პაროლის მენეჯერი ის ერთი სერვისია, სადაც „ვინ უშვებს სერვერს“ ნამდვილი კითხვაა. Vaultwarden — მსუბუქი, Rust-ზე დაფუძნებული, Bitwarden-თავსებადი სერვერი — გაძლევთ საშუალებას თავად უპასუხოთ მას: თქვენი დაშიფრული vault ცხოვრობს მანქანაზე, რომელსაც თქვენ აკონტროლებთ, სინქრონიზებული ოფიციალურ Bitwarden აპლიკაციებთან, რომლებსაც უკვე იყენებთ. და რადგან ის პაწაწინაა, ის კომფორტულად მუშაობს ყველაზე იაფ dedicated-IP box-ზე, რომელსაც ვყიდით.
გადაიხადეთ კრიპტოთი, დარეგისტრირდით ელფოსტით, და ჩვენს მხარეს არაფერი აბამს vault-ს თქვენს ვინაობაზე.
რა სჭირდება Vaultwarden-ს
- ძლივს რაიმე რესურსი. Vaultwarden არის Rust-ზე ხელახლა დაწერა, რომელიც RAM-ს წრუპავს — Nano-IP ($8/თვე — გამოყოფილი IP, 1 GB RAM, 15 GB NVMe) კომფორტულად ემსახურება ერთ ადამიანს, ოჯახს ან პატარა გუნდს.
- გამოყოფილი IP, დომენი და HTTPS. Bitwarden client-ები ითხოვენ ვალიდურ TLS-ს, რომ თქვენს სერვერს ენდონ, და sync შემომავალია — ასე რომ გჭირდებათ dedicated-IPv4 ტარიფი. NAT ტარიფები არ იღებენ შემომავალ web ტრაფიკს.
- სარეზერვო ასლები. ეს თქვენი ერთადერთი ასლია ყოველი პაროლისა. გააკეთეთ snapshot data volume-ის, ან დაამატეთ ჩვენი managed-backups ვარიანტი.
ინსტალაცია Docker + Caddy-ით (Ubuntu 24.04)
# dedicated-IP plan, root shell
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
mkdir -p /opt/vaultwarden && cd /opt/vaultwarden
cat > docker-compose.yml <<'EOF'
services:
vaultwarden:
image: vaultwarden/server:latest
restart: always
environment:
DOMAIN: "https://vault.yourdomain.com"
SIGNUPS_ALLOWED: "false" # set true only for first signup, then disable
volumes: [ ./vw-data:/data ]
ports: [ "127.0.0.1:8080:80" ]
caddy:
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- ./caddy-data:/data
EOF
cat > Caddyfile <<'EOF'
vault.yourdomain.com {
reverse_proxy vaultwarden:80
}
EOF
docker compose up -d
მიმართეთ vault.yourdomain.com თქვენს გამოყოფილ IP-ზე, გახსენით ის ბრაუზერში, შექმენით თქვენი ანგარიში, შემდეგ დააყენეთ SIGNUPS_ALLOWED: "false" და docker compose up -d ისევ, რომ დაბლოკოთ შემდგომი რეგისტრაციები. დააინსტალეთ Bitwarden აპლიკაცია თქვენს მოწყობილობებზე და დააყენეთ სერვერის URL თქვენს დომენზე.
რატომ EQVPS Vaultwarden-ისთვის
- $8/თვე-დან გამოყოფილი IP — ყველაზე იაფი გზა თქვენი vault-ის სახლის საკუთრებაში, self-service reverse DNS-ითა და ყველა ღია პორტით.
- EU ლოკაციები (გერმანია, ფინეთი) — ნამდვილი მონაცემთა დაცვის კანონი, სუფთა მარშრუტები.
- No KYC, კრიპტო გადახდა. ელფოსტა რეგისტრაციისთვის, USDC/USDT გადასახდელად.
- Root ~60 წამში, managed-backups add-on, რომ თქვენი ერთადერთი ასლი ყველაფრისა უსაფრთხო იყოს.
კომენტარები
ჯერ არ არის კომენტარები. იყავით პირველი.