EQVPS
Anza

Jihifadhi passwords zako: Vaultwarden kwenye VPS

Jul 5, 2026 · 3 min read · EQVPS Team

Password manager ni ile app moja inayojua kila kitu — kila login, kila recovery code, kila secret ulionacho. Watu wengi wanatoa hicho kwa cloud ya mtu wa tatu na kutumaini. Unaweza badala yake kuiendesha mwenyewe, kwenye sanduku unalodhibiti. Vaultwarden ni seva nyepesi, inayolingana na Bitwarden inayofanya hasa hilo. Hii ndio version ya uaminifu ya kuifanya sahihi — ikiwemo sehemu ambapo unakuwa security team.

Vaultwarden ni nini

Ni seva ndogo, ya kujihifadhi inayozungumza Bitwarden protocol. Unaendelea kutumia Bitwarden apps rasmi na browser extensions — unazielekeza tu kwa seva yako badala ya public cloud. Imeandikwa kuwa nyepesi: inaendesha kwa starehe kwenye sanduku la 1 GB na inakuona kwa shida.

Kwa nini kuijihifadhi

Vault yako inaishi kwenye miundombinu yako. Hakuna mtu wa tatu anayeshikilia data yako iliyosimbwa, breach ya mtu mwingine si tatizo lako, nawe unaweka backup na access policy. Kwa mtu anayejali faragha, udhibiti huo ndiyo nukta. Kwa kubadilishana, uptime na backups sasa ni zako kumiliki — ambako tutafika kwa uaminifu.

Usanidi

Sanduku ndogo. 1 GB ya RAM inatosha. Mahitaji ya disk ni madogo — vault ni maandishi.

Docker, na volume ya kudumu. Endesha Vaultwarden container na mount volume kwa data yake. Volume hiyo ni vault yako yote; lazima ibaki kupitia restarts, updates, na reboots.

services:
  vaultwarden:
    image: vaultwarden/server:latest
    restart: unless-stopped
    volumes:
      - ./vw-data:/data
    environment:
      - SIGNUPS_ALLOWED=true   # zima hii baada ya kuregister
    ports:
      - "127.0.0.1:8080:80"

HTTPS si ya mazungumzo kwa chochote kinachoshikilia secrets. Weka reverse proxy mbele ku-terminate TLS kwenye domain yako. Caddy huchukua cheti cha bure kiotomatiki:

vault.yourdomain.com {
    reverse_proxy 127.0.0.1:8080
}

Elekeza vault.yourdomain.com kwa VPS yako. Kwa sababu secrets server inahitaji HTTPS endpoint yake ya umma, hii inataka mpango wa dedicated-IP — sanduku la NAT, na port moja tu ya SSH iliyoelekezwa, haliwezi kuisrv.

Ibackup kama isiyoweza kubadilishwa — kwa sababu ni

Data volume ndiyo vault yako. Kama disk inakufa nawe huna nakala, kila password imekwenda nayo. Hii ni hatua muhimu zaidi peke yake hapa, zaidi ya tuning yoyote: fanya kiotomatiki backup ya kawaida ya volume hiyo mahali nje ya sanduku — mashine nyingine, object storage, laptop yako mwenyewe. Fanya hili kabla ya kuamini seva na kitu chochote halisi.

Ifunge kwa nguvu

Sanduku hili linashikilia passwords zako zote, hivyo litendee hivyo:

Mipaka ya uaminifu

Kuilipia

Jisajili kwa barua pepe na ulipe kwa USDC au USDT — hakuna kadi, hakuna ID. Inayofaa, kwa sanduku linaloweka funguo za kila kitu kingine mbali na nyayo yoyote ya utambulisho.

Angalia mpango na uagize VPS →

FAQ

Ninahitaji VPS kiasi gani kwa Vaultwarden?

Kidogo sana — 1 GB ya RAM inatosha; ni seva nyepesi. Kinachohusika zaidi ya specs ni dedicated IP na domain, kwa sababu secrets server inahitaji HTTPS endpoint yake.

Je kujihifadhi passwords zangu ni salama kweli?

Inaweza kuwa salama kadiri unavyoifanya: HTTPS, keys-pekee SSH, signups zimefungwa baada ya usanidi, imepatch, na imebackup nje ya sanduku. Hatari halisi ni ya kiuendeshaji — ruka backups na ushindwe mmoja wa disk hupoteza vault.

Je naweza kutumia Bitwarden apps za kawaida?

Ndiyo. Vaultwarden inalingana na Bitwarden apps rasmi na browser extensions — unazielekeza tu kwa server URL yako badala ya public cloud.

Nini kinatokea kama seva inakufa?

Na backup ya nje ya sanduku unarestore na kuendelea. Bila moja, vault imekwenda — ambako ndiyo hasa sababu backups ni kitu cha kwanza cha kuweka, si cha mwisho.

← Back to blogSee plans & pricing →

Maoni

Bado hakuna maoni. Kuwa wa kwanza.

Acha maoni

Maoni yanakaguliwa kabla ya kuonekana.