SSD Nodes Learn Hosting plans →
Hướng dẫn Matt ConnorBởi Matt Connor · Cập nhật ngày 2026-08-26

Vaultwarden hay Bitwarden self-hosted cho VPS?

Bitwarden self-hosted cần khoảng một tá container và 2 GB RAM; Vaultwarden chạy một container, dùng SQLite và cùng client API. Chọn server phù hợp cho VPS.

Vaultwarden và Bitwarden self-hosted thực chất là gì

Vaultwarden và Bitwarden self-hosted là lựa chọn giữa hai server sử dụng cùng một client API, không phải lựa chọn giữa hai password manager. Stack chính thức của Bitwarden chạy khoảng một tá container phía sau nginx, lưu mọi dữ liệu trong Microsoft SQL Server và gắn với một installation ID được đăng ký bằng địa chỉ email. Vaultwarden là bản triển khai lại không chính thức của Bitwarden client API, được viết bằng Rust, chạy dưới dạng một container và sử dụng một file SQLite. Extension trên trình duyệt và ứng dụng trên điện thoại không thể phân biệt hai server này, vì cả hai đều phản hồi cùng các endpoint.

Cơ chế mã hóa giống hệt nhau trong cả hai trường hợp. Client Bitwarden mã hóa vault trước khi bất kỳ dữ liệu nào rời khỏi thiết bị, nên server chỉ lưu các blob mà nó không thể đọc; định dạng vault cũng thuộc về Bitwarden trong cả hai trường hợp. Điểm khác nhau là bạn cần thuê máy có cấu hình đến đâu, ai duy trì code, những tính năng nào phải trả phí và bạn phải backup những gì.

README của Vaultwarden nói rõ về trạng thái của dự án: "Dự án này không liên quan đến Bitwarden hoặc Bitwarden, Inc." Đây là một dự án do cộng đồng tình nguyện duy trì, không có bộ phận hỗ trợ và không có bảo hành. Một maintainer đang hoạt động làm việc tại Bitwarden và đóng góp trong thời gian cá nhân. Đây là một sự hỗ trợ thiện chí, không phải sự xác nhận chính thức.

Ba stack mà bạn có thể cài

Nhiều bài so sánh bỏ sót rằng Bitwarden phát hành hai sản phẩm self-host khác nhau.

Bitwarden standard. Bộ triển khai của nhà cung cấp, được điều khiển bằng một shell script.

curl -Lso bitwarden.sh "https://func.bitwarden.com/api/dl/?app=self-host&platform=linux" \
  && chmod 700 bitwarden.sh
./bitwarden.sh install

Trình cài đặt yêu cầu domain, tùy chọn yêu cầu chứng chỉ Let's Encrypt, tên database, cùng installation ID và key mà bạn lấy từ https://bitwarden.com/host bằng cách nhập địa chỉ email. Sau đó, ./bitwarden.sh start tải các image và khởi động stack. Bitwarden nêu mức tối thiểu là 2 GB RAM và 12 GB storage; mức khuyến nghị là 4 GB RAM và 25 GB storage, cùng Docker Engine 26 trở lên có Compose plugin. Database là image MSSQL Express. Phiên bản này giới hạn relational database ở mức 10 GB, trừ khi bạn trỏ bộ triển khai tới một database bên ngoài.

Bitwarden lite. Đây là bộ triển khai trước đây có tên Bitwarden Unified. Nó đã thoát khỏi giai đoạn beta và được đổi tên vào tháng 12 năm 2025. Một application container cùng database do bạn chọn:

services:
  bitwarden:
    depends_on:
      - db
    env_file:
      - settings.env
    image: ghcr.io/bitwarden/lite
    restart: always
    ports:
      - "80:8080"
    volumes:
      - bitwarden:/etc/bitwarden
  db:
    environment:
      MARIADB_USER: "bitwarden"
      MARIADB_PASSWORD: "super_strong_password"
      MARIADB_DATABASE: "bitwarden_vault"
      MARIADB_RANDOM_ROOT_PASSWORD: "true"
    image: mariadb:10
    restart: always
    volumes:
      - data:/var/lib/mysql
volumes:
  bitwarden:
  data:

Nó hỗ trợ MariaDB hoặc MySQL, PostgreSQL, SQLite và MSSQL; yêu cầu 200 MB RAM và 1 GB storage. Tài liệu của Bitwarden nêu hai điểm cần lưu ý. Sản phẩm này được tài liệu hóa cho mục đích cá nhân và home lab, không phải môi trường doanh nghiệp. Nó cũng không tự động backup database, nên bạn phải tự chịu trách nhiệm hoàn toàn cho việc đó.

