استفاده از مدیر رمز عبور، اولین توصیهٔ هر کارشناس امنیتی است. اما ابزارهای ابری محبوب مثل Bitwarden و 1Password یعنی سپردن همهٔ رمزهای شما به سرور یک شرکت خارجی — انتخابی که برای بسیاری از افراد و سازمانها از نظر حریم خصوصی و قوانین داخلی قابل قبول نیست.
Vaultwarden (که قبلاً bitwarden_rs نام داشت) یک پیادهسازی متنباز و سبک از سمت سرور بیتواردن است. این پروژه توسط جامعهٔ متنباز توسعه یافته و به زبان Rust نوشته شده است. آخرین نسخهٔ پایدار آن نسخهٔ ۱.۳۶.۰ است که با همهٔ کلاینتهای رسمی بیتواردن — افزونههای مرورگر، اپلیکیشنهای موبایل و دسکتاپ — سازگاری کامل دارد.
Vaultwarden چیست؟
بیتواردن خودش متنباز است و سرور رسمی آن (Bitwarden Server) به صورت ایمیج Docker منتشر میشود. اما سرور رسمی با .NET نوشته شده و برای اجرای کامل به منابع قابل توجهی نیاز دارد: SQL Server، دیتابیس و چند سرویس جانبی جداگانه. Vaultwarden همان API بیتواردن را با Rust بازسازی کرده و در یک باینری سبک جمع کرده است؛ نتیجهٔ آن مصرف حافظه و CPU بسیار کمتر و راهاندازی در چند دقیقه است.
امکانات اصلی Vaultwarden
سازگاری کامل با API بیتواردن
Vaultwarden همان API سرور بیتواردن را پیادهسازی میکند؛ پس میتوانید از همهٔ کلاینتهای رسمی بیتواردن استفاده کنید: افزونههای Chrome، Firefox، Safari و Edge، اپلیکیشنهای اندروید و iOS و کلاینت دسکتاپ. فقط کافی است آدرس سرور را در تنظیمات کلاینت به سرور خودتان تغییر دهید — هیچ تغییری در تجربهٔ کاربری لازم نیست.
Web Vault (خزانهٔ وب)
Vaultwarden رابط وب بیتواردن (Web Vault) را هم سرو میکند؛ یعنی میتوانید از هر مرورگری بدون نصب هیچ برنامهای رمزهای خود را مدیریت کنید. برای سرورهای بدون رابط کاربری یا دسترسی سریع از یک دستگاه موقت، این قابلیت بسیار کاربردی است.
اشتراکگذاری سازمانی (Organizations)
میتوانید سازمان (Organization) بسازید، اعضا را دعوت کنید و با کالکشنها (Collections) رمزها را بین تیمها به اشتراک بگذارید. دسترسیها در سطح کاربر و گروه کنترل میشوند — دقیقاً مانند بیتواردن رسمی، اما روی سرور خودتان.
احراز هویت دومرحلهای (2FA)
Vaultwarden از روشهای متنوع ۲FA پشتیبانی میکند: TOTP (مثل Google Authenticator)، WebAuthn (مثل YubiKey و کلیدهای امنیتی)، Duo و ایمیل. نکتهٔ جالب اینکه میتوانید از خود Vaultwarden به عنوان مولد کدهای TOTP در برنامهٔ بیتواردن هم استفاده کنید — یعنی برای ۲FA به اپلیکیشن جداگانهای نیاز ندارید.
امکانات جانبی
- Send — به اشتراکگذاری امن فایل و متن با تاریخ انقضا
- دسترسی برنامهنویسی — API برای خواندن اسرار از اسکریپتها و سرویسها
- بکاپ ساده — کل دیتابیس در یک فایل SQLite است؛ پشتیبانگیری یعنی کپی کردن یک فایل
- لاگ کامل و ایمیلهای احراز هویت — مشاهدهٔ دقیق رویدادهای ورود و دسترسی
Vaultwarden در برابر سرور رسمی Bitwarden
تفاوت اصلی در زبان و معماری است: Rust در برابر .NET. سرور رسمی بیتواردن روی SQL Server و چند سرویس جداگانه اجرا میشود و برای یک نمونهٔ شخصی منابع سنگینی مصرف میکند؛ Vaultwarden با SQLite در یک کانتینر و با کمتر از ۱۰۰ مگابایت حافظه کار میکند. همین تفاوت، Vaultwarden را به انتخاب اول خودمیزبانی فردی و تیمهای کوچک تبدیل کرده است. در مقابل، برای سازمانهای بزرگ که پشتیبانی تجاری و قابلیتهای Enterprise میخواهند، سرور رسمی منطقیتر است.
