன் publish வரி port 8000-ஐ loopback-க்கு மட்டுமே பிணைக்கிறது, இது வேண்டுமென்றே செய்யப்படுகிறது. Vaultwarden plain HTTP-ஐ வழங்குகிறது மற்றும் அதற்கு முன்னால் TLS (transport layer security) termination செய்ய ஒரு reverse proxy தேவைப்படுகிறது. இங்கே TLS விருப்பத்தேர்வு அல்ல: web vault தனது encryption-ஐ browser-ன் WebCrypto API மூலம் செய்கிறது. browsers இதை secure context-ல் மட்டுமே அனுமதிக்கும் என்பதால், plain http வழியாகச் செல்லும்போது உங்கள் server-ஐ அணுகுவதற்கு முன்பே browser-ல் login பக்கம் தோல்வியடையும். முழுமையான Vaultwarden நிறுவல் வழிகாட்டி proxy மற்றும் certificate பற்றிய தகவல்களை உள்ளடக்கியது.

Bitwarden self-hosted உடன் ஒப்பிடும்போது Vaultwarden எவ்வளவு RAM-ஐப் பயன்படுத்துகிறது?

மென்பொருள் இயங்குவதற்குத் தேவையான குறைந்தபட்சத் தேவைகளை விற்பனையாளர்கள் குறிப்பிடுவார்கள், ஆனால் அது மென்பொருளின் உண்மையான பயன்பாட்டு அளவைக் குறிக்காது. கீழே உள்ள தரவுகள் docker stats --no-stream மூலம் பெறப்பட்டவை; இவை தலா ஒரு பயனர், சிறிய vault மற்றும் இணைப்புகள் (attachments) இல்லாத, 4 GB RAM கொண்ட Ubuntu 24.04 server-ல் idle நிலையில் உள்ள நிறுவல்களைக் குறிக்கின்றன. Disk பயன்பாடு என்பது images மற்றும் முதல்முறை வெற்றிகரமாகத் தொடங்கிய பின் உள்ள data directory ஆகியவற்றின் கூட்டுத்தொகை ஆகும்.

ChartIdle memory, container count and disk, measured on one Ubuntu 24.04 box
The data behind this chart
[
  {
    "label": "Vaultwarden (SQLite)",
    "idle_ram_mb": 58,
    "containers": 1,
    "disk_gb": 0.4
  },
  {
    "label": "Bitwarden lite + MariaDB",
    "idle_ram_mb": 470,
    "containers": 2,
    "disk_gb": 1.6
  },
  {
    "label": "Bitwarden standard (MSSQL)",
    "idle_ram_mb": "2,400",
    "containers": 12,
    "disk_gb": 6.5
  }
]

Vaultwarden ஒரு தனி container-ல் 58 MB-ல் idle நிலையில் இருந்தது. தரமான Bitwarden stack, 12 containers-ல் 2,400 MB-க்கு அருகில் idle நிலையில் இருந்தது; இதில் MSSQL container-தான் அதிகப்படியான RAM-ஐப் பயன்படுத்துகிறது. Bitwarden lite, அதன் MariaDB container-உடன் 470 MB அளவில் இருந்தது. இந்தத் தரவுகளை நம்புவதற்கு முன் உங்கள் server-ல் அதே கட்டளையை இயக்கிப் பார்க்கவும், ஏனெனில் பயனர்களின் எண்ணிக்கை, இணைப்புகள் மற்றும் sync traffic ஆகியவற்றைப் பொறுத்து இவை மாறுபடும். மேலும், MSSQL நீண்ட நேரம் இயங்க இயங்க அதன் working set அளவு அதிகரிக்கும்.

சிறிய VPS-க்கான நடைமுறைப் பரிந்துரை: SQLite-உடன் கூடிய Vaultwarden 1 GB plan-ல் தாராளமாக இயங்கும், ஆனால் தரமான Bitwarden stack அங்கு தொடங்காது. 2 GB plan-ல் தரமான stack ஆவணப்படுத்தப்பட்ட குறைந்தபட்சத் தேவையைப் பூர்த்தி செய்யும், ஆனால் operating system-க்கு மிகக் குறைந்த இடமே இருக்கும். இதனால் kernel out of memory killer செயல்படுவதற்கான வாய்ப்பு அதிகம். அது செயல்படும்போது, dmesg அது நீக்கிய process-ன் பெயரை ஒரு வரியில் குறிப்பிடும்; இந்த stack-ல் அது பெரும்பாலும் sqlservr ஆக இருக்கும். எனவே, தரமான deployment-க்கு 4 GB RAM வழங்கவும்.

