Ultima verifica:
Ognuno nell’ecosistema Bitwarden alla fine si domanda: usare il server ufficiale self-hosted, o la reimplementazione unofficial in Rust che in realtà usano tutti su r/selfhosted? Vaultwarden utilizza la stessa API di Bitwarden, funziona con le app ufficiali, e richiede circa un ventesimo delle risorse.
La risposta è meno ovvia di quanto suggerisca il meme, perché i due progetti hanno profili di rischio diversi. Ecco una panoramica onesta.
TL;DR: Quale Devi Scegliere?
Scegli Vaultwarden se questo è per te, per la tua famiglia o per un piccolo team, e desideri funzionalità premium come TOTP e organizzazioni senza una licenza, su un VPS che costa 5 EUR al mese.
Scegli il server ufficiale di Bitwarden se stai deployando per un’azienda che necessita di supporto dal fornitore, documentazione di conformità, integrazioni SSO e la garanzia che il server sia mantenuto dalla stessa organizzazione che sviluppa i client.
Vaultwarden vs Bitwarden in Sintesi
| Vaultwarden | Bitwarden (self-hosted) | |
|---|---|---|
| Cos’è | Reimplementation non ufficiale in Rust del server | Stack ufficiale del server |
| Consumo di RAM | 50-100 MB idle | 4 GB+ minimo realistico |
| Database | SQLite (Postgres/MySQL opzionale) | MSSQL (beta unificata: altri) |
| Containers | 1 | circa 12 (3+ per la versione unificata) |
| Funzionalità Premium | Incluse gratuitamente | Richiedono licenza a pagamento |
| Supporto dal fornitore | Community | Commerciale, SLA disponibili |
| Conformità | Nessuna ufficiale | SOC 2, documentazione enterprise |
| App client | App ufficiali Bitwarden | App ufficiali Bitwarden |
Dove Vaultwarden Vince
Efficienza e funzionalità per euro speso. Un singolo container con SQLite offre l’intera suite di funzionalità premium: storage autenticatore TOTP, accesso di emergenza, organizzazioni, allegati, Send. Consuma solo una decina di MB, il che significa che il livello di VPS più economico di qualsiasi provider lo gestisce con spazio per un reverse proxy e un agente di backup.
Sul piano operativo è anche più semplice: un container da aggiornare, una cartella dati da backuppare. Il progetto è stabile da anni e segue rapidamente le modifiche dell’API upstream.
Dove Bitwarden Vince
Responsabilità. La stack ufficiale è costruita, testata e supportata dall’azienda che fornisce i clienti, quindi un cambiamento nell’API non blocca il server. Per un’azienda, questa insieme a rapporti SOC 2, integrazioni SSO tramite SAML/OIDC, sincronizzazione delle directory, e un contratto di supporto sono tutta la decisione. Nessuno viene licenziato per aver scelto il server del fornitore.
Il costo è l’infrastruttura: una dozzina di container, MSSQL e un server da 4 GB+ per qualcosa che un homelabber fa con 100 MB.
Requisiti VPS a Confronto
| Specifiche | Vaultwarden | Bitwarden ufficiale |
|---|---|---|
| RAM minima | 128 MB | 4 GB |
| RAM consigliata | 512 MB | 8 GB |
| Spazio di archiviazione | 5-10 GB | 30 GB+ |
| CPU | Qualsiasi vCPU singola | 2+ vCPU |
| Requisito chiave | Uptime + backup | Stesso, più risorse MSSQL |
Per Vaultwarden, la scelta non è in base alle specifiche hardware, ma alla affidabilità: questo server memorizza le tue password. Hetzner da 5,49 EUR al mese è la nostra scelta predefinita per il suo record di uptime e supporto snapshot; Contabo da 5,99 EUR ti dà margine di manovra extra per co-hostare altri servizi sulla stessa macchina. Per un deployment ufficiale di Bitwarden, inizia con un piano da 4 vCPU / 8 GB - DigitalOcean da 6 USD si scala facilmente e i snapshot semplificano il rollback dello stack MSSQL. Dettagli completi nei guide miglior VPS per Vaultwarden e miglior VPS per Bitwarden, oppure consulta l’intera comparazione VPS.
Conclusione
Per uso personale e homelab, Vaultwarden è la scelta logica di default, e il consenso di r/selfhosted lo conferma: stessi client, funzionalità premium gratuite, e costi di hosting che si avvicinano a un caffè. Il server ufficiale giustifica il suo footprint solo quando il contratto di supporto e i certificati di conformità hanno un valore economico - cioè, sul lavoro.
Qualunque opzione tu scelga: mettilo dietro HTTPS, attiva 2FA, e automatizza un backup fuori sito della directory dei dati prima di migrare anche una sola password. Un server di password senza backup testati è una bomba a orologeria, non un servizio.
Frequently asked questions
Le app ufficiali di Bitwarden funzionano con un server Vaultwarden?
Sì. Vaultwarden reimplementa l'API del server Bitwarden, quindi le estensioni browser ufficiali, le app mobili e i client desktop si connettono semplicemente puntando l'URL self-hosted alla tua istanza di Vaultwarden. Sincronizzazione, riempimento automatico, TOTP e organizzazioni funzionano tutti. I client non sanno né si preoccupano che il backend non sia il server ufficiale.
Vaultwarden è abbastanza sicuro da memorizzare tutte le mie password?
Vaultwarden ha una solida reputazione in materia di sicurezza, un manutentore attivo e audit regolari della sua catena di dipendenze fatti dalla comunità. La crittografia avviene lato client nelle app ufficiali di Bitwarden, quindi il server memorizza solo blob crittografati. Il rischio maggiore, in pratica, è la tua configurazione: tieni l'istanza dietro HTTPS, limita l'accesso al pannello di amministrazione, attiva 2FA e fai backup della cartella dei dati fuori sito.
Quanto VPS serve per Vaultwarden rispetto a Bitwarden?
Vaultwarden consuma circa 50-100 MB di RAM in idle con SQLite, quindi il livello più piccolo di qualsiasi provider è sufficiente - anche un piano da 5 EUR è un ampio spazio di manovra. La stack ufficiale di Bitwarden self-host richiede una dozzina di container con MSSQL e realisticamente richiede almeno 4 GB di RAM. Questa differenza da sola spiega perché la maggior parte dei homelabber utilizza Vaultwarden.