Vaultwarden. Một container, lấy trực tiếp từ README của project:

docker run --detach --name vaultwarden \
  --env DOMAIN="https://vw.domain.tld" \
  --volume /vw-data/:/data/ \
  --restart unless-stopped \
  --publish 127.0.0.1:8000:80 \
  vaultwarden/server:latest

Dòng publish chỉ bind port 8000 vào loopback, và đây là chủ ý thiết kế. Vaultwarden cung cấp HTTP thuần và yêu cầu reverse proxy đứng phía trước để thực hiện TLS termination (transport layer security). TLS không phải tùy chọn trong trường hợp này: web vault thực hiện mã hóa bằng WebCrypto API của browser. Browser chỉ cung cấp API này trong secure context, nên khi dùng HTTP thuần http, trang đăng nhập sẽ fail trên browser trước khi server của bạn được gọi. Hướng dẫn cài đặt Vaultwarden đầy đủ trình bày cách cấu hình proxy và chứng chỉ.

Vaultwarden dùng bao nhiêu RAM khi chạy cùng Bitwarden self-hosted?

Mức tối thiểu do vendor công bố cho biết installer sẽ từ chối chạy dưới mức nào, không cho biết phần mềm thực sự chiếm bao nhiêu tài nguyên. Các dòng dưới đây lấy từ docker stats --no-stream trên những instance đang idle, mỗi instance có một user, một vault nhỏ và không có attachment, chạy trên máy Ubuntu 24.04 có 4 GB RAM. Dung lượng disk gồm image và data directory sau lần khởi động thành công đầu tiên.

ChartIdle memory, container count and disk, measured on one Ubuntu 24.04 box
The data behind this chart
[
  {
    "label": "Vaultwarden (SQLite)",
    "idle_ram_mb": 58,
    "containers": 1,
    "disk_gb": 0.4
  },
  {
    "label": "Bitwarden lite + MariaDB",
    "idle_ram_mb": 470,
    "containers": 2,
    "disk_gb": 1.6
  },
  {
    "label": "Bitwarden standard (MSSQL)",
    "idle_ram_mb": "2,400",
    "containers": 12,
    "disk_gb": 6.5
  }
]

Vaultwarden giữ mức 58 MB khi idle trong một container duy nhất. Bitwarden stack tiêu chuẩn giữ gần 2,400 MB khi idle trên 12 container, trong đó container MSSQL chiếm phần lớn dung lượng. Bitwarden lite nằm giữa hai mức này, ở 470 MB cùng container MariaDB. Hãy chạy cùng command trên máy của bạn trước khi tin vào các số liệu này, vì chúng thay đổi theo số lượng user, attachment và sync traffic. MSSQL cũng tăng working set theo thời gian chạy.

Mức thực tế cần tính cho một VPS nhỏ là: Vaultwarden dùng SQLite chạy ổn trên gói 1 GB, còn stack Bitwarden tiêu chuẩn sẽ không khởi động trên đó. Với gói 2 GB, stack tiêu chuẩn đạt mức tối thiểu được tài liệu yêu cầu nhưng còn rất ít RAM cho hệ điều hành, nên OOM killer của kernel có thể thực sự được kích hoạt. Khi xảy ra, dmesg in một dòng ghi tên process bị kill, và với stack này process đó thường là sqlservr. Hãy cấp cho deployment tiêu chuẩn 4 GB. Nếu VPS đó còn chạy nhiều hơn một vault, hãy xác định mức tài nguyên tối thiểu của các service khác trước khi chọn gói, vì một photo server như PhotoPrism hoặc Immich cần nhiều memory hơn Vaultwarden rất nhiều. Tuy nhiên, không phải service nào cũng ngốn tài nguyên như vậy: chẳng hạn Halcyon, ứng dụng biến thư viện Jellyfin thành một cửa hàng cho thuê băng đĩa kiểu thập niên 90 là một browser front end dựa vào media server mà nó trỏ đến, thay vì tự mang theo database riêng. Memory cũng không phải yếu tố tối thiểu duy nhất cần kiểm tra, vì một RustDesk relay cho các phiên remote desktop hầu như không đáng kể trong docker stats nhưng lại sử dụng bandwidth allowance của gói rất nhanh.

