EnglishРусский Map

Vaultwarden

title
Vaultwarden
type
entity
summary
Неофициальный сервер Bitwarden на Rust от dani-garcia: легковесный, работает на Raspberry Pi, звёзд на GitHub в ~3 раза больше, чем у официального
tags
password-manager, rust, self-hosting, open-source
created
2026-05-02
updated
2026-05-02
lang
ru
translation_of
vaultwarden
source_updated
2026-05-02
translated
2026-09-01
translator
lllm/antigravity/gemini-3.7-flash-medium

Vaultwarden - это неофициальный, совместимый с API Bitwarden сервер, написанный dani-garcia на Rust. Официальный сервер bitwarden представляет собой стек на .NET / C# / MSSQL Express; Vaultwarden заменяет его одним бинарником на Rust, который достаточно компактен для работы на Raspberry Pi и умеет работать с SQLite, MySQL или PostgreSQL.

Это де-факто стандартный выбор для самостоятельного хостинга клиентов Bitwarden. По числу звёзд на GitHub Vaultwarden примерно втрое опережает официальный сервер Bitwarden, что довольно необычно для сторонней реализации чужого продукта. В ответ на это компания Bitwarden в 2024 году наняла основного разработчика Vaultwarden - а затем выпустила отдельный стек "Bitwarden lite" вместо того, чтобы принять Vaultwarden в upstream.

Что это такое

  • Совместим по API со стандартными клиентами Bitwarden (веб, расширения для браузеров, десктопные, мобильные приложения, CLI). Пользователи могут направить любой официальный клиент на экземпляр Vaultwarden, и клиент будет работать с ним как с родным бэкендом Bitwarden.
  • Один бинарник на Rust плюс возможность выбора базы данных: SQLite / MySQL / PostgreSQL. Никакого MSSQL и никакой обязательной привязки к Docker (хотя официальные Docker-образы есть).
  • Развивается как проект сообщества; компанией Bitwarden, Inc. официально не поддерживается.

Чем это не является

  • Это не форк клиента Bitwarden. Клиентские приложения, включая их баги и поломки протокола при обновлениях, остаются кодом Bitwarden. Пользователь, использующий Vaultwarden в качестве бэкенда, по-прежнему сталкивается с клиентскими проблемами - см. marius-bitwarden-not-recommended, где описано, как автообновление через F-Droid заблокировало доступ к хранилищу даже при бэкенде на Vaultwarden.
  • Это не защита от уязвимостей на стороне клиента. Автозаполнение в cross-origin iframe 2023 года, DOM-кликджекинг 2025 года и компрометация CLI Shai-Hulud 2026 года - это проблемы клиентов и каналов дистрибуции, которые Vaultwarden никак не может нейтрализовать.

См. также