密码管理器是唯一一个“谁在运行服务器”真正重要的服务。Vaultwarden——一个轻量、基于 Rust、兼容 Bitwarden 的服务器——让你自己回答这个问题:你的加密保险库存在你掌控的机器上,与你已在使用的官方 Bitwarden 应用同步。而且因为它极小,它能在我们最便宜的专用 IP 机器上愉快运行。
用加密货币付款,用邮箱注册,我们这边没有任何东西把保险库与你的身份绑定。
Vaultwarden 需要什么
- 几乎不占资源。 Vaultwarden 是一个省内存的 Rust 重写版——Nano-IP(每月 $8——专用 IP、1 GB RAM、15 GB NVMe) 轻松服务个人、家庭或小团队。
- 一个专用 IP、一个域名和 HTTPS。 Bitwarden 客户端需要有效 TLS 才会信任你的服务器,且同步是入站的——所以你需要一个专用 IPv4 套餐。NAT 套餐不接受入站网页流量。
- 备份。 这是你所有密码的唯一副本。对数据卷做快照,或添加我们的托管备份选项。
用 Docker + Caddy 安装(Ubuntu 24.04)
# 专用 IP 套餐,root shell
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
mkdir -p /opt/vaultwarden && cd /opt/vaultwarden
cat > docker-compose.yml <<'EOF'
services:
vaultwarden:
image: vaultwarden/server:latest
restart: always
environment:
DOMAIN: "https://vault.yourdomain.com"
SIGNUPS_ALLOWED: "false" # 仅首次注册设为 true,随后关闭
volumes: [ ./vw-data:/data ]
ports: [ "127.0.0.1:8080:80" ]
caddy:
image: caddy:2
restart: always
ports: [ "80:80", "443:443" ]
volumes:
- ./Caddyfile:/etc/caddy/Caddyfile
- ./caddy-data:/data
EOF
cat > Caddyfile <<'EOF'
vault.yourdomain.com {
reverse_proxy vaultwarden:80
}
EOF
docker compose up -d
把 vault.yourdomain.com 指向你的专用 IP,在浏览器打开,创建账户,然后把 SIGNUPS_ALLOWED 设为 "false" 并再次 docker compose up -d 以锁定后续注册。在你的设备上安装 Bitwarden 应用,把服务器 URL 设为你的域名。
为什么选择 EQVPS 做 Vaultwarden
- 每月 $8 起的专用 IP——拥有保险库归属地最便宜的方式,含自助反向 DNS、所有端口开放。
- 欧盟地点(德国、芬兰)——真正的数据保护法、干净的路由。
- 无需 KYC、加密货币付款。 用邮箱注册、用 USDC/USDT 付款。
- 约 60 秒拿到 root、托管备份附加项,让你唯一的那份副本安然无恙。
评论
暂无评论。来做第一个吧。