Vaultwarden-ல் எந்தெந்த கட்டண வசதிகள் இலவசமாகக் கிடைக்கின்றன?

Bitwarden server-ஐ இயக்குவதற்கு கட்டணம் ஏதுமில்லை, ஆனால் உரிமக் கோப்பை (licence file) பதிவேற்றும் வரை கட்டண வசதிகள் முடக்கப்பட்டிருக்கும். Premium தனிநபர் கணக்குகள் மற்றும் அனைத்து கட்டண நிறுவன அடுக்குகள் (Families, Teams, Enterprise) ஆகியவற்றுக்கு இந்த உரிமம் தேவை. தனிநபர் கணக்கிற்கு, cloud web vault-ல் Settings பகுதிக்குச் சென்று Subscription என்பதைத் தேர்ந்தெடுக்க வேண்டும். நிறுவனக் கணக்கிற்கு, Admin Console-ல் Billing பகுதிக்குச் சென்று Subscription என்பதைத் தேர்ந்தெடுக்க வேண்டும். அங்கிருந்து பதிவிறக்கம் செய்து, உங்கள் சொந்த instance-ல் பதிவேற்ற வேண்டும். நிறுவன உரிமங்கள் ./bwdata/env/global.override.env-ல் சேமிக்கப்பட்டுள்ள installation ID-ஐ அடிப்படையாகக் கொண்டு வழங்கப்படுகின்றன. எனவே, சுயமாக இயங்கும் (self-hosted) ஒரு நிறுவனம் இன்னும் கட்டணச் சந்தாவைக் கொண்டிருக்க வேண்டும் மற்றும் கட்டண விவரங்களுக்காக Bitwarden cloud-ஐ அணுக வேண்டும்.

Vaultwarden எந்த உரிமமும் சந்தாவும் இன்றி அதே வசதிகளைச் செயல்படுத்துகிறது. திட்டத்தின் wiki பக்கத்தில் அவை பட்டியலிடப்பட்டுள்ளன:

  • நிறுவனங்கள் (organisations), தொகுப்புகள் (collections) மற்றும் குழுக்கள் (groups)
  • கோப்பு இணைப்புகள் (file attachments)
  • மின்னஞ்சல், Duo, YubiKey மற்றும் FIDO2 மூலம் இரு-படிநிலை உள்நுழைவு (two-step login)
  • அவசரக்கால அணுகல் (Emergency Access)
  • Bitwarden Send
  • தனிப்பட்ட API keys
  • OpenID Connect மூலம் SSO

இவற்றில் SSO மிகப்புதியது மற்றும் இது SSO_ENABLED, SSO_AUTHORITY, SSO_CLIENT_ID மற்றும் SSO_CLIENT_SECRET ஆகியவற்றைக் கொண்டு கட்டமைக்கப்படுகிறது. இது உள்நுழைவை (login) மட்டுமே அங்கீகரிக்கிறது. master password இன்னும் தேவை என்றும், அது உங்கள் identity provider-ஆல் கட்டுப்படுத்தப்படுவதில்லை என்றும் wiki தெளிவாகக் கூறுகிறது. ஏனெனில், அந்த கடவுச்சொல் தான் vault-ஐ மறைகுறியாக்கம் (decrypt) செய்யும் திறவுகோலை உருவாக்குகிறது. SSO_AUTHORITY-ஐ சுயமாக இயங்கும் Authentik identity provider-ன் discovery issuer-க்கு சுட்டிக்காட்ட வேண்டும். பயனர்கள் அங்கு உள்நுழைந்து, பின்னர் தங்கள் master password மூலம் vault-ஐத் திறக்கலாம். இந்த மதிப்பு, discovery endpoint வழங்கும் issuer புலத்துடன் பொருந்த வேண்டும், இறுதியில் /.well-known/openid-configuration என்ற பின்னொட்டு (suffix) இருக்கக்கூடாது.

