ตัวจัดการรหัสผ่านคือแอปเดียวที่รู้ทุกอย่าง — ทุก login ทุกรหัสกู้คืน ทุกความลับที่คุณมี คนส่วนใหญ่มอบนั่นให้คลาวด์บุคคลที่สามและหวัง คุณรันมันเองแทนได้ บนเครื่องที่คุณควบคุม Vaultwarden เป็นเซิร์ฟเวอร์น้ำหนักเบาที่เข้ากันได้กับ Bitwarden ที่ทำนั่นพอดี นี่คือฉบับตรงไปตรงมาของการทำมันถูก — รวมส่วนที่คุณกลายเป็นทีมความปลอดภัย
Vaultwarden คืออะไร
มันคือเซิร์ฟเวอร์เล็กที่โฮสต์เองที่พูดโปรโตคอล Bitwarden คุณใช้แอปและส่วนขยายเบราว์เซอร์ Bitwarden ทางการต่อ — คุณแค่ชี้พวกมันไปที่เซิร์ฟเวอร์ของคุณแทนคลาวด์สาธารณะ มันเขียนให้เบา: มันรันสบายบนเครื่อง 1 GB และแทบไม่สังเกตคุณ
ทำไมโฮสต์มันเอง
vault ของคุณอยู่บนโครงสร้างพื้นฐานของคุณ ไม่มีบุคคลที่สามถือข้อมูลที่เข้ารหัสของคุณ ไม่มีการละเมิดของคนอื่นเป็นปัญหาของคุณ และคุณตั้งนโยบายการสำรองและการเข้าถึง สำหรับคนที่ใส่ใจความเป็นส่วนตัว การควบคุมนั้นคือจุดประสงค์ ในการแลกเปลี่ยน อัปไทม์และการสำรองตอนนี้เป็นของคุณให้เป็นเจ้าของ — ซึ่งเราจะพูดถึงอย่างตรงไปตรงมา
การตั้งค่า
เครื่องเล็ก 1 GB ของ RAM เพียงพอ ความต้องการดิสก์เล็กจิ๋ว — vault คือข้อความ
Docker พร้อม volume ที่คงอยู่ รันคอนเทนเนอร์ Vaultwarden และ mount volume สำหรับข้อมูลของมัน volume นั้นคือ vault ทั้งหมดของคุณ มันต้องรอดการรีสตาร์ท อัปเดต และรีบูต
services:
vaultwarden:
image: vaultwarden/server:latest
restart: unless-stopped
volumes:
- ./vw-data:/data
environment:
- SIGNUPS_ALLOWED=true # ปิดสิ่งนี้หลังคุณลงทะเบียน
ports:
- "127.0.0.1:8080:80"
HTTPS ต่อรองไม่ได้ สำหรับอะไรที่ถือความลับ วาง reverse proxy ข้างหน้าเพื่อ terminate TLS บนโดเมนของคุณ Caddy ดึงใบรับรองฟรีอัตโนมัติ:
vault.yourdomain.com {
reverse_proxy 127.0.0.1:8080
}
ชี้ vault.yourdomain.com ไปที่ VPS ของคุณ เพราะเซิร์ฟเวอร์ความลับต้องการ endpoint HTTPS สาธารณะของตัวเอง นี่ต้องการแพ็กเกจ dedicated-IP — เครื่อง NAT ที่มีพอร์ต SSH ที่ forward เพียงหนึ่ง ให้บริการมันไม่ได้
สำรองมันเหมือนมันแทนที่ไม่ได้ — เพราะมันแทนที่ไม่ได้
volume ข้อมูลคือ vault ของคุณ หากดิสก์ตายและคุณไม่มีสำเนา ทุกรหัสผ่านหายไปกับมัน นี่คือขั้นสำคัญที่สุดที่นี่ มากกว่าการปรับจูนใด: ทำการสำรอง volume นั้นสม่ำเสมออัตโนมัติไปที่ที่พ้นเครื่อง — เครื่องอื่น object storage แล็ปท็อปของคุณเอง ทำสิ่งนี้ก่อนคุณไว้ใจเซิร์ฟเวอร์กับอะไรจริง
ล็อกมันหนัก
เครื่องนี้ถือรหัสผ่านทั้งหมดของคุณ ดังนั้นปฏิบัติต่อมันแบบนั้น:
- ปิดการสมัครหลังคุณลงทะเบียน ตั้ง
SIGNUPS_ALLOWED=falseและรีสตาร์ท เพื่อให้ไม่มีใครอื่นสร้างบัญชีบนเซิร์ฟเวอร์ของคุณ - SSH คีย์เท่านั้น firewall ถึง 443 และพอร์ต SSH ของคุณ (เช็กลิสต์สิบนาที)
- เก็บมันให้แพตช์ pull อิมเมจใหม่สม่ำเสมอ — เซิร์ฟเวอร์ความลับคือเป้าหมายที่คุ้มค่า
ขีดจำกัดที่ตรงไปตรงมา
- คุณตอนนี้คือทีมความปลอดภัย สำหรับสิ่งที่ถือรหัสผ่านทั้งหมดของคุณ นั่นคือความรับผิดชอบจริง ไม่ใช่สโลแกน — จริงจังกับมันหรืออย่าโฮสต์อันนี้เอง
- ไม่มีการสำรองหมายถึงห่างจากการเสียทุกอย่างเพียงดิสก์เสียหนึ่งครั้ง ไม่มี undo นี่ต่อรองไม่ได้
- มันเป็นเป้าหมายเมื่อมันเป็นสาธารณะ auth การแพตช์ และการปิดการสมัครคือสิ่งที่เก็บมันให้น่าเบื่อ
- หากคุณไม่อยากเป็นเจ้าของนี่ ตัวจัดการที่จัดการให้ที่น่าเชื่อถือเป็นทางเลือกที่ชอบธรรมสมบูรณ์ การโฮสต์เองซื้อการควบคุม และการควบคุมมีต้นทุนการบำรุง เข้าไปโดยรู้นั่น
จ่ายค่ามัน
สมัครด้วยอีเมลและจ่ายด้วย USDC หรือ USDT — ไม่มีบัตร ไม่มี ID เหมาะสำหรับเครื่องที่เก็บกุญแจสู่ทุกอย่างอื่นพ้นร่องรอยตัวตนใด
ความคิดเห็น
ยังไม่มีความคิดเห็น เป็นคนแรกสิ