SSD Nodes Learn 🎉 VPS $4.99/aydan başlayan
Rehberler Matt ConnorYazan Matt Connor · Güncellendi 2026-08-05

Vaultwarden mı Bitwarden self-hosted mı? VPS için seçim

Bitwarden self-hosted yaklaşık bir düzine container ve 2 GB RAM isterken Vaultwarden aynı API'yi tek container ile sunar. VPS için farkları ve uygun seçimi öğrenin.

Vaultwarden ve Bitwarden self-hosted gerçekte nedir

Vaultwarden ile Bitwarden self-hosted arasında yapılan seçim, iki password manager arasındaki bir seçim değildir. Aynı client API ile iletişim kuran iki server arasında seçim yapılır. Bitwarden'ın kendi stack'i nginx arkasında yaklaşık bir düzine container çalıştırır, tüm verileri Microsoft SQL Server üzerinde saklar ve bir email address ile kaydettiğiniz installation ID'ye bağlıdır. Vaultwarden ise Rust ile yazılmış, Bitwarden client API'sinin resmi olmayan bir yeniden uygulamasıdır. Tek bir container olarak tek bir SQLite dosyasıyla çalışır. Her ikisi de aynı endpoint'lere yanıt verdiği için browser extension'ınız ve telefonunuz bu ikisini birbirinden ayırt edemez.

Şifreleme her iki seçenekte de aynıdır. Bitwarden client'ları vault'u cihazdan çıkmadan önce şifreler. Bu nedenle server, okuyamadığı blob'ları saklar. Vault formatı da her iki durumda Bitwarden'a aittir. Farklı olan; kiralamanız gereken machine kaynakları, kodu kimin yönettiği, hangi özelliklerin ücretli olduğu ve hangi verileri yedeklemeniz gerektiğidir.

Vaultwarden README dosyasında projenin durumu açıkça belirtilir: "This project is not associated with Bitwarden or Bitwarden, Inc." Bu, support desk'i ve warranty'si olmayan bir volunteer project'tir. Aktif maintainers'lardan biri Bitwarden'da çalışır ve kişisel zamanında katkı sağlar. Bu durum bir endorsement değil, yalnızca bir nezakettir.

Kurulabilecek üç stack

Birçok karşılaştırma, Bitwarden'ın self-host edilebilen iki farklı ürün sunduğunu gözden kaçırır.

Bitwarden standard. Shell script ile çalışan vendor deployment.

curl -Lso bitwarden.sh "https://func.bitwarden.com/api/dl/?app=self-host&platform=linux" \
  && chmod 700 bitwarden.sh
./bitwarden.sh install

Installer; domain adınızı, Let's Encrypt sertifikası istenip istenmeyeceğini, veritabanı adını ve bir email adresi girerek https://bitwarden.com/host üzerinden alacağınız installation ID ile key değerlerini sorar. Ardından ./bitwarden.sh start image'ları çeker ve stack'i başlatır. Bitwarden minimum gereksinim olarak 2 GB RAM ve 12 GB storage; önerilen değerler olarak 4 GB RAM ve 25 GB storage belirtir. Ayrıca Compose plugin içeren Docker Engine 26 veya daha yeni bir sürüm gerekir. Veritabanı MSSQL Express image'ı olarak çalışır. Bu sürüm, deployment harici bir veritabanına yönlendirilmediği sürece ilişkisel veritabanını 10 GB ile sınırlar.

Bitwarden lite. Daha önce Bitwarden Unified olarak adlandırılan deployment budur. Aralık 2025'te beta aşamasından çıktı ve yeniden adlandırıldı. Bir application container'ı ile seçtiğiniz veritabanından oluşur:

services:
  bitwarden:
    depends_on:
      - db
    env_file:
      - settings.env
    image: ghcr.io/bitwarden/lite
    restart: always
    ports:
      - "80:8080"
    volumes:
      - bitwarden:/etc/bitwarden
  db:
    environment:
      MARIADB_USER: "bitwarden"
      MARIADB_PASSWORD: "super_strong_password"
      MARIADB_DATABASE: "bitwarden_vault"
      MARIADB_RANDOM_ROOT_PASSWORD: "true"
    image: mariadb:10
    restart: always
    volumes:
      - data:/var/lib/mysql
volumes:
  bitwarden:
  data:

