対象:
- サーバー実装: vaultwarden (
src/api/identity.rs,src/api/core/accounts.rs,src/api/core/ciphers.rs,src/db/models/cipher.rs) - クライアント実装: bitwarden-clients (
libs/auth,libs/key-management,libs/common/src/vault,libs/common/src/platform/sync)
スコープは「①マスターパスワードでログイン/ロック解除」〜「②保管庫のLogin項目(username/password)を平文で入手」まで。2FA・SSOは省略し、最もシンプルなマスターパスワードログインのケースを扱う。
本ドキュメントの目的: vaultwarden/Bitwardenのゼロ知識アーキテクチャがどのように成り立っているか、そしてその安全性がどこに由来し、どこに実装・運用上の注意点があるかを理解すること。末尾の「脅威モデル」セクションも、攻撃手順の解説ではなく、設計を正しく理解した上で自己ホスト運用時にどこを堅くすべきかを判断するための整理。