OSS探訪

Bitwarden client互換APIとWeb Vaultを軽量なself-hosted serverとして運用する

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
68,476
主要言語
Rust
ライセンス
AGPL-3.0
リポジトリ最終更新
2026/10/03
ページ内ナビ

概要

VaultwardenはRustで実装された非公式のBitwarden-compatible serverです。official Bitwarden clientから接続できるAPI、personal vault、organization、Send、attachment、2FA、admin backend等を提供し、container imageによるself-host運用が推奨されています。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

主な特徴

official Bitwarden clientと互換性のあるvault機能を提供する

READMEはPersonal Vault、Send、attachment、organization、collection、group、event log、admin password reset等を含むBitwarden Client APIの実装を案内しています。

出典:[1]

2FA・WebAuthn・admin backendをself-host環境で運用する

Authenticator、email、FIDO2 WebAuthn、YubiKey、Duo等のmulti-factor authenticationとVaultwarden admin backend、bundled Web Vaultを利用できます。

出典:[1]

向いている用途

official clientを使いながらpassword vault serverを自前運用したい場合に向く

official Bitwarden client UXを利用しつつserver sideを自分のcontainer・storage・networkへ置きたいsmall/self-hosted deploymentに適します。

出典:[1]

導入前の確認

Web VaultにはHTTPSとsecure contextを必須として設計する

READMEはWeb Crypto APIのためWeb VaultでHTTPSとsecure contextが必要と明記し、reverse proxy利用を推奨しています。public運用ではTLS terminationとDOMAIN設定を含めて構成します。

出典:[1]

1.37.3のsecurity fixを取り込み、非公式projectとしてupdateを追う

1.37.3はcredential/2FA変更時の2FA remember token revokeとprelogin/auth request endpointのrate limit等のsecurity fixを含みます。またprojectはofficial Bitwarden supportではなくVaultwarden側へissueを報告するよう案内しています。

出典:[3][1][2]

参考にした公式資料

  1. [1]Vaultwarden 1.37.3 README(2026-10-03)
  2. [2]Vaultwarden 1.37.3 Cargo metadata(2026-10-03)
  3. [3]Vaultwarden 1.37.3 release(2026-10-03)
  4. [4]Vaultwarden AGPL-3.0 license(2026-10-03)
編集部からの補足

password vaultを自前環境で運用したい場合の有力な選択肢ですが、credentialを集約するserviceなので通常のself-host app以上にbackup、HTTPS、update、access controlを重視してください。公式Bitwarden supportの対象ではなく、不具合はVaultwarden側へ報告するprojectです。

3ステップで試す

  1. 1

    Vaultwarden 1.37.3 container imageを取得する

    latestではなく1.37.3へ固定したofficially recommended container distributionを取得します。

    docker pull vaultwarden/server:1.37.3
  2. 2

    loopback限定で評価用serverを起動する

    外部interfaceへ公開せずlocalhostだけへbindしてbackendを起動します。本番用credentialは入力しないでください。

    mkdir -p vw-data && docker run --detach --name vaultwarden-demo --volume "$PWD/vw-data:/data/" --publish 127.0.0.1:8000:80 vaultwarden/server:1.37.3
  3. 3

    health endpointを確認してcontainerを停止する

    backendの起動だけを確認して評価containerを削除します。Web Vaultの実運用前にはREADMEに従いHTTPS・secure context・reverse proxyを構成してください。

    curl -fsS http://127.0.0.1:8000/alive && docker rm -f vaultwarden-demo
公式READMEで確認

成長

成長の推移 · 直近30日

68,476 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
29
Open PR
83

開発アクティビティを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • vaultwarden
  • bitwarden
  • rust
  • docker
  • rocket
  • bitwarden-rs
Stars
68,476
Forks
3,281
Watchers
317
Open Issues
15
Contributors
188
所有者種別
User
主要言語
Rust
ライセンス
AGPL-3.0
リポジトリ最終更新
2026/10/03

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

このページを読んで、次に何をすればよいか分かりましたか?