EQVPS

თქვენი პაროლების თვით-ჰოსტინგი: Vaultwarden VPS-ზე

Jul 5, 2026 · 2 წთ კითხვა · EQVPS Team

პაროლის მენეჯერი ის ერთი აპლიკაციაა, რომელმაც ყველაფერი იცის — ყოველი login, ყოველი აღდგენის კოდი, ყოველი საიდუმლო, რომელიც გაქვთ. ხალხის უმეტესობა ამას მესამე-მხარის cloud-ს გადასცემს და იმედოვნებს. ამის ნაცვლად შეგიძლიათ ის თავად გაუშვათ, box-ზე, რომელსაც აკონტროლებთ. Vaultwarden მსუბუქი, Bitwarden-თავსებადი სერვერია, რომელიც ზუსტად ამას აკეთებს. აი გულწრფელი ვერსია მისი სწორად გაკეთებისა — მათ შორის ნაწილი, სადაც უსაფრთხოების გუნდი ხდებით.

რა არის Vaultwarden

ის პატარა, თვით-ჰოსტინგ სერვერია, რომელიც Bitwarden პროტოკოლს საუბრობს. აგრძელებთ ოფიციალური Bitwarden აპლიკაციებისა და ბრაუზერის გაფართოებების გამოყენებას — უბრალოდ მიმართავთ მათ თქვენს სერვერზე საჯარო cloud-ის ნაცვლად. ის მსუბუქად დაწერილია: ის კომფორტულად მუშაობს 1 GB box-ზე და ძლივს გამჩნევთ.

რატომ თვით-ჰოსტინგოთ ის

თქვენი vault ცხოვრობს თქვენს ინფრასტრუქტურაზე. არავითარი მესამე მხარე არ ინახავს თქვენს დაშიფრულ მონაცემებს, სხვისი breach თქვენი პრობლემა არ არის, და თქვენ აყენებთ სარეზერვო ასლისა და წვდომის პოლიტიკას. კონფიდენციალურობაზე ორიენტირებული ადამიანისთვის ის კონტროლი არის აზრი. სანაცვლოდ, uptime და სარეზერვო ასლები ახლა თქვენ უნდა ფლობდეთ — რასაც გულწრფელად მივადგებით.

დაყენება

პატარა box. 1 GB RAM საკმარისია. დისკის საჭიროებები პაწაწინაა — vault ტექსტია.

Docker, მუდმივი volume-ით. გაუშვით Vaultwarden კონტეინერი და mount გააკეთეთ volume მისი მონაცემებისთვის. ის volume არის თქვენი მთელი vault; ის უნდა გადარჩეს რესტარტებს, განახლებებსა და გადატვირთვებს.

services:
  vaultwarden:
    image: vaultwarden/server:latest
    restart: unless-stopped
    volumes:
      - ./vw-data:/data
    environment:
      - SIGNUPS_ALLOWED=true   # turn this off after you register
    ports:
      - "127.0.0.1:8080:80"

HTTPS არასავალდებულო არ არის ყველაფრისთვის, რაც საიდუმლოებს ინახავს. დააყენეთ reverse proxy წინ TLS-ის ტერმინაციისთვის თქვენს დომენზე. Caddy იღებს უფასო სერტიფიკატს ავტომატურად:

vault.yourdomain.com {
    reverse_proxy 127.0.0.1:8080
}

მიმართეთ vault.yourdomain.com თქვენს VPS-ზე. რადგან საიდუმლოების სერვერს სჭირდება საკუთარი საჯარო HTTPS endpoint, ეს ითხოვს dedicated-IP ტარიფს — NAT box-ს, მხოლოდ ერთი გადამისამართებული SSH პორტით, ვერ ემსახურება მას.

Back up ის, თითქოს ის შეუცვლელია — რადგან ის არის

data volume არის თქვენი vault. თუ დისკი კვდება და ასლი არ გაქვთ, ყოველი პაროლი მასთან ერთად წასულია. ეს ერთი ყველაზე მნიშვნელოვანი ნაბიჯია აქ, ნებისმიერ tuning-ზე მეტი: ავტომატიზირეთ ამ volume-ის რეგულარული სარეზერვო ასლი სადმე box-იდან — სხვა მანქანა, object storage, თქვენი საკუთარი laptop. გააკეთეთ ეს, სანამ სერვერს რამე ნამდვილს ანდობთ.

დაბლოკეთ ის მკაცრად

ეს box ინახავს თქვენს ყველა პაროლს, ასე რომ ისე მოეპყარით:

გულწრფელი შეზღუდვები

მისი გადახდა

დარეგისტრირდით ელფოსტით და გადაიხადეთ USDC-ით ან USDT-ით — ბარათის, ID-ის გარეშე. შესაფერისი box-ისთვის, რომელიც ყველაფრის სხვისკენ გასაღებებს ნებისმიერი ვინაობის კვალისგან შორს ინახავს.

იხილეთ ტარიფი და შეუკვეთეთ VPS →

ხდკ

რამდენი VPS მჭირდება Vaultwarden-ისთვის?

ძალიან ცოტა — 1 GB RAM საკმარისია; ის მსუბუქი სერვერია. რასაც სპეციფიკაციებზე მეტი მნიშვნელობა აქვს, არის გამოყოფილი IP და დომენი, რადგან საიდუმლოების სერვერს სჭირდება საკუთარი HTTPS endpoint.

მართლა უსაფრთხოა ჩემი პაროლების თვით-ჰოსტინგი?

ის შეიძლება იმდენად უსაფრთხო იყოს, რამდენადაც გახდით: HTTPS, მხოლოდ-გასაღები SSH, signup-ები დახურული დაყენების შემდეგ, patched და back up box-იდან. ნამდვილი რისკი საოპერაციოა — გამოტოვეთ სარეზერვო ასლები და ერთი დისკის ავარია კარგავს vault-ს.

შემიძლია ჩვეულებრივი Bitwarden აპლიკაციების გამოყენება?

დიახ. Vaultwarden თავსებადია ოფიციალურ Bitwarden აპლიკაციებთან და ბრაუზერის გაფართოებებთან — უბრალოდ მიმართავთ მათ თქვენი საკუთარი სერვერის URL-ზე საჯარო cloud-ის ნაცვლად.

რა მოხდება, თუ სერვერი მოკვდება?

box-იდან სარეზერვო ასლით აღადგენთ და აგრძელებთ. მის გარეშე vault წასულია — სწორედ ამიტომ არის სარეზერვო ასლები პირველი, რაც უნდა დააყენოთ, არა ბოლო.

← ბლოგზე დაბრუნებატარიფებისა და ფასების ნახვა →

კომენტარები

ჯერ არ არის კომენტარები. იყავით პირველი.

დატოვეთ კომენტარი

კომენტარები მოდერირდება გამოჩენამდე.