MariaDB veya MySQL, PostgreSQL, SQLite ve MSSQL kabul edilir. Gereksinim olarak 200 MB RAM ve 1 GB storage belirtilir. Bitwarden'ın kendi dokümantasyonunda iki uyarı bulunur. Bu sürüm business kullanımı yerine kişisel kullanım ve home lab ortamları için belgelenmiştir. Ayrıca otomatik veritabanı yedeği almaz; bu işlemin tamamı sizin sorumluluğunuzdadır.

Vaultwarden. Doğrudan project README içinden alınan tek container'lı kurulum:

docker run --detach --name vaultwarden \
  --env DOMAIN="https://vw.domain.tld" \
  --volume /vw-data/:/data/ \
  --restart unless-stopped \
  --publish 127.0.0.1:8000:80 \
  vaultwarden/server:latest

Publish satırı 8000 numaralı portu yalnızca loopback adresine bağlar. Bu ayar bilinçlidir. Vaultwarden düz HTTP sunar ve önünde TLS termination işlemini yapacak bir reverse proxy bekler. TLS burada isteğe bağlı değildir. Web vault, şifreleme için browser'ın WebCrypto API'sini kullanır. Browser'lar bu API'yi yalnızca güvenli bir context içinde kullanıma açar. Bu nedenle düz http üzerinden login sayfası, sunucuya istek gönderilmeden önce browser'da başarısız olur. Proxy ve sertifika kurulumunu Vaultwarden tam kurulum rehberinde bulabilirsiniz.

Bitwarden self-hosted yanında Vaultwarden ne kadar RAM kullanır?

Üreticinin belirttiği minimum değerler, yükleyicinin hangi kaynak sınırının altında çalışmayı reddettiğini gösterir; yazılımın gerçekte ne kadar kaynak kullandığını göstermez. Aşağıdaki satırlar, boşta çalışan kurulumlarda docker stats --no-stream üzerinden alınmıştır. Her kurulumda bir kullanıcı, küçük bir vault ve ek dosya bulunmamaktadır. Testler, 4 GB RAM'e sahip Ubuntu 24.04 çalışan bir makinede yapılmıştır. Disk kullanımı, ilk başarılı başlatmanın ardından image'lar ile data directory'nin toplamıdır.

ChartIdle memory, container count and disk, measured on one Ubuntu 24.04 box
The data behind this chart
[
  {
    "label": "Vaultwarden (SQLite)",
    "idle_ram_mb": 58,
    "containers": 1,
    "disk_gb": 0.4
  },
  {
    "label": "Bitwarden lite + MariaDB",
    "idle_ram_mb": 470,
    "containers": 2,
    "disk_gb": 1.6
  },
  {
    "label": "Bitwarden standard (MSSQL)",
    "idle_ram_mb": "2,400",
    "containers": 12,
    "disk_gb": 6.5
  }
]

Vaultwarden tek bir container içinde boşta 58 MB RAM kullandı. Standart Bitwarden stack'i 2,400 MB civarında RAM kullandı ve bunu 12 container'a yaydı; kullanımın büyük bölümü MSSQL container'ına aitti. Bitwarden lite, MariaDB container'ı ile birlikte 470 MB kullanarak bu iki değer arasında kaldı. Bu değerlerden herhangi birine güvenmeden önce aynı komutu kendi sunucunuzda çalıştırın. Çünkü kullanım; kullanıcı sayısına, ek dosyalara ve sync trafiğine göre değişir. Ayrıca MSSQL'in working set'i çalışma süresi uzadıkça büyür.