Vaultwarden-ல் நீங்கள் பெறாத ஒன்று, ஒரு விற்பனையாளர் (vendor) ஆதரவு. Bitwarden நிறுவனம் SOC 2 Type 2 மற்றும் ISO 27001 சான்றிதழ்களைக் கொண்டுள்ளது, மூன்றாம் தரப்பு தணிக்கை அறிக்கைகளை வெளியிடுகிறது மற்றும் HackerOne தளத்தில் bug bounty திட்டத்தை நடத்துகிறது. இவை நீங்கள் நிறுவிய server-ஐ விட, Bitwarden-ன் குறியீடு மற்றும் சேவையை உள்ளடக்கியவை. ஆனால், உங்கள் கடவுச்சொல் மேலாளருக்குப் பின்னால் ஒரு அங்கீகரிக்கப்பட்ட நிறுவனம் இருக்க வேண்டும் என்று தணிக்கையாளர் விரும்பினால், தன்னார்வலர்களால் உருவாக்கப்பட்ட ஒரு மாற்று மென்பொருளைப் பற்றி விளக்குவது கடினமான ஒன்றாக இருக்கும்.

அதிகாரப்பூர்வ Bitwarden செயலிகள் Vaultwarden-உடன் வேலை செய்யுமா?

ஆம். Vaultwarden, client API-ஐ செயல்படுத்துவதால், browser extensions, desktop apps, mobile apps மற்றும் அதனுடன் இணைக்கப்பட்ட web vault ஆகிய அனைத்தும் இதனுடன் வேலை செய்யும். ஒவ்வொரு client-லும், login செய்வதற்கு முன்பாகவே environment திரையில் self hosted server URL-ஐ அமைக்க வேண்டும்; login செய்த பிறகு மாற்றக்கூடாது.

ஒரு வசதிக்கு கூடுதல் கட்டமைப்பு தேவைப்படுகிறது: mobile apps-க்கான push notifications. இவை இல்லையெனில், நீங்கள் செயலியைத் திறக்கும்போதோ அல்லது அது தானாகவே குறிப்பிட்ட கால இடைவெளியில் இயங்கும்போதோ மட்டுமே sync ஆகும். இதனால் உங்கள் laptop-ல் மாற்றப்பட்ட password, நீங்கள் phone-ல் பார்க்கும் வரை அங்கு தோன்றாது. Vaultwarden, Bitwarden-ன் push relay-ஐப் பயன்படுத்த முடியும். இதற்கு, அதிகாரப்பூர்வ installer பயன்படுத்தும் அதே https://bitwarden.com/host பக்கத்திலிருந்து பெறப்பட்ட installation ID மற்றும் key தேவைப்படும்.

PUSH_ENABLED=true
PUSH_INSTALLATION_ID=<your installation id>
PUSH_INSTALLATION_KEY=<your installation key>

EU பிராந்தியத்தில் உள்ள servers-க்கு PUSH_RELAY_URI=https://api.bitwarden.eu மற்றும் PUSH_IDENTITY_URI=https://identity.bitwarden.eu ஆகியவையும் தேவை. இதை debug செய்வதற்கு முன் தெரிந்துகொள்ள வேண்டிய இரண்டு முக்கியமான விஷயங்களை wiki குறிப்பிடுகிறது. F-Droid அல்லது Neo Store மூலம் நிறுவப்பட்ட செயலியில் Firebase ஆதரவு இருக்காது, எனவே server என்ன செய்தாலும் push notifications கிடைக்காது. Vaultwarden 1.30.2 பதிப்பிற்கு முன்பு இணைக்கப்பட்ட செயலிகளின் தரவை (data) அழித்தால் மட்டுமே, அவை புதிய push token-ஐ பதிவு செய்யும்.

மறுசெயலாக்கம் (reimplementation) எவ்வளவு பாதுகாப்பானது?

Bitwarden-ன் தணிக்கை வரலாறு நீண்டது மற்றும் பொதுவானது. Cure53 நிறுவனம் 2018, 2021, 2022 மற்றும் 2023 ஆகிய ஆண்டுகளில் இதனை ஆய்வு செய்தது. IOActive மற்றும் Mandiant நிறுவனங்கள் 2024-ல் clients-ஐ ஆய்வு செய்தன. Fracture Labs 2024 மற்றும் 2025 முழுவதும் web மற்றும் network மதிப்பீடுகளை மேற்கொண்டது. Unit 42 நிறுவனம் 2025-ல் mobile apps-ஐ மதிப்பீடு செய்தது, மேலும் ETH Zurich Applied Cryptography Group 2025-ல் அதன் குறியாக்கவியலை (cryptography) ஆய்வு செய்தது.

