目录
Bitwarden诞生于2016年,创始人Kyle Spearrin在创业过程中发现市面上的密码管理器要么太贵,要么不开源不够透明,于是自己动手做了一个。它的核心理念很明确:安全应该是每个人的权利,而不是付费才能享有的特权。
Bitwarden最突出的特点就是开源。它的代码全部放在GitHub上,任何人都可以查看、审查、甚至自己部署。这意味着的安全专家都能帮它找漏洞,而不是像商业软件那样把代码藏着掖着,靠“我相信它安全”来维持信任。
在技术实现上,Bitwarden采用了行业标准的AES-256加密算法。你的密码在本地电脑上就被加密成一堆乱码,然后才同步到Bitwarden的服务器。加密和解密的密钥只有你自己知道,Bitwarden公司没有你的主密码,所以哪怕他们的服务器被黑了,黑客拿到的也只是一堆毫无意义的乱码。
跨平台支持也是Bitwarden的一大优势。手机上有iOS和Android版,电脑上有Windows、macOS和Linux版,浏览器插件覆盖Chrome、Edge、Firefox、Safari等主流浏览器。无论你用哪个设备,装个Bitwarden就能同步所有密码。而且它的免费版功能非常良心,不限设备数量、不限密码条数、支持安全分享,大部分普通用户根本不需要付费。
如果你想掌控自己的数据,Bitwarden还支持自托管。你可以把服务器搭在自己家里或公司的服务器上,所有数据不经过Bitwarden的官方云端,由你自己控制。
官网入口地址
下载地址
https://bitwarden.com/download/
PC客户端和浏览器插件都可以在这个页面下载。浏览器插件推荐从官方商店安装,如果谷歌商店无法访问,可以使用第三方插件平台搜索“Bitwarden”。
开源项目地址:https://github.com/bitwarden/clients
功能介绍
密码存储与自动填充
这是密码管理器的核心功能。你可以把网站的用户名和密码保存到Bitwarden里,下次登录那个网站时,浏览器插件会自动弹出来问你要不要填充。你点一下,账号密码就自动填好了,不用手动输入,也不用记。在手机App上也是一样,打开某个App的登录界面,Bitwarden会弹出提示让你选择账号。
无限设备同步
免费版就支持无限设备同步。你在电脑上保存了一个新密码,手机会自动同步过去,反之亦然。不需要像某些商业软件那样按设备数收费,Bitwarden在这方面非常良心。
安全笔记与自定义字段
除了网站密码,Bitwarden还支持存储各种文本信息。你可以把Wi-Fi密码、路由器后台密码、软件序列号、身份证号这些信息存成“安全笔记”。如果需要存更复杂的信息,还可以添加自定义字段,比如把银行账户的支行、账户名、开户行分别存在不同的字段里。
安全分享功能
需要跟家人或同事共享密码吗?Bitwarden支持安全分享功能。你可以创建一个组织(Organization),把需要共享的密码放到组织里,邀请他人加入。每个成员都可以使用这些共享密码,但看不到主密码,非常安全。免费版可以创建最多2人的组织,足够夫妻或小团队用了。
TOTP两步验证生成器
这是付费版受欢迎的功能之一。很多网站都支持两步验证(Google Authenticator那种6位数字验证码)。Bitwarden可以直接帮你生成这个验证码,你在登录网站的时候,Bitwarden会自动把验证码填进去,不用再打开手机看。这相当于把你的两步验证也统一管理起来了,很方便。
密码健康检测
付费版的另一个实用功能是密码健康检测。它会扫描你所有的密码,找出那些重复使用的、过于简单的、或者已经泄露的密码,然后给出改进建议。对于密码安全意识不强的人来说,这个功能很有用。
紧急访问
付费版还支持紧急访问功能。你可以设置一个信任的人(比如家人),如果你超过一定天数没有登录(比如出意外了),那个人就可以申请访问你的密码库。Bitwarden会先通知你,如果几天内你没有拒绝,申请就会通过。这对做遗产规划或者企业关键系统管理来说很有意义。
自托管部署
如果你对数据隐私有极高要求,Bitwarden允许你把自己搭建服务器。你可以用Docker在NAS、树莓派或者云服务器上部署Bitwarden的服务端,所有数据都存在你自己的服务器上,不经过Bitwarden的官方云端。Bitwarden官方提供了一个轻量版叫Vaultwarden(原名Bitwarden_RS),资源占用很低,很多技术爱好者都在用。
安全审计与报告
Bitwarden会定期生成安全审计报告,告诉你哪些密码需要更新、哪些网站支持两步验证但你没开。付费版还可以查看数据泄露报告,检查你的邮箱或密码是否在已知的数据泄露事件中出现过。
应用场景
-
日常上网密码管理:每个网站都设置独立的高强度密码,全交给Bitwarden管,你只需要记住一个主密码就够了。浏览器插件自动填充,再也不用点“忘记密码”了。
-
跨设备办公:办公室里用Windows电脑,回家用Mac笔记本,路上用iPhone。所有密码在三个设备上自动同步,登录任何网站都不用再找手机收验证码。
-
家庭共享账号:把家里的宽带账号、Netflix会员、亚马逊购物账号放在一个组织里,全家人共享,每个人都能登录使用,不用每次把密码发到群里。
-
企业团队协作:小团队可以把服务器密码、数据库账号、云服务凭证都存在Bitwarden组织里,成员离职时直接从组织里移除,所有权限一键回收。
-
自托管高隐私需求:对数据隐私有极高要求的用户,可以在自家NAS上部署Vaultwarden,所有密码数据不出家门,掌控。
