מנהל סיסמאות הוא השירות האחד שבו "מי מריץ את השרת" היא שאלה אמיתית. Vaultwarden — שרת קליל מבוסס-Rust ותואם-Bitwarden — מאפשר לכם לענות עליה בעצמכם: הכספת המוצפנת שלכם חיה על מכונה שאתם שולטים בה, מסונכרנת לאפליקציות Bitwarden הרשמיות שאתם כבר משתמשים בהן. ומכיוון שהוא זעיר, הוא רץ בנוחות על ארגז ה-IP-הייעודי הזול ביותר שאנחנו מוכרים.
שלמו בקריפטו, הירשמו עם אימייל, ושום דבר בצד שלנו לא קושר את הכספת לזהות שלכם.
מה Vaultwarden צריך
- בקושי משאבים. Vaultwarden הוא כתיבה-מחדש ב-Rust שלוגם RAM — Nano-IP ($8/חודש — IP ייעודי, 1 GB RAM, 15 GB NVMe) משרת בנוחות אדם, משפחה או צוות קטן.
- IP ייעודי, דומיין ו-HTTPS. לקוחות Bitwarden דורשים TLS תקף כדי לבטוח בשרת שלכם, וסנכרון הוא נכנס — אז אתם צריכים תוכנית עם IPv4 ייעודי. תוכניות NAT לא לוקחות תעבורת web נכנסת.
- גיבויים. זה העותק היחיד שלכם של כל סיסמה. צלמו את ה-volume של הנתונים, או הוסיפו את אופציית הגיבויים המנוהלים שלנו.
התקינו עם Docker + Caddy (Ubuntu 24.04)
# dedicated-IP plan, root shell
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
mkdir -p /opt/vaultwarden && cd /opt/vaultwarden
cat > docker-compose.yml <<'EOF'
services:
vaultwarden:
image: vaultwarden/server:latest
restart: always
environment:
DOMAIN: "https://vault.yourdomain.com"
SIGNUPS_ALLOWED: "false" # set true only for first signup, then disable
volumes: [ ./vw-data:/data ]
ports: [ "127.0.0.1:8080:80" ]
caddy:
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- ./caddy-data:/data
EOF
cat > Caddyfile <<'EOF'
vault.yourdomain.com {
reverse_proxy vaultwarden:80
}
EOF
docker compose up -d
כוונו את vault.yourdomain.com ל-IP הייעודי שלכם, פתחו אותו בדפדפן, צרו את החשבון שלכם, ואז הגדירו SIGNUPS_ALLOWED: "false" ו-docker compose up -d שוב כדי לנעול רישומים נוספים. התקינו את אפליקציית Bitwarden על המכשירים שלכם והגדירו את כתובת השרת לדומיין שלכם.
למה EQVPS ל-Vaultwarden
- החל מ-$8/חודש IP ייעודי — הדרך הזולה ביותר להיות הבעלים של בית הכספת שלכם, עם reverse DNS בשירות-עצמי וכל הפורטים פתוחים.
- מיקומים באיחוד האירופי (גרמניה, פינלנד) — חוק הגנת-נתונים אמיתי, נתיבים נקיים.
- ללא KYC, תשלום בקריפטו. אימייל להרשמה, USDC/USDT לתשלום.
- root תוך ~60 שניות, add-on של גיבויים מנוהלים כך שהעותק היחיד שלכם של הכל בטוח.
תגובות
אין עדיין תגובות. היו הראשונים.