Những tính năng trả phí nào được miễn phí trong Vaultwarden?

Việc chạy server của Bitwarden không tốn phí, nhưng các tính năng trả phí vẫn bị khóa cho đến khi bạn tải lên file licence. Tài khoản cá nhân Premium và mọi gói organisation trả phí (Families, Teams, Enterprise) đều cần file này. Bạn tải file từ cloud web vault, vào Settings rồi Subscription đối với tài khoản cá nhân, hoặc vào Admin Console, chọn Billing rồi Subscription đối với organisation, sau đó tải file lên instance của mình. Licence của organisation được cấp dựa trên installation ID lưu trong ./bwdata/env/global.override.env. Vì vậy, organisation self-hosted vẫn có subscription trả phí và vẫn kết nối với cloud của Bitwarden để xử lý billing.

Vaultwarden bật các tính năng tương tự mà không cần licence hoặc subscription. Wiki của project liệt kê các tính năng này:

  • organisation, collection và group
  • file attachment
  • đăng nhập hai bước bằng email, Duo, YubiKey và FIDO2
  • Emergency Access
  • Bitwarden Send
  • API key cá nhân
  • SSO qua OpenID Connect

SSO là tính năng mới nhất trong số này và được cấu hình bằng SSO_ENABLED, SSO_AUTHORITY, SSO_CLIENT_ID và SSO_CLIENT_SECRET. Tính năng này chỉ xác thực việc đăng nhập. Wiki nêu rõ rằng master password vẫn bắt buộc và không do identity provider kiểm soát, vì password này được dùng để tạo key giải mã vault. Trỏ SSO_AUTHORITY đến discovery issuer của identity provider Authentik self-hosted rồi người dùng đăng nhập tại đó và mở khóa bằng master password. Giá trị này phải khớp với trường issuer mà discovery endpoint trả về, nhưng không được có hậu tố /.well-known/openid-configuration ở cuối.

Điều bạn không có với Vaultwarden là một vendor. Bitwarden có SOC 2 Type 2 và ISO 27001, công bố các báo cáo audit của bên thứ ba và vận hành chương trình bug bounty riêng trên HackerOne. Các chứng nhận và chương trình này áp dụng cho code và service của Bitwarden, không phải server bạn đã cài đặt. Tuy nhiên, nếu auditor yêu cầu password manager có một nhà cung cấp cụ thể đứng sau, việc dùng một bản reimplementation do cộng đồng tình nguyện phát triển sẽ khó giải thích.

Các app Bitwarden chính thức có hoạt động với Vaultwarden không?

Có. Vaultwarden triển khai client API, nên browser extension, desktop app, mobile app và web vault tích hợp đều hoạt động với nó. Trong mỗi client, bạn đặt URL server self-hosted trên màn hình environment trước khi đăng nhập, không phải sau đó.

Một tính năng cần cấu hình thêm: push notification đến mobile app. Nếu không có push notification, app chỉ sync khi bạn mở app hoặc theo timer riêng. Vì vậy, mật khẩu được đổi trên laptop sẽ chưa xuất hiện trên điện thoại cho đến khi bạn kiểm tra. Vaultwarden có thể dùng push relay của Bitwarden và cần installation ID cùng key từ chính trang https://bitwarden.com/host mà installer chính thức sử dụng.

PUSH_ENABLED=true
PUSH_INSTALLATION_ID=<your installation id>
PUSH_INSTALLATION_KEY=<your installation key>

Server trong khu vực EU cũng cần PUSH_RELAY_URI=https://api.bitwarden.eu và PUSH_IDENTITY_URI=https://identity.bitwarden.eu. Wiki nêu 2 vấn đề cần biết trước khi bạn mất cả giờ để debug. App được cài từ F-Droid hoặc Neo Store không có hỗ trợ Firebase và sẽ không bao giờ nhận được push, bất kể server được cấu hình thế nào. App đã kết nối trước Vaultwarden 1.30.2 phải được xóa data để đăng ký push token.

Mức độ an toàn của một bản triển khai lại là thế nào?

Lịch sử kiểm toán của Bitwarden rất dài và công khai. Cure53 đã đánh giá Bitwarden vào các năm 2018, 2021, 2022 và 2023. IOActive và Mandiant đã đánh giá các client vào năm 2024, Fracture Labs đã đánh giá web và network trong giai đoạn 2024 và 2025, Unit 42 đã đánh giá các ứng dụng di động vào năm 2025, còn ETH Zurich Applied Cryptography Group đã đánh giá phần cryptography vào năm 2025.

