本帖最后由 Marlene 于 2021-12-29 23:43 编辑
自己一直在用自建的bitwarden已经一年多了,体验来说还是很好很方便的,特别是用rust重写的版本解锁了所有的高级功能,让我直接丢弃了第三方两步验证器 也经常看到mjj在讨论,之前一直在讨论的问题是,是不是一定要自建,使用别人搭建的bitwarden是否安全? 第一个问题是,看起来使用别人的bitwarden会把自己的密码全部储存到别人的数据库里面,是不是服务器的主人或者数据库被盗自己的密码就会被看个干干净净? 第二个问题是,如果被中间人攻击,劫持了流量破解了ssl证书加密过的信息,是不是我在上传密码到bitwarden服务端过程中的流量会被破解成明文? 综上所述,对于公司内部,家庭,个人来说,自建bitwarden绝对是一个好方案,你说bitwarden绝对是百分之百安全的,那肯定不是,不过破解难度很高,代价高昂,你可以思考思考自己是否有足够的价值值得被人攻击 自建bitwarden最应该担心的应该是灾难备份/恢复的问题,我自己是做了两个bitwarden服务器,十分钟自动备份一次,我自己模拟过,如果主服务器出现故障,用备份切换到备用服务器只需要十分钟即可恢复,这个方案也可以给大家参考 如果你一脸懵逼,不知道该做什么,使用信得过的别人的服务器,或者使用官方服务器也是OK的 |
难得一篇实用的技术文章啊 |
这被和谐的是哪两个字? |
1、使用魔改的源码搭建可能变成明文,而不是主密码加密 2、同上 还是官方稳 |
bitwarden可以导入keepassxc的数据吗? |
我目前在用官方的 |
不想折腾的话,就用官方的 |
官网好像不能用哪个2fa,就是二步验证动态码那个 |
为什么放弃二验了呢?用上的话,更加安全呢 |
我只想知道不北岸国内机子怎么搭建bitwarden trustocean的ip https证书不能搞了 |