कम पहचान। अधिक स्वतंत्रता।Crypto · कोई KYC नहीं · पूर्ण रूट
स्वयं होस्टिंग

अपने पासवर्ड वॉल्ट को निजी VPS पर होस्ट करें

Bitwarden या Vaultwarden चुनें, HTTPS एंडपॉइंट को सुरक्षित करें और अपने सबसे महत्वपूर्ण खाते के लिए एक परीक्षित बैकअप दिनचर्या बनाएं।

एक नज़र में

स्व-होस्टेड पासवर्ड वॉल्ट के लिए संरक्षित ट्रांसपोर्ट, प्रतिबंधित पंजीकरण, सुरक्षित प्रशासन और एक परीक्षित पुनर्प्राप्ति प्रक्रिया आवश्यक है। Bitwarden और समुदाय Vaultwarden कार्यान्वयन के दस्तावेज़ीकरण और सहायता मॉडल अलग हैं। चुनी गई परियोजना की आवश्यकताओं का पालन करें और सत्यापित करें कि बैकअप वॉल्ट को पुनर्स्थापित करने के लिए आवश्यक जानकारी सुरक्षित रखते हैं।

निर्णय लें कि क्या आप परिचालन जिम्मेदारी चाहते हैं

एक पासवर्ड वॉल्ट कई अन्य खातों को अनलॉक कर सकता है, इसलिए इसकी उपलब्धता और सुरक्षा के लिए सोच-समझकर योजना की आवश्यकता होती है। Bitwarden क्लाइंट सिंक्रनाइज़ करने से पहले वॉल्ट डेटा को एन्क्रिप्ट करते हैं। बैकएंड को स्वयं होस्ट करने से एन्क्रिप्टेड डेटा और सेवा मेटाडेटा का स्थान बदलता है; यह मजबूत मास्टर पासवर्ड और सुरक्षित क्लाइंट उपकरणों के महत्व को समाप्त नहीं करता।

आप तैनाती, प्रतिधारण और पहुँच नीति पर नियंत्रण प्राप्त करते हैं, साथ ही पैच, बैकअप और पुनर्प्राप्ति की जिम्मेदारी स्वीकार करते हैं। एक छोटा निजी इंस्टेंस बड़े साझा सेवा की तुलना में कम व्यापक ध्यान आकर्षित कर सकता है, लेकिन गलत कॉन्फ़िगरेशन इसे अधिक उजागर कर सकता है। स्वयं-होस्टिंग इसलिए चुनें क्योंकि आप इसे बनाए रख सकते हैं, इसलिए नहीं कि प्रत्येक स्वयं-होस्ट की गई प्रणाली स्वतः अधिक सुरक्षित होती है।

बैकएंड चुनें और संगतता जाँचें

Bitwarden दस्तावेज़ीकृत आवश्यकताओं के साथ आधिकारिक स्वयं-होस्टिंग विकल्प प्रदान करता है, जिसमें विभिन्न तैनाती प्रारूप शामिल हैं। यह मानने के बजाय कि प्रत्येक आधिकारिक इंस्टॉलेशन को समान बड़े स्टैक की आवश्यकता होती है, वर्तमान संसाधन और सुविधा आवश्यकताओं की तुलना करें।

Vaultwarden एक अलग, अनौपचारिक कार्यान्वयन है जो Bitwarden क्लाइंट के साथ संगत है। इसका हल्का डिज़ाइन व्यक्तिगत या पारिवारिक इंस्टेंस के लिए आकर्षक है, लेकिन सुविधा संगतता और रिलीज़ समय भिन्न हो सकते हैं। आधिकारिक उत्पादों के सुरक्षा दावों और ऑडिट को स्वतः इस स्वतंत्र बैकएंड को नहीं बताया जाना चाहिए।

सर्वर, नाम और पहुँच पथ तैयार करें

Linux वीपीएस के साथ 1 vCPU और 2 GB RAM एक मामूली Vaultwarden इंस्टेंस के लिए प्रारंभिक बिंदु हो सकता है; अनुलग्नक और अन्य कार्यभार भंडारण आवश्यकताओं को निर्धारित करते हैं। पूर्ण रूट पहुँच कॉन्फ़िगरेशन की अनुमति देती है, लेकिन हाइपरवाइज़र होस्टिंग ऑपरेटर के नियंत्रण में रहता है।