Vaultwarden cũng đã được các bên bên ngoài kiểm tra, dù điều này khiến nhiều người bất ngờ vì họ cho rằng không ai xem xét dự án. Federal Office for Information Security (BSI) của Đức đã thuê mgm security partners kiểm thử Vaultwarden từ tháng 2 đến tháng 5 năm 2024 trong khuôn khổ dự án phân tích mã nguồn Caos 3.0, và cuộc đánh giá này xếp 2 phát hiện ở mức nghiêm trọng. Một cuộc đánh giá riêng của ERNW đã báo cáo lỗi bypass xác thực ảnh hưởng đến các phiên bản thấp hơn 1.32.5 (CVE-2024-55225); lỗi này được sửa vào tháng 11 năm 2024. Version 1.37.0, phát hành vào tháng 7 năm 2026, đã sửa các lỗi SSRF (server side request forgery) qua icon endpoint, truy cập cipher xuyên organisation và bypass policy của organisation khi import directory.

Lịch sử này cho thấy dự án có quy trình tiếp nhận và xử lý báo cáo lỗ hổng đang hoạt động. Nó cũng cho thấy một thành phần liên tục xuất hiện trong các báo cáo: trang admin. Vì vậy, hãy coi trang này đúng như bản chất nhạy cảm của nó. Trang này bị tắt nếu ADMIN_TOKEN chưa được thiết lập, và bạn nên lưu hash thay vì token dạng plaintext.

docker run --rm -it vaultwarden/server /vaultwarden hash

Lệnh này in ra một chuỗi Argon2 PHC (password hashing competition format) để dán vào ADMIN_TOKEN. Hãy bật HTTPS trước khi bật trang admin, vì token được gửi trong request và token dạng plaintext trên kết nối HTTP không mã hóa có thể bị bất kỳ bên nào trên đường truyền đọc được. Rủi ro thực tế nằm ở token đó và file backup, không phải ở cryptography; quy trình hardening cho một instance đang chạy sẽ xử lý cả hai. Nếu có thể, hãy giữ /admin ngoài public internet và kết hợp với các biện pháp hardening thông thường cho host, chẳng hạn như khóa chặt quyền truy cập SSH trên server.

Những gì bị hỏng khi API chính thức thay đổi

Đây là rủi ro thường bị đánh giá thấp. Bitwarden phát hành các client, và các client đó tự cập nhật qua app store trong đêm. Vaultwarden phải theo kịp. Khi một bản phát hành client thay đổi API contract, Vaultwarden chưa được nâng cấp sẽ phải xử lý một client đã chuyển sang API mới. Khi đó, việc đăng nhập hoặc đồng bộ có thể bắt đầu lỗi trên những thiết bị bạn không hề thay đổi.

Release notes có một ví dụ cụ thể. Vaultwarden 1.37.0 ghi: "Bản cập nhật này bắt buộc để hỗ trợ các client phiên bản 2026.7.0 trở lên. Hãy cập nhật trước khi báo cáo bất kỳ vấn đề nào với các client đó." Tính đến tháng 8 năm 2026, bản phát hành hiện tại là 1.37.1, được phát hành ngày 29 tháng 7 năm 2026.

Hai thói quen giúp tránh rắc rối này. Hãy pin một image tag cụ thể thay vì latest, để một lần pull tự động không thể tự ý cập nhật server của bạn lúc 3 giờ sáng. Sau đó, theo dõi release feed và nâng cấp có chủ đích. Đọc release notes trước, vì breaking change được ghi ở đó và không xuất hiện ở nơi nào khác. Ví dụ, phiên bản 1.35.5 đã vô hiệu hóa mọi two factor remember token hiện có khi nâng cấp. Kết quả là người dùng bị đăng xuất khỏi một bước mà họ tưởng đã được lưu.

Bản triển khai Bitwarden tiêu chuẩn gặp vấn đề ngược lại. Việc nâng cấp được thực hiện qua ./bitwarden.sh updateself và ./bitwarden.sh update, đồng thời bản cập nhật áp dụng các database migration. Backup được tạo trước migration không thể rollback schema sau migration. Vì vậy, hãy tạo backup và ghi lại phiên bản tại thời điểm tạo backup.

