Vaultwarden vs Bitwarden: ఏది ఉత్తమం?
Bitwarden సర్వర్ రన్ చేయడానికి 2 GB RAM మరియు డజను కంటైనర్లు అవసరం. Vaultwarden అదే APIని ఒకే కంటైనర్లో అందిస్తుంది. మీ VPS కోసం ఏది సరైనదో ఈ వివరణాత్మక పోలిక ద్వారా తెలుసుకోండి.
Vaultwarden మరియు Bitwarden self-hosted అంటే ఏమిటి
Vaultwarden మరియు Bitwarden self-hosted మధ్య ఎంపిక అనేది రెండు వేర్వేరు పాస్వర్డ్ మేనేజర్ల మధ్య ఎంపిక కాదు, ఇవి ఒకే client API తో పనిచేసే రెండు వేర్వేరు సర్వర్ల మధ్య ఎంపిక. Bitwarden యొక్క సొంత stack, nginx వెనుక దాదాపు డజను containers ను నడుపుతుంది, ప్రతిదీ Microsoft SQL Server లో భద్రపరుస్తుంది మరియు మీరు ఇమెయిల్ చిరునామాతో నమోదు చేసుకునే installation ID కి అనుసంధానించబడి ఉంటుంది. Vaultwarden అనేది Bitwarden client API యొక్క అనధికారిక పునర్నిర్మాణం (reimplementation). ఇది Rust భాషలో వ్రాయబడింది మరియు ఒకే SQLite ఫైల్తో ఒకే container గా నడుస్తుంది. మీ బ్రౌజర్ ఎక్స్టెన్షన్ లేదా ఫోన్ వీటి మధ్య తేడాను గుర్తించలేదు, ఎందుకంటే రెండూ ఒకే endpoints కు సమాధానమిస్తాయి.
ఎన్క్రిప్షన్ విధానం రెండింటిలోనూ ఒకటే. Bitwarden క్లయింట్లు డేటా పరికరం నుండి బయటకు వెళ్లే ముందే vault ను ఎన్క్రిప్ట్ చేస్తాయి, కాబట్టి సర్వర్ తాను చదవలేని blobs ను మాత్రమే నిల్వ చేస్తుంది. రెండు సందర్భాల్లోనూ vault ఫార్మాట్ Bitwarden కు చెందినదే. వీటి మధ్య తేడా ఏమిటంటే, మీరు ఎంత సర్వర్ సామర్థ్యాన్ని అద్దెకు తీసుకుంటున్నారు, కోడ్ను ఎవరు నిర్వహిస్తున్నారు, ఏ ఫీచర్లు డబ్బుతో కూడుకున్నవి మరియు మీరు దేనిని బ్యాకప్ చేయాలి అనేవి మాత్రమే.
Vaultwarden README దీని స్థితి గురించి స్పష్టంగా చెబుతోంది: "ఈ ప్రాజెక్ట్ Bitwarden లేదా Bitwarden, Inc. తో సంబంధం కలిగి లేదు." ఇది ఎటువంటి support desk లేదా వారంటీ లేని ఒక స్వచ్ఛంద ప్రాజెక్ట్. దీనిని నిర్వహించే ఒక ప్రధాన వ్యక్తి Bitwarden లో పనిచేస్తారు మరియు వ్యక్తిగత సమయంలో దీనికి సహకరిస్తారు, ఇది కేవలం మర్యాదపూర్వకమైన చర్యే తప్ప, అధికారిక ఆమోదం కాదు.
మీరు ఇన్స్టాల్ చేయగల మూడు స్టాక్లు
Bitwarden రెండు వేర్వేరు self-hosted ఉత్పత్తులను విడుదల చేస్తుందనే విషయాన్ని చాలా పోలికలు విస్మరిస్తాయి.
Bitwarden standard. ఇది వెండర్ డెప్లాయ్మెంట్, దీనిని ఒక shell script ద్వారా నిర్వహిస్తారు.
curl -Lso bitwarden.sh "https://func.bitwarden.com/api/dl/?app=self-host&platform=linux" \
&& chmod 700 bitwarden.sh
./bitwarden.sh installఈ ఇన్స్టాలర్ మీ domain పేరును, Let's Encrypt certificate కావాలా వద్దా అని, database పేరును, మరియు https://bitwarden.com/host లో ఇమెయిల్ అడ్రస్ నమోదు చేయడం ద్వారా మీరు పొందే installation ID మరియు key ని అడుగుతుంది. ఆ తర్వాత ./bitwarden.sh start ఆ images ను pull చేసి స్టాక్ను సిద్ధం చేస్తుంది. Bitwarden కనీసం 2 GB RAM మరియు 12 GB నిల్వ సామర్థ్యం ఉండాలని, సిఫార్సు చేసినవి 4 GB RAM మరియు 25 GB నిల్వ అని, అలాగే Docker Engine 26 లేదా అంతకంటే కొత్త వెర్షన్ మరియు Compose plugin ఉండాలని పేర్కొంది. దీనిలో MSSQL Express image ఉంటుంది, మీరు దీనిని external database కు మళ్లించకపోతే, ఆ edition లో relational database పరిమితి 10 GB కి పరిమితం అవుతుంది.
