Vaultwarden
- title
- Vaultwarden
- type
- entity
- summary
- Неофициальный сервер Bitwarden на Rust от dani-garcia: легковесный, работает на Raspberry Pi, звёзд на GitHub в ~3 раза больше, чем у официального
- tags
- password-manager, rust, self-hosting, open-source
- created
- 2026-05-02
- updated
- 2026-05-02
- lang
- ru
- translation_of
- vaultwarden
- source_updated
- 2026-05-02
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-medium
Vaultwarden - это неофициальный, совместимый с API Bitwarden сервер, написанный dani-garcia на Rust. Официальный сервер bitwarden представляет собой стек на .NET / C# / MSSQL Express; Vaultwarden заменяет его одним бинарником на Rust, который достаточно компактен для работы на Raspberry Pi и умеет работать с SQLite, MySQL или PostgreSQL.
Это де-факто стандартный выбор для самостоятельного хостинга клиентов Bitwarden. По числу звёзд на GitHub Vaultwarden примерно втрое опережает официальный сервер Bitwarden, что довольно необычно для сторонней реализации чужого продукта. В ответ на это компания Bitwarden в 2024 году наняла основного разработчика Vaultwarden - а затем выпустила отдельный стек "Bitwarden lite" вместо того, чтобы принять Vaultwarden в upstream.
Что это такое
- Совместим по API со стандартными клиентами Bitwarden (веб, расширения для браузеров, десктопные, мобильные приложения, CLI). Пользователи могут направить любой официальный клиент на экземпляр Vaultwarden, и клиент будет работать с ним как с родным бэкендом Bitwarden.
- Один бинарник на Rust плюс возможность выбора базы данных: SQLite / MySQL / PostgreSQL. Никакого MSSQL и никакой обязательной привязки к Docker (хотя официальные Docker-образы есть).
- Развивается как проект сообщества; компанией Bitwarden, Inc. официально не поддерживается.
Чем это не является
- Это не форк клиента Bitwarden. Клиентские приложения, включая их баги и поломки протокола при обновлениях, остаются кодом Bitwarden. Пользователь, использующий Vaultwarden в качестве бэкенда, по-прежнему сталкивается с клиентскими проблемами - см. marius-bitwarden-not-recommended, где описано, как автообновление через F-Droid заблокировало доступ к хранилищу даже при бэкенде на Vaultwarden.
- Это не защита от уязвимостей на стороне клиента. Автозаполнение в cross-origin iframe 2023 года, DOM-кликджекинг 2025 года и компрометация CLI Shai-Hulud 2026 года - это проблемы клиентов и каналов дистрибуции, которые Vaultwarden никак не может нейтрализовать.
См. также
- bitwarden - официальный продукт
- marius-bitwarden-not-recommended - публикация, побудившая к созданию этой страницы