EQVPS

โฮสต์รหัสผ่านของคุณเอง: Vaultwarden บน VPS

Jul 5, 2026 · 1 นาทีในการอ่าน · EQVPS Team

ตัวจัดการรหัสผ่านคือแอปเดียวที่รู้ทุกอย่าง — ทุก login ทุกรหัสกู้คืน ทุกความลับที่คุณมี คนส่วนใหญ่มอบนั่นให้คลาวด์บุคคลที่สามและหวัง คุณรันมันเองแทนได้ บนเครื่องที่คุณควบคุม Vaultwarden เป็นเซิร์ฟเวอร์น้ำหนักเบาที่เข้ากันได้กับ Bitwarden ที่ทำนั่นพอดี นี่คือฉบับตรงไปตรงมาของการทำมันถูก — รวมส่วนที่คุณกลายเป็นทีมความปลอดภัย

Vaultwarden คืออะไร

มันคือเซิร์ฟเวอร์เล็กที่โฮสต์เองที่พูดโปรโตคอล Bitwarden คุณใช้แอปและส่วนขยายเบราว์เซอร์ Bitwarden ทางการต่อ — คุณแค่ชี้พวกมันไปที่เซิร์ฟเวอร์ของคุณแทนคลาวด์สาธารณะ มันเขียนให้เบา: มันรันสบายบนเครื่อง 1 GB และแทบไม่สังเกตคุณ

ทำไมโฮสต์มันเอง

vault ของคุณอยู่บนโครงสร้างพื้นฐานของคุณ ไม่มีบุคคลที่สามถือข้อมูลที่เข้ารหัสของคุณ ไม่มีการละเมิดของคนอื่นเป็นปัญหาของคุณ และคุณตั้งนโยบายการสำรองและการเข้าถึง สำหรับคนที่ใส่ใจความเป็นส่วนตัว การควบคุมนั้นคือจุดประสงค์ ในการแลกเปลี่ยน อัปไทม์และการสำรองตอนนี้เป็นของคุณให้เป็นเจ้าของ — ซึ่งเราจะพูดถึงอย่างตรงไปตรงมา

การตั้งค่า

เครื่องเล็ก 1 GB ของ RAM เพียงพอ ความต้องการดิสก์เล็กจิ๋ว — vault คือข้อความ

Docker พร้อม volume ที่คงอยู่ รันคอนเทนเนอร์ Vaultwarden และ mount volume สำหรับข้อมูลของมัน volume นั้นคือ vault ทั้งหมดของคุณ มันต้องรอดการรีสตาร์ท อัปเดต และรีบูต

services:
  vaultwarden:
    image: vaultwarden/server:latest
    restart: unless-stopped
    volumes:
      - ./vw-data:/data
    environment:
      - SIGNUPS_ALLOWED=true   # ปิดสิ่งนี้หลังคุณลงทะเบียน
    ports:
      - "127.0.0.1:8080:80"

HTTPS ต่อรองไม่ได้ สำหรับอะไรที่ถือความลับ วาง reverse proxy ข้างหน้าเพื่อ terminate TLS บนโดเมนของคุณ Caddy ดึงใบรับรองฟรีอัตโนมัติ:

vault.yourdomain.com {
    reverse_proxy 127.0.0.1:8080
}

ชี้ vault.yourdomain.com ไปที่ VPS ของคุณ เพราะเซิร์ฟเวอร์ความลับต้องการ endpoint HTTPS สาธารณะของตัวเอง นี่ต้องการแพ็กเกจ dedicated-IP — เครื่อง NAT ที่มีพอร์ต SSH ที่ forward เพียงหนึ่ง ให้บริการมันไม่ได้

สำรองมันเหมือนมันแทนที่ไม่ได้ — เพราะมันแทนที่ไม่ได้

volume ข้อมูลคือ vault ของคุณ หากดิสก์ตายและคุณไม่มีสำเนา ทุกรหัสผ่านหายไปกับมัน นี่คือขั้นสำคัญที่สุดที่นี่ มากกว่าการปรับจูนใด: ทำการสำรอง volume นั้นสม่ำเสมออัตโนมัติไปที่ที่พ้นเครื่อง — เครื่องอื่น object storage แล็ปท็อปของคุณเอง ทำสิ่งนี้ก่อนคุณไว้ใจเซิร์ฟเวอร์กับอะไรจริง

ล็อกมันหนัก

เครื่องนี้ถือรหัสผ่านทั้งหมดของคุณ ดังนั้นปฏิบัติต่อมันแบบนั้น:

ขีดจำกัดที่ตรงไปตรงมา

จ่ายค่ามัน

สมัครด้วยอีเมลและจ่ายด้วย USDC หรือ USDT — ไม่มีบัตร ไม่มี ID เหมาะสำหรับเครื่องที่เก็บกุญแจสู่ทุกอย่างอื่นพ้นร่องรอยตัวตนใด

ดูแพ็กเกจ & สั่งซื้อ VPS →

FAQ

ฉันต้องการ VPS เท่าไรสำหรับ Vaultwarden?

น้อยมาก — 1 GB ของ RAM เพียงพอ มันเป็นเซิร์ฟเวอร์เบา สิ่งที่สำคัญกว่าสเปกคือ dedicated IP และโดเมน เพราะเซิร์ฟเวอร์ความลับต้องการ endpoint HTTPS ของตัวเอง

การโฮสต์รหัสผ่านของฉันเองปลอดภัยจริงไหม?

มันปลอดภัยเท่าที่คุณทำ: HTTPS, SSH คีย์เท่านั้น, ปิดการสมัครหลังตั้งค่า, เก็บให้แพตช์ และสำรองพ้นเครื่อง ความเสี่ยงจริงคือเชิงปฏิบัติการ — ข้ามการสำรองและดิสก์เสียหนึ่งครั้งเสีย vault

ฉันใช้แอป Bitwarden ปกติได้ไหม?

ได้ Vaultwarden เข้ากันได้กับแอปและส่วนขยายเบราว์เซอร์ Bitwarden ทางการ — คุณแค่ชี้พวกมันไปที่ URL เซิร์ฟเวอร์ของคุณเองแทนคลาวด์สาธารณะ

จะเกิดอะไรถ้าเซิร์ฟเวอร์ตาย?

ด้วยการสำรองพ้นเครื่อง คุณกู้คืนและทำต่อ โดยไม่มี vault หายไป — ซึ่งเป็นเหตุผลพอดีที่การสำรองเป็นสิ่งแรกที่จะตั้งค่า ไม่ใช่สุดท้าย

← กลับไปบล็อกดูแพ็กเกจและราคา →

ความคิดเห็น

ยังไม่มีความคิดเห็น เป็นคนแรกสิ

แสดงความคิดเห็น

ความคิดเห็นจะถูกตรวจสอบก่อนแสดง