Küçük bir VPS için pratik sonuç şudur: SQLite kullanan Vaultwarden, 1 GB plan üzerinde rahatça çalışır; standart Bitwarden stack'i ise bu planda başlatılamaz. 2 GB plan üzerinde standart stack, belgelenen minimum gereksinimi karşılar ancak işletim sistemi için çok az kaynak bırakır. Bu nedenle kernel out of memory killer gerçek bir risk haline gelir. Tetiklendiğinde dmesg, sonlandırdığı sürecin adını içeren bir satır yazdırır. Bu stack'te sonlandırılan süreç genellikle sqlservr olur. Standart deployment için 4 GB RAM ayırın.

Vaultwarden'da hangi ücretli özellikler ücretsizdir?

Bitwarden sunucusunu çalıştırmanın maliyeti yoktur, ancak lisans dosyası yüklenene kadar ücretli özellikler kullanıma kapalı kalır. Premium bireysel hesaplar ile ücretli tüm kuruluş katmanları (Families, Teams, Enterprise) için lisans gerekir. Lisans dosyası, bireysel hesaplarda bulut web kasasında Settings ve ardından Subscription bölümünden, kuruluşlarda ise Admin Console içinde Billing ve ardından Subscription bölümünden indirilir ve kendi örneğinize yüklenir. Kuruluş lisansları, ./bwdata/env/global.override.env içinde saklanan kurulum kimliğiyle ilişkilendirilir. Bu nedenle self-host edilen bir kuruluşun yine de ücretli aboneliği olur ve faturalandırma için Bitwarden bulut hizmetine bağlanır.

Vaultwarden aynı özellikleri lisans ve abonelik olmadan etkinleştirir. Proje wiki'sinde bu özellikler listelenir:

  • kuruluşlar, koleksiyonlar ve gruplar
  • dosya ekleri
  • e-posta, Duo, YubiKey ve FIDO2 ile iki adımlı oturum açma
  • Emergency Access
  • Bitwarden Send
  • kişisel API anahtarları
  • OpenID Connect üzerinden SSO

SSO, bu özellikler arasındaki en yeni özelliktir ve SSO_ENABLED, SSO_AUTHORITY, SSO_CLIENT_ID ve SSO_CLIENT_SECRET ile yapılandırılır. Bu özellik yalnızca oturum açma işlemini doğrular. Wiki'de, kasa şifresinin türetildiği anahtarı oluşturduğu için bir master password değerinin yine gerekli olduğu ve bu değerin identity provider tarafından yönetilmediği açıkça belirtilir. SSO_AUTHORITY değerini self-host edilen bir Authentik identity provider'ının discovery issuer değerine yönlendirin. Kullanıcılar burada oturum açar, ardından master password değerleriyle kasanın kilidini açar. Bu değer, discovery endpoint tarafından döndürülen issuer alanıyla eşleşmelidir; sondaki /.well-known/openid-configuration soneki kullanılmamalıdır.

Vaultwarden'da bulunmayan şey bir vendor desteğidir. Bitwarden, SOC 2 Type 2 ve ISO 27001 sertifikalarına sahiptir, üçüncü taraf denetim raporları yayımlar ve özel bir HackerOne hata ödül programı yürütür. Bunlar kurduğunuz sunucudan ziyade Bitwarden'ın kodunu ve hizmetini kapsar. Ancak bir denetçi password manager hizmetinizin arkasında adı belirli bir supplier görmek istiyorsa volunteer tarafından geliştirilen bir reimplementation için bunu açıklamak zor olabilir.

Resmi Bitwarden uygulamaları Vaultwarden ile çalışır mı?

Evet. Vaultwarden, istemci API'sini uygular. Bu nedenle tarayıcı eklentileri, masaüstü uygulamaları, mobil uygulamalar ve birlikte gelen web kasası Vaultwarden'a bağlanarak çalışır. Her istemcide, oturum açmadan önce ortam ekranında self-hosted sunucu URL'si ayarlanmalıdır. Bu ayar oturum açıldıktan sonra yapılamaz.

