Bitwarden 的 2026 年不太平:CEO 换人、官网口号消失、CLI 遭投毒,你的密码库该搬家吗?

源自78位全网作者

14:58

如果你把全部账号密码、两步验证码,甚至银行备用码都托付给了 Bitwarden,那今年你的心大概不止一次悬起来过。

这个长期被称为"安全圈最后良心"的开源密码管理器,从 2 月到 4 月接连出了四件事,中文社区的讨论一直没停。知乎"密码管理器 Bitwarden 会跑路吗"的问题下有超过 8 万浏览。知乎小红书一篇标题为"建议早日迁移到 Valuewarden"的盘点帖拿到了 188 条评论和 147 个收藏——标题甚至把 Vaultwarden 拼错了。小红书B 站科技 UP 主也做了专题视频跟进。哔哩哔哩

先把事情捋清楚,再说清楚谁该搬家、谁可以不动。

上半年发生了什么:四件事复盘

第一件:CEO 悄悄换人。今年 2 月,Michael Sullivan 接任 Bitwarden 新 CEO,但公司最初没有正式发布说明,不少用户是在前任 CEO 转任顾问后,才后知后觉发现管理层已经变了。更引人联想的是,新 CEO 的履历亮点是商业兼并与收购——对一家靠"开源、免费"赢得用户的公司来说,这种人事变化难免让人往商业化、被收购的方向想。

第二件:“Always free” 口号从官网消失。4 月中旬,有用户发现,Bitwarden 官网上长期挂着的那句面向免费用户的承诺"Always free"不见了。在社区集中讨论之后,这句话又被放回官网。口号回来了,但疑虑已经种下。

第三件:公司价值观被改写。Bitwarden 原来的企业价值观"GRIT"里包含 Inclusion 和 Transparency 两条,后来被替换成了 Innovation 和 Trust。词本身没问题,但和 CEO 更换、口号撤下放在一起看,用户自然会担心:这家公司的方向在变。

第四件:CLI 遭遇供应链攻击。这是上半年唯一一起真正的"技术事故"。4 月,攻击者篡改 Bitwarden CI/CD 流水线中的 GitHub Action,在官方 npm 包 @bitwarden/cli@2026.4.0 中植入了恶意脚本 bw1.js,意图窃取开发环境中的 API 密钥和环境变量。微博好在投毒版本上线时间只有约 93 分钟、下载量约 334 次,官方迅速下架修复,也没有确认核心 Vault 密码库数据泄露。但它足够敲响警钟:把 CLI 用在自动化脚本里的开发者,第一时间重置了 Bitwarden API 凭据、轮换密钥。知乎

先别慌:两种风险要分开算

看完这四件事,最有价值的动作不是得出"Bitwarden 要完"的结论,而是把风险拆成两种。

技术风险,其实比想象中小。CLI 供应链攻击听起来吓人,但影响面很有限:攻击面是开发者命令行工具,不是密码库本身;Bitwarden 采用零知识加密,服务端本就解不开用户密码;官方响应也足够快。也就是说,这是一次"生态工具被劫持",而不是"保险库被攻破"。

信任风险,才是真正要定价的东西。密码管理器的性质决定了它是 5 到 10 年期的信任资产:里面放的不只是密码,还有两步验证码、备用码、SSH 密钥,甚至证件照和银行卡信息,迁移成本高,也经不起折腾。用户怕的不是某一次事故,而是"悄悄变化"的叠加:换 CEO 不公告、承诺口号悄悄撤掉、价值观改写。对付费用户来说,这种不确定性会直接影响续费的决心。

但有一点常常被忽略:Bitwarden 的底牌,恰恰是它开源。客户端全部开源、协议公开,哪怕公司将来真的走偏,社区也有能力用自托管方案把它"接走"。大家挂在嘴边的 Vaultwarden,就是这份对冲方案。哔哩哔哩

Bitwarden 的 2026 年不太平:CEO 换人、官网口号消失、CLI 遭投毒,你的密码库该搬家吗?