सर्वर पर उपयुक्त A और, यदि समर्थित और परीक्षित हो, AAAA रिकॉर्ड के साथ एक समर्पित होस्टनाम इंगित करें। वैध HTTPS, संरक्षित प्रशासन और एक पुनर्प्राप्ति मार्ग की योजना बनाएं। डोमेन पंजीकरण, प्रमाणपत्र संपर्क जानकारी और उपयोगकर्ता ईमेल पते होस्टिंग साइनअप से परे लिंक प्रकट कर सकते हैं।

स्थायी भंडारण और स्थानीय बैकएंड के साथ तैनात करें

वॉल्ट जोड़ने से पहले ऑपरेटिंग सिस्टम को अपडेट करें और कुंजी-आधारित प्रशासन स्थापित करें। Vaultwarden प्रोजेक्ट की अनुरक्षित इमेज या प्रोजेक्ट द्वारा दस्तावेज़ीकृत इंस्टॉलेशन विधि का उपयोग करें। डेटा स्थान को स्थायी रूप से माउंट करें ताकि कंटेनर बदलने से सेवा मिट न जाए।

एप्लिकेशन बैकएंड को लोकलहोस्ट या निजी कंटेनर नेटवर्क पर रखें, फिर HTTPS के लिए आगे Caddy या Nginx रखें। पुष्टि करें कि कंटेनर पोर्ट Docker के नेटवर्किंग नियमों के माध्यम से अनजाने में उजागर नहीं है। केवल उपयोगकर्ताओं, प्रमाणपत्रों और आपके चुने हुए प्रबंधन मार्ग के लिए आवश्यक सेवाएँ खोलें।

पंजीकरण बंद करें और प्रत्येक खाते की सुरक्षा करें

नियंत्रित ऑनबोर्डिंग प्रक्रिया का उपयोग करके अपना इच्छित खाता बनाएं, फिर SIGNUPS_ALLOWED=false सेट करें। अतिरिक्त उपयोगकर्ताओं को स्पष्ट आमंत्रण या संरक्षित प्रशासन वर्कफ़्लो के माध्यम से प्रबंधित करें। सेवा URL को सही ढंग से सेट करें ताकि क्लाइंट और लिंक इच्छित HTTPS एंडपॉइंट का उपयोग करें।

किसी भी प्रशासन टोकन को अलग से सुरक्षित रखें और इसके सुरक्षित प्रतिनिधित्व के लिए प्रोजेक्ट के मार्गदर्शन का पालन करें। एक मजबूत मास्टर पासवर्ड का उपयोग करें और प्रत्येक खाते पर उपयुक्त दो-कारक प्रमाणीकरण सक्षम करें। पुनर्प्राप्ति कोड को वॉल्ट के बाहर संग्रहित करें; पुनर्प्राप्ति के लिए अनुपलब्ध वॉल्ट की आवश्यकता एक चक्रीय निर्भरता बनाती है।

उदाहरण URL जानबूझकर गैर-परिचालनात्मक है। इसे उस होस्टनाम और प्रमाणपत्र से बदलें जिसे आपने कॉन्फ़िगर किया है।

टर्मिनल
DOMAIN=https://vault.example.invalid
SIGNUPS_ALLOWED=false

डेटा के एक सुसंगत सेट का बैकअप लें

बैकअप को लाइव SQLite फ़ाइल की साधारण प्रतिलिपि से अधिक की आवश्यकता होती है। समर्थित ऑनलाइन बैकअप विधि या नियंत्रित बंद-सेवा प्रक्रिया का उपयोग करें। अनुलग्नक और आपके चुने हुए इंस्टॉलेशन द्वारा आवश्यक कॉन्फ़िगरेशन या कुंजियाँ शामिल करें, यह मानने के बजाय कि डेटाबेस में प्रत्येक फ़ाइल है।

