パスワードマネージャーは、「誰がサーバーを運用するか」が本当に問われる唯一のサービスです。Vaultwarden——軽量で Rust ベース、Bitwarden 互換のサーバー——は、その問いに自分で答えさせてくれます:暗号化された保管庫はあなたが管理するマシンに置かれ、すでにお使いの公式 Bitwarden アプリと同期します。そして極小なので、当社が販売する最も安価な専用 IP マシンで快適に動きます。
暗号通貨で支払い、メールで登録すれば、当社側で保管庫をあなたの身元に結びつけるものは何もありません。
Vaultwarden に必要なもの
- ほとんどリソースを使いません。 Vaultwarden は RAM を節約する Rust 版です——**Nano-IP(月額 $8——専用 IP、1 GB RAM、15 GB NVMe)**が個人、家族、小規模チームを快適にまかないます。
- 専用 IP、ドメイン、HTTPS。 Bitwarden クライアントはサーバーを信頼するために有効な TLS を要求し、同期は受信です——なので専用 IPv4 プランが必要です。NAT プランは受信ウェブトラフィックを受け付けません。
- バックアップ。 これはすべてのパスワードの唯一のコピーです。データボリュームのスナップショットを取るか、当社のマネージドバックアップを追加してください。
Docker + Caddy でインストール(Ubuntu 24.04)
# 専用 IP プラン、root シェル
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
mkdir -p /opt/vaultwarden && cd /opt/vaultwarden
cat > docker-compose.yml <<'EOF'
services:
vaultwarden:
image: vaultwarden/server:latest
restart: always
environment:
DOMAIN: "https://vault.yourdomain.com"
SIGNUPS_ALLOWED: "false" # 最初の登録のみ true、その後は無効化
volumes: [ ./vw-data:/data ]
ports: [ "127.0.0.1:8080:80" ]
caddy:
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- ./caddy-data:/data
EOF
cat > Caddyfile <<'EOF'
vault.yourdomain.com {
reverse_proxy vaultwarden:80
}
EOF
docker compose up -d
vault.yourdomain.com を専用 IP に向け、ブラウザで開き、アカウントを作成し、その後 SIGNUPS_ALLOWED: "false" に設定して再度 docker compose up -d を実行し、以降の登録をロックします。デバイスに Bitwarden アプリをインストールし、サーバー URL をあなたのドメインに設定します。
Vaultwarden に EQVPS を選ぶ理由
- 月額 $8 からの専用 IP——保管庫の住まいを所有する最も安価な方法。セルフサービスの逆引き DNS、全ポート開放。
- EU ロケーション(ドイツ、フィンランド)——本物のデータ保護法、クリーンなルート。
- KYC 不要、暗号通貨で支払い。 登録はメール、支払いは USDC/USDT。
- 約 60 秒で root、マネージドバックアップのアドオンで、すべての唯一のコピーを安全に。
コメント
まだコメントはありません。最初になりましょう。