Bitwarden自建,服务器一旦挂了,数据怎么恢复,大家都是怎么处理的?【前标题夸大风险】

如果这台服务器一旦挂了,岂不是所有账号密码都不知道了?有没有备份功能?至少这台服务器挂了,我还可以找回密码。

23 个赞

浏览器自带的密码管理,至少它能同步给我保存。而且任何设备都能恢复。

17 个赞

可以看看 https://v2ex.com/t/893325 https://hostloc.com/thread-1172378-1-1.html

19 个赞

我个人用的是 keepassXC , 然后给 kbdx 直接丢到坚果云的 WEBDAV 里边

16 个赞

真的有心了 谢谢

12 个赞

这种还是别自建吧,你永远想不到数据会以什么方式离开你 :rofl:

5 个赞

1panel安装bitwarden,计划任务备份到S3 云存储

3 个赞

我也发愁 edge用的很顺手 但是大佬又说不安全
咋整

本来从来没考虑过这方面,就是今天看了几个帖子都说不安全,我不是也忐忑了。

1 个赞

我关心自动填充和自动保存账密是不是很方便
还有注册账号时能不能一键生成强密码
最后就是后台搜索指定账户的密码方不方便
还有多端同步做的怎么样

目前来说这些edge弄的挺好

说真的,自建多了几个不痛不痒的功能外,比官方免费提供的服务器好在哪?小白盲目跟风自建出了问题连数据都保不住

4 个赞

vaultwarden本来就是有一个data文件夹保存所有数据的(所以你得定时备份数据文件夹或者直接导出密码库),而且不能直接解密,需要重新导进vaultwarden并通过入口输入密码才能访问数据库。不然bitwarden的运营公司凭什么敢担保数据安全性?用户对这种重要数据储存公司的信用度是靠技术支撑起来的。
当然,风险性也是有的,虽然不是直接通过破解数据文件的方式硬来,但是可以通过邮件系统获得关键权限。所以还是自建来得好,不仅可以解锁所有功能,而且安全性也不用指望公司的信用度,顶多就是你的机器被人黑进去了(所以需要私钥文件),data文件夹被别人导出,但是别人没有密码也没法用。

1 个赞

俺都是用自带的导出密码库 想起来就备一次

浏览器自带的,我说实话已经完全完全满足我了,我没有任何需求。自动填充云端备份。我都可以使用。这就是我的诉求。然后看了几个帖子说不安全,这不就开始琢磨自建了,然后才有了这个帖子,如果服务器挂掉 跑路等一切因素。后悔都来不及。不自建呢,看完帖子之后也后怕。我说实话,谷歌账号17年了。我一直是自带浏览器使用。

用duplicati定期备份docker数据到坚果云

我用的官方,然后每隔10天半个月我都会下载到本地一份作为备份

每天排程 加密异地备份,不会有这问题。小白可以用 1panel 排程备份到免费 cf r2 储存桶,全程不用一行代码。那你顶多手抄 cf 的密码跟 otp 金钥。
另外客户端可以汇出 json 明文的,你可以定期汇出到自己 usb 上等于冷备份。

密码会累积大量的,建议还是有远程异地备份,生活中有可能地震,也可能像最近大火突然发生了,那本地备份几份都不够

1 个赞

之前用谷歌浏览器自带的密码保存,不知道当时装了什么软件插件就泄露了,steam,github被盗,现在乖乖自己保护数据了

1 个赞

TOTP也算不痛不痒功能吗,我已经离不开了

客户端及时同步,同时客户端可以导出数据