Ein Passwortmanager ist der eine Dienst, bei dem „wer den Server betreibt“ eine echte Frage ist. Vaultwarden — ein leichtgewichtiger, Rust-basierter, Bitwarden-kompatibler Server — lässt dich sie selbst beantworten: dein verschlüsselter Tresor liegt auf einer Maschine, die du kontrollierst, synchronisiert mit den offiziellen Bitwarden-Apps, die du bereits nutzt. Und weil er winzig ist, läuft er bequem auf der günstigsten Box mit dedizierter IP, die wir verkaufen.
Zahle in Krypto, melde dich per E-Mail an, und nichts auf unserer Seite bindet den Tresor an deine Identität.
Was Vaultwarden braucht
- Kaum Ressourcen. Vaultwarden ist eine RAM-sparsame Rust-Neufassung — Nano-IP ($8/Monat — dedizierte IP, 1 GB RAM, 15 GB NVMe) bedient bequem eine Person, eine Familie oder ein kleines Team.
- Eine dedizierte IP, eine Domain und HTTPS. Die Bitwarden-Clients verlangen gültiges TLS, um deinem Server zu vertrauen, und die Synchronisierung ist eingehend — du brauchst also einen Plan mit dedizierter IPv4. NAT-Pläne nehmen keinen eingehenden Web-Traffic.
- Backups. Es ist deine einzige Kopie jedes Passworts. Erstelle einen Snapshot des Datenvolumes oder ergänze unsere Managed-Backups-Option.
Installation mit Docker + Caddy (Ubuntu 24.04)
# Plan mit dedizierter IP, root-Shell
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
mkdir -p /opt/vaultwarden && cd /opt/vaultwarden
cat > docker-compose.yml <<'EOF'
services:
vaultwarden:
image: vaultwarden/server:latest
restart: always
environment:
DOMAIN: "https://vault.yourdomain.com"
SIGNUPS_ALLOWED: "false" # nur für die erste Anmeldung true, danach deaktivieren
volumes: [ ./vw-data:/data ]
ports: [ "127.0.0.1:8080:80" ]
caddy:
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- ./caddy-data:/data
EOF
cat > Caddyfile <<'EOF'
vault.yourdomain.com {
reverse_proxy vaultwarden:80
}
EOF
docker compose up -d
Richte vault.yourdomain.com auf deine dedizierte IP, öffne es im Browser, erstelle dein Konto, setze dann SIGNUPS_ALLOWED: "false" und docker compose up -d erneut, um weitere Registrierungen zu sperren. Installiere die Bitwarden-App auf deinen Geräten und setze die Server-URL auf deine Domain.
Warum EQVPS für Vaultwarden
- Ab $8/Monat dedizierte IP — der günstigste Weg, das Zuhause deines Tresors zu besitzen, mit Self-Service Reverse DNS und allen offenen Ports.
- EU-Standorte (Deutschland, Finnland) — echtes Datenschutzrecht, saubere Routen.
- Ohne KYC, Zahlung in Krypto. E-Mail zum Anmelden, USDC/USDT zum Zahlen.
- Root in ~60 Sekunden, Managed-Backups-Add-on, damit deine einzige Kopie von allem sicher ist.
Kommentare
Noch keine Kommentare. Sei der Erste.