Bitwarden lite. దీనినే గతంలో Bitwarden Unified అని పిలిచేవారు. ఇది beta దశ నుండి బయటకు వచ్చి, డిసెంబర్ 2025లో పేరు మార్చబడింది. ఇందులో ఒక application container మరియు మీకు నచ్చిన database ఉంటుంది:
services:
bitwarden:
depends_on:
- db
env_file:
- settings.env
image: ghcr.io/bitwarden/lite
restart: always
ports:
- "80:8080"
volumes:
- bitwarden:/etc/bitwarden
db:
environment:
MARIADB_USER: "bitwarden"
MARIADB_PASSWORD: "super_strong_password"
MARIADB_DATABASE: "bitwarden_vault"
MARIADB_RANDOM_ROOT_PASSWORD: "true"
image: mariadb:10
restart: always
volumes:
- data:/var/lib/mysql
volumes:
bitwarden:
data:ఇది MariaDB, MySQL, PostgreSQL, SQLite మరియు MSSQL లను సపోర్ట్ చేస్తుంది. దీనికి 200 MB RAM మరియు 1 GB నిల్వ సామర్థ్యం సరిపోతుంది. Bitwarden డాక్యుమెంటేషన్ ప్రకారం రెండు ముఖ్యమైన విషయాలు ఉన్నాయి. ఇది వ్యాపార అవసరాల కోసం కాకుండా, వ్యక్తిగత వినియోగం మరియు home labs కోసం ఉద్దేశించబడింది. ఇది ఆటోమేటిక్ డేటాబేస్ బ్యాకప్లను తీసుకోదు, కాబట్టి ఆ బాధ్యత పూర్తిగా మీదే.
Vaultwarden. ఇది ఒకే container, ప్రాజెక్ట్ README లో ఉన్నట్లుగా:
docker run --detach --name vaultwarden \
--env DOMAIN="https://vw.domain.tld" \
--volume /vw-data/:/data/ \
--restart unless-stopped \
--publish 127.0.0.1:8000:80 \
vaultwarden/server:latestదీనిలోని publish లైన్ port 8000 ను కేవలం loopback కే పరిమితం చేస్తుంది, ఇది ఉద్దేశపూర్వకమైనది. Vaultwarden సాధారణ HTTP ద్వారా పనిచేస్తుంది మరియు దీని ముందు TLS (transport layer security) ను terminate చేయడానికి ఒక reverse proxy అవసరమని ఆశిస్తుంది. ఇక్కడ TLS తప్పనిసరి: web vault తన encryption ను బ్రౌజర్ యొక్క WebCrypto API ద్వారా చేస్తుంది. బ్రౌజర్లు ఈ API ని కేవలం సురక్షితమైన context లో మాత్రమే అనుమతిస్తాయి, కాబట్టి సాధారణ http ద్వారా అయితే మీ సర్వర్ను అడగకముందే బ్రౌజర్లో login పేజీ విఫలమవుతుంది. పూర్తి Vaultwarden ఇన్స్టాలేషన్ గైడ్ లో proxy మరియు certificate గురించి వివరించబడింది.
Bitwarden self-hosted తో పోలిస్తే Vaultwarden ఎంత RAM ఉపయోగిస్తుంది?
వెండర్ పేర్కొన్న కనీస అవసరాలు సాఫ్ట్వేర్ ఇన్స్టాల్ అవ్వడానికి మాత్రమే, అది ఎంత వనరులను వినియోగిస్తుందో చెప్పవు. కింది గణాంకాలు docker stats --no-stream ద్వారా సేకరించినవి. ఇవి Ubuntu 24.04, 4 GB RAM ఉన్న సర్వర్లో, ఒకే యూజర్, చిన్న vault, ఎటువంటి attachments లేని idle స్థితిలో ఉన్న ఇన్స్టాలేషన్ల నుండి సేకరించబడ్డాయి. డిస్క్ వినియోగం అనేది ఇమేజ్లు మరియు మొదటిసారి విజయవంతంగా ప్రారంభమైన తర్వాత డేటా డైరెక్టరీ పరిమాణం.
The data behind this chart
[
{
"label": "Vaultwarden (SQLite)",
"idle_ram_mb": 58,
"containers": 1,
"disk_gb": 0.4
},
{
"label": "Bitwarden lite + MariaDB",
"idle_ram_mb": 470,
"containers": 2,
"disk_gb": 1.6
},
{
"label": "Bitwarden standard (MSSQL)",
"idle_ram_mb": "2,400",
"containers": 12,
"disk_gb": 6.5
}
]Vaultwarden ఒకే container లో 58 MB వద్ద idle స్థితిలో ఉంది. ప్రామాణిక Bitwarden stack 12 containers తో 2,400 MB వద్ద idle స్థితిలో ఉంది; ఇందులో ఎక్కువ భాగం MSSQL container తీసుకుంటుంది. Bitwarden lite దాని MariaDB container తో వీటి మధ్యలో 470 MB వద్ద ఉంది. ఈ గణాంకాలను నమ్మే ముందు మీ సర్వర్లో కూడా అదే కమాండ్ను రన్ చేయండి, ఎందుకంటే యూజర్ల సంఖ్య, attachments మరియు sync traffic పెరిగేకొద్దీ ఈ విలువలు మారుతుంటాయి. అలాగే MSSQL ఎక్కువ కాలం రన్ అయ్యే కొద్దీ దాని working set పెరుగుతుంది.
