Parola yöneticisi, «sunucuyu kim çalıştırıyor» sorusunun gerçekten önemli olduğu tek hizmettir. Vaultwarden — hafif, Rust tabanlı, Bitwarden uyumlu bir sunucu — buna kendiniz yanıt vermenizi sağlar: şifreli kasanız sizin kontrol ettiğiniz bir makinede durur ve zaten kullandığınız resmi Bitwarden uygulamalarıyla senkronize olur. Ve çok küçük olduğundan, sattığımız en ucuz ayrılmış IP kutusunda rahatça çalışır.
Kripto ile ödeyin, e-posta ile kaydolun; bizim tarafımızda kasayı kimliğinize bağlayan hiçbir şey yok.
Vaultwarden neye ihtiyaç duyar
- Neredeyse hiç kaynak. Vaultwarden, RAM tutumlu bir Rust yeniden yazımıdır — Nano-IP (aylık 8 $ — ayrılmış IP, 1 GB RAM, 15 GB NVMe) bir kişiye, bir aileye veya küçük bir ekibe rahatça hizmet verir.
- Ayrılmış bir IP, bir alan adı ve HTTPS. Bitwarden istemcileri sunucunuza güvenmek için geçerli TLS ister ve senkronizasyon gelendir — bu yüzden ayrılmış IPv4 planı gerekir. NAT planları gelen web trafiğini kabul etmez.
- Yedekler. Her parolanın tek kopyası budur. Veri biriminin anlık görüntüsünü alın veya yönetilen yedekler seçeneğimizi ekleyin.
Docker + Caddy ile kurulum (Ubuntu 24.04)
# ayrılmış IP planı, root kabuğu
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
mkdir -p /opt/vaultwarden && cd /opt/vaultwarden
cat > docker-compose.yml <<'EOF'
services:
vaultwarden:
image: vaultwarden/server:latest
restart: always
environment:
DOMAIN: "https://vault.yourdomain.com"
SIGNUPS_ALLOWED: "false" # yalnızca ilk kayıt için true, sonra devre dışı bırak
volumes: [ ./vw-data:/data ]
ports: [ "127.0.0.1:8080:80" ]
caddy:
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- ./caddy-data:/data
EOF
cat > Caddyfile <<'EOF'
vault.yourdomain.com {
reverse_proxy vaultwarden:80
}
EOF
docker compose up -d
vault.yourdomain.com'u ayrılmış IP'nize yönlendirin, tarayıcıda açın, hesabınızı oluşturun, ardından SIGNUPS_ALLOWED: "false" yapıp sonraki kayıtları kilitlemek için tekrar docker compose up -d çalıştırın. Cihazlarınıza Bitwarden uygulamasını kurun ve sunucu URL'sini alan adınıza ayarlayın.
Vaultwarden için neden EQVPS
- Aylık 8 $'dan ayrılmış IP — kasanızın evine sahip olmanın en ucuz yolu, self servis ters DNS ve tüm portlar açık.
- AB konumları (Almanya, Finlandiya) — gerçek veri koruma yasası, temiz rotalar.
- KYC yok, kripto ile ödeme. Kayıt için e-posta, ödeme için USDC/USDT.
- ~60 saniyede root, yönetilen yedekler eklentisi ile her şeyin tek kopyası güvende olsun.
Yorumlar
Henüz yorum yok. İlk olun.