EQVPS

Self-host je wachtwoorden: Vaultwarden op een VPS

5 jul 2026 · 3 min lezen · EQVPS Team

Een wachtwoordmanager is de ene app die alles weet — elke login, elke recovery-code, elk geheim dat je hebt. De meeste mensen geven dat aan een derde-partij-cloud en hopen. Je kunt het in plaats daarvan zelf draaien, op een box die je beheert. Vaultwarden is een lichtgewicht, Bitwarden-compatibele server die precies dat doet. Hier is de eerlijke versie van het goed doen — inclusief het deel waar je het security-team wordt.

Wat Vaultwarden is

Het is een kleine, self-hosted server die het Bitwarden-protocol spreekt. Je blijft de officiële Bitwarden-apps en browser-extensies gebruiken — je richt ze gewoon op jouw server in plaats van de publieke cloud. Het is geschreven om licht te zijn: het draait comfortabel op een 1 GB-box en merkt je nauwelijks op.

Waarom het zelf-hosten

Je kluis leeft op jouw infrastructuur. Geen derde partij houdt je versleutelde data, niemand anders zijn breach is jouw probleem, en jij stelt het back-up- en toegangsbeleid in. Voor een privacy-bewust persoon is die controle het punt. In ruil zijn de uptime en de back-ups nu van jou om te bezitten — waar we eerlijk op terugkomen.

De setup

Een kleine box. 1 GB RAM is genoeg. Schijfbehoeften zijn minuscuul — een kluis is tekst.

Docker, met een persistent volume. Draai de Vaultwarden-container en mount een volume voor zijn data. Dat volume is je hele kluis; het moet herstarts, updates en reboots overleven.

services:
  vaultwarden:
    image: vaultwarden/server:latest
    restart: unless-stopped
    volumes:
      - ./vw-data:/data
    environment:
      - SIGNUPS_ALLOWED=true   # turn this off after you register
    ports:
      - "127.0.0.1:8080:80"

HTTPS is niet-onderhandelbaar voor alles dat geheimen houdt. Zet een reverse proxy ervoor om TLS op je domein te termineren. Caddy haalt automatisch een gratis certificaat:

vault.yourdomain.com {
    reverse_proxy 127.0.0.1:8080
}

Richt vault.yourdomain.com op je VPS. Omdat een secrets-server zijn eigen publieke HTTPS-endpoint nodig heeft, wil dit een dedicated-IP-plan — een NAT-box, met slechts één doorgestuurde SSH-poort, kan het niet serveren.

Back het up alsof het onvervangbaar is — want dat is het

Het data-volume is je kluis. Als de schijf sterft en je geen kopie hebt, is elk wachtwoord ermee weg. Dit is de allerbelangrijkste stap hier, meer dan enige tuning: automatiseer een reguliere back-up van dat volume naar ergens off de box — een andere machine, object storage, je eigen laptop. Doe dit voordat je de server met iets echts vertrouwt.

Zet het hard op slot

Deze box houdt al je wachtwoorden, dus behandel het zo:

De eerlijke grenzen

Ervoor betalen

Meld je aan met een e-mail en betaal in USDC of USDT — geen kaart, geen ID. Passend, voor de box die de sleutels tot al het andere van elk identiteitsspoor af houdt.

Bekijk het plan & bestel een VPS →

FAQ

Hoeveel VPS heb ik nodig voor Vaultwarden?

Heel weinig — 1 GB RAM is ruim voldoende; het is een lichte server. Wat meer telt dan specs is een dedicated IP en een domein, omdat een secrets-server zijn eigen HTTPS-endpoint nodig heeft.

Is mijn wachtwoorden zelf-hosten eigenlijk veilig?

Het kan zo veilig zijn als je het maakt: HTTPS, alleen-keys SSH, signups gesloten na setup, gepatcht gehouden, en gebackupt van de box af. Het echte risico is operationeel — sla back-ups over en één schijffalen verliest de kluis.

Kan ik de normale Bitwarden-apps gebruiken?

Ja. Vaultwarden is compatibel met de officiële Bitwarden-apps en browser-extensies — je richt ze gewoon op je eigen server-URL in plaats van de publieke cloud.

Wat gebeurt er als de server sterft?

Met een off-box back-up herstel je en ga je door. Zonder een is de kluis weg — wat precies waarom back-ups het eerste zijn om op te zetten, niet het laatste.

← Terug naar blogBekijk plannen & prijzen →

Reacties

Nog geen reacties. Wees de eerste.

Laat een reactie achter

Reacties worden gemodereerd voordat ze verschijnen.