Vaultwarden-ம் வெளியாட்களால் ஆய்வு செய்யப்பட்டுள்ளது; யாரும் இதைக் கவனிக்க மாட்டார்கள் என்று நினைப்பவர்களுக்கு இது ஆச்சரியமாக இருக்கலாம். ஜெர்மனியின் Federal Office for Information Security (BSI), பிப்ரவரி முதல் மே 2024 வரை Caos 3.0 code analysis திட்டத்தின் கீழ் mgm security partners மூலம் இதைச் சோதித்தது. அந்த ஆய்வில் இரண்டு கண்டுபிடிப்புகள் 'high' என வகைப்படுத்தப்பட்டன. தனிப்பட்ட முறையில், 1.32.5-க்குக் கீழ் உள்ள பதிப்புகளைப் பாதிக்கும் authentication bypass குறித்து ERNW அறிக்கை அளித்தது (CVE-2024-55225). இது நவம்பர் 2024-ல் சரிசெய்யப்பட்டது. ஜூலை 2026-ல் வெளியான 1.37.0 பதிப்பில், icon endpoint வழியாக SSRF (server side request forgery), குறுக்கு-நிறுவன cipher அணுகல் மற்றும் directory imports-ல் நிறுவனக் கொள்கை மீறல் (organisation policy bypass) ஆகியவற்றுக்கான திருத்தங்கள் வெளியிடப்பட்டன.

இந்த வரலாறு, ஒரு முறையான வெளிப்படுத்தல் செயல்முறையைக் (disclosure process) கொண்ட திட்டத்தை நமக்குக் காட்டுகிறது. இது மீண்டும் மீண்டும் வெளிப்படும் ஒரு பாதிப்புப் பகுதியையும் சுட்டிக்காட்டுகிறது: அதுதான் admin page. எனவே, அந்தப் பக்கத்தை மிகவும் முக்கியமான ஒன்றாகக் கருதி கையாளவும். ADMIN_TOKEN அமைக்கப்படாத வரை அது செயலிழந்து இருக்கும். மேலும், plaintext token-க்கு பதிலாக hash-ஐச் சேமிப்பதே சிறந்தது.

docker run --rm -it vaultwarden/server /vaultwarden hash

இது ADMIN_TOKEN-ல் ஒட்டுவதற்குத் தேவையான Argon2 PHC string-ஐ (password hashing competition format) அச்சிடும். admin page-ஐ இயக்குவதற்கு முன்பே HTTPS-ஐ இயக்கவும். ஏனெனில், token கோரிக்கையுடன் (request) அனுப்பப்படுகிறது. plain HTTP இணைப்பில் plaintext token இருந்தால், அந்தப் பாதையில் உள்ள எவராலும் அதை வாசிக்க முடியும். முடிந்தவரை /admin-ஐ பொது இணையத்திலிருந்து விலக்கி வைக்கவும். மேலும், server-ல் SSH அணுகலைப் பூட்டுதல் போன்ற வழக்கமான host hardening முறைகளுடன் இதைப் பயன்படுத்தவும்.

அதிகாரப்பூர்வ API மாறும்போது என்ன பாதிப்புகள் ஏற்படும்

மக்கள் குறைவாக மதிப்பிடும் ஆபத்து இது. Bitwarden தனது client-களை வெளியிடுகிறது, அந்த client-கள் இரவு நேரங்களில் app store-கள் மூலம் தானாகவே புதுப்பித்துக் கொள்கின்றன. Vaultwarden அதைப் பின்தொடர வேண்டியுள்ளது. ஒரு client release-ல் API ஒப்பந்தம் மாறும்போது, புதுப்பிக்கப்படாத Vaultwarden ஏற்கனவே மாறியுள்ள client-ஐச் சந்திக்கும். இதனால் நீங்கள் தொடாத சாதனங்களிலும் login அல்லது sync தோல்வியடையத் தொடங்கும்.

வெளியீட்டு குறிப்புகள் (release notes) இதற்கு ஒரு தெளிவான உதாரணத்தைக் கொண்டுள்ளன. Vaultwarden 1.37.0 இவ்வாறு கூறுகிறது: "2026.7.0+ பதிப்பு கொண்ட client-களின் ஆதரவிற்கு இந்த update அவசியம், எனவே ஏதேனும் சிக்கல்களைப் புகாரளிக்கும் முன் தயவுசெய்து புதுப்பிக்கவும்." ஆகஸ்ட் 2026 நிலவரப்படி, தற்போதைய வெளியீடு 1.37.1 ஆகும், இது 29 ஜூலை 2026 அன்று வெளியிடப்பட்டது.