为什么社区都在聊 Vaultwarden

Vaultwarden 是用 Rust 重写 Bitwarden 协议的轻量服务端实现,GitHub star 数已超过 6 万,是 NAS 圈最热门的自建应用之一。知乎它的价值在三点:

  • 官方客户端全兼容手机 App、浏览器扩展、桌面端都能直接连自建服务器,登录后看到的还是同一个网页保险库,使用习惯完全不用改;

  • 数据主权:密码库存在哪、什么时候备份、怎么迁移,全部自己说了算;

  • 免费功能当付费用:官方云端的 TOTP 验证码、加密附件等付费功能,在自建端基本都能用。

Bitwarden 的 2026 年不太平:CEO 换人、官网口号消失、CLI 遭投毒,你的密码库该搬家吗?

今年中文社区的自建教程明显变多了,群晖、Cloudflare 等部署方案都有人手把手教学。知乎知乎教程本身就是信号——用户在用脚投票,买的是"数据在自己手里"的确定性。

不过也要先泼盆冷水:自建不等于省心。最新的例子就在眼前:8 月中旬,Bitwarden 安卓客户端更新到 2026.7.1 后,对服务端接口的要求变了。还停在旧版本的 Vaultwarden 用户发现,App 里的密码突然全部不见了。知乎数据其实没丢,只是版本兼容问题,但那个场面足够吓人。选择自建,就意味着版本跟进、备份、可用性这三份成本都要自己扛。

四种人,四种判断

官方云免费用户:继续用,把备份做扎实。眼下没有恐慌性迁移的必要:免费核心功能未受影响,passkey 登录 Windows 11 这类新功能也照样向免费用户开放。微博真正要做的是兜底——定期导出密码库(含加密导出),导出文件妥善保存两份。只要手里有导出文件,哪天真有变动,随时可以走。

Bitwarden 的 2026 年不太平:CEO 换人、官网口号消失、CLI 遭投毒,你的密码库该搬家吗?

Premium 付费用户:续费前设一个观察期。TOTP、加密附件等付费功能照常运转,不必立刻迁移。但建议在下一次续费节点,按这几个信号做决定:“Always free” 与免费功能边界是否再次变动、价格是否调整、官方沟通是否变得更透明。手上有 NAS 或 VPS 的用户,可以顺手把 Vaultwarden 也搭起来,双轨并行多一份数据副本。

Vaultwarden 自建用户:不用慌,但版本和备份要勤快。数据本来就在自己手里,公司层面的动荡与你关系不大。但有两件事不能省:一是服务端版本保持更新,别再踩 8 月那种兼容坑;二是数据库和附件目录定时备份,并且真的演练一次恢复。

准备从 1Password 搬来的用户:把"随时能走"当成第一标准。1Password 最近涨价,个人版年费从 35.88 美元涨到 47.88 美元,确实劝退了一波人。小红书目前看,Bitwarden 仍是合理的落点:开源、便宜、导入导出链路成熟。

Bitwarden 的 2026 年不太平:CEO 换人、官网口号消失、CLI 遭投毒,你的密码库该搬家吗?

但迁移时记住一条原则:先确认导出功能可用、格式通用,再搬全部数据。密码库里存的是你未来十年的数字身份,别让它长成搬不走的样子。网页保险库的工具菜单里就内置了 Import data 和 Export vault 两个入口,迁移本身并不复杂。

Bitwarden 的 2026 年不太平:CEO 换人、官网口号消失、CLI 遭投毒,你的密码库该搬家吗?

三条硬规则,对谁都适用

无论选哪条路线,这三件事值得本周就做:

  1. 做一次完整导出。从网页保险库导出 JSON(或加密格式),分别存到本地硬盘和离线介质,并设置定期提醒;

  2. 检查主密码与紧急访问。主密码是最后一把钥匙,建议线下保存在可信的地方;使用官方云的用户,给家人设置好紧急访问;

  3. 别把所有账号绑死在一个方案上。重要账号(银行、主力邮箱)的 passkey,额外在平台侧或硬件密钥里留一份——密码管理器应该是枢纽,而不是单点故障。

Bitwarden 的 2026 上半年,更像给所有密码管理器用户上的一堂公开课:把数字身份托付给一家公司,赌的不只是技术,还有这家公司未来十年的走向。开源给了你一份对冲的权利,用不用、怎么用,决定权在你自己手里。

你现在用的是什么方案管理密码库?今年这一连串事情有没有动摇你的信任?评论区聊聊。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章