Менеджер паролів — той самий сервіс, де «хто тримає сервер» справді важливо. Vaultwarden — легкий сервер на Rust, сумісний із Bitwarden — дозволяє відповісти на це питання самому: ваш зашифрований сейф лежить на машині, якою керуєте ви, синхронізуючись з офіційними застосунками Bitwarden, якими ви вже користуєтеся. А оскільки він крихітний, він спокійно працює на найдешевшому сервері з виділеним IP, що в нас є.
Оплата криптою, реєстрація за email — і ніщо з нашого боку не пов'язує сейф із вашою особою.
Що потрібно Vaultwarden
- Майже жодних ресурсів. Vaultwarden — переписаний на Rust сервер, що економить RAM — Nano-IP ($8/міс — виділений IP, 1 ГБ RAM, 15 ГБ NVMe) спокійно обслуговує людину, родину чи невелику команду.
- Виділений IP, домен і HTTPS. Клієнтам Bitwarden потрібен валідний TLS, щоб довіряти вашому серверу, а синхронізація — вхідна, тому потрібен план із виділеним IPv4. NAT-плани не приймають вхідний веб-трафік.
- Резервні копії. Це ваша єдина копія всіх паролів. Знімайте снапшот тому даних або додайте наш варіант керованих бекапів.
Встановлення через Docker + Caddy (Ubuntu 24.04)
# план із виділеним IP, root-шелл
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
mkdir -p /opt/vaultwarden && cd /opt/vaultwarden
cat > docker-compose.yml <<'EOF'
services:
vaultwarden:
image: vaultwarden/server:latest
restart: always
environment:
DOMAIN: "https://vault.yourdomain.com"
SIGNUPS_ALLOWED: "false" # true лише для першої реєстрації, потім вимкнути
volumes: [ ./vw-data:/data ]
ports: [ "127.0.0.1:8080:80" ]
caddy:
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- ./caddy-data:/data
EOF
cat > Caddyfile <<'EOF'
vault.yourdomain.com {
reverse_proxy vaultwarden:80
}
EOF
docker compose up -d
Спрямуйте vault.yourdomain.com на ваш виділений IP, відкрийте у браузері, створіть акаунт, потім встановіть SIGNUPS_ALLOWED: "false" і знову docker compose up -d, щоб закрити подальші реєстрації. Встановіть застосунок Bitwarden на пристрої та вкажіть URL сервера — ваш домен.
Чому EQVPS для Vaultwarden
- Від $8/міс виділений IP — найдешевший спосіб володіти домом свого сейфа, із самостійним reverse DNS та всіма відкритими портами.
- Локації в ЄС (Німеччина, Фінляндія) — реальний закон про захист даних, чисті маршрути.
- Без KYC, оплата криптою. Email для реєстрації, USDC/USDT для оплати.
- Root за ~60 секунд, add-on керованих бекапів, щоб ваша єдина копія всього була в безпеці.
Коментарі
Поки немає коментарів. Будьте першим.