Letni upał — wszystko się topi, nawet nasze ceny.−25%−25% na każdy plan roczny, do 31 sierpniaZobacz plany
EQVPS
Zacznij

Hostuj samodzielnie swoje hasła: Vaultwarden na VPS

5 lip 2026 · 3 min czytania · Zespół EQVPS

Menedżer haseł to jedyna aplikacja, która wie wszystko — każdy login, każdy kod odzyskiwania, każdy sekret, jaki masz. Większość ludzi wręcza to chmurze osoby trzeciej i ma nadzieję. Możesz zamiast tego uruchomić to sam, na maszynie, którą kontrolujesz. Vaultwarden to lekki, kompatybilny z Bitwarden serwer, który robi dokładnie to. Oto uczciwa wersja robienia tego poprawnie — w tym część, w której stajesz się zespołem bezpieczeństwa.

Czym jest Vaultwarden

To mały, samodzielnie hostowany serwer, który mówi w protokole Bitwarden. Nadal używasz oficjalnych aplikacji i rozszerzeń przeglądarki Bitwarden — po prostu kierujesz je na swój serwer zamiast na publiczną chmurę. Jest napisany, by być lekki: działa wygodnie na maszynie 1 GB i ledwie Cię zauważa.

Po co hostować to samodzielnie

Twój sejf żyje na Twojej infrastrukturze. Żadna osoba trzecia nie trzyma Twoich zaszyfrowanych danych, cudze naruszenie nie jest Twoim problemem, a Ty ustawiasz politykę kopii zapasowych i dostępu. Dla osoby dbającej o prywatność ta kontrola jest sensem. W zamian dostępność i kopie zapasowe są teraz Twoje do posiadania — do czego dojdziemy uczciwie.

Konfiguracja

Mała maszyna. 1 GB RAM wystarczy. Potrzeby dysku są malutkie — sejf to tekst.

Docker, z trwałym wolumenem. Uruchom kontener Vaultwarden i zamontuj wolumen na jego dane. Ten wolumen to cały Twój sejf; musi przetrwać restarty, aktualizacje i ponowne uruchomienia.

services:
  vaultwarden:
    image: vaultwarden/server:latest
    restart: unless-stopped
    volumes:
      - ./vw-data:/data
    environment:
      - SIGNUPS_ALLOWED=true   # wyłącz to po rejestracji
    ports:
      - "127.0.0.1:8080:80"

HTTPS jest nienegocjowalne dla czegokolwiek trzymającego sekrety. Postaw z przodu reverse proxy, by zakończyć TLS na Twojej domenie. Caddy automatycznie pobiera darmowy certyfikat:

vault.yourdomain.com {
    reverse_proxy 127.0.0.1:8080
}

Skieruj vault.yourdomain.com na swój VPS. Ponieważ serwer sekretów potrzebuje własnego publicznego punktu końcowego HTTPS, chce to planu z dedykowanym IP — maszyna NAT, z tylko jednym przekierowanym portem SSH, nie może go serwować.

Twórz kopię, jakby był niezastąpiony — bo jest

Wolumen danych jest Twoim sejfem. Jeśli dysk umrze, a nie masz kopii, każde hasło idzie z nim. To pojedynczy najważniejszy krok tutaj, ważniejszy niż jakiekolwiek strojenie: zautomatyzuj regularną kopię tego wolumenu gdzieś poza maszynę — inną maszynę, magazyn obiektowy, własny laptop. Zrób to, zanim zaufasz serwerowi czymkolwiek prawdziwym.

Zablokuj to mocno

Ta maszyna trzyma wszystkie Twoje hasła, więc traktuj ją tak:

Uczciwe granice

Płacenie za to

Zarejestruj się e-mailem i płać w USDC lub USDT — bez karty, bez dokumentu. Pasujące dla maszyny, która trzyma klucze do wszystkiego innego z dala od jakiegokolwiek śladu tożsamości.

FAQ

Ile VPS potrzebuję dla Vaultwarden?

Bardzo mało — 1 GB RAM w zupełności wystarczy; to lekki serwer. Ważniejsze niż specyfikacje jest dedykowane IP i domena, bo serwer sekretów potrzebuje własnego punktu końcowego HTTPS.

Czy samodzielne hostowanie moich haseł jest faktycznie bezpieczne?

Może być tak bezpieczne, jak je uczynisz: HTTPS, SSH tylko klucze, rejestracje zamknięte po konfiguracji, utrzymywane załatane i kopiowane poza maszynę. Prawdziwe ryzyko jest operacyjne — pomiń kopie zapasowe, a jedna awaria dysku traci sejf.

Czy mogę używać normalnych aplikacji Bitwarden?

Tak. Vaultwarden jest kompatybilny z oficjalnymi aplikacjami i rozszerzeniami przeglądarki Bitwarden — po prostu kierujesz je na własny URL serwera zamiast na publiczną chmurę.

Co się stanie, jeśli serwer umrze?

Z kopią zapasową poza maszyną przywracasz i działasz dalej. Bez niej sejf przepada — dlatego właśnie kopie zapasowe to pierwsza rzecz do skonfigurowania, nie ostatnia.

← Powrót do blogaZobacz plany i ceny →

Komentarze

Brak komentarzy. Bądź pierwszy.

Zostaw komentarz

Komentarze są moderowane przed pojawieniem się.