Vaultwarden-Warnung ADMIN_TOKEN mit plain text, obwohl argon2 string genutzt

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

drtp

Benutzer
Registriert
27. Juli 2011
Beiträge
194
Reaktionspunkte
2
Punkte
18
Ich nutze schon seit längerer Zeit Vaultwarden für Bitwarden. Funktioniert auch soweit sehr gut. Eine Sache irritiert mich aber. Ich habe mir mit dem Argon2 Hash Generator ein ADMIN_TOKEN erzeugt und den in den Container als Umgebungsvariable eingefügt. Ich kann mich nun auch problemlos mit dem dafür benutzen Passwort in die admin-Konsole einloggen.

Trotzdem erhalte ich die folgenden Warnhinweise:

2025-12-25_12h43_12.jpg 2025-12-25_12h48_47.jpg

Hat jemand eine Idee, warum das so ist?
 
Hat dein Eintrag das richtige Format?
Wenn du den bisherigen Text String durch einen Text Hash String ersetzt ändert sich ja gar nichts, außer ABC durch CDE ersetzt zu haben.
Die Parameter hängen noch davon ab wie du den Hash erzeugst.

Ein Beispiel aus einem docker-compose setup

Code:
  environment:
    ADMIN_TOKEN: $$argon2id$$v=19$$m=19456,t=2,p=1$$token-hash

Referenz
https://github.com/dani-garcia/vaultwarden/wiki/Enabling-admin-page#using-argon2

Dass du dich einloggen kannst spricht natürlich erst mal gegen einen Fehler, aber...

Da wären dann Fragen nach Versionen, nach deinem konkreten Setup, etc. die vielleicht ein "false positive" im log erzeugen könnten.
 
  • Like
Reaktionen: Benie
Beliebter Fehler z.B. weshalb er schon in der Doku erwähnt wird

Umgebungsvariablen in docker-compose oder ähnlich haben noch den alten Stand und im Admin Interface wurde der neue Stand eingetragen der die Variablen zur Laufzeit überschreibt.
Funktioniert, aber die alten config Einträge werden trotzdem bemängelt.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat