비밀번호 관리자는 '누가 서버를 운영하는가'가 정말로 중요한 유일한 서비스입니다. Vaultwarden — 가볍고 Rust 기반이며 Bitwarden 호환인 서버 — 은 그 질문에 스스로 답하게 해줍니다: 암호화된 금고가 당신이 제어하는 머신에 있으며, 이미 쓰고 있는 공식 Bitwarden 앱과 동기화됩니다. 그리고 아주 작기 때문에, 저희가 판매하는 가장 저렴한 전용 IP 머신에서도 잘 돌아갑니다.
암호화폐로 결제하고 이메일로 가입하면, 저희 쪽에서 금고를 당신 신원에 묶는 것은 없습니다.
Vaultwarden에 필요한 것
- 자원이 거의 필요 없음. Vaultwarden은 RAM을 아끼는 Rust 재작성판입니다 — **Nano-IP(월 $8 — 전용 IP, 1 GB RAM, 15 GB NVMe)**가 개인, 가족, 소규모 팀을 편안히 서비스합니다.
- 전용 IP, 도메인, HTTPS. Bitwarden 클라이언트는 서버를 신뢰하려면 유효한 TLS가 필요하고 동기화는 인바운드입니다 — 그래서 전용 IPv4 요금제가 필요합니다. NAT 요금제는 인바운드 웹 트래픽을 받지 않습니다.
- 백업. 이것은 모든 비밀번호의 유일한 사본입니다. 데이터 볼륨을 스냅샷하거나 저희 관리형 백업 옵션을 추가하세요.
Docker + Caddy로 설치 (Ubuntu 24.04)
# 전용 IP 요금제, root 셸
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
mkdir -p /opt/vaultwarden && cd /opt/vaultwarden
cat > docker-compose.yml <<'EOF'
services:
vaultwarden:
image: vaultwarden/server:latest
restart: always
environment:
DOMAIN: "https://vault.yourdomain.com"
SIGNUPS_ALLOWED: "false" # 첫 가입에만 true, 이후 비활성화
volumes: [ ./vw-data:/data ]
ports: [ "127.0.0.1:8080:80" ]
caddy:
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- ./caddy-data:/data
EOF
cat > Caddyfile <<'EOF'
vault.yourdomain.com {
reverse_proxy vaultwarden:80
}
EOF
docker compose up -d
vault.yourdomain.com을 전용 IP로 향하게 하고, 브라우저에서 열고, 계정을 만든 뒤, SIGNUPS_ALLOWED: "false"로 설정하고 다시 docker compose up -d를 실행해 이후 가입을 잠급니다. 기기에 Bitwarden 앱을 설치하고 서버 URL을 당신 도메인으로 설정하세요.
Vaultwarden에 EQVPS를 선택하는 이유
- 월 $8부터 전용 IP — 금고의 보금자리를 소유하는 가장 저렴한 방법, 셀프서비스 역방향 DNS와 모든 포트 개방.
- EU 위치(독일, 핀란드) — 실질적인 데이터 보호법, 깨끗한 경로.
- KYC 없음, 암호화폐 결제. 가입은 이메일, 결제는 USDC/USDT.
- 약 60초 만에 root, 관리형 백업 애드온으로 모든 것의 유일한 사본을 안전하게.
댓글
아직 댓글이 없습니다. 첫 번째가 되세요.