bitwarden密码管理器是保存您的登录密码最简易安全的方法,它可以在您的所有设备之间同步。互联网时代,网络帐号与每个人的生活和工作息息相关,我们面临的关键问题之一是如何安全、便捷地管理密码,你不可能为每个网络账户都设置唯一的、难以破解的密码,因此,使用密码管理软件,是最好的选择。
Bitwarden将您的登录信息保存在加密的密码库,可以在您的所有设备上同步。由于信息在发送出您的设备之前,就已经完全加密,因此只有您可以访问这些数据。甚至,就算 Bitwarden 的团队成员有这个想法,也没办法读取您的数据。您的数据采用 AES-256 位、加盐的哈希以及 PBKDF2 SHA-256 加密。

1、自动填充-浏览器扩展:使用浏览器扩展可以自动登录已存网站。
2、自动填充-右键单击:进入网站登录页面后右击选择自动填充。
3、加密发送文本信息:重要文本有需要可转化为特别地址后传输。
4、两步验证:多重解密、多重验证,保证数据安全。
5、使用自建服务器:可以将密码保存在自己的服务器上,更加安全。
6、自动填充覆盖范围-移动设备:在移动设备上都可使用自动填充。

1、端到端加密(E2EE)
所有密码、笔记、信用卡信息等数据在本地加密后,再传输至服务器,仅用户掌握主密码,即使服务器被攻击,数据也无法被解密。
支持双重认证(2FA),包括TOTP验证码、FIDO2硬件密钥等,进一步增强账户安全。
2、开源透明性
代码完全开源(GitHub公开),接受全球安全专家审计,无隐藏后门或数据收集行为。
用户可自行搭建私有服务器(Self-Hosted),完全掌控数据存储位置。
3、零知识架构
Bitwarden团队无法访问用户加密数据,确保隐私绝对安全。
4、密码生成与自动填充
内置高强度密码生成器(支持自定义长度、符号),一键填充登录表单。
支持多步骤认证(如短信验证码+密码),适配复杂登录流程。
5、安全笔记与文件存储
加密存储敏感信息(如社保号、护照扫描件),支持附件上传(单文件最大500MB)。
6、密码健康检查
自动扫描重复密码、弱密码、过期密码,提供修复建议。
泄露密码监控:与Have I Been Pwned数据库同步,实时预警数据泄露风险。

1、提供免费和付费选择
2、适用于团队(企业)和个人
3、开源
4、支持自托管
5、能够作为身份验证器应用(如 Google 身份验证器)
6、跨平台支持(安卓、iOS、Linux、Windows 和 macOS)
7、提供浏览器扩展(Firefox,、Chrome、Opera、Edge、Safari)
8、提供命令行工具
9、提供网页保管库
10、能够导入/导出密码
11、密码生成器
12、自动填充密码
13、两步身份验证

1、安全与加密
采用端到端AES-256加密,为用户提供密钥长度最长、难以破解的加密。它还使用了加盐哈希(salted hashing),或者通过添加随机数据来保证输出唯一来生成密码,这使得暴力攻击更难破解密码。
2、密码共享
虽然账户密码应该对其他人保密,但如果你有一个企业账户,密码共享允许员工访问共享的企业服务,如会计软件或提交报告的移动应用程序。
第一步:设置手机APP
手机中安装密码管理软件后,在APP、浏览器中登录帐号时,可以自动填充用户名和密码。
1、可以自动填充用户名和密码,如果有多个帐号,会在悬浮窗口中列出所有帐号,手动点击选择后就自动填写了。

2、网页浏览器中,APP也可以正常自动填写帐号。

温馨提示:
如果在安卓手机中不能自动填充用户名和密码,首先应该检查一下设置,如果没有开启自动填充,开启即可解决这个问题。
设置方法:
打开安卓客户端,点击右下角的“设置”,最上面就是“自动填写”设置选项。
查看“自动填充服务”、“自动填写无障碍服务”两项后面是否有“启用”字样,如果没有,就没有开启。
依次点击这两项,进入设置界面根据提示开启就行了。
如果启用自动填写后还是没有解决,再检查手机的设置,是否允许软件显示悬浮窗口、通知功能,如果被限制,也可能会导致不能自动填充。
第二步:修改手机系统输入设置
在安卓手机内,如果输入设置中的自动填充服务默认应用不是APP,也会出现不能自动填充的情况。
下面以小米手机为例,介绍一下将自动填充服务默认应用修改为Bitwarden的步骤。其他华为、荣耀等品牌手机,设置大同小异。
1、依次进入小米手机MIUI系统的“设置”-“更多设置”-“语言与输入法”-“自动填充服务”,点击选中“Bitwarden”,如下图所示:

2、系统会提示“请确认这是您信任的应用会根据您的屏幕内容判断可自动填充哪些内容”,点击“确定”。
3、然后,再登录其他手机应用,就可以自动填充帐号和密码了。
温馨提示:如果还是不能自动填充,再将“语言与输入法”下的“安全键盘”关闭。
在设置好服务器地址后进行登陆时出现错误提示
导致无法连接服务器正常登录。并非全部安卓设备都有此问题,常见于华为EMUI和鸿蒙设备。服务端证书一般使用Bitwarden部署工具自动申请的Let's Encrypt免费证书。
问题分析
根据报错信息,是由于手机没有内置服务器所使用的SSL证书的所需的凭据。因此需要自行为手机添加我们所需要凭据,对于使用Let's Encrypt的自建服务而言,就是需要安装Let’s Encrypt R3中间证书。
解决方案
1、获取中间证书
使用sftp工具(安卓端可以使用ES文件浏览器)登录服务器,进入DomainName文件夹,下载chain1.pem
在Let's Encrypt网站下载R3的pem证书
2、安装证书
以HarmonyOS 3.0为例,进入设置-安全-更多安全设置-加密和凭据,或直接搜索“凭据”,点击“从存储设备安装”,找到你刚才下载的中间证书,进行安装(证书名称可随意)
安装完成后可以在“受信任凭据-用户”中检查是否成功:
操作完成
可正常使用登录。
若使用其他SSL证书遇到类似情况,亦可手动安装CA的中间证书或根证书。
v2024.2.1:
-小错误修复和增强
v2023.12.0:
查看和编辑保存了密码的登录项
-重新组织设置
修复了在某些语言中设置菜单无法访问的Bug
-修正了环境url不显示在帐户切换器
修复了登录审批设置未保留的Bug
修复超时设置不被尊重的Bug