చిన్న VPS కోసం ఆచరణాత్మక సలహా: SQLite తో కూడిన Vaultwarden 1 GB ప్లాన్లో సులభంగా నడుస్తుంది, కానీ ప్రామాణిక Bitwarden stack అక్కడ ప్రారంభం కాదు. 2 GB ప్లాన్లో ప్రామాణిక stack డాక్యుమెంట్ చేసిన కనీస అవసరాలను చేరుకుంటుంది, కానీ ఆపరేటింగ్ సిస్టమ్కు చాలా తక్కువ వనరులు మిగులుతాయి, దీనివల్ల kernel out of memory killer యాక్టివేట్ అయ్యే అవకాశం ఉంది. అది జరిగినప్పుడు, dmesg అది ఏ ప్రాసెస్ను నిలిపివేసిందో ఒక లైన్ను ప్రింట్ చేస్తుంది, ఈ stack లో సాధారణంగా అది sqlservr అయి ఉంటుంది. కాబట్టి ప్రామాణిక deployment కోసం 4 GB RAM కేటాయించండి.
Vaultwarden లో ఏ paid ఫీచర్లు ఉచితంగా లభిస్తాయి?
Bitwarden సర్వర్ను రన్ చేయడానికి ఎటువంటి ఖర్చు ఉండదు, కానీ లైసెన్స్ ఫైల్ను అప్లోడ్ చేసే వరకు paid ఫీచర్లు లాక్ చేయబడి ఉంటాయి. Premium వ్యక్తిగత ఖాతాలు మరియు అన్ని రకాల paid ఆర్గనైజేషన్ ప్లాన్లకు (Families, Teams, Enterprise) ఇది అవసరం. మీరు దీన్ని క్లౌడ్ వెబ్ వాల్ట్ నుండి డౌన్లోడ్ చేసుకోవాలి; వ్యక్తిగత ఖాతాల కోసం Settings లోని Subscription విభాగంలో, లేదా ఆర్గనైజేషన్ కోసం Admin Console లోని Billing లోని Subscription విభాగంలో ఇది ఉంటుంది. ఆ తర్వాత దీన్ని మీ సొంత ఇన్స్టాన్స్లోకి అప్లోడ్ చేయాలి. ఆర్గనైజేషన్ లైసెన్స్లు ./bwdata/env/global.override.env లో నిల్వ చేయబడిన installation ID ఆధారంగా జారీ చేయబడతాయి. కాబట్టి, self-hosted ఆర్గనైజేషన్ కూడా ఒక paid సబ్స్క్రిప్షన్ను కలిగి ఉంటుంది మరియు బిల్లింగ్ కోసం Bitwarden క్లౌడ్తో అనుసంధానమై ఉంటుంది.
Vaultwarden ఎటువంటి లైసెన్స్ లేదా సబ్స్క్రిప్షన్ అవసరం లేకుండానే అదే ఫీచర్లను యాక్టివేట్ చేస్తుంది. ప్రాజెక్ట్ వికీలో వాటి జాబితా ఉంది:
- ఆర్గనైజేషన్లు, కలెక్షన్లు మరియు గ్రూపులు
- ఫైల్ అటాచ్మెంట్లు
- ఇమెయిల్, Duo, YubiKey మరియు FIDO2 ద్వారా టూ-స్టెప్ లాగిన్
- ఎమర్జెన్సీ యాక్సెస్
- Bitwarden Send
- పర్సనల్ API కీలు
- OpenID Connect ద్వారా SSO
వీటిలో SSO సరికొత్తది మరియు దీన్ని SSO_ENABLED, SSO_AUTHORITY, SSO_CLIENT_ID మరియు SSO_CLIENT_SECRET లతో కాన్ఫిగర్ చేస్తారు. ఇది లాగిన్ను మాత్రమే ప్రామాణీకరిస్తుంది. మాస్టర్ పాస్వర్డ్ ఇప్పటికీ అవసరమని, అది మీ ఐడెంటిటీ ప్రొవైడర్ నియంత్రణలో ఉండదని వికీ స్పష్టంగా పేర్కొంది, ఎందుకంటే ఆ పాస్వర్డ్ నుండే వాల్ట్ను డీక్రిప్ట్ చేసే కీ తయారవుతుంది. SSO_AUTHORITY ని self-hosted Authentik ఐడెంటిటీ ప్రొవైడర్ యొక్క డిస్కవరీ ఇష్యూయర్ వైపు పాయింట్ చేయండి. వినియోగదారులు అక్కడ సైన్ ఇన్ అయిన తర్వాత, వారి మాస్టర్ పాస్వర్డ్తో వాల్ట్ను అన్లాక్ చేస్తారు. ఈ విలువ డిస్కవరీ ఎండ్పాయింట్ తిరిగి ఇచ్చే issuer ఫీల్డ్తో సరిపోలాలి, చివరన /.well-known/openid-configuration సఫిక్స్ ఉండకూడదు.
Vaultwarden ద్వారా మీకు లభించనిది ఒక వెండర్ (vendor). Bitwarden సంస్థ SOC 2 Type 2 మరియు ISO 27001 సర్టిఫికేషన్లను కలిగి ఉంది, థర్డ్ పార్టీ ఆడిట్ నివేదికలను ప్రచురిస్తుంది మరియు ప్రైవేట్ HackerOne బగ్ బౌంటీ ప్రోగ్రామ్ను నిర్వహిస్తుంది. ఇవి మీరు ఇన్స్టాల్ చేసిన సర్వర్ కంటే Bitwarden కోడ్ మరియు సేవలకు వర్తిస్తాయి. ఒకవేళ ఆడిటర్ మీ పాస్వర్డ్ మేనేజర్ వెనుక ఒక అధికారిక సరఫరాదారు ఉండాలని కోరితే, వాలంటీర్లచే రూపొందించబడిన ఈ reimplementation గురించి వివరించడం కష్టతరమైన విషయంగా మారుతుంది.