Bản sao lưu, nơi mọi người thực sự làm mất vault

Thư mục dữ liệu của Vaultwarden chính là toàn bộ server. Hãy giữ lại các mục sau:

  • db.sqlite3
  • mọi file rsa_key*, bao gồm rsa_key.pem và rsa_key.der
  • attachments/
  • config.json
  • sends/

Không sao chép db.sqlite3 bằng cp khi container đang chạy. SQLite có thể đang ghi dở, nên bản sao có thể là một database bị hỏng nhưng vẫn trông bình thường cho đến khi bạn restore. Thay vào đó, hãy dùng online backup API:

sqlite3 data/db.sqlite3 ".backup '/path/to/backups/db-$(date '+%Y%m%d-%H%M').sqlite3'"

Từ phiên bản 1.32.1, image cũng có lệnh /vaultwarden backup tích hợp sẵn. Dù dùng cách nào, snapshot vẫn nằm trên cùng disk với bản gốc cho đến khi bạn chuyển nó đi. Vì vậy, hãy định kỳ đẩy snapshot ra khỏi máy bằng restic snapshot đến storage ngoài site. Một backup job âm thầm dừng chạy trông không khác gì một backup job chưa từng tồn tại. Vì vậy, hãy để timer tự báo lỗi đến một nơi mà bạn sẽ chú ý. Đây là mục đích của server ntfy tự host kết nối với một unit systemd OnFailure. Các file rsa_key quan trọng không kém database: server dùng key đó để ký session token. Vì vậy, restore database cùng với một key mới được tạo sẽ làm mọi người bị đăng xuất và làm hỏng các lời mời vào organization đang chờ xử lý.

Bitwarden standard tự backup nhiều thành phần hơn. Container mssql ghi các database backup hằng đêm vào ./bwdata/mssql/backups và giữ lại 30 ngày, miễn là container đang chạy. Bạn cũng có thể buộc tạo một bản backup:

docker exec -i bitwarden-mssql /backup-db.sh

Các thư mục cần giữ là ./bwdata/env (các biến môi trường, bao gồm password của database và certificate), ./bwdata/core/attachments, ./bwdata/mssql/data và ./bwdata/core/aspnet-dataprotection. Đây là thư mục mọi người thường quên. Nó chứa các dữ liệu bảo vệ ở cấp framework, bao gồm authentication token và một số cột database. Vì vậy, nếu restore database mà không có thư mục này, các cột được bảo vệ sẽ không thể đọc được. Bitwarden lite hoàn toàn không tự động backup. Vì vậy, chọn lite đồng nghĩa với việc bạn phải tự quản lý lịch dump, giống như khi dùng Vaultwarden.

Di chuyển theo cả hai chiều

Quá trình migration chạy qua client, không phải server, vì export và import là các tính năng của client. Do đó, cả hai chiều đều thực hiện theo cùng một quy trình.

Mỗi người dùng export dữ liệu từ web vault hoặc desktop app, tạo account trên server mới rồi import. Các định dạng gồm plaintext .json, plaintext .csv, encrypted .json và .zip chứa JSON cùng file đính kèm cho từng vault riêng lẻ. Card, identity, passkey đã lưu và SSH key chỉ được giữ lại trong các định dạng JSON, nên migration bằng CSV sẽ âm thầm làm mất chúng. Không định dạng export nào bao gồm các mục trong trash hoặc Sends. Dữ liệu do organisation sở hữu cũng không nằm trong bản export của từng người dùng.

Hãy xem bản export plaintext là một secret đang hoạt động, vì thực chất đó là toàn bộ vault của bạn ở dạng clear text trên disk. Export, import rồi xóa nó trong cùng một lần thao tác. Không bao giờ gửi file này qua email hoặc chat.

Có một lỗi dễ khiến quá trình migration bị dừng giữa chừng. Bản export encrypted gắn với account của bạn không thể được import vào account khác, mà việc chuyển server theo định nghĩa sẽ tạo ra account khác. Thay vào đó, hãy chọn tùy chọn export được bảo vệ bằng password. Định dạng này có thể chuyển giữa các account.

Chiều Vaultwarden sang Bitwarden standard khó hơn, vì cấu trúc organisation không được giữ trong bản export. Bạn phải tạo lại organisation trên server mới, mời lại người dùng, rồi để mỗi người dùng import vault của mình. Hãy lên kế hoạch cho một maintenance window, thay vì đến ngày thực hiện mới phát hiện vấn đề này.

Nên chạy phiên bản nào?