定价信息
Bitwarden采用免费加付费模式,但免费版已经非常够用了。
免费版包含:无限密码存储、无限设备同步、密码自动填充、安全笔记、双向同步、端到端加密、最多2人的组织分享。
高级版(Premium)每年10美元,包含:免费版所有功能,加上TOTP两步验证生成器、密码健康检测、紧急访问、高级双因素认证(YubiKey、FIDO2等)、加密文件附件(每个文件1GB)、安全审计报告。
家庭版(Family)每年40美元,包含6个高级版账号,每个账号都有全部高级功能,另外还共享一个家庭组织。
企业版(Teams)每年每用户36美元起,提供组织管理、用户权限控制、企业策略、活动日志等功能。对于需要自托管的用户,自托管版和Vaultwarden都是免费的。
| 源码反馈/咨询 (共有 条反馈) |
Bitwarden常见问题
Bitwarden是由美国一家叫Bitwarden Inc.的公司开发的,创始人是Kyle Spearrin。这家公司不大,但因为在密码管理领域口碑很好,用户遍布。
Bitwarden就是一个帮你记住所有密码的工具。你只需要记住一个主密码,他所有网站的账号密码都可以交给它管。登录网站的时候,它会自动帮你填上账号密码,不用自己输也不用记。而且它还能存信用卡信息、Wi-Fi密码、安全笔记这些。最重要的是,它是开源的,代码公开透明,安全方面比较放心。
先去官网注册一个账号,然后下载电脑客户端或者浏览器插件,登录进去就可以开始往里添加密码了。添加的方式有两种:一种是手动把网站的账号密码输进去,另一种是在你登录网站的时候,Bitwarden会问你要不要保存,点保存就行。以后再去那个网站,插件会自动弹出来让你点一下填充,非常省事。手机上装个App,登录同一个账号,所有密码就自动同步过来了。
免费和收费都有。免费版已经非常良心了,不限密码条数、不限设备数量、能跟一个人共享密码,大部分普通用户根本用不上付费版。付费版一年10美元,多了两步验证码生成器、密码健康检测、紧急访问这些进阶功能。如果你需要跟家里人共享密码或者对密码安全要求比较高,可以考虑付费。
相当可靠。它是开源的,代码在GitHub上公开,的安全专家和黑客都在盯着它,有什么漏洞很快就能被发现和修复。它用的是AES-256加密,这是行业标准,银行和机构也在用。最关键的是它采用端到端加密--你的密码在你自己电脑上就加密好了,才同步到Bitwarden的服务器,所以连Bitwarden公司的人都看不到你的密码。只要你主密码不泄露,就没人能打开你的密码库。
分享几个实用的。 第一,善用“安全笔记”功能。把Wi-Fi密码、路由器后台密码、身份证号、驾驶证号这些常用信息都存进去,需要的时候在Bitwarden里搜一下就行,不用到处翻本子。 第二,用快捷键快速填充。浏览器插件默认的快捷键是Ctrl+Shift+L,按一下就能自动填充当前网站的账号密码,比用鼠标点还快。 第三,开启两步验证保护主账号。Bitwarden本身支持TOTP两步验证,建议用Google Authenticator或者Authy绑一下,这样就算主密码泄露了,别人也登不上你的账号。 第四,定期用密码健康检测功能。如果开了付费版,这个功能会自动告诉你哪些密码重复用了、哪些密码太弱了,建议及时改掉。
特色就是开源和自托管。市面上大多数密码管理器都是闭源的,你只能选择信不信任他们。Bitwarden不一样,代码全公开,谁都可以审计,这是它最受技术用户欢迎的原因。 第二个特色是免费版功能非常强。很多同类软件免费版只能用一个设备,或者只能存50条密码。Bitwarden免费版无限设备、无限密码,很良心。 第三个特色是支持自托管。如果你不想把密码存在别人的服务器上,可以用Docker在自己家里搭一个Bitwarden服务器,所有数据自己管,想怎么备份都行。
非常安全。前面说了,它是端到端加密的,数据在本地加密后才上传。而且加密用的是AES-256-CBC,这是目前公认安全的加密算法之一。你的主密码从来不会传到服务器上,服务器只存你的加密后的密码库。所以哪怕Bitwarden的服务器被黑了,黑客拿到的也只是一堆乱码,没有你的主密码根本解不开。
用户口碑普遍不错。如果你是技术型用户,会很喜欢它的开源透明和自托管能力。如果你是普通用户,它的界面和操作跟他密码管理器差不多,手机和电脑上都能用,自动填充也挺顺手的。当然有些用户觉得它的界面不如1Password那么精致,设计风格偏极简实用。但考虑到它是免费的,这点小瑕疵可以接受。
几乎不占什么资源。它就是个密码管理工具,平时在后台待机,只有你调用的时候才工作。电脑客户端内存占用大概几十MB,浏览器插件就更小了,对电脑性能基本没有影响。手机版也很省电,不会在后台一直跑。
全平台支持。Windows、macOS、Linux都有桌面客户端。手机上有iOS和Android版。浏览器插件支持Chrome、Edge、Firefox、Safari、Opera、Brave等主流浏览器。可以说,你用什么设备,Bitwarden基本都有对应版本。
这是个老生常谈的问题了。简单说,Bitwarden适合注重隐私、喜欢开源、不想花太多钱的用户。1Password适合追求精致体验、愿意付费、不太在意开不开源的用户。 Bitwarden的优势是免费版够用、开源透明、可以自托管。1Password的优势是界面更精致、原生应用体验更好、家庭共享功能更顺手。如果你预算有限,Bitwarden够用。如果你愿意每年花几十美元买更好的体验,1Password也是个不错的选择。