అధికారిక Bitwarden యాప్లు Vaultwardenతో పనిచేస్తాయా?
అవును. Vaultwarden క్లయింట్ APIని అమలు చేస్తుంది, కాబట్టి బ్రౌజర్ ఎక్స్టెన్షన్లు, డెస్క్టాప్ యాప్లు, మొబైల్ యాప్లు మరియు బండిల్ చేయబడిన web vault అన్నీ దీనితో పనిచేస్తాయి. ప్రతి క్లయింట్లో, మీరు లాగిన్ అవ్వడానికి ముందే environment స్క్రీన్పై self-hosted సర్వర్ URLని సెట్ చేయాలి, లాగిన్ అయిన తర్వాత కాదు.
ఒక ఫీచర్కు అదనపు కాన్ఫిగరేషన్ అవసరం: మొబైల్ యాప్లకు పుష్ నోటిఫికేషన్లు. ఇవి లేకపోతే, మీరు యాప్ను తెరిచినప్పుడు లేదా అది నిర్ణయించుకున్న టైమర్లో మాత్రమే సింక్ అవుతుంది. కాబట్టి, మీరు మీ ల్యాప్టాప్లో పాస్వర్డ్ను మార్చినప్పుడు, మీరు ఫోన్ను చూసే వరకు అది అక్కడ కనిపించదు. Vaultwarden, Bitwarden యొక్క push relayని ఉపయోగించగలదు, దీని కోసం అధికారిక ఇన్స్టాలర్ ఉపయోగించే అదే https://bitwarden.com/host పేజీ నుండి installation ID మరియు key అవసరం.
PUSH_ENABLED=true
PUSH_INSTALLATION_ID=<your installation id>
PUSH_INSTALLATION_KEY=<your installation key>EU రీజియన్లోని సర్వర్లకు PUSH_RELAY_URI=https://api.bitwarden.eu మరియు PUSH_IDENTITY_URI=https://identity.bitwarden.eu కూడా అవసరం. మీరు దీని కోసం గంటల తరబడి డీబగ్గింగ్ చేసే ముందు తెలుసుకోవలసిన రెండు ముఖ్యమైన విషయాలను వికీలో పేర్కొన్నారు. F-Droid లేదా Neo Store నుండి ఇన్స్టాల్ చేసిన యాప్లో Firebase సపోర్ట్ ఉండదు, సర్వర్ ఏమి చేసినా దానికి పుష్ నోటిఫికేషన్లు అందవు. Vaultwarden 1.30.2 వెర్షన్కు ముందు కనెక్ట్ అయిన యాప్, పుష్ టోకెన్ను రిజిస్టర్ చేసుకోవాలంటే దాని డేటాను క్లియర్ చేయాలి.
రీ-ఇంప్లిమెంటేషన్ ఎంతవరకు సురక్షితం?
Bitwarden యొక్క ఆడిట్ చరిత్ర సుదీర్ఘమైనది మరియు బహిరంగమైనది. Cure53 దీనిని 2018, 2021, 2022 మరియు 2023 సంవత్సరాలలో సమీక్షించింది. IOActive మరియు Mandiant 2024లో క్లయింట్లను, Fracture Labs 2024 మరియు 2025 అంతటా వెబ్ మరియు నెట్వర్క్ అసెస్మెంట్లను, Unit 42 2025లో మొబైల్ యాప్లను, మరియు ETH Zurich Applied Cryptography Group 2025లో క్రిప్టోగ్రఫీని సమీక్షించాయి.
Vaultwarden ను కూడా బయటి వ్యక్తులు పరిశీలించారు, ఇది ఎవరూ చూడరని భావించే వారికి ఆశ్చర్యం కలిగిస్తుంది. జర్మనీకి చెందిన Federal Office for Information Security (BSI), Caos 3.0 కోడ్ అనాలిసిస్ ప్రాజెక్ట్ కింద ఫిబ్రవరి మరియు మే 2024 మధ్య mgm security partners చేత దీనిని పరీక్షించింది; ఆ సమీక్షలో రెండు అంశాలను 'హై' (high) రిస్క్ గా గుర్తించారు. విడిగా, ERNW 1.32.5 కంటే తక్కువ వెర్షన్లను ప్రభావితం చేసే ఒక authentication bypass (CVE-2024-55225) ను నివేదించింది, ఇది నవంబర్ 2024లో పరిష్కరించబడింది. జూలై 2026లో విడుదలైన 1.37.0 వెర్షన్, icon endpoint ద్వారా SSRF (server side request forgery), క్రాస్ ఆర్గనైజేషన్ సైఫర్ యాక్సెస్ మరియు డైరెక్టరీ ఇంపోర్ట్లలో ఆర్గనైజేషన్ పాలసీ బైపాస్ వంటి సమస్యలకు పరిష్కారాలను అందించింది.
