Calor de verano — todo se derrite, hasta nuestros precios.−25%−25 % en cada plan anual, hasta el 31 de agostoVer planes
EQVPS
Empezar

Autoaloja tus contraseñas: Vaultwarden en un VPS

5 jul 2026 · 3 min de lectura · EQVPS Team

Un gestor de contraseñas es la única app que lo sabe todo — cada login, cada código de recuperación, cada secreto que tienes. La mayoría de la gente entrega eso a una nube de terceros y espera. Puedes en su lugar ejecutarlo tú mismo, en una máquina que controlas. Vaultwarden es un servidor ligero, compatible con Bitwarden, que hace exactamente eso. Aquí está la versión honesta de hacerlo bien — incluida la parte donde te conviertes en el equipo de seguridad.

Qué es Vaultwarden

Es un servidor pequeño y autoalojado que habla el protocolo de Bitwarden. Sigues usando las apps oficiales de Bitwarden y las extensiones de navegador — simplemente las apuntas a tu servidor en lugar de la nube pública. Está escrito para ser ligero: corre cómodamente en una máquina de 1 GB y apenas te nota.

Por qué autoalojarlo

Tu bóveda vive en tu infraestructura. Ningún tercero tiene tus datos cifrados, el brecha de nadie más es tu problema, y tú fijas la política de copias y acceso. Para una persona con mentalidad de privacidad, ese control es el punto. A cambio, la disponibilidad y las copias son ahora tuyas de poseer — a lo que llegaremos con honestidad.

La configuración

Una máquina pequeña. 1 GB de RAM es suficiente. Las necesidades de disco son diminutas — una bóveda es texto.

Docker, con un volumen persistente. Ejecuta el contenedor de Vaultwarden y monta un volumen para sus datos. Ese volumen es tu bóveda entera; debe sobrevivir a reinicios, actualizaciones y reinicios del sistema.

services:
  vaultwarden:
    image: vaultwarden/server:latest
    restart: unless-stopped
    volumes:
      - ./vw-data:/data
    environment:
      - SIGNUPS_ALLOWED=true   # apaga esto después de registrarte
    ports:
      - "127.0.0.1:8080:80"

HTTPS no es negociable para cualquier cosa que tenga secretos. Pon un reverse-proxy delante para terminar TLS en tu dominio. Caddy obtiene un certificado gratis automáticamente:

vault.yourdomain.com {
    reverse_proxy 127.0.0.1:8080
}

Apunta vault.yourdomain.com a tu VPS. Como un servidor de secretos necesita su propio endpoint HTTPS público, esto quiere un plan con IP dedicada — una máquina NAT, con solo un puerto SSH reenviado, no puede servirlo.

Haz copia de seguridad como si fuera irremplazable — porque lo es

El volumen de datos es tu bóveda. Si el disco muere y no tienes copia, cada contraseña se va con él. Este es el único paso más importante aquí, más que cualquier afinado: automatiza una copia regular de ese volumen a algún sitio fuera de la máquina — otra máquina, object-storage, tu propio portátil. Haz esto antes de confiar al servidor nada real.

Ciérralo con fuerza

Esta máquina tiene todas tus contraseñas, así que trátala así:

Los límites honestos

El pago

Regístrate con un correo y paga en USDC o USDT — sin tarjeta, sin documento. Acorde, para la máquina que mantiene las llaves de todo lo demás fuera de cualquier rastro de identidad.

Preguntas frecuentes

¿Cuánto VPS necesito para Vaultwarden?

Muy poco — 1 GB de RAM es de sobra; es un servidor ligero. Lo que importa más que las especificaciones es una IP dedicada y un dominio, porque un servidor de secretos necesita su propio endpoint HTTPS.

¿Es realmente seguro autoalojar mis contraseñas?

Puede ser tan seguro como lo hagas: HTTPS, SSH solo con claves, registros cerrados tras la configuración, mantenido parcheado, y con copia de seguridad fuera de la máquina. El riesgo real es operativo — sáltate las copias y un fallo de disco pierde la bóveda.

¿Puedo usar las apps normales de Bitwarden?

Sí. Vaultwarden es compatible con las apps oficiales de Bitwarden y las extensiones de navegador — simplemente las apuntas a la URL de tu propio servidor en lugar de la nube pública.

¿Qué pasa si el servidor muere?

Con una copia fuera de la máquina restauras y sigues. Sin una, la bóveda se acabó — que es exactamente por qué las copias son lo primero que configurar, no lo último.

← Volver al blogVer planes y precios →

Comentarios

Aún no hay comentarios. Sé el primero.

Deja un comentario

Los comentarios se moderan antes de aparecer.