راهاندازی سریع با Docker
سادهترین راه، اجرای یک کانتینر است:
docker run -d --name vaultwarden -v /vw-data/:/data/ -p 8080:80 vaultwarden/server:latestبعد از اجرا، از آدرس http://your-server:8080 وارد Web Vault میشوید، حساب کاربری میسازید و در کلاینتهای بیتواردن آدرس سرور را به همان آدرس تغییر میدهید — تمام شد.
مقایسهٔ Vaultwarden با رقبا
| ویژگی | Vaultwarden | سرور رسمی Bitwarden |
|---|---|---|
| زبان و معماری | Rust — یک باینری + SQLite | .NET — SQL Server و چند سرویس |
| مصرف منابع | بسیار کم (حدود ۵۰ تا ۱۰۰ مگابایت) | بالا (چند گیگابایت) |
| راهاندازی | یک کانتینر | Docker Compose پیچیده |
| پشتیبانی | جامعهٔ متنباز | شرکت Bitwarden |
| مناسب برای | فرد و تیمهای کوچک تا متوسط | سازمانهای بزرگ با نیاز Enterprise |
| ویژگی | Vaultwarden | KeePass | 1Password |
|---|---|---|---|
| مدل | سرور خودمیزبان + کلاینتها | فایل محلی | SaaS ابری |
| دسترسی چنددستگاهی | بله — همگامسازی خودکار | با همگامسازی دستی فایل | بله |
| اشتراکگذاری تیمی | بله — Organizations | دشوار | بله — ولی پولی |
| هزینه | رایگان و متنباز | رایگان | اشتراک پولی |
| میزبانی دادهها | سرور خودتان | دستگاه خودتان | سرورهای شرکت |
| مناسب برای | خودمیزبانی و حریم خصوصی | کاربر تکدستگاهی | کاربری که راحتی را میخواهد |
موارد استفادهٔ Vaultwarden
- مدیریت رمز شخصی و خانوادگی — روی سرور شخصی یا VPS با دسترسی از همهٔ دستگاهها
- اشتراکگذاری رمز تیمهای کوچک — رمزهای مشترک توسعه و DevOps در یک خزانهٔ واحد
- الزامات حریم خصوصی — سازمانهایی که نمیتوانند رمزها را روی سرور شرکتهای خارجی نگه دارند
- ذخیرهٔ توکنها و کلیدهای API — در کنار رمزهای تیم، با دسترسی کنترلشده
چه زمانی Vaultwarden انتخاب مناسبی است؟
- به حریم خصوصی اهمیت میدهید و نمیخواهید رمزها روی سرور شرکت خارجی باشد
- یک سرور کوچک — VPS یا حتی Raspberry Pi — در دسترس دارید
- با کلاینتهای بیتواردن آشنا هستید و به تجربهٔ یکسان در همهٔ دستگاهها نیاز دارید
- هزینهٔ اشتراک بیتواردن یا 1Password برایتان توجیه ندارد
چه زمانی Vaultwarden مناسب نیست؟
- نیاز به پشتیبانی رسمی و SLA دارید — سازمانهای بزرگ باید سرور رسمی Bitwarden را انتخاب کنند
- توان نگهداری سرور را ندارید — اگر برای بهروزرسانی و بکاپ وقت نمیگذارید، یک سرویس ابری امنتر از یک سرور رهاشده است
- فقط یک دستگاه دارید — KeePass و یک فایل محلی سادهتر و سبکتر است
- به قابلیتهای Enterprise نیاز دارید — مثل SSO سازمانی و ادغام پیشرفته با LDAP
Vaultwarden در لکسویا
لکسویا Vaultwarden را به عنوان برنامهٔ آماده (QuickApp) ارائه میدهد — با یک کلیک نمونهٔ تکنمونهای یا کلاستر راه بیندازید.
نتیجهگیری
Vaultwarden بهترین پاسخ به پرسش «چطور بیتواردن را سبک و شخصی اجرا کنم؟» است. با سازگاری کامل با کلاینتهای رسمی، مصرف منابع بسیار کم و راهاندازی چنددقیقهای، خودمیزبانی مدیر رمز عبور را به کاری ساده تبدیل کرده است.
اگر سروری دارید و به حریم خصوصی اهمیت میدهید، Vaultwarden گزینهای تقریباً بینقص است. اما اگر وقت یا تخصص نگهداری سرور ندارید، یک مدیر رمز ابری — حتی با هزینهٔ اشتراک — بهتر از رهاشدن یک سرور شخصی است.