ఈ చరిత్ర ఒక సమర్థవంతమైన డిస్క్లోజర్ ప్రక్రియను కలిగి ఉన్న ప్రాజెక్ట్ను సూచిస్తుంది. ఇది ప్రాజెక్ట్లో పదేపదే కనిపిస్తున్న అటాక్ సర్ఫేస్ అయిన admin page వైపు కూడా వేలెత్తి చూపుతుంది. కాబట్టి ఆ పేజీని అత్యంత సున్నితమైనదిగా పరిగణించండి. ADMIN_TOKEN సెట్ చేయనంత వరకు అది ఆఫ్ లోనే ఉంటుంది, మరియు మీరు ప్లెయిన్ టెక్స్ట్ టోకెన్కు బదులుగా హ్యాష్ను స్టోర్ చేయాలి.
docker run --rm -it vaultwarden/server /vaultwarden hashఇది ADMIN_TOKEN లో పేస్ట్ చేయడానికి అవసరమైన Argon2 PHC స్ట్రింగ్ను (password hashing competition format) ప్రింట్ చేస్తుంది. admin page ను ఎనేబుల్ చేసే ముందు HTTPS ను ఎనేబుల్ చేయండి, ఎందుకంటే టోకెన్ అభ్యర్థనలో పంపబడుతుంది మరియు ప్లెయిన్ HTTP కనెక్షన్పై ఉన్న ప్లెయిన్ టెక్స్ట్ టోకెన్ నెట్వర్క్ మార్గంలో ఎవరైనా చదవగలరు. సాధ్యమైనంత వరకు /admin ను పబ్లిక్ ఇంటర్నెట్కు దూరంగా ఉంచండి మరియు సర్వర్లో SSH యాక్సెస్ను లాక్ చేయడం వంటి సాధారణ హోస్ట్ హార్డెనింగ్ పద్ధతులతో దీనిని జత చేయండి.
అధికారిక API మారినప్పుడు ఏమి విఫలమవుతుంది
చాలామంది తక్కువ అంచనా వేసే ప్రమాదం ఇది. Bitwarden తన క్లయింట్లను విడుదల చేస్తుంది, ఆ క్లయింట్లు రాత్రికి రాత్రే యాప్ స్టోర్ల నుండి అప్డేట్ అవుతాయి. Vaultwarden వాటిని అనుసరించాల్సి ఉంటుంది. ఒక క్లయింట్ విడుదల API ఒప్పందాన్ని మార్చినప్పుడు, అప్డేట్ చేయని Vaultwarden అప్పటికే మారిన క్లయింట్తో అనుసంధానమవుతుంది. దీనివల్ల మీరు తాకని పరికరాల్లో కూడా లాగిన్లు లేదా సింక్ (sync) విఫలం కావడం మొదలవుతుంది.
రిలీజ్ నోట్స్ దీనికి ఒక స్పష్టమైన ఉదాహరణను చూపుతాయి. Vaultwarden 1.37.0 ఇలా చెబుతోంది: "2026.7.0+ వెర్షన్ క్లయింట్ల మద్దతు కోసం ఈ అప్డేట్ అవసరం, దయచేసి వాటితో ఏవైనా సమస్యలను నివేదించే ముందు అప్డేట్ చేయండి." ఆగస్టు 2026 నాటికి ప్రస్తుత విడుదల 1.37.1, ఇది 29 జూలై 2026న ప్రచురించబడింది.
రెండు అలవాట్లు ఈ ప్రక్రియను సులభతరం చేస్తాయి. latest కి బదులుగా ఒక నిర్దిష్ట ఇమేజ్ ట్యాగ్ను పిన్ చేయండి, తద్వారా అటెండెడ్ పుల్ (unattended pull) మీ సర్వర్ను తెల్లవారుజామున 3 గంటలకు మార్చదు. ఆ తర్వాత రిలీజ్ ఫీడ్ను గమనిస్తూ, ముందుగా నోట్స్ చదివి, ఉద్దేశపూర్వకంగా అప్గ్రేడ్ చేయండి, ఎందుకంటే బ్రేకింగ్ మార్పులు అక్కడ మాత్రమే కనిపిస్తాయి. ఉదాహరణకు, వెర్షన్ 1.35.5 అప్గ్రేడ్ అయినప్పుడు ఇప్పటికే ఉన్న అన్ని టూ-ఫాక్టర్ రిమెంబర్ టోకెన్లను చెల్లనివిగా మార్చింది, దీనివల్ల వినియోగదారులు తాము సేవ్ చేసుకున్నామని భావించిన దశ నుండి లాగ్ అవుట్ అయ్యారు.
సాధారణ Bitwarden డిప్లాయ్మెంట్లో కూడా ఇటువంటి సమస్యే ఉంటుంది. అప్గ్రేడ్లు ./bitwarden.sh updateself మరియు ./bitwarden.sh update ద్వారా జరుగుతాయి, మరియు అప్డేట్ డేటాబేస్ మైగ్రేషన్లను అమలు చేస్తుంది. మైగ్రేషన్కు ముందు తీసుకున్న బ్యాకప్, ఆ తర్వాత మారిన స్కీమాకు రోల్బ్యాక్ (rollback) అవ్వదు. కాబట్టి బ్యాకప్ తీసుకోండి మరియు మీరు ఏ వెర్షన్ వద్ద బ్యాకప్ తీసుకున్నారో గమనించండి.