Chạy Vaultwarden nếu bạn là một người dùng, một gia đình hoặc đang vận hành home lab trên VPS 1 GB hoặc 2 GB. Organisations, Emergency Access và Send được cung cấp miễn phí, mức RAM khi idle xấp xỉ một tab trình duyệt, còn việc backup chỉ gồm một file SQLite và một thư mục nhỏ. Đây là lý do Vaultwarden chiếm ưu thế trong việc tự host hệ thống quản lý password.

Chạy server chính thức của Bitwarden khi có người khác phụ thuộc vào hệ thống này trong công việc: công ty cần hợp đồng hỗ trợ, yêu cầu compliance chỉ định rõ vendor, hoặc bạn đã trả tiền cho các tính năng enterprise. Cấp 4 GB cho deployment tiêu chuẩn, đồng thời xem file licence và installation ID là một phần của deployment, không phải thủ tục giấy tờ.

Bitwarden lite nằm ở một vị trí khá khó xử. Đây là code của vendor với dung lượng nhỏ hơn rất nhiều, nên thực sự hấp dẫn, nhưng Bitwarden chỉ hướng dẫn dùng nó cho cá nhân và home lab, đồng thời không có backup tự động. Bạn phải tự xử lý phần vận hành như Vaultwarden nhưng không có bộ tính năng miễn phí của Vaultwarden. Chọn Bitwarden lite khi code của vendor quan trọng với bạn hơn các tính năng, và bạn chấp nhận tự vận hành database.

Nếu bạn vẫn đang quyết định box này sẽ host thêm gì, danh sách rút gọn các dịch vụ tự host đặt lựa chọn này cạnh các dịch vụ khác đang cạnh tranh cùng lượng RAM.

FAQ

Vaultwarden có đủ an toàn để dùng làm password manager thực tế không?

Có, nếu dùng cho cá nhân và gia đình, nhưng cần đáp ứng một số điều kiện. Client mã hóa vault trước khi dữ liệu đến server, nên Vaultwarden không bao giờ thấy master password hoặc dữ liệu plaintext của bạn. Phần mềm đã được đánh giá bên ngoài: BSI đã thuê các đối tác bảo mật mgm kiểm thử từ tháng 2 đến tháng 5 năm 2024, và ERNW đã báo cáo một lỗi bypass xác thực được sửa trong phiên bản 1.32.5. Hãy luôn cập nhật phiên bản, tắt trang admin hoặc đặt nó sau ADMIN_TOKEN được hash bằng Argon2, và chỉ cung cấp dịch vụ qua HTTPS. Doanh nghiệp cần hỗ trợ từ vendor hoặc tài liệu audit nên chạy server chính thức của Bitwarden.

Vaultwarden cần bao nhiêu RAM so với Bitwarden self-hosted?

Trong các cài đặt idle được đo bằng docker stats --no-stream, Vaultwarden dùng SQLite chiếm khoảng 58 MB trong một container, còn deployment tiêu chuẩn của Bitwarden chiếm gần 2,400 MB trên 12 container. Phần lớn dung lượng này là do database MSSQL. Bitwarden tài liệu hóa mức tối thiểu là 2 GB và mức khuyến nghị là 4 GB cho stack tiêu chuẩn, còn Bitwarden lite cần 200 MB. Vaultwarden chạy được trên VPS 1 GB mà vẫn còn dư tài nguyên.

Tôi có cần licence Bitwarden để self-host không?

Không cần đối với vault cá nhân miễn phí. Chạy server là miễn phí. Cần có file licence để mở khóa các tính năng premium cho cá nhân và mọi gói organisation trả phí, gồm Families, Teams và Enterprise. Bạn tải file này từ cloud web vault rồi upload vào instance của mình. Licence cho organisation được cấp dựa trên installation ID lưu trong ./bwdata/env/global.override.env. Vaultwarden không cần licence và tự bật các tính năng organisation.

Sau này tôi có thể chuyển từ Vaultwarden sang Bitwarden hoặc chuyển ngược lại không?

Có, theo cả hai chiều, thông qua các client. Mỗi user export vault của mình từ web vault hoặc desktop app, rồi import vào server mới sau khi tạo account trên đó. File export .zip chứa cả attachment đối với vault cá nhân. Các file JSON chứa card, identity, passkey và SSH key. Item trong Trash và Sends không có trong bất kỳ định dạng export nào. Các item thuộc organisation phải được owner export riêng. Vì vậy, hãy dự tính việc tạo lại organisation và mời lại user trên server mới.

#vaultwarden#bitwarden#password-manager#tự lưu trữ#Docker