Search
Items tagged with: Vaultwarden
I #selfhost my passwords using #VaultWarden and every single time I update the #Bitwarden client app to conveniently manage passwords (and 2FA) from computers or phones it stops working until I also update the server-side. Annoying.
Is there a good open-source replacement app?
Thankfully the built-in Vaultwarden web interface also works well.
Awright lads, crying time. Me password manager (Vaultwarden) is empty.
Restore of db backup did nothing, restoring entire VM now 🤞
Edit:
Fixed by @frenck
----
Nutzt jemand Vaultwarden zusammen mit Home Assistant?
Mein aktueller Android Bitwarden Client synct und liest nicht mehr aus dem Tresor meiner Instanz. Anmelden geht, aber es werden keine Daten mehr geladen.

linuxnews.de/vaultwarden-1-37-… #vaultwarden #security #opensource #linuxnews
Vaultwarden 1.37.0: Sicherheitsupdate für den Passwort-Server
Der selbst gehostete Passwort-Server Vaultwarden ist in Version 1.37.0 erschienen. Die neue Version schließt acht Sicherheitslücken und stellt die Kompatibilität mit Bitwarden-Clients ab v2026.7.0…Ferdinand (LinuxNews.de)
Achtung! Wichtig! Nicht bei vaultwarden.com registrieren! Bitte boosten!
Begründung:
Manche wissen vielleicht, dass ich vaultwarden.net hoste und auch in Kontakt und guter Beziehung zu vaultwarden.uk bin und wir uns auch gegenseitig unterstützen. Ich habe nichts gegen andere öffentliche Vaultwarden-Instanzen, nein ich finde es sogar gut je mehr Leute diesen Service anbieten. Das verteilt den Druck keine Downtimes zu produzieren und jeder kann sich dort niederlassen wo man dem Admin vertraut. Ich mach den Service ja hauptsächlich für non-techies die sich nicht mal eben ein Vaultwarden aufsetzen können und empfehle auch allen die das können oder wollen es sich selbst zu hosten.
Kommenm wir nun zu vaultwarden.com. Warum nicht bei vaultwarden.com registrieren?
1. Die website ist extrem jung. Gut wir haben alle mal angefangen.
aber sie haben auf reddit gepostet und anscheinend nicht mit ihren Server-Kenntnissen geglänzt und den Post dann wieder gelöscht. Das lässt sich aber nur durch den Kommentar nachvollziehen.
2. Die Website versucht aktiv als offizielle Website von Vaultwarden zu wirken, im gegensatz zu den Websites die vaultwarden.uk und ich hosten wo wir explizit darauf hinweisen, dass wir keine offiziellen vaultwarden Server sind und nur community projekte und auch versuchen im Auftritt nicht offiziell auszusehen. Das spiegelt sich nicht nur im wording wieder, sondern auch in der allgemeinen aufmachung. Auch wenn ich zugeben muss, dass die website hübscher ist als unsere. Aber mein Partner bei vaultwarden.uk arbeitet schon an einer neuen.
3. Ich habe eine Email bekommen. Von vaultwarden.com. Sie wollen meine Userbase kaufen und auch meine Domain. Ehm mal ganz davon unabhängig, dass ich mir nicht sicher bin ob das überhaupt geht die daten von einer anderen Instanz einzuspielen, ist das extrem fishy und ich würde sowas natürlich nie tun. Auch aus dem Grund, dass ich den Service ja hoste weil ich die Kontrolle über meine Passwörter haben möchte aber es halt kaum mehraufwand ist den Service öffentlich zu betreiben wenn man jetzt nicht betrachtet, dass halt noch mehr Leute betroffen sind, wenn es nicht online ist. Ich habe jetzt mal aus Neugierde gefragt wie viel sie mir den zahlen würden.
Viel mehr Anhaltspunkte habe ich noch nicht aber ich habe auch mit dem Maintainer von vaultwarden.uk geschrieben und er meinte auch das sei ziemlich fishy alles.
Deshalb die Empfehlung von uns beiden. Registriert euch nicht bei vaultwarden.com!
Heute ist #diday !
Meine digitale Unabhängigkeit:
- #Linux seit 30 Jahren statt Windows oder Mac OSX
- #Fairphone Gen. 6 statt Samsung Galaxy, Apple iPhone, Google Pixel, ...
- die eigenen Server bei Hetzner
- regionale Anbieter statt Amazon
- Signal statt Whatsapp
- mailbox.org statt gmail, ...