బ్యాకప్లు, ఇక్కడే ప్రజలు తమ వాల్ట్లను కోల్పోతుంటారు
Vaultwarden డేటా డైరెక్టరీయే సర్వర్. వీటిని భద్రపరచండి:
db.sqlite3rsa_key*ఫైల్స్ అన్నీ, వీటిలోrsa_key.pemమరియుrsa_key.derకూడా ఉన్నాయిattachments/config.jsonsends/
కంటైనర్ రన్ అవుతున్నప్పుడు cp తో db.sqlite3 ను కాపీ చేయకండి. SQLite డేటా రాసే ప్రక్రియలో ఉండవచ్చు, కాబట్టి ఆ కాపీ పాడైపోయిన డేటాబేస్ అయ్యే అవకాశం ఉంది; మీరు దాన్ని రీస్టోర్ చేసే వరకు అది సరిగ్గానే ఉన్నట్లు కనిపిస్తుంది. దానికి బదులుగా ఆన్లైన్ బ్యాకప్ APIని ఉపయోగించండి:
sqlite3 data/db.sqlite3 ".backup '/path/to/backups/db-$(date '+%Y%m%d-%H%M').sqlite3'"1.32.1 వెర్షన్ నుండి ఇమేజ్లో అంతర్నిర్మితంగా /vaultwarden backup కమాండ్ కూడా ఉంది. ఏ పద్ధతిలో చేసినా, మీరు దాన్ని తరలించే వరకు స్నాప్షాట్ అసలు డేటా ఉన్న అదే డిస్క్లోనే ఉంటుంది. కాబట్టి, షెడ్యూల్ ప్రకారం restic snapshots to off-site storage ఉపయోగించి దాన్ని సర్వర్ నుండి బయటకు పంపండి. rsa_key ఫైల్స్ డేటాబేస్ అంత ముఖ్యమైనవి: సర్వర్ తన సెషన్ టోకెన్లను ఆ కీతోనే సైన్ చేస్తుంది. కాబట్టి, కొత్తగా జనరేట్ చేసిన కీతో డేటాబేస్ను రీస్టోర్ చేస్తే, అందరూ లాగ్ అవుట్ అవుతారు మరియు అప్పటికే పంపిన ఆర్గనైజేషన్ ఇన్విటేషన్లు పనిచేయవు.
Bitwarden స్టాండర్డ్ తనను తాను మరింత ఎక్కువగా బ్యాకప్ చేసుకుంటుంది. కంటైనర్ రన్ అవుతున్నంత కాలం, mssql కంటైనర్ ప్రతి రాత్రి డేటాబేస్ బ్యాకప్లను ./bwdata/mssql/backups లోకి రాస్తుంది మరియు 30 రోజుల పాటు వాటిని ఉంచుతుంది. మీరు మాన్యువల్గా కూడా బ్యాకప్ తీసుకోవచ్చు:
docker exec -i bitwarden-mssql /backup-db.shభద్రపరచాల్సిన డైరెక్టరీలు: ./bwdata/env (డేటాబేస్ మరియు సర్టిఫికేట్ పాస్వర్డ్లతో సహా ఎన్విరాన్మెంట్ వేరియబుల్స్), ./bwdata/core/attachments, ./bwdata/mssql/data, మరియు ./bwdata/core/aspnet-dataprotection. చివరిది చాలామంది మర్చిపోయే డైరెక్టరీ. ఇది ఫ్రేమ్వర్క్ స్థాయి డేటా ప్రొటెక్షన్ మెటీరియల్ను కలిగి ఉంటుంది, ఇందులో అథెంటికేషన్ టోకెన్లు మరియు కొన్ని డేటాబేస్ కాలమ్స్ ఉంటాయి. కాబట్టి, దీన్ని లేకుండా డేటాబేస్ను రీస్టోర్ చేస్తే, అది రక్షించే కాలమ్స్ చదవడానికి వీలు లేకుండా పోతాయి. Bitwarden లైట్ ఎటువంటి ఆటోమేటిక్ బ్యాకప్లను తీసుకోదు, కాబట్టి లైట్ వెర్షన్ను ఎంచుకుంటే, Vaultwarden లాగానే మీరు స్వయంగా బ్యాకప్ షెడ్యూల్ను నిర్వహించుకోవాలి.
ఏ దిశలోనైనా మైగ్రేషన్
ఎగుమతి (export) మరియు దిగుమతి (import) అనేవి క్లయింట్ ఫీచర్లు కాబట్టి, మైగ్రేషన్ ప్రక్రియ సర్వర్ల ద్వారా కాకుండా క్లయింట్ల ద్వారా జరుగుతుంది. దీనివల్ల రెండు దిశలలోనూ ఒకే పద్ధతిని అనుసరించాల్సి ఉంటుంది.
