免费玩转Cloudflare-04:把Bitwarden部署到Cloudflare上,0成本自建个人密码库
还在为自托管密码管理器买 VPS、折腾 NAS 吗?每月几十块的服务器续费,加上系统维护、安全加固、数据备份……对个人玩家来说,性价比实在不高。
今天星哥给大家整点硬核又省钱的方案:借助 Cloudflare Workers + 开源项目 NodeWarden,直接把 Bitwarden 服务端“搬”到云端边缘节点。
不用租服务器、不用管运维,真正的 0 成本、高可用,手机电脑浏览器插件照用不误。
![]()
为什么能跑在 Cloudflare 上?
Bitwarden 本身就是全栈开源的密码管理方案。而 NodeWarden 的作者做了一次巧妙的“架构瘦身”:利用 Cloudflare 免费生态中的 Workers(计算)+ D1(数据库)+ R2(对象存储),重写并兼容了 Bitwarden 的核心 API。
部署完成后,你依然可以使用官方的 Bitwarden 客户端、浏览器插件、手机 App,享受自动填充、全端同步、附件管理等功能,但底层服务器已经变成了 CF 的全球边缘网络。
功能取舍:个人玩家怎么选?
必须提前说明,NodeWarden 不是官方服务端的 1:1 克隆,而是为 单用户 量身定制的极简版。为了适配 CF 免费额度并保持轻量化,开发者主动做了一些取舍:
✅ 完美保留的核心体验
• 单用户保管库(登录项/安全笔记/卡片/身份信息)
• 文件夹分类、收藏夹、全量数据同步
• 附件上传/下载(走 R2 存储)
• 密码库导入、网站图标代理
• Passkey 无密码登录 & TOTP 二次验证 (官方需 Premium 订阅,这里直接免费开放)
❌ 主动精简的“企业包袱”
• 多用户协作、组织/集合权限管理
• SSO / SCIM / 企业目录集成
• Send 安全分享、紧急访问
• 后台计费系统、完整推送链路
星哥点评:对于 99% 的个人用户,砍掉的都是用不上的团队功能,留下的是实打实的密码管理核心。如果你只需要管好自己和家人的密码,这个方案完全够用,且更轻、更快。
提前准备
1. Cloudflare 账号 :需绑定一个域名,且账户需预留信用卡信息(用于开通 D1/R2 服务,免费额度内不扣费)
2. GitHub 账号 :用于代码托管与一键部署
访问 GitHub 仓库:github.com/shuaiplus/NodeWarden 点击右上角 Fork,将代码库复制到你自己的 GitHub 账号下。
![]()
第 2 步:一键部署到 CF
进入 Cloudflare Workers & Pages
![]()
选择 Continue with GitHub 并选择你的仓库
![]()
构建命令填 npm run build,部署命令填 npm run deploy
![]()
如果你打算用 KV 模式,把部署命令改成 npm run deploy:kv
等部署完成后,打开生成的 Workers 域名
报错了,需要R2
Please enable R2 through the Cloudflare Dashboard. [code: 10042]修改仓库中的wrangler.toml文件,把以下内容都删掉,并且保存
[[r2_buckets]]
binding = "ATTACHMENTS"
bucket_name = "nodewarden-attachments"第 3 步:初始化配置部署成功后,CF 会分配一个 *.workers.dev 的临时域名。浏览器直接访问它(若无法打开,可在 CF 后台绑定自己的二级域名)。
进入初始化向导,按顺序完成:
• 生成并填写
JWT_SECRET• 开启 GitHub 自动同步更新(方便后续平滑升级)
• 设置管理员账号与高强度密码
• (推荐)开启 TOTP 二次验证
1. 使用下方 32 位随机生成器,复制一个新密钥。
2. 到 Cloudflare 控制台 -> Workers 和 Pages -> 你的服务 -> 设置 -> 变量和机密 -> 新增
访问,注册登录,完成部署了
![]()
第 4 步:客户端接入
打开你手机或电脑上的 Bitwarden 官方客户端/浏览器插件:
1. 登录界面选择 「自托管服务器(Self-hosted)」
2. 服务器地址填入你的 CF 域名(例如
https://pw.yourdomain.com)3. 输入刚才设置的管理员账号密码(如有 TOTP 一并填入)
4. 登录成功,开始导入或新建密码条目
星哥这里用chrome浏览器插件做试验,跨平台都可以使用
安装插件
![]()
自托管
![]()
登录之后就可以使用了
![]()
关于数据安全,星哥多嘴两句
很多人问:“免费托管的密码库,靠谱吗?”
Bitwarden 的核心架构是 零知识加密(Zero-Knowledge):
• 所有密码数据在 本地客户端 完成加密后才上传
• 你的主密码 永远不会离开设备 ,云端只保存验证哈希值
• 服务器无法解密你的数据,即使数据库泄露,攻击者拿到的也只是一堆密文
加上 NodeWarden 代码完全开源,任何恶意代码都逃不过社区审计。只要你最初使用的源码干净,且主密码足够复杂,安全性完全由你自己掌控。开源,就是最大的底气。
星哥总结
一套 VPS 的年费,够你喝几十杯咖啡。而用 Cloudflare 跑 NodeWarden,不仅省去了服务器开销,还彻底免去了系统维护、备份、安全加固的烦恼。个人密码库,就该这么轻、这么省、这么可控。
花 10 分钟部署起来,把你的数字资产牢牢攥在自己手里。
点赞 |在看 |转发 关注 「星哥玩云」,持续分享云资源、各种有用没用的干货。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.