Vähemmän henkilöllisyyttä. Enemmän riippumattomuutta.Crypto · Ei KYC · Täysi root
Itseisännöinti

Isännöi salasanaholvisi yksityisellä VPS-palvelimella

Valitse Bitwarden tai Vaultwarden, suojaa HTTPS päätepiste ja rakenna testattu varmuuskopiointirutiini tärkeimmälle tilillesi.

Yhdellä silmäyksellä

Itse isännöity salasanaholvi tarvitsee suojatun siirron, rajoitetun rekisteröitymisen, turvallisen hallinnoinnin ja testatun palautusprosessin. Bitwarden ja yhteisön Vaultwarden-toteutuksella on erilaiset dokumentointi- ja tukimallit. Noudata valitun projektin vaatimuksia ja varmista, että varmuuskopiot säilyttävät tiedot, jotka tarvitaan holvin palauttamiseen.

Päätä, haluatko operatiivisen vastuun

Salasanaholvi voi avata monia muita tilejä, joten sen saatavuus ja turvallisuus ansaitsevat harkittua suunnittelua. Bitwarden asiakasohjelmat salaavat holvin tiedot ennen niiden synkronointia. Taustajärjestelmän itse isännöiminen muuttaa sitä, missä salatut tiedot ja palvelun metatiedot sijaitsevat; se ei poista vahvan pääsalasanan ja turvallisten asiakaslaitteiden merkitystä.

Saat hallintaasi käyttöönoton, säilytyksen ja käyttöoikeuskäytännön, mutta hyväksyt vastuun päivityksistä, varmuuskopioista ja palautumisesta. Pieni yksityinen instanssi voi herättää vähemmän laajaa huomiota kuin suuri jaettu palvelu, mutta virheellinen kokoonpano voi tehdä siitä alttiimman. Valitse itse isännöinti siksi, että pystyt ylläpitämään sitä, ei siksi, että jokainen itse isännöity järjestelmä olisi automaattisesti turvallisempi.

Valitse taustajärjestelmä ja tarkista yhteensopivuus

Bitwarden tarjoaa virallisia itse isännöinnin vaihtoehtoja dokumentoiduilla vaatimuksilla, mukaan lukien erilaiset käyttöönottomuodot. Vertaa nykyisiä resurssi- ja ominaisuusvaatimuksia sen sijaan, että olettaisit jokaisen virallisen asennuksen tarvitsevan saman suuren kokonaisuuden.

Vaultwarden on erillinen, epävirallinen toteutus, joka on yhteensopiva Bitwarden asiakasohjelmien kanssa. Sen kevyt rakenne on houkutteleva henkilökohtaiseen tai perheinstanssiin, mutta ominaisuuksien yhteensopivuus ja julkaisuaikataulu voivat poiketa. Virallisten tuotteiden turvallisuusväitteitä ja auditointeja ei pitäisi automaattisesti liittää tähän riippumattomaan taustajärjestelmään.

Valmistele palvelin, nimi ja pääsypolku

Pieni Linux VPS, jossa on 1 vCPU ja 2 GB RAM, voi olla lähtökohta vaatimattomalle Vaultwarden-instanssille; liitteet ja muut työkuormat määrittävät tallennustarpeet. Täysi pääkäyttäjän oikeus sallii kokoonpanon, mutta hypervisor pysyy hosting-operaattorin hallinnassa.

Osoita palvelimeen oma isäntänimi asianmukaisilla A-tietueilla ja, jos tuettu ja testattu, AAAA-tietueilla. Suunnittele kelvollinen HTTPS, suojattu ylläpito ja palautumisreitti. Verkkotunnuksen rekisteröinti, varmenteen yhteystiedot ja käyttäjien sähköpostiosoitteet voivat paljastaa yhteyksiä hosting-rekisteröinnin ulkopuolelle.

Ota käyttöön pysyvällä tallennuksella ja paikallisella taustajärjestelmällä

Päivitä käyttöjärjestelmä ja ota käyttöön avainpohjainen ylläpito ennen holvin lisäämistä. Käytä Vaultwarden-projektin ylläpidettyä levykuvaa tai projektin dokumentoimaa asennustapaa. Liitä tietojen sijainti pysyvästi, jotta säiliön vaihtaminen ei pyyhi palvelua.

Pidä sovelluksen taustajärjestelmä localhostissa tai yksityisessä konttiverkossa ja aseta sitten Caddy tai Nginx eteen HTTPS varten. Varmista, ettei kontin portti ole tahattomasti altistettu Docker verkkosääntöjen kautta. Avaa vain käyttäjille, varmenteille ja valitsemallesi hallintareitille tarvittavat palvelut.