संग्रह को सर्वर से स्थानांतरित करने से पहले एन्क्रिप्ट करें, विशेष रूप से यदि कॉन्फ़िगरेशन में SMTP क्रेडेंशियल या प्रशासन टोकन शामिल है। बॉक्स से बाहर एक प्रतिलिपि और बैकअप डिक्रिप्शन कुंजी अलग से रखें। PostgreSQL जैसे डेटाबेस विकल्पों को अपनी सुसंगत डंप प्रक्रिया की आवश्यकता होती है।

  • डेटाबेस का बैकअप समर्थित सुसंगत विधि के माध्यम से लें।
  • अनुलग्नक और प्रासंगिक स्थायी सेवा फ़ाइलें शामिल करें।
  • संग्रह को VPS छोड़ने से पहले एन्क्रिप्ट करें।
  • कम से कम एक स्वतंत्र बॉक्स से बाहर प्रतिलिपि रखें।
  • पृथक वातावरण में पुनर्स्थापन और क्लाइंट सिंक्रनाइज़ेशन परीक्षण करें।

सॉफ़्टवेयर बनाए रखें और अनावश्यक जोखिम सीमित करें

Vaultwarden रिलीज़ और आपके द्वारा उपयोग किए जाने वाले क्लाइंट संस्करणों को ट्रैक करें। होस्ट सुरक्षा अपडेट लागू करें और रोलआउट से पहले एप्लिकेशन परिवर्तनों की समीक्षा करें; अंधा कंटेनर प्रतिस्थापन परीक्षित अपग्रेड और पुनर्प्राप्ति योजना का खराब विकल्प है। प्रत्येक परिवर्तन के बाद स्वास्थ्य और बैकअप सत्यापित करें।

दर सीमित करना, सुरक्षित प्रॉक्सी हेडर और आनुपातिक निगरानी अवांछित लॉगिन प्रयासों का पता लगाने में मदद कर सकती है। एक घरेलू सेवा को VPN तक सीमित किया जा सकता है यदि प्रत्येक क्लाइंट उस तक विश्वसनीय रूप से पहुँच सके। सार्वजनिक पहुँच हटाने से पहले मोबाइल पहुँच और पुनर्प्राप्ति का परीक्षण करें। सभी निदान का त्याग करने के बजाय जानबूझकर सीमित लॉगिंग चुनें।

एप्लिकेशन गोपनीयता को होस्टिंग गोपनीयता से जोड़ें

न्यूनतम खाता डेटा VPS प्रोफ़ाइल से जुड़ी जानकारी को कम कर सकता है। सार्वजनिक-लेजर भुगतान, आपसे जुड़ा डोमेन और एप्लिकेशन के उपयोगकर्ता रिकॉर्ड अभी भी पहचान संबंधी लिंक बना सकते हैं। पूर्ण स्टैक की जाँच करें और ऐसे वादों से बचें कि एक परत अन्य सभी की रक्षा कर सकती है।

एक सुव्यवस्थित निजी वॉल्ट क्लाइंट-साइड एन्क्रिप्शन, सत्यापित HTTPS, प्रतिबंधित प्रशासन, संरक्षित खाते और परीक्षित रिकवरी को जोड़ता है। यदि सर्वर अनुपलब्ध हो तो आवश्यक क्रेडेंशियल के लिए एक स्वतंत्र योजना रखें। यही deployment को उतना विश्वसनीय बनाता है कि उसमें ऐसी जानकारी रखी जा सके जिसे खोना आप सहन नहीं कर सकते।

आधिकारिक संदर्भ

सावधानी से बनाएँ। नियंत्रण रखें।VPS प्लान देखें
खोज जारी रखें

एक उपयोगी अगला कदम।

अपना अगला कदम चुपचाप उठाएं

आपका अधिसंरचना। आपकी पहचान आपकी ही रहती है।

जिन संसाधनों की आपको आवश्यकता है उन्हें चुनें। जिन व्यक्तिगत विवरणों को साझा करने की आपको आवश्यकता नहीं है, उन्हें अपने पास रखें।

अपना सर्वर खोजें