Bir özellik için ek yapılandırma gerekir: mobil uygulamalara push bildirimi gönderme. Push bildirimleri olmadan uygulama, açıldığında veya kendi zamanlayıcısına göre senkronize olur. Bu nedenle dizüstü bilgisayarda değiştirilen bir parola, uygulama kontrol edilene kadar telefonda görünmez. Vaultwarden, Bitwarden'ın push relay hizmetini kullanabilir. Bunun için resmi yükleyicinin kullandığı aynı https://bitwarden.com/host sayfasından alınan bir installation ID ve key gerekir.

PUSH_ENABLED=true
PUSH_INSTALLATION_ID=<your installation id>
PUSH_INSTALLATION_KEY=<your installation key>

AB bölgesindeki sunucular için PUSH_RELAY_URI=https://api.bitwarden.eu ve PUSH_IDENTITY_URI=https://identity.bitwarden.eu da gerekir. Bu sorunla ilgili hata ayıklamaya başlamadan önce wiki'de belirtilen iki noktaya dikkat edilmelidir. F-Droid veya Neo Store üzerinden yüklenen uygulamalarda Firebase desteği yoktur. Sunucu ne yaparsa yapsın bu uygulamalar push bildirimi alamaz. Vaultwarden 1.30.2 sürümünden önce bağlanmış bir uygulamanın push token kaydetmesi için uygulama verileri temizlenmelidir.

Yeniden uygulama ne kadar güvenlidir?

Bitwarden'ın denetim geçmişi uzun ve herkese açıktır. Cure53, Bitwarden'ı 2018, 2021, 2022 ve 2023 yıllarında inceledi. IOActive ve Mandiant, 2024 yılında istemcileri inceledi. Fracture Labs, 2024 ve 2025 yıllarında web ve ağ değerlendirmeleri gerçekleştirdi. Unit 42, 2025 yılında mobil uygulamaları değerlendirdi. ETH Zurich Applied Cryptography Group ise 2025 yılında kriptografiyi inceledi.

Vaultwarden da dış denetçiler tarafından incelendi. Hiç kimsenin incelemediğini varsayanlar için bu şaşırtıcı olabilir. Germany's Federal Office for Information Security (BSI), Caos 3.0 kod analizi projesi kapsamında mgm security partners'a Şubat ve Mayıs 2024 arasında Vaultwarden'ı test ettirdi. Bu incelemede iki bulgu yüksek önem derecesinde sınıflandırıldı. Ayrıca ERNW, 1.32.5 sürümünden eski sürümleri etkileyen bir kimlik doğrulama atlatma açığı bildirdi (CVE-2024-55225). Bu açık Kasım 2024'te düzeltildi. Temmuz 2026'da yayımlanan 1.37.0 sürümü, icon endpoint'i üzerinden SSRF (server side request forgery), kuruluşlar arası cipher erişimi ve directory import işlemlerindeki kuruluş ilkesi atlatması için düzeltmeler içeriyordu.

Bu geçmiş, projenin işleyen bir güvenlik açığı bildirim sürecine sahip olduğunu gösterir. Aynı zamanda sürekli öne çıkan saldırı yüzeyine de işaret eder: admin page. Bu nedenle bu sayfayı, gerçekte olduğu gibi hassas bir bileşen olarak ele alın. Sayfa, ADMIN_TOKEN ayarlanmadığı sürece devre dışıdır. Ayrıca düz metin token yerine bir hash saklanmalıdır.

docker run --rm -it vaultwarden/server /vaultwarden hash

Bu komut, ADMIN_TOKEN içine yapıştırılacak bir Argon2 PHC dizesi (password hashing competition format) yazdırır. admin page etkinleştirilmeden önce HTTPS etkinleştirilmelidir. Bunun nedeni, token'ın request içinde gönderilmesi ve düz HTTP bağlantısındaki düz metin token'ın ağ yolundaki herhangi bir tarafça okunabilmesidir. Mümkünse /admin public internet üzerinde erişilebilir bırakılmamalıdır. Ayrıca sunucudaki SSH erişimini kısıtlama gibi standart host hardening önlemleri uygulanmalıdır.