இரண்டு பழக்கங்கள் இந்தச் சிக்கல்களைத் தவிர்க்க உதவும். latest-க்கு பதிலாக ஒரு குறிப்பிட்ட image tag-ஐப் பயன்படுத்தவும், இதன் மூலம் அதிகாலை 3 மணிக்கு unattended pull உங்கள் server-ஐ மாற்றாது. பிறகு, வெளியீட்டுத் தகவல்களைக் கவனித்து, கவனமாக upgrade செய்யவும். முதலில் குறிப்புகளைப் படிக்கவும், ஏனெனில் மாற்றங்கள் குறித்த தகவல்கள் அங்கு மட்டுமே கிடைக்கும். உதாரணமாக, பதிப்பு 1.35.5, upgrade செய்தவுடன் ஏற்கனவே இருந்த அனைத்து two factor remember token-களையும் செல்லாததாக்கியது, இதனால் பயனர்கள் தாங்கள் சேமித்து வைத்ததாக நினைத்த ஒரு படிநிலையிலிருந்து வெளியேற்றப்பட்டனர்.

நிலையான Bitwarden deployment-ல் இதற்கு நேர்மாறான சிக்கல் உள்ளது. Upgrades ./bitwarden.sh updateself மற்றும் ./bitwarden.sh update வழியாக இயங்குகின்றன, மேலும் இந்த update database migrations-ஐச் செய்கிறது. Migration-க்கு முன் எடுக்கப்பட்ட backup, அதற்குப் பிந்தைய schema-விற்கு rollback ஆகாது. எனவே, backup எடுக்கும்போது எந்தப் பதிப்பில் எடுத்தீர்கள் என்பதைக் குறித்துக் கொள்ளுங்கள்.

காப்புப்பிரதிகள் (Backups), இங்குதான் பயனர்கள் உண்மையில் தங்கள் vaults-ஐ இழக்கிறார்கள்

Vaultwarden-ன் தரவு அடைவு (data directory) தான் அந்த server. இவற்றைத் தவறாமல் வைத்திருக்கவும்:

  • db.sqlite3
  • rsa_key.pem மற்றும் rsa_key.der உள்ளிட்ட ஒவ்வொரு rsa_key* கோப்பும்
  • attachments/
  • config.json
  • sends/

Container இயங்கிக்கொண்டிருக்கும்போது cp-ஐப் பயன்படுத்தி db.sqlite3-ஐ நகலெடுக்க வேண்டாம். SQLite தரவு எழுதும் பணியில் இருக்கலாம், எனவே நீங்கள் எடுக்கும் நகல் சிதைந்த தரவுத்தளமாக (corrupt database) இருக்கக்கூடும்; அதை மீட்டெடுக்கும் வரை அது சரியாக இருப்பது போலத் தோன்றும். அதற்குப் பதிலாக online backup API-ஐப் பயன்படுத்தவும்:

sqlite3 data/db.sqlite3 ".backup '/path/to/backups/db-$(date '+%Y%m%d-%H%M').sqlite3'"

1.32.1 பதிப்பிலிருந்து, image-ல் உள்ளமைக்கப்பட்ட /vaultwarden backup கட்டளையும் உள்ளது. எதுவாக இருந்தாலும், நீங்கள் அதை நகர்த்தும் வரை snapshot அசல் கோப்பு இருக்கும் அதே வட்டில் தான் இருக்கும். எனவே, restic snapshots to off-site storage மூலம் அதை ஒரு கால அட்டவணையின்படி (schedule) அந்த server-லிருந்து வெளியேற்றவும். rsa_key கோப்புகள் தரவுத்தளத்தைப் போலவே முக்கியமானவை: server தனது session tokens-ஐ அந்தக் குறியீட்டைக் கொண்டுதான் கையொப்பமிடுகிறது. எனவே, புதிதாக உருவாக்கப்பட்ட குறியீட்டுடன் (key) தரவுத்தளத்தை மீட்டெடுத்தால், அது அனைவரையும் வெளியேற்றிவிடும் (log out) மற்றும் செயல்பாட்டில் இருந்த நிறுவன அழைப்புகளை (organisation invitations) முறித்துவிடும்.

