Password manager ni ile app moja inayojua kila kitu — kila login, kila recovery code, kila secret ulionacho. Watu wengi wanatoa hicho kwa cloud ya mtu wa tatu na kutumaini. Unaweza badala yake kuiendesha mwenyewe, kwenye sanduku unalodhibiti. Vaultwarden ni seva nyepesi, inayolingana na Bitwarden inayofanya hasa hilo. Hii ndio version ya uaminifu ya kuifanya sahihi — ikiwemo sehemu ambapo unakuwa security team.
Vaultwarden ni nini
Ni seva ndogo, ya kujihifadhi inayozungumza Bitwarden protocol. Unaendelea kutumia Bitwarden apps rasmi na browser extensions — unazielekeza tu kwa seva yako badala ya public cloud. Imeandikwa kuwa nyepesi: inaendesha kwa starehe kwenye sanduku la 1 GB na inakuona kwa shida.
Kwa nini kuijihifadhi
Vault yako inaishi kwenye miundombinu yako. Hakuna mtu wa tatu anayeshikilia data yako iliyosimbwa, breach ya mtu mwingine si tatizo lako, nawe unaweka backup na access policy. Kwa mtu anayejali faragha, udhibiti huo ndiyo nukta. Kwa kubadilishana, uptime na backups sasa ni zako kumiliki — ambako tutafika kwa uaminifu.
Usanidi
Sanduku ndogo. 1 GB ya RAM inatosha. Mahitaji ya disk ni madogo — vault ni maandishi.
Docker, na volume ya kudumu. Endesha Vaultwarden container na mount volume kwa data yake. Volume hiyo ni vault yako yote; lazima ibaki kupitia restarts, updates, na reboots.
services:
vaultwarden:
image: vaultwarden/server:latest
restart: unless-stopped
volumes:
- ./vw-data:/data
environment:
- SIGNUPS_ALLOWED=true # zima hii baada ya kuregister
ports:
- "127.0.0.1:8080:80"
HTTPS si ya mazungumzo kwa chochote kinachoshikilia secrets. Weka reverse proxy mbele ku-terminate TLS kwenye domain yako. Caddy huchukua cheti cha bure kiotomatiki:
vault.yourdomain.com {
reverse_proxy 127.0.0.1:8080
}
Elekeza vault.yourdomain.com kwa VPS yako. Kwa sababu secrets server inahitaji HTTPS endpoint yake ya umma, hii inataka mpango wa dedicated-IP — sanduku la NAT, na port moja tu ya SSH iliyoelekezwa, haliwezi kuisrv.
Ibackup kama isiyoweza kubadilishwa — kwa sababu ni
Data volume ndiyo vault yako. Kama disk inakufa nawe huna nakala, kila password imekwenda nayo. Hii ni hatua muhimu zaidi peke yake hapa, zaidi ya tuning yoyote: fanya kiotomatiki backup ya kawaida ya volume hiyo mahali nje ya sanduku — mashine nyingine, object storage, laptop yako mwenyewe. Fanya hili kabla ya kuamini seva na kitu chochote halisi.
Ifunge kwa nguvu
Sanduku hili linashikilia passwords zako zote, hivyo litendee hivyo:
- Funga signups baada ya kuregister. Weka
SIGNUPS_ALLOWED=falsena restart, ili hakuna mwingine anayeweza kuunda akaunti kwenye seva yako. - Keys-pekee SSH, firewall kwa 443 na SSH port yako. (Checklist ya dakika kumi.)
- Iweke imepatch. Vuta images mpya mara kwa mara — secrets server ni lengo linalostahili.
Mipaka ya uaminifu
- Wewe sasa ni security team kwa kitu kinachoshikilia passwords zako zote. Huo ni wajibu halisi, si nauzo — uchukue kwa uzito au usijihifadhi hili.
- Hakuna backup maana yake ushindwe mmoja wa disk kutoka kupoteza kila kitu. Hakuna undo. Hii si ya mazungumzo.
- Ni lengo mara linapokuwa la umma. Auth, patching, na signups zilizofungwa ndizo zinazoliweka la kuchosha.
- Kama ungependa kutokumiliki hili, manager wa managed wa kuaminika ni chaguo halali kabisa. Kujihifadhi kununua udhibiti, na udhibiti una gharama ya matengenezo — ingia ukijua hilo.
Kuilipia
Jisajili kwa barua pepe na ulipe kwa USDC au USDT — hakuna kadi, hakuna ID. Inayofaa, kwa sanduku linaloweka funguo za kila kitu kingine mbali na nyayo yoyote ya utambulisho.
Maoni
Bado hakuna maoni. Kuwa wa kwanza.