群晖NAS利用Docker 部署 bitwarden全平台密码管理器

群晖NAS利用Docker 部署 bitwarden全平台密码管理器

前言

传统密码管理工具如 iCloud、Chrome、1Password、LastPass 和 KeePass 各有短板:要么体验欠佳,要么数据存储在第三方服务器,要么需要付费。今天推荐一款全平台开源密码管理器 Bitwarden,以及其轻量级自托管实现 Vaultwarden,让你轻松管理密码,兼顾安全与自由。

Bitwarden 支持 Windows、macOS、Linux、iOS、Android 等全平台,并兼容 Chrome、Firefox、Safari 等主流浏览器。它的最大亮点在于支持自托管,你可以将 Vaultwarden(Bitwarden 的 Rust 实现,资源占用更低)部署到个人服务器或群晖 NAS 上,数据完全掌握在自己手中,安全无忧。

为什么选择 Vaultwarden?

  • 轻量高效:相比官方 Bitwarden,Vaultwarden 占用资源更少,适合个人或小型团队。
  • 完全开源:代码透明,社区活跃,安全可信。
  • 自托管灵活:部署简单,支持 Docker,轻松运行在 NAS 或云服务器上。
  • 全平台同步:与 Bitwarden 客户端无缝兼容,跨设备管理密码。

Docker 安装

sudo docker run -d --name vaultwarden \
-p 70:80 \
-p 3012:3012 \
-v /volume2/docker/bitwarden/data:/data \
-e SIGNUPS_ALLOWED=true \
-e ADMIN_TOKEN="MwED5szss8Wzrrz0xPaf" \
--restart unless-stopped \
vaultwarden/server:latest
  • -p 暴露宿主机端口70指向容器的80端口
  • -v 将该服务产生的数据存储到本地目录下:/volume2/docker
  • - SIGNUPS_ALLOWED=false # 禁用公开注册,增强安全
  • ADMIN_TOKEN:就是管理账户密码
💡
Docker因为个中缘由,在国内直接拉取镜像会失败,需要配置代理
#ssh连接Nas以后执行代理
export https_proxy=http://192.168.1.3:6152;
export http_proxy=http://192.168.1.3:6152;
export all_proxy=socks5://192.168.31.3:6153

#取消代理(安装完成以后)
unset https_proxy
unset http_proxy
unset all_proxy

Chrome插件

1.安装Bitwarden插件

2.自托管配置

选择自托管,填入Cloudflare Tunnel解析的域名

3.管理员账号登录


Cloudflare 公网访问

1.登录Cloudflare

URL:https://www.cloudflare.com

2.内网穿透

1.找到Zero Trust->Tunnels->创建隧道

2.选择Cloudflared

3.命名Nas(随意命名)

4.选择Docker部署,复制指令

5.在Nas执行该部署命令

6.配置域名解析至Nas的Docker 宿主IP172.17.0.1 端口70(也就是上面宿主机端口)


结语

在互联网时代,账号和密码数量激增,为图方便,许多人倾向于使用简单或重复的密码。然而,一旦某个账户密码泄露,所有关联网站都将面临严重安全风险。近年来,网络安全与隐私问题日益严峻,为每个重要网站设置独立、强密码是更安全的解决方案。无论选择 Bitwarden(通过 Vaultwarden 自托管)还是其他密码管理器,我们强烈建议你立即优化密码管理,守护信息安全。

Read more

Microsoft 365 E7 上线前夜:企业该关注的不是 ,而是 Agent 365 的治理门槛

Microsoft 365 E7 上线前夜:企业该关注的不是 ,而是 Agent 365 的治理门槛

Microsoft 365 E7 上线前夜:企业该关注的不是 $99,而是 Agent 365 的治理门槛 先说结论 Microsoft 365 E7 的真正变量,不是“贵不贵”,而是它把 Copilot、Agent 365 和安全栈打包后,迫使企业从“买 AI 工具”转向“运营 AI 员工系统”;如果治理能力跟不上,Microsoft 365 E7 会先放大组织混乱,再放大效率。 这件事的核心问题 过去一年,很多团队对 AI 的投入模式很像“插件采购”:先买几个席位,再让员工自己摸索。 但 Microsoft 365 E7 这次的定位变了。根据微软

By One AI
NVIDIA GTC 2026 前瞻:AI 基础设施进入“推理效率战”,团队现在该改哪三件事?

NVIDIA GTC 2026 前瞻:AI 基础设施进入“推理效率战”,团队现在该改哪三件事?

NVIDIA GTC 2026 前瞻:AI 基础设施进入“推理效率战”,团队现在该改哪三件事? 先说结论 GTC 2026 的关键信号不是“又有新 GPU”,而是 AI 基础设施竞争从训练峰值,转向推理效率与系统协同。如果你在做 AI 产品,接下来 6-12 个月最该优化的是:推理延迟、内存带宽利用率、以及 Agent 工作流的可观测性。 这件事的核心问题 过去两年,很多团队把 AI 预算砸在“更大模型+更强训练”。现在业务落地进入第二阶段: * 用户要稳定、低延迟、可预测成本 * 企业要可治理、可审计、可扩展 * 工程团队要在同等预算下跑更多在线请求 GTC 2026(3 月 16-19 日,

By One AI
Zoom 企业级 Agentic AI 平台升级:从会开会到会跑流程,团队该怎么接

Zoom 企业级 Agentic AI 平台升级:从会开会到会跑流程,团队该怎么接

Zoom 企业级 Agentic AI 平台升级:从“会开会”到“会跑流程”,团队该怎么接 先说结论 Zoom 这次的核心,不是再加一个 AI 功能,而是把“企业级 Agentic AI 平台”从会议助手,推进到跨协作、电话和客服场景的流程编排层。对团队来说,价值不在“更聪明的摘要”,而在“能不能把会后动作真正自动执行”。 这件事的核心问题 过去一年,多数企业的 AI 还停在“提效插件”阶段:会写纪要、会改文案、会总结对话,但最后依然要人手动抄到 CRM、工单系统、审批系统。 如果会议洞察不能进入业务系统,AI 就只是“更高级的记事本”。 这次 Zoom 公布的方向是:

By One AI
Synology 获得 ISO 27001 认证后,NAS 用户真正该看的不是“证书”,而是三条落地清单

Synology 获得 ISO 27001 认证后,NAS 用户真正该看的不是“证书”,而是三条落地清单

Synology 获得 ISO 27001 认证后,NAS 用户真正该看的不是“证书”,而是三条落地清单 先说结论 Synology 的 ISO 27001 认证 不是“品牌加分项”这么简单。对中小团队和本地 NAS 用户来说,它真正的价值是:你终于可以把“数据安全”从口号变成一套可审计、可执行、可复盘的运维流程。结论置信度:中高(官方新闻明确,但不同组织落地深度不同)。 这件事的核心问题 很多人买 NAS 时只看容量、CPU、是否支持 Docker。真正上线后才发现,最难的不是“存进去”,而是: * 谁能访问哪些目录? * 出现异常后谁负责、怎么追溯? * 备份真的可恢复吗? * 合规审计来时拿什么证明“我们在管控”? Synology 在

By One AI
Follow @Fuuqius