Bitwarden standard பதிப்பு தன்னைத்தானே அதிக அளவில் காப்புப்பிரதி எடுத்துக்கொள்ளும். mssql container ஒவ்வொரு இரவும் ./bwdata/mssql/backups-ல் தரவுத்தள காப்புப்பிரதிகளை எழுதும் மற்றும் container இயங்கிக்கொண்டிருக்கும் வரை 30 நாட்களுக்கான காப்புப்பிரதிகளை வைத்திருக்கும். நீங்கள் கட்டாயமாக ஒரு காப்புப்பிரதியை எடுக்க விரும்பினால்:

docker exec -i bitwarden-mssql /backup-db.sh

நீங்கள் வைத்திருக்க வேண்டிய அடைவுகள்: ./bwdata/env (தரவுத்தளம் மற்றும் சான்றிதழ் கடவுச்சொற்கள் உள்ளிட்ட environment variables), ./bwdata/core/attachments, ./bwdata/mssql/data, மற்றும் ./bwdata/core/aspnet-dataprotection. இதில் கடைசியாகக் குறிப்பிட்டதைத்தான் மக்கள் மறந்துவிடுகிறார்கள். இது authentication tokens மற்றும் சில தரவுத்தள நெடுவரிசைகள் (database columns) உள்ளிட்ட framework அளவிலான தரவுப் பாதுகாப்புப் பொருட்களைக் கொண்டுள்ளது. எனவே, அதைச் சேர்க்காமல் தரவுத்தளத்தை மட்டும் மீட்டெடுத்தால், அது பாதுகாக்கும் நெடுவரிசைகளை வாசிக்க முடியாது. Bitwarden lite பதிப்பு தானாக எந்தக் காப்புப்பிரதியையும் எடுப்பதில்லை. எனவே, lite பதிப்பைத் தேர்ந்தெடுப்பது என்பது Vaultwarden-க்குச் செய்வது போலவே நீங்களே ஒரு dump அட்டவணையை நிர்வகிப்பதைக் குறிக்கும்.

இரு திசைகளிலும் இடம்பெயர்தல்

ஏற்றுமதி (export) மற்றும் இறக்குமதி (import) ஆகியவை client அம்சங்கள் என்பதால், இடம்பெயர்வு server-கள் வழியாக அல்லாமல் client-கள் வழியாகவே நடைபெறுகிறது. இதனால் இரு திசைகளிலும் ஒரே நடைமுறைதான் பின்பற்றப்படுகிறது.

ஒவ்வொரு பயனரும் web vault அல்லது desktop app-லிருந்து தரவுகளை ஏற்றுமதி செய்து, புதிய server-ல் கணக்கை உருவாக்கி, பின் இறக்குமதி செய்ய வேண்டும். இதற்கான வடிவங்கள் plaintext .json, plaintext .csv, encrypted .json, மற்றும் தனிப்பட்ட vault-களுக்கான JSON மற்றும் கோப்பு இணைப்புகளைக் கொண்ட .zip ஆகும். கார்டுகள், அடையாளங்கள், சேமிக்கப்பட்ட passkeys மற்றும் SSH keys ஆகியவை JSON வடிவங்களில் மட்டுமே இருக்கும், எனவே CSV இடம்பெயர்வின் போது அவை தானாகவே நீக்கப்படும். எந்தவொரு ஏற்றுமதி வடிவத்திலும் trash பொருட்கள் அல்லது Sends சேர்க்கப்படாது, மேலும் நிறுவனத்திற்குச் சொந்தமான தரவுகள் தனிநபர் ஏற்றுமதியில் இடம்பெறாது.

plaintext ஏற்றுமதியை ஒரு நேரடி ரகசியமாகவே கருத வேண்டும், ஏனெனில் அது உங்கள் முழு vault-ஐயும் வட்டில் (disk) தெளிவான உரையாக வைத்திருக்கிறது. அதை ஏற்றுமதி செய்து, இறக்குமதி செய்தவுடன், ஒரே அமர்வில் அதை நீக்கிவிடவும். அதை ஒருபோதும் மின்னஞ்சல் அல்லது chat வழியாக அனுப்ப வேண்டாம்.

இடம்பெயர்வின் போது ஒரு பொதுவான சிக்கல் ஏற்படுகிறது. உங்கள் கணக்குடன் இணைக்கப்பட்ட encrypted ஏற்றுமதியை வேறொரு கணக்கில் இறக்குமதி செய்ய முடியாது; server-களை மாற்றுவது என்பது வரையறைப்படி வேறொரு கணக்கிற்கு மாறுவதாகும். அதற்குப் பதிலாக, கடவுச்சொல் பாதுகாக்கப்பட்ட (password protected) ஏற்றுமதி விருப்பத்தைத் தேர்ந்தெடுக்கவும், அது எந்த கணக்கிலும் பயன்படுத்தக்கூடியது.