ప్రతి వినియోగదారుడు వెబ్ వాల్ట్ లేదా డెస్క్టాప్ యాప్ నుండి డేటాను ఎగుమతి చేసి, కొత్త సర్వర్లో ఖాతాను సృష్టించుకుని, అక్కడ దిగుమతి చేసుకోవాలి. అందుబాటులో ఉన్న ఫార్మాట్లు: ప్లెయిన్టెక్స్ట్ .json, ప్లెయిన్టెక్స్ట్ .csv, ఎన్క్రిప్టెడ్ .json, మరియు JSON తో పాటు వ్యక్తిగత వాల్ట్లకు సంబంధించిన ఫైల్ అటాచ్మెంట్లను కలిగి ఉండే .zip. కార్డ్లు, ఐడెంటిటీలు, సేవ్ చేసిన పాస్కీలు మరియు SSH కీలు కేవలం JSON ఫార్మాట్లలో మాత్రమే ఉంటాయి, కాబట్టి CSV మైగ్రేషన్ ద్వారా వీటిని కోల్పోయే ప్రమాదం ఉంది. ఏ ఎగుమతి ఫార్మాట్లోనూ ట్రాష్ ఐటమ్స్ లేదా Sends ఉండవు, అలాగే సంస్థకు (organisation) చెందిన డేటా వ్యక్తిగత ఎగుమతిలో భాగం కాదు.
ప్లెయిన్టెక్స్ట్ ఎగుమతిని ఒక లైవ్ సీక్రెట్గా పరిగణించండి, ఎందుకంటే అది మీ పూర్తి వాల్ట్ డేటాను డిస్క్పై స్పష్టమైన టెక్స్ట్ రూపంలో ఉంచుతుంది. దీన్ని ఎగుమతి చేసిన వెంటనే, దిగుమతి చేసుకోండి మరియు వెంటనే డిలీట్ చేయండి. దీన్ని ఎప్పుడూ ఈమెయిల్ లేదా చాట్ ద్వారా పంపకండి.
మైగ్రేషన్ సమయంలో ఒక సాధారణ పొరపాటు జరుగుతుంది. మీ ఖాతాకు అనుసంధానించబడిన ఎన్క్రిప్టెడ్ ఎగుమతిని వేరే ఖాతాలోకి దిగుమతి చేయలేరు, సర్వర్ మార్చడం అంటేనే కొత్త ఖాతా అని అర్థం. కాబట్టి, పాస్వర్డ్ రక్షిత ఎగుమతి (password protected export) ఆప్షన్ను ఎంచుకోండి, ఇది పోర్టబుల్ (portable) గా ఉంటుంది.
Vaultwarden నుండి Bitwarden స్టాండర్డ్కు మారడం కొంత కష్టతరమైన ప్రక్రియ, ఎందుకంటే సంస్థాగత నిర్మాణం (organisation structure) ఎగుమతిలో భాగం కాదు. మీరు కొత్త సర్వర్లో సంస్థను మళ్లీ సృష్టించాలి, వినియోగదారులను మళ్లీ ఆహ్వానించాలి, మరియు ప్రతి వినియోగదారుడు వారి స్వంత వాల్ట్ను దిగుమతి చేసుకోవాలి. చివరి నిమిషంలో ఇబ్బందులు పడకుండా, దీని కోసం ముందుగానే ఒక మెయింటెనెన్స్ విండోను ప్లాన్ చేసుకోండి.
మీరు దేనిని రన్ చేయాలి?
మీరు ఒక్కరే అయినా, కుటుంబం అయినా లేదా 1 GB లేదా 2 GB VPS ఉన్న హోమ్ ల్యాబ్ అయినా Vaultwarden ను రన్ చేయండి. Organisations, Emergency Access మరియు Send వంటి ఫీచర్లు ఉచితంగా లభిస్తాయి, ఐడిల్ మెమరీ వినియోగం ఒక బ్రౌజర్ ట్యాబ్ అంత మాత్రమే ఉంటుంది, మరియు బ్యాకప్ కోసం ఒక SQLite ఫైల్ మరియు ఒక చిన్న డైరెక్టరీ సరిపోతాయి. ఈ కారణాల వల్లే self-hosted పాస్వర్డ్ మేనేజ్మెంట్లో ఇది అగ్రస్థానంలో ఉంది.
ఇతరులు వృత్తిపరంగా దీనిపై ఆధారపడినప్పుడు Bitwarden సొంత సర్వర్ను రన్ చేయండి: సపోర్ట్ కాంట్రాక్ట్ అవసరమైన కంపెనీ, వెండర్ పేరును పేర్కొనే కంప్లయన్స్ అవసరాలు, లేదా మీరు ఇప్పటికే చెల్లిస్తున్న ఎంటర్ప్రైజ్ ఫీచర్లు ఉన్నప్పుడు ఇది అవసరం. స్టాండర్డ్ డిప్లాయ్మెంట్కు 4 GB కేటాయించండి, మరియు లైసెన్స్ ఫైల్, ఇన్స్టాలేషన్ ID లను పేపర్వర్క్గా కాకుండా డిప్లాయ్మెంట్లో భాగంగా పరిగణించండి.
Bitwarden lite ఒక సందిగ్ధ స్థితిలో ఉంటుంది. ఇది తక్కువ బరువుతో ఉండే వెండర్ కోడ్, ఇది నిజంగా ఆకర్షణీయంగానే ఉంటుంది, కానీ Bitwarden దీనిని వ్యక్తిగత మరియు హోమ్ ల్యాబ్ అవసరాల కోసం మాత్రమే డాక్యుమెంట్ చేసింది మరియు ఇందులో ఆటోమేటిక్ బ్యాకప్లు ఉండవు. Vaultwarden లోని ఉచిత ఫీచర్లు లేకుండానే, మీరు Vaultwarden యొక్క ఆపరేషనల్ భారాన్ని మోయాల్సి ఉంటుంది. ఫీచర్ల కంటే వెండర్ కోడ్ మీకు ముఖ్యమైనప్పుడు మరియు డేటాబేస్ను మీరే స్వయంగా నిర్వహించుకోగలరు అనుకున్నప్పుడు దీనిని ఎంచుకోండి.