Sulje rekisteröityminen ja suojaa jokainen tili

Luo aiottu tilisi hallitun käyttöönottoprosessin avulla ja aseta sitten SIGNUPS_ALLOWED=false. Hallinnoi lisäkäyttäjiä nimenomaisten kutsujen tai suojatun ylläpitotyönkulun kautta. Aseta palvelun URL-osoite oikein, jotta asiakkaat ja linkit käyttävät aiottua HTTPS-päätepistettä.

Suojaa mahdollinen ylläpitotunnus erikseen ja noudata projektin ohjeita sen turvallisesta esittämisestä. Käytä vahvaa pääsalasanaa ja ota asianmukainen kaksivaiheinen tunnistautuminen käyttöön jokaisella tilillä. Säilytä palautuskoodit holvin ulkopuolella; holvin tarvitseminen sen omaan palauttamiseen, kun se ei ole käytettävissä, luo kehäriippuvuuden.

Esimerkki-URL-osoite on tarkoituksella ei-toiminnallinen. Korvaa se isäntänimellä ja varmenteella, jotka olet määrittänyt.

Terminal
DOMAIN=https://vault.example.invalid
SIGNUPS_ALLOWED=false

Varmuuskopioi johdonmukainen tietojoukko

Varmuuskopiointi vaatii enemmän kuin satunnaisen kopion käytössä olevasta SQLite-tiedostosta. Käytä tuettua online-varmuuskopiointimenetelmää tai hallittua pysäytetyn palvelun menettelyä. Sisällytä liitteet ja valitsemasi asennuksen vaatimat määritykset tai avaimet sen sijaan, että olettaisit tietokannan sisältävän jokaisen tiedoston.

Salaa arkisto ennen sen siirtämistä pois palvelimelta, erityisesti jos määritykset sisältävät SMTP-tunnistetietoja tai ylläpitotunnuksen. Pidä kopio palvelimen ulkopuolella ja varmuuskopion salauksen purkuavain erikseen. Tietokantavaihtoehdot, kuten PostgreSQL, tarvitsevat oman johdonmukaisen dumppausmenettelynsä.

  • Varmuuskopioi tietokanta tuetulla johdonmukaisella menetelmällä.
  • Sisällytä liitteet ja olennaiset pysyvät palvelutiedostot.
  • Salaa arkistot ennen kuin ne lähtevät VPS:stä.
  • Pidä vähintään yksi riippumaton kopio palvelimen ulkopuolella.
  • Testaa palautus ja asiakasohjelman synkronointi eristetyssä ympäristössä.

Ylläpidä ohjelmistoa ja rajoita tarpeetonta altistusta

Seuraa Vaultwarden-julkaisuja ja käyttämiäsi asiakasohjelmaversioita. Asenna isännän tietoturvapäivitykset ja tarkista sovellusmuutokset ennen käyttöönottoa; sokea kontin korvaaminen on huono korvaaja testatulle päivitys- ja palautussuunnitelmalle. Varmista kunto ja varmuuskopiot jokaisen muutoksen jälkeen.

Nopeuden rajoitus, turvalliset välityspalvelimen otsikot ja oikeasuhteinen valvonta voivat auttaa havaitsemaan ei-toivotut kirjautumisyritykset. Kotitalouspalvelu voidaan rajoittaa VPN:ään, jos jokainen asiakasohjelma voi luotettavasti tavoittaa sen sitä kautta. Testaa mobiilikäyttö ja palautus ennen julkisen tavoitettavuuden poistamista. Valitse rajoitettu lokitus tarkoituksella sen sijaan, että uhraisit kaiken diagnostiikan.

Yhdistä sovelluksen yksityisyys hosting-palvelun yksityisyyteen

Vähäinen tilitietojen määrä voi vähentää VPS-profiiliin liitettyä tietoa. Julkisen tilikirjan maksu, itseesi yhdistämäsi verkkotunnus ja sovelluksen käyttäjätiedot voivat silti luoda tunnistettavia yhteyksiä. Tarkastele koko pinon, äläkä lupaa, että yksi kerros voi suojata kaikki muut.

Hyvin hoidettu yksityinen holvi yhdistää asiakaspuolen salauksen, vahvistetut HTTPS, rajoitetun ylläpidon, suojatut tilit ja testatun palautuksen. Pidä riippumaton suunnitelma olennaisille tunnistetiedoille, jos palvelin ei ole käytettävissä. Juuri se tekee käyttöönotosta riittävän luotettavan säilyttämään tietoja, joita sinulla ei ole varaa menettää.

Viralliset viitteet

Rakenna huolella. Säilytä hallinta.Tutustu VPS-paketteihin
JATKA TUTKIMISTA

Hyödyllinen seuraava askel.

TEE SEURAAVA SIIRTOSI HILJAISESTI

Infrastruktuurisi. Henkilöllisyytesi pysyy sinulla.

Valitse tarvitsemasi resurssit. Pidä henkilökohtaiset tietosi, joita sinun ei tarvitse jakaa.

Löydä palvelimesi