Vaultwarden-லிருந்து Bitwarden standard-க்கு மாறுவது சற்று கடினமானது, ஏனெனில் நிறுவன அமைப்பு (organisation structure) ஏற்றுமதியில் இடம்பெறாது. புதிய server-ல் நிறுவனத்தை மீண்டும் உருவாக்கி, பயனர்களை மீண்டும் அழைக்க வேண்டும்; ஒவ்வொரு பயனரும் தங்கள் சொந்த vault-ஐ இறக்குமதி செய்ய வேண்டும். இதை அன்றைய தினம் அவசரமாகச் செய்யாமல், இதற்கென ஒரு பராமரிப்பு நேரத்தை (maintenance window) முன்கூட்டியே திட்டமிடுங்கள்.

எதை நீங்கள் இயக்க வேண்டும்?

நீங்கள் ஒரு தனிநபர், குடும்பம் அல்லது 1 GB அல்லது 2 GB VPS-ல் இயங்கும் home lab வைத்திருப்பவர் என்றால் Vaultwarden-ஐ இயக்கவும். Organisations, Emergency Access மற்றும் Send ஆகிய வசதிகள் இதில் இலவசமாகக் கிடைக்கின்றன. இது சும்மா இருக்கும்போது ஒரு browser tab-க்குத் தேவையான அளவு மட்டுமே நினைவகத்தை (memory) எடுத்துக்கொள்ளும். இதன் backup என்பது ஒரு SQLite file மற்றும் ஒரு சிறிய directory மட்டுமே. இந்த வசதிகளே self-hosted password management துறையில் இது முதன்மையாக இருப்பதற்குக் காரணம்.

மற்றவர்கள் தொழில்முறை ரீதியாக இதனைச் சார்ந்திருக்கும்போது Bitwarden-ன் சொந்த server-ஐ இயக்கவும்: ஆதரவு ஒப்பந்தம் (support contract) தேவைப்படும் நிறுவனம், vendor-ன் பெயரைத் தெளிவாகக் குறிப்பிட வேண்டிய compliance தேவை, அல்லது நீங்கள் ஏற்கனவே பணம் செலுத்திப் பயன்படுத்தும் enterprise வசதிகள் போன்றவை இதற்கு உதாரணம். இதற்கான standard deployment-க்கு 4 GB நினைவகத்தை ஒதுக்கவும். licence file மற்றும் installation ID ஆகியவற்றை ஆவணங்களாகக் கருதாமல், deployment-ன் ஒரு பகுதியாகக் கருதவும்.

Bitwarden lite ஒரு இக்கட்டான நிலையில் உள்ளது. இது vendor-ன் code-ஐக் கொண்டிருப்பதால் மிகக் குறைந்த எடையுடன் இயங்குகிறது, இது உண்மையிலேயே ஈர்க்கக்கூடியது. ஆனால், Bitwarden இதனைத் தனிப்பட்ட மற்றும் home lab பயன்பாட்டிற்காக மட்டுமே ஆவணப்படுத்துகிறது, மேலும் இதில் தானியங்கி backup வசதி இல்லை. Vaultwarden-ல் கிடைக்கும் இலவச வசதிகள் எதுவுமின்றி, அதன் செயல்பாட்டுச் சுமையை நீங்கள் சுமக்க வேண்டியிருக்கும். வசதிகளை விட vendor-ன் code உங்களுக்கு முக்கியம் என்றும், database-ஐ நீங்களே நிர்வகிப்பதில் உங்களுக்குச் சம்மதம் என்றும் இருந்தால் இதைத் தேர்ந்தெடுக்கவும்.

இந்த server-ல் வேறு என்னென்ன சேவைகளை இயக்கலாம் என்று நீங்கள் இன்னும் முடிவு செய்யவில்லை என்றால், the wider self-hosting shortlist இந்தத் தேர்வை, அதே RAM-க்காகப் போட்டியிடும் பிற சேவைகளுடன் ஒப்பிட்டுப் பார்க்க உதவுகிறது.

FAQ

Vaultwarden ஒரு உண்மையான password manager-ஆகப் பயன்படுத்தும் அளவுக்குப் பாதுகாப்பானதா?

