Vaultwarden Hosting

Găzduiți o seifă de parolă ușoară compatibilă cu Bitwarden pentru persoane, familii sau echipe.

  • Un clic implementare
  • 15 GB Spațiu pe disc necesar
  • 1 GB RAM Memorie necesară
  • De la 2 € Preț
Comandă acum Fără taxe de configurare

Ce primești
pe AvaHost

Implementare cu un singur clic, un domeniu personalizat, HTTPS gratuit, actualizări automate ale aplicației și backup-uri programate vin împreună cu fiecare Aplicație Cloud. Poți rula mai multe aplicații pe un singur server, iar accesul la terminal este inclus.

Acest șablon nu include un container de bază de date.

Comandă server

Tehnologie

Imagine Docker
vaultwarden/server:latest
Port implicit
80

Cum funcționează Vaultwarden

Vaultwarden implementează o mare parte din API-ul clientului Bitwarden, permițând extensiilor oficiale Bitwarden pentru browser, clienților desktop, aplicațiilor mobile și seifului web inclus să se conecteze la un server auto-găzduit. Utilizatorii pot stoca articole în seif, organiza colecții, partaja prin organizații, atașa fișiere, crea Sends și utiliza metode multifactor acceptate în funcție de configurație.

Compatibilitatea nu înseamnă proprietate sau afiliere. Vaultwarden nu este asociat cu Bitwarden, iar suportul oficial Bitwarden pentru servere neoficiale este limitat. O schimbare viitoare a clientului sau API-ului poate afecta compatibilitatea. Vaultwarden, de asemenea, nu implementează Bitwarden Secrets Manager, deci nu ar trebui vândut ca substitut pentru acel produs separat.

Caracteristici cheie ale Vaultwarden

Catalogul setează SIGNUPS_ALLOWED=true, ceea ce lasă înregistrarea contului deschisă cât timp valoarea rămâne activată. Oricine poate accesa adresa publică poate crea un cont în acea perioadă. Administratorii ar trebui să creeze conturile destinate rapid, să revizuiască setările de înregistrare și să evite publicarea adresei pe scară largă înainte ca modelul de acces să fie securizat.

E-mailul aplicației este dezactivat. Livrarea invitațiilor, verificarea e-mailului, indicii de parolă, metode multifactor bazate pe e-mail, mesaje de acces de urgență și alte fluxuri de lucru prin e-mail nu pot trimite din această instalare găzduită. Pierderea parolei principale poate face datele din seif inaccesibile; serviciul de găzduire nu poate recupera parola principală a unui utilizator sau decripta conținutul seifului criptat end-to-end.

Vaultwarden vs Bitwarden

1

Vaultwarden

Clienții Vaultwarden și Bitwarden împărtășesc un flux de lucru familiar al seifului deoarece Vaultwarden implementează API-uri compatibile. Bitwarden este furnizorul oficial, oferă un serviciu cloud gestionat și produse auto-găzduite oficiale, menține versiuni de client și server, și oferă planuri comerciale și căi de suport. Vaultwarden este un server comunitar separat axat pe utilizarea mai redusă de resurse și compatibilitate auto-găzduită.

2

Bitwarden

Bitwarden poate fi alegerea mai puternică pentru organizații care necesită suport oficial de la furnizor, implementare enterprise documentată sau servicii neimplementate de Vaultwarden. Vaultwarden poate fi potrivit pentru implementări mai mici de încredere ale căror operatori înțeleg responsabilitățile de compatibilitate, suport, înregistrare, e-mail, backup și recuperare.

Comandă Vaultwarden

Cine folosește Vaultwarden

Persoanele fizice păstrează parole și note securizate în clienți compatibili, familiile partajează colecții selectate, iar echipele mici utilizează organizații pentru partajarea limitată de acreditări. Serverul poate reduce dependența de un seif găzduit de furnizor, dar face și operatorul responsabil pentru disponibilitate, actualizări, politică de acces și date criptate recuperabile.

Vaultwarden nu ar trebui utilizat ca motiv pentru a partaja parole principale, a stoca coduri de recuperare doar în același seif sau a expune înregistrarea deschisă la nesfârșit. Mediile foarte reglementate sau enterprise ar trebui să evalueze oferta oficială Bitwarden și să obțină o revizuire corespunzătoare de securitate, juridică și conformitate.

Auto-găzduirea Vaultwarden: cerințe și cost

Utilizarea resurselor Vaultwarden crește odată cu utilizatorii, organizațiile, articolele din seif, atașamentele, Sends-urile, traficul de sincronizare, sesiunile seifului web și activitatea clientului. Catalogul nu aprovizionează niciun serviciu PostgreSQL sau MariaDB și persistă /data. Software-ul în sine este gratuit de rulat, dar stocarea atașamentelor și sincronizarea frecventă pe mai multe dispozitive pot depăși nevoile unui mic seif personal doar cu text.

Pe AvaHost, Vaultwarden utilizează Planul 1 la €2. Pachetul Vaultwarden găzduit include implementare cu un singur clic, un domeniu personalizat cu HTTPS automat, actualizări automate ale aplicației și backup-uri programate. Suportul oficial Bitwarden, Secrets Manager, abonamente client, livrare e-mail, recuperare parolă principală, verificare identitate destinatar, certificare conformitate, evaluare securitate și servicii multifactor externe nu sunt incluse. Închideți sau controlați înregistrarea după onboarding, protejați adresa serverului și păstrați material de recuperare criptat testat în afara instanței live.

F.A.Q

  • Vaultwarden începe de la €2 pe Plan 1. Un mic seif personal sau familial cu înregistrări în principal text se potrivește planului de intrare. Numărul de utilizatori, organizații, volumul de articole, atașamentele criptate, Sends, sesiunile web-vault, sincronizarea dispozitivelor și activitatea clientului determină când este adecvat spațiu de stocare suplimentar sau margine de procesare.

  • Vaultwarden este o implementare independentă și neoficială a API-urilor client compatibile cu Bitwarden și nu este asociată cu Bitwarden. Clienții oficiali Bitwarden se pot conecta la multe fluxuri de lucru Vaultwarden acceptate, dar compatibilitatea și suportul furnizorului pentru servere neoficiale sunt limitate. Bitwarden Secrets Manager nu este implementat, iar cerințele oficiale de întreprindere ar trebui evaluate direct cu Bitwarden.

  • Catalogul setează `SIGNUPS_ALLOWED=true`, deci oricine poate accesa adresa și se poate înregistra atâta timp cât această setare rămâne activată. Creați conturile intenționate, revizuiți configurația înregistrării și restricționați expunerea publică înainte de a utiliza seiful pentru date sensibile. Înregistrarea deschisă nu acordă acces la seifurile criptate existente, dar extinde suprafața de cont a serviciului.

  • E-mailul aplicației este dezactivat, deci mesajele de invitație, verificarea prin e-mail, indiciile de parolă, metodele multifactor bazate pe e-mail și notificările conexe nu pot fi trimise din această instalare. AvaHost nu poate recupera o parolă master uitată sau decripta conținutul seifului. Păstrați codurile de recuperare și copiile de siguranță testate în afara seifului activ și utilizați metodele de acces acceptate care nu se bazează pe e-mail, acolo unde este cazul.