Менеджер паролей — тот самый сервис, где «кто держит сервер» действительно важно. Vaultwarden — лёгкий сервер на Rust, совместимый с Bitwarden — позволяет ответить на этот вопрос самому: ваш зашифрованный сейф лежит на машине, которой управляете вы, синхронизируясь с официальными приложениями Bitwarden, которыми вы уже пользуетесь. А поскольку он крошечный, он спокойно работает на самом дешёвом сервере с выделенным IP, что у нас есть.
Оплата криптой, регистрация по email — и ничто с нашей стороны не связывает сейф с вашей личностью.
Что нужно Vaultwarden
- Почти никаких ресурсов. Vaultwarden — переписанный на Rust сервер, экономящий RAM — Nano-IP ($8/мес — выделенный IP, 1 ГБ RAM, 15 ГБ NVMe) спокойно обслуживает человека, семью или небольшую команду.
- Выделенный IP, домен и HTTPS. Клиентам Bitwarden нужен валидный TLS, чтобы доверять вашему серверу, а синхронизация — входящая, поэтому нужен план с выделенным IPv4. NAT-планы не принимают входящий веб-трафик.
- Бэкапы. Это ваша единственная копия всех паролей. Снимайте снапшот тома данных или добавьте наш вариант управляемых бэкапов.
Установка через Docker + Caddy (Ubuntu 24.04)
# план с выделенным IP, root-шелл
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
mkdir -p /opt/vaultwarden && cd /opt/vaultwarden
cat > docker-compose.yml <<'EOF'
services:
vaultwarden:
image: vaultwarden/server:latest
restart: always
environment:
DOMAIN: "https://vault.yourdomain.com"
SIGNUPS_ALLOWED: "false" # true только для первой регистрации, потом выключить
volumes: [ ./vw-data:/data ]
ports: [ "127.0.0.1:8080:80" ]
caddy:
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- ./caddy-data:/data
EOF
cat > Caddyfile <<'EOF'
vault.yourdomain.com {
reverse_proxy vaultwarden:80
}
EOF
docker compose up -d
Направьте vault.yourdomain.com на ваш выделенный IP, откройте в браузере, создайте аккаунт, затем установите SIGNUPS_ALLOWED: "false" и снова docker compose up -d, чтобы закрыть дальнейшие регистрации. Установите приложение Bitwarden на устройства и укажите URL сервера — ваш домен.
Почему EQVPS для Vaultwarden
- От $8/мес выделенный IP — самый дешёвый способ владеть домом своего сейфа, с самостоятельным reverse DNS и всеми открытыми портами.
- Локации в ЕС (Германия, Финляндия) — реальный закон о защите данных, чистые маршруты.
- Без KYC, оплата криптой. Email для регистрации, USDC/USDT для оплаты.
- Root за ~60 секунд, add-on управляемых бэкапов, чтобы ваша единственная копия всего была в безопасности.
Комментарии
Пока нет комментариев. Будьте первым.