Menedżer haseł to jedyna usługa, w której «kto prowadzi serwer» to prawdziwe pytanie. Vaultwarden — lekki, oparty na Ruście, kompatybilny z Bitwarden serwer — pozwala odpowiedzieć na nie samodzielnie: twój zaszyfrowany sejf leży na maszynie, którą kontrolujesz ty, zsynchronizowany z oficjalnymi aplikacjami Bitwarden, których już używasz. A ponieważ jest maleńki, spokojnie działa na najtańszym serwerze z dedykowanym IP, jaki sprzedajemy.
Płać kryptowalutą, rejestruj się e-mailem, a nic po naszej stronie nie wiąże sejfu z twoją tożsamością.
Czego potrzebuje Vaultwarden
- Prawie żadnych zasobów. Vaultwarden to oszczędny na RAM przepis w Ruście — Nano-IP ($8/mies — dedykowany IP, 1 GB RAM, 15 GB NVMe) spokojnie obsługuje osobę, rodzinę lub mały zespół.
- Dedykowany IP, domena i HTTPS. Klienci Bitwarden wymagają ważnego TLS, by ufać twojemu serwerowi, a synchronizacja jest przychodząca — więc potrzebujesz planu z dedykowanym IPv4. Plany NAT nie przyjmują przychodzącego ruchu webowego.
- Kopie zapasowe. To twoja jedyna kopia każdego hasła. Zrób snapshot woluminu danych lub dodaj naszą opcję zarządzanych kopii.
Instalacja przez Docker + Caddy (Ubuntu 24.04)
# plan z dedykowanym IP, powłoka root
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
mkdir -p /opt/vaultwarden && cd /opt/vaultwarden
cat > docker-compose.yml <<'EOF'
services:
vaultwarden:
image: vaultwarden/server:latest
restart: always
environment:
DOMAIN: "https://vault.yourdomain.com"
SIGNUPS_ALLOWED: "false" # true tylko dla pierwszej rejestracji, potem wyłącz
volumes: [ ./vw-data:/data ]
ports: [ "127.0.0.1:8080:80" ]
caddy:
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- ./caddy-data:/data
EOF
cat > Caddyfile <<'EOF'
vault.yourdomain.com {
reverse_proxy vaultwarden:80
}
EOF
docker compose up -d
Skieruj vault.yourdomain.com na swój dedykowany IP, otwórz w przeglądarce, utwórz konto, następnie ustaw SIGNUPS_ALLOWED: "false" i ponownie docker compose up -d, by zablokować kolejne rejestracje. Zainstaluj aplikację Bitwarden na urządzeniach i ustaw URL serwera na swoją domenę.
Dlaczego EQVPS dla Vaultwarden
- Od $8/mies dedykowany IP — najtańszy sposób na posiadanie domu twojego sejfu, z samoobsługowym reverse DNS i wszystkimi otwartymi portami.
- Lokalizacje w UE (Niemcy, Finlandia) — prawdziwe prawo o ochronie danych, czyste trasy.
- Bez KYC, płatność kryptowalutą. E-mail do rejestracji, USDC/USDT do zapłaty.
- Root w ~60 sekund, dodatek zarządzanych kopii, by twoja jedyna kopia wszystkiego była bezpieczna.
Komentarze
Brak komentarzy. Bądź pierwszy.