为个人自托管而设计

密码归你掌管。
保险库也一样。

Personal Vault 是一款可以部署在自己服务器上的密码管理器。数据在浏览器中加密后才会同步,服务器只保存密文。

单用户 · 自托管⌑ 客户端加密 公开容器镜像
PVPersonal Vault
已解锁
我的保险库▦ 所有条目 24☆ 收藏夹⌕ 最近使用
类型▣ 登录信息▤ 安全笔记
保险库所有条目
⌕ 搜索条目⌘ K
NNotionme@example.com★
GGitHubdev@example.com
AAWS Consolecloud@example.com
M邮件账户hello@example.com
Notion•••
用户名me@example.com密码
•••••••••••••••• 复制
⌁ notion.so
已同步 · 密文存储自动锁定 10 分钟
✓本地加密主密码不会上传
⌑
密码 · 安全笔记 · 卡片 · 身份了解 Personal Vault ↓
数据放在自己的服务器Docker 一条命令启动
加密在浏览器完成同步内容为密文
数据可随时带走加密备份与恢复
浏览器快速填充Chrome 与 Edge 扩展
你的日常工具

够用、可靠,由你做主。

为个人使用而设计:只需维护自己的服务,不必把保险库托付给第三方账号体系。

⌑

先加密,再同步

主密码只在浏览器本地派生加密密钥。服务器保存加密后的保险库内容,不接触明文密码或主密码。

你的浏览器明文→本地加密→服务器密文
✦

一个地方收好

登录信息、安全笔记、银行卡和身份资料。支持搜索、收藏、TOTP 与 Bitwarden JSON 导入。

登录信息安全笔记TOTP
↻

离线也能查看

成功解锁并同步后,浏览器会缓存密文。服务器暂时不可用时,可在本机解锁查看已同步内容。

本地密文缓存可用
⇧

备份可恢复

下载加密的 .pvault 备份。恢复时输入创建备份时使用的主密码,不依赖原服务器数据库。

PVpersonal-vault.pvault加密备份 · 本地下载↓
从部署到使用

你的保险库,几步就绪。

先运行自己的服务,再通过浏览器访问。主密码负责解锁保险库,登录密码只负责建立服务会话。

01
⌘

拉取并启动镜像

直接从 GHCR 下载公开镜像,用 Docker 运行。也可查看公开源代码并自行构建。

Docker · GHCR · 自托管
02
↗

创建账号与保险库

访问你的部署地址,创建单用户账号,再设置单独的主密码。

登录密码 ≠ 主密码
03
⌑

加密后开始同步

在浏览器创建和管理条目。支持导入 Bitwarden JSON,并可使用 Chrome 或 Edge 扩展。

浏览器本地加密
Docker 部署 · 公开镜像

拉取镜像,
直接运行。

服务器安装 Docker 后,可直接从 GitHub Container Registry 拉取公开镜像运行,无需克隆项目或登录 GitHub。你也可以查看公开源代码并自行构建。

✓ 支持 linux/amd64 与 linux/arm64✓ Docker 命名卷持久保存保险库数据库✓ 生产环境建议通过 HTTPS 反向代理访问
打开公开镜像包 ↗查看开源代码 ↗
终端 · 直接运行 Docker 镜像
# 匿名下载公开镜像
docker pull ghcr.io/nyakooo/oh-my-vault:latest

# 启动服务,并持久保存数据
docker run -d \
  --name personal-vault \
  --restart unless-stopped \
  -p 18741:18741 \
  -v personal-vault-data:/data \
  ghcr.io/nyakooo/oh-my-vault:latest

# 打开(服务器本机)
http://localhost:18741
数据保存在 Docker 卷personal-vault-data
Chrome & Edge · 现已上架

让常用登录信息
就在手边。

扩展需连接你自行部署的 Personal Vault 服务,在浏览器本地解密保险库,并可匹配当前网站或搜索登录项。选择登录项并点击 Fill login 后,扩展才会填入页面;不会自动提交表单。

手动安装离线包下载 ZIP 并解压后,在浏览器扩展管理页加载解压后的文件夹。查看安装步骤
🔒 example.com
◆
匹配此网站 1
仅填入匹配的网站 · 不会自动提交
✓
你检查后再提交扩展不会自动提交登录表单。
⌑
为个人使用设计

自己托管,也要了解边界。

请使用 HTTPS 并保护好服务器。主密码无法找回;遗失时,只能从可用备份恢复。浏览器缓存和剪贴板清理不等于绝对安全。建议定期下载并妥善保管加密备份。

主密码不会上传 · 备份请自行保管
你负责服务器、HTTPS
与备份保管
浏览器负责本地加密
与保险库解锁
个人自托管 · Docker 镜像公开下载

准备好掌管自己的密码了吗?

从 GHCR 获取镜像,在自己的服务器启动你的保险库。

查看公开镜像包 ↗