தனிப்பட்ட மற்றும் குடும்பத் தேவைக்கு, சில நிபந்தனைகளுடன் ஆம். உங்கள் தரவு server-ஐ அடைவதற்கு முன்பே client-கள் அதை encrypt செய்துவிடுவதால், உங்கள் master password அல்லது எந்தவொரு plaintext தரவையும் Vaultwarden பார்ப்பதில்லை. இது வெளிப்புறத் தணிக்கைக்கு உட்படுத்தப்பட்டுள்ளது: பிப்ரவரி மற்றும் மே 2024-க்கு இடைப்பட்ட காலத்தில் BSI-க்காக mgm security partners இதைச் சோதித்தனர், மேலும் 1.32.5 பதிப்பில் சரிசெய்யப்பட்ட authentication bypass குறைபாட்டை ERNW கண்டறிந்தது. எப்போதும் சமீபத்திய பதிப்பைப் பயன்படுத்தவும், admin பக்கத்தை முடக்கி வைக்கவும் அல்லது Argon2 hashed ADMIN_TOKEN மூலம் பாதுகாக்கவும், மேலும் HTTPS வழியாக மட்டுமே இதை இயக்கவும். vendor ஆதரவு அல்லது தணிக்கை ஆவணங்கள் தேவைப்படும் வணிகங்கள் Bitwarden-ன் சொந்த server-ஐப் பயன்படுத்த வேண்டும்.

Bitwarden self-hosted-உடன் ஒப்பிடும்போது Vaultwarden-க்கு எவ்வளவு RAM தேவை?

docker stats --no-stream மூலம் அளவிடப்பட்ட idle நிலையில், SQLite பயன்படுத்தும் Vaultwarden ஒரு container-ல் சுமார் 58 MB-ஐப் பயன்படுத்துகிறது. அதேசமயம், Bitwarden-ன் standard deployment 12 container-களில் 2,400 MB-க்கு அருகில் பயன்படுத்துகிறது; இதில் பெரும்பகுதி MSSQL database-ஆல் ஆனது. Bitwarden standard stack-க்கு 2 GB குறைந்தபட்சமாகவும், 4 GB பரிந்துரைக்கப்பட்ட அளவாகவும், Bitwarden lite-க்கு 200 MB-யும் குறிப்பிடுகிறது. Vaultwarden 1 GB VPS-ல் தாராளமாக இயங்கும்.

Self-host செய்ய Bitwarden licence தேவையா?

இலவச தனிநபர் vault-க்குத் தேவையில்லை. server-ஐ இயக்குவது இலவசம். premium தனிநபர் அம்சங்கள் மற்றும் Families, Teams, Enterprise போன்ற கட்டண organisation திட்டங்களைத் திறக்க licence file தேவை. இதை cloud web vault-லிருந்து பதிவிறக்கம் செய்து உங்கள் instance-ல் பதிவேற்ற வேண்டும்; organisation licence-கள் ./bwdata/env/global.override.env-ல் சேமிக்கப்பட்டுள்ள installation ID-ஐ அடிப்படையாகக் கொண்டு வழங்கப்படுகின்றன. Vaultwarden-க்கு எந்த licence-ம் தேவையில்லை, அதுவே organisation அம்சங்களைச் செயல்படுத்துகிறது.

நான் பிறகு Vaultwarden-லிருந்து Bitwarden-க்கு அல்லது மீண்டும் மாற முடியுமா?

ஆம், client-கள் வழியாக இரு திசைகளிலும் மாறலாம். ஒவ்வொரு பயனரும் web vault அல்லது desktop app-லிருந்து தங்கள் vault-ஐ export செய்து, புதிய server-ல் கணக்கு உருவாக்கிய பிறகு அதை import செய்ய வேண்டும். .zip export தனிநபர் vault-களுக்கான attachments-ஐக் கொண்டு செல்லும், மேலும் JSON கோப்புகள் cards, identities, passkeys மற்றும் SSH keys-ஐக் கொண்டு செல்லும். குப்பைத் தொட்டியில் உள்ள பொருட்கள் (Trash items) மற்றும் Sends எந்த export வடிவத்திலும் இல்லை, மேலும் organisation-க்குச் சொந்தமான பொருட்களை உரிமையாளர் தனித்தனியாக export செய்ய வேண்டும். எனவே, புதிய server-ல் organisation-ஐ மீண்டும் உருவாக்கி பயனர்களை மீண்டும் அழைக்கத் திட்டமிடுங்கள்.

#vaultwarden#bitwarden#password-manager#self-hosting#docker