یو د پټنوم مدیر هغه یو اپلیکیشن دی چې هر څه پیژني — هره ننوتنه، هر د بیارغونې کوډ، هر راز چې تاسو یې لرئ. ډیری خلک هغه یوې دریمې-ډلې cloud ته سپاري او هیله کوي. تاسو کولی شئ پرځای یې پخپله یې وچلوئ، په یوه box چې تاسو یې کنټرولوئ. Vaultwarden یو سپک، Bitwarden-سره سمون سرور دی چې دقیقاً هغه کوي. دلته د دې د سمې کولو ریښتینې نسخه ده — پشمول هغه برخه چیرته چې تاسو د امنیت ټیم کیږئ.
Vaultwarden څه دی
دا یو کوچنی، ځان-کوربه شوی سرور دی چې د Bitwarden پروتوکول وايي. تاسو د رسمي Bitwarden اپلیکیشنونو او د براوزر توسیعونو کارولو ته دوام ورکوئ — تاسو یوازې دوی د عامه cloud پر ځای ستاسو سرور ته اشاره کوئ. دا داسې لیکل شوی چې سپک وي: دا په یوه 1 GB box آرام چلیږي او په سختۍ تاسو ته پام کوي.
ولې یې ځان-کوربه کړئ
ستاسو vault ستاسو په زیربنا اوسیږي. هیڅ دریمه ډله ستاسو کوډ شوی ډیټا نه ساتي، د بل هیڅ چا سرغړونه ستاسو ستونزه نه ده، او تاسو د بیکاپ او لاسرسي پالیسي ټاکئ. د یوه محرمیت-پوه کس لپاره، هغه کنټرول همدا موخه ده. په بدل کې، اپټایم او بیکاپونه اوس ستاسو د لرلو دي — چې موږ به ورته په ریښتیا ورسیږو.
تنظیم
یو کوچنی box. 1 GB RAM کافي دی. د ديسک اړتیاوې کوچنۍ دي — یو vault متن دی.
Docker، د یوه دوامداره volume سره. د Vaultwarden کانټینر وچلوئ او د هغه د ډیټا لپاره یو volume mount کړئ. هغه volume ستاسو ټول vault دی؛ دا باید د بیا پیلونو، تازه معلوماتو، او بیا پیلونو ژوندی پاتې شي.
services:
vaultwarden:
image: vaultwarden/server:latest
restart: unless-stopped
volumes:
- ./vw-data:/data
environment:
- SIGNUPS_ALLOWED=true # turn this off after you register
ports:
- "127.0.0.1:8080:80"
HTTPS د هر شي لپاره چې رازونه ساتي غیر-د-خبرو وړ دی. یو reverse proxy مخته کیږدئ ترڅو TLS په ستاسو ډومین حل کړي. Caddy یو وړیا سند په اتوماتیک ډول راکشوي:
vault.yourdomain.com {
reverse_proxy 127.0.0.1:8080
}
vault.yourdomain.com خپل VPS ته اشاره کړئ. ځکه چې یو د رازونو سرور خپل عامه HTTPS endpoint ته اړتیا لري، دا یو dedicated-IP پلان غواړي — یو NAT box، د یوازې یوه لیږل شوي SSH پورټ سره، نشي یې خدمت کولی.
بیکاپ یې کړئ لکه چې د بدلولو وړ نه دی — ځکه چې نه دی
د ډیټا volume همدا ستاسو vault دی. که ديسک مړ شي او تاسو هیڅ کاپي ونلرئ، هر پټنوم ورسره ورک دی. دا دلته ترټولو مهم ګام دی، له هر تنظیم څخه ډیر: د هغه volume یو منظم بیکاپ یو له-box-بهر ځای ته اتومات کړئ — بل ماشین، object storage، ستاسو خپل laptop. دا مخکې وکړئ چې سرور په کوم ریښتیني شي باور وکړئ.
سخت یې قفل کړئ
دا box ستاسو ټول پټنومونه ساتي، نو ورته سم چلند وکړئ:
- د راجستر کولو وروسته راجسترونه وتړئ.
SIGNUPS_ALLOWED=falseوټاکئ او بیا پیل یې کړئ، نو بل هیڅوک نشي کولی ستاسو په سرور یو حساب جوړ کړي. - یوازې-کیلي SSH، 443 او خپل SSH پورټ ته firewall. (لس-دقیقهای checklist.)
- پیچ شوی یې وساتئ. نوي تصویرونه په منظم ډول راکش کړئ — یو د رازونو سرور یو د ارزښت وړ هدف دی.
ریښتيني حدونه
- تاسو اوس د امنیت ټیم یاست د هغه شي لپاره چې ستاسو ټول پټنومونه ساتي. دا ریښتینی مسؤلیت دی، نه یو شعار — جدي یې ونیسئ یا دا یو ځان-کوربه مه کوئ.
- هیڅ بیکاپ پدې معنی چې یو د ديسک ناکامي له هر څه ورکولو لرې. هیڅ undo نشته. دا غیر-د-خبرو وړ دی.
- دا یو هدف دی کله چې عامه شي. Auth، پیچ کول، او تړل شوي راجسترونه هغه څه دي چې دا بېخونده ساتي.
- که تاسو نه غواړئ دا ولرئ، یو معتبر اداره شوی مدیر یو په بشپړه توګه مشروع انتخاب دی. ځان-کوربهتوب کنټرول اخلي، او کنټرول یو د ساتنې لګښت لري — د هغه پوهیدو سره ورننوځئ.
د دې لپاره تادیه
د یوه بریښنالیک سره راجستر شئ او په USDC یا USDT تادیه وکړئ — بې کارت، بې ID. مناسب دی، د هغه box لپاره چې د هر بل شي کیلي د هر د هویت نښې څخه لرې ساتي.
تبصرې
لا تبصرې نشته. لومړی اوسئ.