自托管密码库Vaultwarden实战
用了几年 Enpass,靠家人订阅 Google Play Pass 解锁高级版,最近涨价后决定不再续费。手里三四百个密码得重新找地方安放,于是把主流方案又看了一圈。
1Password 体验好但错过拼车就得付高价,LastPass 安全丑闻太多不敢碰,KeePass 开放却跨平台体验碎。Bitwarden 本来算折中,可 TOTP 要额外付费,客户端也不算拔尖。转机是家里那台 24 小时开机的 NAS。Vaultwarden 是社区维护的非官方 Bitwarden 后端,镜像极轻,常驻内存通常不到百兆,核心功能完备,还能从后端直接解锁 TOTP 和多人共享,适合个人和小团队自建。NAS 上部署首选 Docker:镜像小巧、上手简单,做好目录映射后还能借 NAS 自身的同步备份兜底。成品 NAS 的图形化界面甚至不用碰 Compose 文件。几个关键参数值得留意:- 镜像拉取:用 vaultwarden/server 的 latest 标签,更新时重新拉取即可,不影响已存数据
- 目录映射:把容器内 /data 映射到 NAS 实体文件夹,备份迁移直接复制该文件夹
- Compose 部署:找到 volumes 下含 :/data 的值,把冒号前路径换成 NAS 上提前建好的真实路径我的判断是,自托管密码库的门槛已经低到普通 NAS 用户能接受,真正要花心思的是备份和 HTTPS 暴露,而不是部署本身。
1Password 体验好但错过拼车就得付高价,LastPass 安全丑闻太多不敢碰,KeePass 开放却跨平台体验碎。Bitwarden 本来算折中,可 TOTP 要额外付费,客户端也不算拔尖。转机是家里那台 24 小时开机的 NAS。Vaultwarden 是社区维护的非官方 Bitwarden 后端,镜像极轻,常驻内存通常不到百兆,核心功能完备,还能从后端直接解锁 TOTP 和多人共享,适合个人和小团队自建。NAS 上部署首选 Docker:镜像小巧、上手简单,做好目录映射后还能借 NAS 自身的同步备份兜底。成品 NAS 的图形化界面甚至不用碰 Compose 文件。几个关键参数值得留意:- 镜像拉取:用 vaultwarden/server 的 latest 标签,更新时重新拉取即可,不影响已存数据
- 目录映射:把容器内 /data 映射到 NAS 实体文件夹,备份迁移直接复制该文件夹
- Compose 部署:找到 volumes 下含 :/data 的值,把冒号前路径换成 NAS 上提前建好的真实路径我的判断是,自托管密码库的门槛已经低到普通 NAS 用户能接受,真正要花心思的是备份和 HTTPS 暴露,而不是部署本身。
评论
登录后即可发表评论
参与讨论,和出海同行交流想法与经验
还没有评论,来抢沙发吧
说说你的看法,第一条评论最显眼