零成本自建密码库 · 手把手教程
先说个丢人的事。
前两天我要登一个半年没碰的网站,密码试了八个都不对。最后发现是我把”常用组合”记反了——A 网站的密码用到了 B,B 的用到了 A。
那一刻我就想,人脑这玩意儿,确实不太适合存密码。
其实折腾密码管理这事儿,我拖了很久。
买 VPS 自己跑 Vaultwarden?一个月几十块是小事,关键是系统加固、数据备份、端口别被人扫了,运维成本比密码本身还让人头大。我这种懒人,光想想就放弃了。
直到前阵子玩 Cloudflare,顺手把密码库也”搬”了上去。用的一个开源项目,叫 NodeWarden。
它是什么来着?
emm,说得技术一点:一个跑在 Cloudflare Workers 上的 Bitwarden 兼容服务端。作者把 Bitwarden 那套核心能力,用 CF 的 Workers(计算)+ D1(数据库)+ R2(存储)重写了一遍。
说人话就是:零服务器、零月费,但你照样能用官方的 Bitwarden 客户端、浏览器插件、手机 App。因为它兼容的是 Bitwarden 的接口,你的使用习惯完全不用改。
这事儿最爽的点在哪?你拥有了一个完全属于自己的密码库。数据落在你自己的 CF 账户里,端到端加密,连服务端都看不到你存的明文。不用再给任何商业公司交那份”我信任你”的税。
我用下来几个真香的地方:
- 真零成本。不用租服务器,不用管运维。CF 免费额度个人绝对够用,全球节点,手机电脑访问都快得离谱。
- 功能没砍。官方 Bitwarden 要开会员才给的 TOTP 动态验证码、Passkey 无密码登录,这儿直接白送。附件、安全分享、导入导出,全都有。
- 全平台通吃。电脑手机插件随便装,填一下服务器地址就能同步。Web 端还是 PWA,能直接装成 App,没网也能看密码。
下面走一遍,怎么用。
(如果你嫌麻烦不想自己部署,我搭了个一直开着的实例,下面的”服务器地址”直接用我的就行。想自己折腾的,去 GitHub 搜 NodeWarden,Fork 一下一键部署到 CF,几分钟的事。)
① 先拿到入场券
这个实例是邀请注册制,得管理员发一条邀请链接(有时效,默认一周)。点开链接,填邮箱、设主密码,完事。
⚠️ 主密码是你数据的唯一钥匙,端到端加密,真忘了谁都救不回。设个你记得住但别人猜不到的,最好再开个两步验证。
② 装客户端,改个地址(这步最重要)
去 Bitwarden 官网下客户端。我习惯用浏览器插件,电脑手机都顺手。
关键来了:别直接输邮箱登录。
在登录界面找「自托管服务器 / Self-hosted」,把服务器地址填成:
https://key.wansui.kdns.fr
保存,再用你注册的邮箱 + 主密码登录。看到空荡荡的密码库,就成——这是你自己的保险箱,跟别人互不干扰。
③ 平时怎么用
- 存密码:网页点”+”添加,或者装了插件后,登录任意网站时点一下插件图标”保存”,自动抓。
- 自动填充:下次再到这网站,插件一键填好,手不用敲了。
- 生成强密码:插件里的生成器,随手搓个 20 位的,再也不用 123456。
- 收验证码:把网站的 2FA 密钥也存进来,动态码直接在密码库里看,少装一个验证器 App。
- 跨设备同步:手机电脑登同一个地址 + 同一组凭证,自动对齐。
④ 强烈建议做的一件事
账户设置里开 TOTP 两步验证,把恢复代码存到别处。手机丢了还有后路。
说点大实话
它也不是万能的。
NodeWarden 是”个人 / 小圈子”向的极简版,主动砍掉了一些企业功能(组织权限、SSO 那些),团队协同用不上。macOS 桌面端官方兼容性验证还不咋充分,不过插件 + 手机 App 已经覆盖绝大多数场景了。
另外得提醒一句:开源项目,稳定性看作者维护力度。所以定期备份不是客套话。好在它自带备份中心,WebDAV / S3 都能定时备——我自己就挂着自动备份到 OneDrive。
最后
整套用下来,最大的感受是”踏实”。
密码不再散落在各个浏览器的缝里,也不再押注某家公司的良心。
NodeWarden 本身是开源项目(GitHub 上能搜到,跟 Bitwarden 官方没关系,出问题别去官方那反馈哈),自己 Fork 部署完全免费。
你要是嫌麻烦,我搭了个一直开着的公共实例,地址就是上面那个 key.wansui.kdns.fr。想试用的话私信我要个邀请链接就行,免费用,不收钱。
再好的锁也怕你把钥匙贴门上。主密码记牢、定期备份,就稳了。




















暂无评论内容