Resmi API değiştiğinde ne bozulur

Bu, kullanıcıların riskini olduğundan düşük değerlendirdiği bir konudur. Bitwarden istemcileri yayınlar ve bu istemciler gece boyunca uygulama mağazalarından kendilerini günceller. Vaultwarden'ın da bu değişiklikleri takip etmesi gerekir. Bir istemci sürümü API sözleşmesini değiştirdiğinde, güncellenmemiş bir Vaultwarden zaten yeni sürüme geçmiş bir istemciyle karşılaşır. Bunun sonucunda, müdahale etmediğiniz cihazlarda oturum açma veya senkronizasyon işlemleri başarısız olmaya başlayabilir.

Sürüm notlarında somut bir örnek yer alır. Vaultwarden 1.37.0 sürümünde şu ifade bulunur: "Bu güncelleme, 2026.7.0+ sürümüne sahip istemciler için destek gereklidir; bu istemcilerle ilgili sorun bildirmeden önce lütfen güncelleyin." Ağustos 2026 itibarıyla güncel sürüm, 29 Temmuz 2026 tarihinde yayımlanan 1.37.1 sürümüdür.

İki alışkanlık bu süreci sorunsuz tutar. latest yerine belirli bir image tag sabitleyin. Böylece unattended pull işlemi sunucunuzu gece 3am'de başka bir sürüme taşıyamaz. Ardından release feed'i izleyin ve sürüm notlarını önce okuyarak yükseltmeyi planlı biçimde yapın. Çünkü geriye dönük uyumsuz değişiklikler orada duyurulur ve başka bir yerde yer almayabilir. Örneğin 1.35.5 sürümü, yükseltme sırasında mevcut tüm two factor remember token değerlerini geçersiz kıldı. Bu nedenle kullanıcıların kaydettiklerini düşündükleri bir adımdan tekrar çıkış yapmaları gerekti.

Standart Bitwarden deployment'ında bunun tersi yönde bir sorun bulunur. Yükseltmeler ./bitwarden.sh updateself ve ./bitwarden.sh update üzerinden yürütülür ve güncelleme database migration işlemlerini uygular. Migration işleminden önce alınan bir backup, migration sonrasındaki schema için rollback işlemi değildir. Bu nedenle backup alınmalı ve backup'ın hangi sürümde alındığı not edilmelidir.

Yedekler, insanların kasalarını gerçekte kaybettiği yer

Vaultwarden veri dizini, sunucunun kendisidir. Şunları saklayın:

  • db.sqlite3
  • rsa_key.pem ve rsa_key.der dahil tüm rsa_key* dosyaları
  • attachments/
  • config.json
  • sends/

Container çalışırken db.sqlite3 dosyasını cp ile kopyalamayın. SQLite yazma işleminin ortasında olabilir. Bu nedenle kopya, geri yüklenene kadar düzgün görünen bozuk bir veritabanı olabilir. Bunun yerine çevrim içi yedekleme API'sini kullanın:

sqlite3 data/db.sqlite3 ".backup '/path/to/backups/db-$(date '+%Y%m%d-%H%M').sqlite3'"

1.32.1 sürümünden itibaren imajda yerleşik bir /vaultwarden backup komutu da bulunur. Her iki yöntemde de snapshot, siz taşıyana kadar orijinal verilerle aynı diskte kalır. Bu nedenle uzak depolamaya restic snapshot'ları ile belirli bir zamanlamaya göre sunucu dışına aktarın. rsa_key dosyaları da veritabanı kadar önemlidir. Sunucu, oturum token'larını bu anahtarla imzalar. Bu nedenle yeni oluşturulmuş bir anahtarın yanına geri yüklenen veritabanı, tüm kullanıcıların oturumunu kapatır ve devam eden kuruluş davetlerini bozar.