- #startpage statt #google
- #nextcloud statt dropbox, icloud oder amazon cloud
- nextcloud statt google calendar
- #homeassistant statt amazon alexa, google home, apple homekit
- #mastodon statt X (Twitter)
- #friendica statt facebook
- #pixelfed statt instagram
- #peertube statt youtube
- #selfhosted #Vaultwarden statt Google Passwords
- #ollama mit lokalem model statt ChatGPT, Gemini, Groq oder Claude
Und du? Wie digital unabhängig bist du?
Heute ist #diday !
Meine digitale Unabhängigkeit:
- #Linux seit 30 Jahren statt Windows oder Mac OSX
- #Fairphone Gen. 6 statt Samsung Galaxy, Apple iPhone, Google Pixel, ...
- die eigenen Server bei Hetzner
- regionale Anbieter statt Amazon
- Signal statt Whatsapp
- mailbox.org statt gmail, ...
- #startpage statt #google
- #nextcloud statt dropbox, icloud oder amazon cloud
- nextcloud statt google calendar
- #homeassistant statt amazon alexa, google home, apple homekit
- #mastodon statt X (Twitter)
- #friendica statt facebook
- #pixelfed statt instagram
- #peertube statt youtube
- #selfhosted #Vaultwarden statt Google Passwords
- #ollama mit lokalem model statt ChatGPT, Gemini, Groq oder Claude
Und du? Wie digital unabhängig bist du?
@neimi
Wir haben einen #openLDAP Server für die Verwaltung der Nutzer:innen, #Vaultwarden für Credentials, #mailcow für Kalender/Mail sowie #Nextcloud für Filestorage eingerichtet. Office kann jeder MA nehmen was er will solang es keine MS Lizenz benötigt. 🙂
Als Mailclient haben wir uns für #emClient entschieden, für den gibt es aktuell leider keine Version für Linux, ich hoffe das ändert sich irgendwann.
Teams war nie in Verwendung, wir nutzen oldschool mail. 
Da ich gestern auch auf #SelfHosting angesprochen wurde...
Nicht jeder hat die Möglichkeit oder das Interesse an SelfHosting. Aber wenn man es "kann" und sich ein wenig unabhängiger machen möchte - es gibt viele Möglichkeiten!
Kleines persönliches Beispiel von mir:
Angefangen hatte ich mit einem ausgedienten Raspberry, auf der ich Nextcloud installierte. Mittlerweile - mit mehreren Zwischenstationen - steht bei mir daheim mit allen selbstgehosteten Diensten ein ausgedienter, gebrauchter Lenovo ThinkCentre, den ich letztes Jahr geschenkt bekommen hatte. Da wir noch eine dazu passende CPU hatten, bekam der ThinkCentre ein feines Upgrade auf einen i7. 😁
Darauf installiert ist Debian in der Minimal-Konfiguration und - weil ich es mir einfach machen wollte - Docker. Darüber habe ich u.a. installiert:
- #BookStack (dient mir als mein persönliches Server-Verwaltungs-Logbuch)
- #Glance (Dashboard)
- #Heimdall (Dashboard)
- #Homarr (Dashboard)
- #Immich (Foto-Verwaltung und Backup, ähnlich Google Photos)
- #Jellyfin (Media Center)
- #Joplin (Umfangreiche Notizen-App)
- #Linkwarden (Bookmark-Verwaltung)
- #Mealie (Rezepte-Verwaltung)
- #OpenCloud (Backup-Cloud für Dateien aller Art, inkl. selbsgehosteten Office, Markdown und mehr)
- #Organizr (Dashboard)
- #SearXNG (Umfangreiche Suchmaschine)
- #Vaultwarden (Passwort-Verwaltung)
- #WordPress (Blogging-Software)
Zusätzlich werkelt darauf auch noch eine #Nextcloud, allerdings nicht über Docker installiert. Ein #Minecraft-Server ist darauf ebenfalls installiert sowie ein #Emulator zum zocken. 😎
Das alles nutze ich mal mehr, mal weniger.
Gerade bezüglich der Suchmaschine SearXNG war ich erst echt skeptisch. Aber ich nutze diese nun schon über ein Jahr und bin sehr, sehr zufrieden damit. Die Ergebnisse sind nicht - wie bei Google z.B. - voll mit zusammengefassten KI-Ergebnissen, die kein Mensch sehen möchte, sondern mit "echten" Ergebnissen.
Meine Fotos landen allesamt bei Immich - eine wundervolle Software, die ich gerne nutze. Auch die OpenCloud, deren Anfänge ich miterleben durfte, hat sich sehr etabliert und ist für meine gesamten Daten absolute Nummer 1 bei mir, da sie schnell und zügig lädt und Collabora Online als #selbstgehostete #Office-Lösung integriert hat.