ఈ సర్వర్లో ఇంకా ఏమి హోస్ట్ చేయాలో మీరు ఇంకా నిర్ణయించుకోకపోతే, the wider self-hosting shortlist ఈ ఎంపికను అదే RAM కోసం పోటీ పడే ఇతర సేవల పక్కన ఉంచుతుంది.
FAQ
Vaultwarden నిజమైన పాస్వర్డ్ మేనేజర్గా సురక్షితమేనా?
వ్యక్తిగత మరియు కుటుంబ అవసరాలకు, కొన్ని షరతులతో ఇది సురక్షితమే. క్లయింట్లు సర్వర్కు చేరకముందే vault ను encrypt చేస్తాయి, కాబట్టి Vaultwarden మీ master password ను లేదా plaintext ను ఎప్పటికీ చూడలేదు. దీనిని బాహ్యంగా పరిశీలించారు: BSI సంస్థ mgm security partners ద్వారా ఫిబ్రవరి మరియు మే 2024 మధ్య దీనిని పరీక్షించింది, మరియు ERNW సంస్థ 1.32.5 వెర్షన్లో పరిష్కరించబడిన ఒక authentication bypass ను గుర్తించింది. వెర్షన్ను ఎప్పటికప్పుడు అప్డేట్గా ఉంచండి, admin పేజీని డిసేబుల్ చేయండి లేదా Argon2 hashed ADMIN_TOKEN వెనుక ఉంచండి, మరియు దీనిని కేవలం HTTPS ద్వారా మాత్రమే అందించండి. వెండర్ సపోర్ట్ లేదా ఆడిట్ డాక్యుమెంటేషన్ అవసరమైన వ్యాపార సంస్థలు Bitwarden సొంత సర్వర్ను రన్ చేయాలి.
Bitwarden self-hosted తో పోలిస్తే Vaultwarden కు ఎంత RAM అవసరం?
docker stats --no-stream తో కొలిచిన idle ఇన్స్టాలేషన్లలో, SQLite తో ఉన్న Vaultwarden ఒకే container లో సుమారు 58 MB RAM తీసుకుంది. అదే సమయంలో Bitwarden ప్రామాణిక డిప్లాయ్మెంట్ 12 కంటైనర్లలో సుమారు 2,400 MB RAM తీసుకుంది, ఇందులో ఎక్కువ భాగం MSSQL డేటాబేస్ వాడుకుంటుంది. Bitwarden ప్రామాణిక స్టాక్ కోసం కనీసం 2 GB మరియు సిఫార్సు చేసిన 4 GB RAM అవసరమని, Bitwarden lite కోసం 200 MB అవసరమని పేర్కొంది. Vaultwarden 1 GB VPS లో కూడా తగినంత ఖాళీతో నడుస్తుంది.
Self-host చేయడానికి నాకు Bitwarden లైసెన్స్ అవసరమా?
ఉచిత వ్యక్తిగత vault కోసం అవసరం లేదు. సర్వర్ను రన్ చేయడం ఉచితం. ప్రీమియం వ్యక్తిగత ఫీచర్లు మరియు Families, Teams, Enterprise వంటి ఏదైనా పెయిడ్ ఆర్గనైజేషన్ ప్లాన్లను అన్లాక్ చేయడానికి లైసెన్స్ ఫైల్ అవసరం. మీరు దీనిని క్లౌడ్ వెబ్ vault నుండి డౌన్లోడ్ చేసి మీ ఇన్స్టన్స్కు అప్లోడ్ చేయాలి. ఆర్గనైజేషన్ లైసెన్స్లు ./bwdata/env/global.override.env లో నిల్వ చేయబడిన installation ID ఆధారంగా జారీ చేయబడతాయి. Vaultwarden కు లైసెన్స్ అవసరం లేదు మరియు ఇది ఆర్గనైజేషన్ ఫీచర్లను స్వయంగా ఎనేబుల్ చేస్తుంది.
నేను తర్వాత Vaultwarden నుండి Bitwarden కు లేదా తిరిగి మారవచ్చా?
అవును, క్లయింట్ల ద్వారా రెండు దిశల్లోనూ మారవచ్చు. ప్రతి వినియోగదారుడు తమ vault ను వెబ్ vault లేదా డెస్క్టాప్ యాప్ నుండి export చేసి, కొత్త సర్వర్లో ఖాతా సృష్టించిన తర్వాత అక్కడ import చేసుకోవాలి. .zip export వ్యక్తిగత vault ల కోసం attachments ను కలిగి ఉంటుంది, మరియు JSON ఫార్మాట్ కార్డులు, identities, passkeys మరియు SSH keys ను కలిగి ఉంటుంది. Trash లో ఉన్న అంశాలు మరియు Sends ఏ export ఫార్మాట్లోనూ ఉండవు. ఆర్గనైజేషన్ యాజమాన్యంలోని అంశాలను యజమాని విడిగా export చేయాలి, కాబట్టి కొత్త సర్వర్లో ఆర్గనైజేషన్ను మళ్లీ సృష్టించి, వినియోగదారులను తిరిగి ఆహ్వానించడానికి ప్రణాళిక సిద్ధం చేసుకోండి.