#Homelab · 4 Min. Lesezeit · Tim Rinkel

TRESOR-SCHOCK! Bitwarden-Update zeigt Self-Hostern plötzlich einen LEEREN Passwort-Safe — die Rettung dauert 5 Minuten

TRESOR-SCHOCK! Bitwarden-Update zeigt Self-Hostern plötzlich einen LEEREN Passwort-Safe — die Rettung dauert 5 Minuten

Hinweis: Dieser Beitrag enthält Affiliate-Links (mit * gekennzeichnet). Kaufst du über einen dieser Links, erhalte ich eine kleine Provision — für dich ändert sich der Preis nicht.

Ein Schreckmoment, wie ihn kein Self-Hoster braucht: Du öffnest deine Bitwarden-App — und dein Passwort-Tresor ist LEER. Genau das erleben gerade viele Nutzer des beliebten Self-Hosting-Servers Vaultwarden. Die gute Nachricht vorweg: Deine Passwörter sind nicht weg. Die Rettung ist ein Server-Update und dauert kaum fünf Minuten.

SCHOCK am Morgen: Was ist da passiert?

Vaultwarden ist der inoffizielle, ressourcenschonende Bitwarden-kompatible Server in Rust — im Homelab oft die erste Wahl, wie unsere Anleitung Vaultwarden selbst hosten zeigt. Ende Juli hat Bitwarden neue Clients ausgerollt: Version 2026.7.0 für Browser-Erweiterung, Desktop und Mobile. Und diese Clients vertragen sich nicht mehr mit älteren Vaultwarden-Servern. Die Folge: Anmeldung klappt, aber der Tresor wirkt leer oder die App steigt aus.

UNGLAUBLICH: Ein 8 Jahre altes Feld wird zur Stolperfalle

Die Ursache ist ein Lehrstück in Software-Archäologie. Vor rund acht Jahren änderte Bitwarden die Datenstruktur der Tresor-Einträge. Vaultwarden lieferte seitdem Kompatibilitätsfelder mit aus, damit auch ältere Clients funktionieren. Irgendwann brauchten die offiziellen Clients diese Felder nicht mehr — sie störten aber auch nicht. Bis jetzt: Bitwarden hat den alten Feldern eine völlig neue Bedeutung gegeben. Die neuen Clients interpretieren Vaultwardens gut gemeinte Altlast falsch — und zeigen ins Leere.

So kommst du in 3 Schritten zurück in deinen Tresor

Schritt 1 — Server updaten: Das Vaultwarden-Team hat mit Version 1.37.0 reagiert, die die problematischen Felder bereinigt. Beim Docker-Setup genügt ein Pull auf das aktuelle Image plus Container-Neustart — vorher wie immer ein Backup der Datenbank ziehen.

Schritt 2 — Clients neu synchronisieren: Nach dem Server-Update in den Apps einmal abmelden und neu anmelden oder die Synchronisation anstoßen. Der Tresor füllt sich wieder wie gewohnt.

Schritt 3 — Update-Strategie überdenken: Der Vorfall zeigt: Client-Auto-Updates und ein eingefrorener Server sind eine riskante Kombination. Abonniere die Vaultwarden-Release-Notes — schon das Sicherheits-Update 1.36.0 im Mai war Pflicht.

EXTRA-TIPP: Tresor doppelt absichern

Wenn du schon am Basteln bist: Gönn deinem Passwort-Tresor eine zweite Verteidigungslinie. Vaultwarden unterstützt Zwei-Faktor-Anmeldung per Hardware-Schlüssel — ein YubiKey 5 NFC* macht den Login gegen Phishing praktisch immun, weil der zweite Faktor physisch am Schlüsselbund hängt statt in einer App.

FAZIT: Glimpflich davongekommen

Kein Datenverlust, keine Sicherheitslücke, ein schneller Fix — verglichen mit dem Schrecken ist der Schaden minimal. Trotzdem bleibt ein Beigeschmack: Vaultwarden hängt als Community-Projekt an Bitwardens Client-Entscheidungen, und dieses Mal gab es keine Vorwarnung. Wer self-hostet, muss Release-Notes lesen — das ist der eigentliche Merksatz dieser Geschichte.

Häufige Fragen

Sind meine Passwörter weg, wenn die Bitwarden-App einen leeren Tresor zeigt?
Nein. Die Daten liegen unverändert in der Datenbank deines Vaultwarden-Servers. Die neuen Bitwarden-Clients ab Version 2026.7.0 interpretieren lediglich alte Kompatibilitätsfelder falsch, die ältere Vaultwarden-Versionen mitsenden. Nach dem Server-Update auf 1.37.0 und einer neuen Synchronisation ist der Tresor wieder vollständig da.
Wie führe ich das Update auf Vaultwarden 1.37.0 durch?
Beim üblichen Docker-Setup ziehst du das aktuelle Image (docker compose pull oder docker pull vaultwarden/server) und startest den Container neu. Vorher solltest du ein Backup des Datenverzeichnisses beziehungsweise der Datenbank anlegen. Danach in den Apps einmal neu anmelden oder synchronisieren.
Kann ich stattdessen einfach die alten Bitwarden-Clients weiterverwenden?
Kurzfristig ja, sofern du Auto-Updates deaktivierst und eine ältere Client-Version behältst. Empfehlenswert ist das nicht: Du verpasst Sicherheits-Fixes der Clients, und spätestens beim nächsten Gerätewechsel holt dich das Problem ein. Das Server-Update auf 1.37.0 ist der saubere und dauerhafte Weg.
Warum ist die Kompatibilität überhaupt gebrochen?
Vaultwarden sendete seit Jahren Felder mit, die für sehr alte Bitwarden-Clients gedacht waren. Bitwarden hat diesen Feldern in den neuen Clients eine andere Funktion zugewiesen — dadurch kollidierten die Altdaten mit der neuen Logik. Vaultwarden 1.37.0 entfernt die veralteten Felder und stellt die Kompatibilität wieder her.

Quellen: Vaultwarden Release 1.37.0 / GitHub-Diskussion, Bitwarden Community Forum, Lemmy/Self-Hosting-Community

Kommentar hinterlassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert