安利密码工具“bitwarden”

目标

相对安全方便地管理账号密码

原因

  1. 需要注册登录的网站、app不间断增加
  2. 使用相同密码带来的隐私泄露等问题
  3. 账号密码遗忘带来不小损失

软件

  1. 自建 bitwarden

我的案例

硬件

  • 家庭宽带
  • N1盒子
  • 域名

方案

  1. N1盒子刷armbian后安装1panel,1panel上安装bitwarden和ddns-go
  2. 家庭宽带开启ipv6,N1盒子获取公网ipv6
  3. 域名托管到Cloudfare,配合ddns-go解析N1盒子ipv6地址
    3.按流程配置bitwarden

主观体验

  • 方便
  • 方便
  • 方便

主观痛点

  • 我买的域名只有一年,续费不太可观
    • 听说有纯数字域名可以很便宜地10年购,希望佬友们推荐

我的N1其他应用

  • openlist,作为s3备份个人数据
  • 青龙面板,跑一些脚本
32 Likes

不懂就问,为什么考虑自建而不选择直接使用官方呢,没了解过二者的区别,之前知道这个软件之后一直是直接用的官方的

6 Likes

它和 1Password 的差异点在哪?我是懒得折腾用才用付费的,还有一点,即使密码泄漏,还有一个 key验证才能访问是吸引我的

4 Likes

官方免费的没有那个2FA,其他好像没差别

5 Likes

友情提醒哈,如果没有一定的运维能力慎重自建

9 Likes

试过各种密码管理工具,我的经验是
app几乎都是短信验证码登录,感觉用不到。
web我直接用Chrome密码管理就解决了。

我觉得bitwarden唯一的缺点就是需要联网,目前pc上在用keepassxc,手机上在用keepassdx

1 Like

哈哈哈,我的理由是:有了硬件不能闲着!就是折腾

1 Like

是的,单台设备时候我也直接web自带就行。现在设备多了,手机是iPhone和小米双持,电脑是mac和win和linux三持,分别用了不同的浏览器。

这个还真是推荐大家都用上自建的,能安心一些

1 Like

我个人感觉 proton pass 比较好用,可能比较小众,它还有 mail 等等一系列。

除了一些本地网站,其他需要登录的都是需要联网的,也不算什么缺点

也就登录需要联网吧?获取到了密码,就一直在本地了。而且 bit ui 好看点

其实直接在Cloudflare Workers上部署shuaiplus/NodeWarden也挺好的,服务器也舍弃了

3 Likes

看了下“shuaiplus/NodeWarden”项目真不错,不过我当时布置时候好像还没这么项目。
cf赛博大善人的含金量还在上升

官方的TOTP要收费,略贵
而这个功能还挺常用的,所以就自建了
如何自部署bitwarden实现免费使用TOTP功能 - :hammer_and_wrench:工具与编程 - 始徒Beginner

真的非常好用,还有2fa,手机应用也能自动填充,很久之前我就部署过了结果不会用,以为没有2fa就删掉了,前几天听说edge明文密码加载内存中,然后就部署了这个

可以白嫖 cloudflare 的 works 来自建 bitwarder 服务端 稳

6 Likes

如果自已有NAS,可以自建一个 bitwarden docker,安全可靠

一直用的bitwarden,但是最近它和chrome有点冲突,一开bitwarden, chrome就卡