告别 1Password,自托管 Bitwarden 靠谱吗?

Ask HN: Advice on Migrating from 1Password?

我计划从 1Password 迁移到自托管的 Bitwarden(Vaultwarden),目前通过 CSV 导出实现。但我担心明文传输的安全隐患,希望有更加密的 PKCS 或 JSON 方案。在可信离线机器上操作可行吗?大家有什么迁移建议?

我直接从旧版 1Password 迁移到自托管的 Vaultwarden,利用 Portman 和 Docker 的现成配置,前端用 Caddy 自动处理 Let's Encrypt 证书。所有 Bitwarden 客户端都指向 Vaultwarden,虽然未来兼容性不确定,但我就是喜欢自托管。
目前的导出只能通过明文 CSV 进行,真希望官方能支持基于 PKCS 定义的超级加密和 JSON 格式,避免数据以明文形式中转。建议在可信且离线的机器上操作以确保安全。
Bitwarden 提供企业级选项,支持合理的密码共享模型和群组结构,非常适合团队协作场景。
  1. QuiEgo

    Apple 自带的密码管理器。功能基础,但够用。在安全问题上,我信任 Apple 的安全团队远胜过信任其他任何公司。

    我曾考虑过自托管 Bitwarden,但老实说,我不信任自己有能力维护一个对安全至关重要的系统(比如及时跟进补丁,还要警惕供应链攻击导致的补丁回滚之类的一堆麻烦事)。

  2. ggm

    我从旧版 1Password 迁移到了自托管的 Bitwarden(vaultwarden),使用的是 Portman 和 Docker 常见渠道里现成的配置。我的环境用 caddy 做 Web 前端,自动处理 letsencrypt 证书。所有与 Bitwarden 通信的客户端应用现在都指向 vaultwarden,不过未来能否一直这样我也说不准。我就是喜欢自托管。

    导出功能是通过明文 CSV 实现的。真希望他们能采用某种基于 pkcs 定义的超级加密方案,并用 json 格式,这样就能避免明文透传了。

    请在你信任的机器上操作,最好是离线环境。

    Bitwarden 也有企业版选项。在合理的模型下支持密码共享,还有群组结构。

  3. rcarmo

    给你,我切换时整理了一份相当全面的笔记,在这里:https://taoofmac.com/space/apps/1password

  4. svt1234

    我搭建了一个 Passbolt 服务器。设置加从 1Password 迁移所有密码,总共不到一小时。因为是开源的,所以免费。

  5. croon

    我用 Bitwarden 快十年了,它依然好用,但鉴于文档的静默变更,以及 CEO 换人后日益不透明的沟通,我开始考虑自托管。虽然 vaultwarden 存在且是显而易见的选择,但我同时也开始物色其他方案。

    所以顺便 hijack 一下这个帖子,问问有没有人用过 Aliasvault [0](无利益关联)?

    [0] https://github.com/aliasvault/aliasvault

  6. teekert

    我真的很喜欢 Proton Pass(不过我买了付费订阅,所以也有 passmail 别名功能)。最近我全面转向 passkeys,目前还没遇到问题。

    在此之前我用过 Vaultwarden,但我一直有点担心自托管(毕竟这东西太关键了),而且我真的很不喜欢 BitWarden 的凭证共享方式(通过组织),Proton Pass 直观多了,直接共享凭证或者共享整个保险库就行。你还可以通过一次性的公开访问链接共享,链接有时效限制。我在帮别人设置账号时经常用这个功能。

    我不太喜欢的是它和 Proton 服务绑定得太紧,Pass 本应该有自己的凭证体系。但如果你不是 Proton 用户,这倒无所谓(或者对你来说本来就不重要)。

  7. netniuq

    我迁移到了自托管的 Vaultwarden(这是一个与客户端兼容的 Bitwarden 服务器重写版本)。你也可以直接运行 Bitwarden,但 Vaultwarden 更容易自托管,尤其是如果你钟情于 SSO,OIDCwarden 就很不错。

    我不像喜欢 1Password 的 UI 那样喜欢 Bitwarden 的 UI,但至少它感觉更快。

  8. mplanchard

    除了 DHH 的那些事不谈,我个人觉得,1pw 团队选择把这么多钱投在 Omarchy 这种项目上,显示出他们缺乏良好的技术判断力。如果你是做慈善捐赠,为什么不捐给一个十年后依然存在的成熟产品,或者一个其他 Linux 发行版所依赖的核心技术呢?我不希望我花在 1pw 上的钱,仅仅因为它此刻处于硅谷的炒作聚光灯下,就被拿去押注在一个选择糟糕的、靠氛围写代码的发行版上。

同日更多故事

2026-09-03