⚡ HomelabVergleich

title: "Vaultwarden Backup & Restore: Passwörter sicher sichern"

description: "Vaultwarden Backup & Restore: So sicherst du Datenbank, Anhänge und Attachments deines Passwort-Tresors – inklusive verschlüsseltem Backup, Restore-Test und 3-2-1-Regel."


Vaultwarden Backup & Restore: Passwörter sicher sichern

Ein Passwort-Manager, der nicht gesichert wird, ist eine tickende Zeitbombe. In Vaultwarden liegen sämtliche Zugangsdaten – sie zu verlieren bedeutet im schlimmsten Fall den Verlust des Zugriffs auf Dutzende Konten. Ein durchdachtes Backup gehört deshalb nicht zum Optionalen, sondern zur Pflicht. In diesem Guide zeigen wir, was du sichern musst, welche Methoden sich bewährt haben und wie du die Wiederherstellung absicherst.

Warum ein Passwort-Backup kritisch ist

Bei den meisten Daten ist ein Verlust ärgerlich. Beim Passwort-Tresor ist er existenziell: Die Zugangsdaten sind der Schlüssel zu deinem gesamten digitalen Leben. Geht die Datenbank verloren, sind E-Mail-Konten, Banking, Cloud-Dienste und Foren-Logins auf einen Schlag unerreichbar – und anders als bei einem Textdokument gibt es keine „letzte Kopie", die sich per Hand neu eintippen ließe.

Dazu kommt ein zweites Risiko, das oft übersehen wird: Wegen der Verschlüsselung sind die Daten ohne das Master-Passwort ohnehin nutzlos. Ein Backup schützt dich also nicht nur vor Hardware-Ausfällen und versehentlichem Löschen, sondern auch davor, nach einem Einbruch oder einer Ransomware-Infektion komplett ohne Zugangsdaten dazustehen.

Was sichern: Datenbank, Anhänge und Attachments

Vaultwarden speichert alle Daten in einem einzigen Datenverzeichnis – im Docker-Setup meist der Ordner vw-data. Die wichtigsten Bestandteile:

Merke: Ein Backup nur der Datenbank reicht nicht, wenn du Anhänge oder Sends verwendest. Sichere das komplette Verzeichnis.

Backup-Methoden

1. Datenbank-Dump (SQLite)

Die sauberste Methode für die Datenbank ist ein Online-Dump über SQLite:


sqlite3 /data/db.sqlite3 ".backup '/backup/db-$(date +%F).sqlite3'"

Der Befehl erstellt eine konsistente Kopie, während der Dienst weiterläuft – ideal für tägliche Cron-Jobs. Attachments musst du zusätzlich kopieren.

2. Ordner-Kopie

Die einfachste Variante ist das Kopieren des gesamten vw-data-Ordners. Wichtig: Stoppe vorher den Container (docker compose stop), sonst riskierst du eine beschädigte SQLite-Datei, falls während des Kopierens geschrieben wird. Alternativ nutzt du ein Tool wie Borg oder Restic, das konsistente Snapshots erzeugt.

3. Verschlüsseltes Backup

In der Admin-Oberfläche unter Tools → Backup Database erzeugt Vaultwarden ein verschlüsseltes Backup der Datenbank. Das ist praktisch für Offsite-Kopien, enthält aber ebenfalls keine Attachments – die sicherst du weiterhin separat.

Restore-Test: Wiederherstellung üben

Ein Backup, das nie getestet wurde, ist nur eine Vermutung. Plane regelmäßig eine echte Wiederherstellung: Richte eine frische Vaultwarden-Instanz ein, spiele die gesicherte db.sqlite3 zurück, starte den Container und melde dich mit deinem Master-Passwort an. Funktionieren Login, Einträge und Anhänge, ist das Backup belastbar. Erst dieser Test macht aus einer Sicherung ein verlässliches Sicherheitsnetz.

Die 3-2-1-Regel

Orientiere dich an der bewährten 3-2-1-Regel:

Für ein Passwort-Backup ist der Offsite-Anteil besonders wichtig: Ein Brand oder Einbruch trifft sonst Original und Backup gleichzeitig. Da das Backup verschlüsselt ist, kannst du es bedenkenlos extern ablegen.

Fazit

Vaultwarden sichert deine Passwörter – aber nur ein durchdachtes Backup sichert Vaultwarden. Sichere Datenbank und Attachments gemeinsam, nutze verschlüsselte Kopien für den Offsite-Speicher und teste die Wiederherstellung regelmäßig. Wer diese Routine einmal eingerichtet hat, verliert im Ernstfall keine Zugangsdaten, sondern höchstens ein paar Minuten Zeit. Wie du Vaultwarden überhaupt einrichtest, erklärt unser [Vaultwarden-Einsteiger-Guide](vaultwarden-passwortmanager.md).