Bitwarden standard, kendi verilerinin daha fazlasını yedekler. mssql container'ı, container çalıştığı sürece her gece ./bwdata/mssql/backups dizinine veritabanı yedekleri yazar ve bunları 30 gün boyunca saklar. Bir yedeği zorla oluşturmak için şu komut kullanılabilir:

docker exec -i bitwarden-mssql /backup-db.sh

Saklanması gereken dizinler ./bwdata/env (veritabanı ve sertifika parolaları dahil environment değişkenleri), ./bwdata/core/attachments, ./bwdata/mssql/data ve ./bwdata/core/aspnet-dataprotection dizinleridir. Sonuncusu en sık unutulandır. Kimlik doğrulama token'ları ve bazı veritabanı sütunları dahil olmak üzere framework düzeyindeki data protection materyallerini içerir. Bu nedenle veritabanı bu dizin olmadan geri yüklendiğinde, koruduğu sütunlar okunamaz hale gelir. Bitwarden lite hiçbir otomatik yedek oluşturmaz. Bu nedenle lite kullanmak, Vaultwarden'da olduğu gibi bir dump zamanlamasının yönetilmesini gerektirir.

Her iki yönde de migration

Migration, export ve import işlemleri client özellikleri olduğu için server’lar üzerinden değil, client’lar üzerinden yürütülür. Bu nedenle her iki yöndeki işlem de aynıdır.

Her kullanıcı web vault veya desktop app üzerinden export alır, yeni server’da bir hesap oluşturur ve import işlemini gerçekleştirir. Formatlar plaintext .json, plaintext .csv, encrypted .json ve bireysel vault’lar için JSON ile file attachment’ları içeren bir .zip dosyasıdır. Card’lar, identity’ler, kayıtlı passkey’ler ve SSH key’leri yalnızca JSON formatlarında korunur. Bu nedenle CSV migration işlemi bunları sessizce kaybeder. Hiçbir export formatı trash öğelerini veya Send’leri içermez. Organisation tarafından sahip olunan veriler de bireysel export’un parçası değildir.

Plaintext export’u canlı bir secret olarak değerlendirin. Çünkü disk üzerinde clear text olarak bulunan tüm vault’unuz budur. Export alın, import edin ve aynı oturumda silin. Bu dosyayı asla email veya chat üzerinden göndermeyin.

Migration sırasında sık karşılaşılan bir sorun vardır. Hesabınıza bağlı encrypted export, farklı bir hesaba import edilemez. Server taşıma işlemi de tanım gereği farklı bir hesap anlamına gelir. Bunun yerine taşınabilir olan password protected export seçeneğini kullanın.

Vaultwarden’dan Bitwarden standard’a geçiş daha zordur. Çünkü organisation yapısı export içinde taşınmaz. Yeni server’da organisation’ı yeniden oluşturmanız, kullanıcıları tekrar davet etmeniz ve her kullanıcının kendi vault’unu import etmesi gerekir. Bu işlemi migration gününde öğrenmemek için önceden bir maintenance window planlayın.

Hangisini çalıştırmalısınız?

1 GB veya 2 GB VPS üzerinde tek kişi, aile ya da home lab kullanımı için Vaultwarden çalıştırılmalıdır. Organisations, Emergency Access ve Send ücretsiz olarak sunulur. Boştaki bellek tüketimi yaklaşık bir tarayıcı sekmesi kadardır. Yedek ise bir SQLite dosyası ve küçük bir dizinden oluşur. Self-hosted parola yönetiminde yaygın olarak tercih edilmesinin nedeni budur.

Profesyonel olarak başka kişilerin hizmete bağlı olduğu durumlarda Bitwarden'ın kendi sunucusu çalıştırılmalıdır. Buna destek sözleşmesine ihtiyaç duyan bir şirket, satıcı adının belirtildiği bir uyumluluk gereksinimi veya hâlihazırda ücretini ödediğiniz enterprise özellikleri dahildir. Standart deployment için 4 GB bellek ayrılmalıdır. Lisans dosyası ve installation ID, yalnızca evrak olarak değil deployment'ın bir parçası olarak ele alınmalıdır.

Bitwarden lite, iki seçenek arasında zor bir konumda kalır. Vendor code'unu çok daha düşük kaynak tüketimiyle sunar. Bu gerçekten caziptir. Ancak Bitwarden bunu personal ve home lab kullanımı için belgelendirir ve automatic backups özelliği yoktur. Vaultwarden'ın operasyonel yükünü, Vaultwarden'ın ücretsiz özellik seti olmadan üstlenmiş olursunuz. Vendor code sizin için özelliklerden daha önemliyse ve database'i kendiniz çalıştırmayı kabul ediyorsanız bunu seçin.

Bu sunucuda başka hangi hizmetleri çalıştıracağınıza hâlâ karar veriyorsanız daha geniş self-hosting seçenekleri listesi, bu seçeneği aynı RAM için yarışan diğer hizmetlerin yanında değerlendirir.

FAQ

Vaultwarden gerçek bir parola yöneticisi için yeterince güvenli midir?

Kişisel ve aile kullanımı için, bazı koşullarla evet. İstemciler kasayı sunucuya ulaşmadan önce şifreler. Bu nedenle Vaultwarden ana parolanızı veya herhangi bir düz metni görmez. Yazılım dışarıdan da incelenmiştir: BSI, mgm security partners ekiplerine Şubat ve Mayıs 2024 arasında test yaptırmış, ERNW ise 1.32.5 sürümünde giderilen bir kimlik doğrulama atlatma açığı bildirmiştir. Sürümü güncel tutun. Yönetim sayfasını devre dışı bırakın veya Argon2 ile hash'lenmiş bir ADMIN_TOKEN arkasında tutun. Hizmeti yalnızca HTTPS üzerinden sunun. Üretici desteğine veya denetim belgelerine ihtiyaç duyan işletmeler Bitwarden'ın kendi sunucusunu çalıştırmalıdır.

Vaultwarden, self-hosted Bitwarden ile karşılaştırıldığında ne kadar RAM gerektirir?

docker stats --no-stream ile ölçülen boşta çalışma kurulumlarında SQLite kullanan Vaultwarden, tek bir container içinde yaklaşık 58 MB RAM kullanırken Bitwarden'ın standart kurulumu, 12 container genelinde yaklaşık 2,400 MB RAM kullanmıştır. Bu kullanımın büyük bölümü MSSQL veritabanına aittir. Bitwarden, standart stack için minimum 2 GB ve önerilen 4 GB RAM; Bitwarden lite için ise 200 MB RAM belirtir. Vaultwarden, 1 GB RAM'e sahip bir VPS üzerinde yeterli boşlukla çalışır.

Self-host etmek için Bitwarden lisansına ihtiyacım var mı?

Ücretsiz bireysel kasa için gerekmez. Sunucuyu çalıştırmak ücretsizdir. Premium bireysel özelliklerin ve Families, Teams ve Enterprise kapsamındaki ücretli organisation planlarının açılması için lisans dosyası gerekir. Bu dosya cloud web vault üzerinden indirilerek instance'a yüklenir. Organisation lisansları, ./bwdata/env/global.override.env içinde saklanan installation ID üzerinden düzenlenir. Vaultwarden lisans gerektirmez ve organisation özelliklerini kendisi etkinleştirir.

Daha sonra Vaultwarden'dan Bitwarden'a veya tersine geçebilir miyim?

Evet, her iki yönde de istemciler üzerinden geçiş yapılabilir. Her kullanıcı, web vault veya desktop app üzerinden kasasını dışa aktarır. Ardından yeni sunucuda hesap oluşturup kasasını bu sunucuya içe aktarır. .zip dışa aktarma biçimi, bireysel kasalardaki ekleri de içerir. JSON biçimleri cards, identities, passkeys ve SSH keys bilgilerini taşır. Trash öğeleri ve Sends hiçbir dışa aktarma biçiminde yer almaz. Organisation tarafından sahip olunan öğeler, bir owner tarafından ayrıca dışa aktarılmalıdır. Bu nedenle yeni sunucuda organisation yeniden oluşturulmalı ve kullanıcılar yeniden davet edilmelidir.

#vaultwarden#bitwarden#password-manager#self-hosting#docker