Auch Bookstack finde ich super nützlich. Wenn ich Änderungen an der Konfiguration der Server vornehme, trage ich diese Änderungen mit Datum und Uhrzeit hier ein und kann später so nachsehen, was ich wann geändert habe. Ebenso habe ich mir in Bookstack Anleitungen hinterlegt, tägliche Checks, die ich auf den Servern durchführe und weitere Dinge, die ich einfach nur schnell per Copy & Paste ins Terminal einfügen kann.
Am Lenovo ThinkCentre angeschlossen habe ich 3 2,5 Zoll HDDs.
Thema Sicherheit: Das alles ist nur für mich in meinem lokalen Netzwerk erreichbar. Ausschließlich. Zusätzlich ist der Login abgesichert mittels #Yubikey (ein kleiner, physischer Hardware-Sicherheitsschlüssel).
Trotz all dieser Maßnahmen bin ich nach wie vor noch an einige Dinge gebunden. So nutze ich z.B. Proton. Auch habe ich meine persönliche Daten an mehreren Stellen als Backup hinterlegt, auch online, nicht nur bei mir selbstgehostet daheim.
Wer technisches Interesse und Verständnis hat, kann also auch diesen Schritt gehen und ein wenig unabhängiger werden, um von Google und Co. wegzukommen.
Und wer noch einen Schritt weitergehen möchte, kann natürlich auch seine ganz eigenes Mastodon, Friendica o.ä. auf seinem Heimserver installieren - auch das ist gut umsetzbar. So kann man sich noch einen Schritt unabhängiger machen. Die Möglichkeiten, digital unabhängiger zu werden sind groß - man muss es nur umsetzen! 
#UnfollowBigTech, #DIDit, #DUTgemacht, #DIDAY, #UnplugBigTech
Je älter man wird, desto mehr macht man sich Gedanken: Wie kann ich den Hinterbliebenen Zugriff auf meine Konten, Kredit- und Debitkarten, Mails, Gitlab-Repos, Verträge in paperless-ngx usw. usf. geben?
Wir nutzen {Bit,Vault}warden, und das hat ein geiles Feature: Notfallkontakte. Die Gattin kann jederzeit Zugriff auf meinen Tresor anfordern. Der Request kommt bei mir an und ich kann ihn ablehnen. Oder auch nicht mehr weil ich tot bin oder im Koma oder so.
Habe ich 14 Tage lang nicht abgelehnt, bekommt sie automatisch Zugriff auf meinen Tresor. Sie muß dafür nicht mein Master-Paßwort kennen.
Ehrlich: Ich kann besser schlafen, es ist nur eine Frage des wann, nicht des ob der Fall eintreten wird.
#BitWarden und #VaultWarden hatte ich vor einiger Zeit bereits mal getestet. Das hatte mir nicht zugesagt, vergessen was mir nicht gefiel.
Aktuell nutzen wir eine lokale #KeePass-Datei über WebDAV mit verschiedenen Clients, je nach OS und persönlicher Vorliebe.
Mich stört jedoch am aktuellen Setup, dass alle die gleichen Credentials haben ich keinen individuellen zweiten Faktor vorgeben kann. Und ich habe etwas Zahnschmerzen was Kollisionen bei parallelen Zugriffen angeht.
- #Framedate für Umfragen und Terminabstimmung
- #BookStack mit Hilfetexten für Spieler und Spielleiter
- #FreshRSS als RSS-Feed-Aggregator
- #Wallabag und #Linkwarden zum Speichern von Artikeln
- #PrivateBin für sichere Textablage
- #Vaultwarden als Passwort-Manager
- #ntfy für Benachrichtigungen auch mit #MollySocket Unterstützung
- #FireflyIII für Finanzverwaltung
- #Vikunja als To-do-App
- #LinkStack für Link-Sharing
hab vor wenigen Wochen von #1Password zu #Keepass migriert.
Nutze #Strongbox für iOS und macOS, sync nur lokal per SFTP übers NAS. Backup is auch easy.
Funktioniert prima, Format ist OpenSource, selbst die Familie macht mit 😁
Muss 1P noch kündigen.
Ich hatte auch mal #vaultwarden eine Zeit lang im Einsatz aber mag die Apps nicht und möchte nicht noch eine Server und Datenbank hosten.
Die Keepass-Dateien kann meine Familie auch ohne mich wiederherstellen.
Was ist denn Euer bevorzugter Passwort-Manager? Gerne auch mit Kommentaren.
#password #keepass #bitwarden #1password #strongbox #vaultwarden
- Keepass (...XC) (47%, 64 votes)
- Bitwarden/Vaultwarden (25%, 34 votes)
- 1Password (16%, 22 votes)
- anderer (11%, 15 votes)