Daha az kimlik. Daha fazla bağımsızlık.Crypto · KYC yok · Tam kök
Kendi kendine barındırma

Parola kasanızı özel bir VPS'te barındırın

Bitwarden veya Vaultwarden'i seçin, HTTPS uç noktasını güvence altına alın ve en önemli hesabınız için test edilmiş bir yedekleme rutini oluşturun.

Bir bakışta

Kendi barındırılan bir parola kasası korumalı taşıma, kısıtlı kayıt, güvenli yönetim ve test edilmiş bir kurtarma süreci gerektirir. Bitwarden ile topluluk Vaultwarden uygulamasının farklı belgeleri ve destek modelleri vardır. Seçilen projenin gereksinimlerini izleyin ve yedeklerin kasayı geri yüklemek için gereken bilgileri koruduğunu doğrulayın.

Operasyonel sorumluluğu isteyip istemediğinize karar verin

Bir parola kasası başka birçok hesabın kilidini açabilir, bu nedenle kullanılabilirliği ve güvenliği bilinçli bir planlamayı hak eder. Bitwarden istemcileri, kasa verilerini senkronize etmeden önce şifreler. Arka ucu kendiniz barındırmak, şifrelenmiş verilerin ve hizmet meta verilerinin nerede bulunduğunu değiştirir; güçlü bir ana parola ve güvenli istemci cihazlarının önemini ortadan kaldırmaz.

Dağıtım, saklama ve erişim politikası üzerinde kontrol kazanırsınız; bunun karşılığında yamalar, yedeklemeler ve kurtarma sorumluluğunu üstlenirsiniz. Küçük bir özel örnek, büyük bir paylaşımlı hizmetten daha az geniş dikkat çekebilir, ancak yanlış yapılandırma onu daha açık hale getirebilir. Kendi kendine barındırmayı, her kendi kendine barındırılan sistem otomatik olarak daha güvenli olduğu için değil, onu sürdürebileceğiniz için seçin.

Arka ucu seçin ve uyumluluğu kontrol edin

Bitwarden, belgelenmiş gereksinimlerle birlikte, farklı dağıtım biçimleri dahil resmi kendi kendine barındırma seçenekleri sunar. Her resmi kurulumun aynı büyük yığına ihtiyaç duyduğunu varsaymak yerine güncel kaynak ve özellik gereksinimlerini karşılaştırın.

Vaultwarden, Bitwarden istemcileriyle uyumlu, ayrı ve resmi olmayan bir uygulamadır. Hafif tasarımı kişisel veya aile örneği için çekicidir, ancak özellik uyumluluğu ve sürüm zamanlaması farklılık gösterebilir. Resmi ürünlerin güvenlik iddiaları ve denetimleri otomatik olarak bu bağımsız arka uca atfedilmemelidir.

Sunucuyu, adı ve erişim yolunu hazırlayın

1 vCPU ve 2 GB RAM içeren küçük bir Linux VPS, ölçülü bir Vaultwarden örneği için başlangıç noktası olabilir; ekler ve diğer iş yükleri depolama ihtiyaçlarını belirler. Tam kök erişimi yapılandırmaya izin verir, ancak hiper yönetici barındırma operatörünün kontrolü altında kalır.

Sunucuya uygun A ve destekleniyor ve test edilmişse AAAA kayıtlarıyla özel bir ana makine adı yönlendirin. Geçerli bir HTTPS, korumalı yönetim ve bir kurtarma yolu planlayın. Alan adı kaydı, sertifika iletişim bilgileri ve kullanıcı e-posta adresleri, barındırma kaydının ötesindeki bağlantıları açığa çıkarabilir.

Kalıcı depolama ve yerel bir arka uçla dağıtın

Kasa eklemeden önce işletim sistemini güncelleyin ve anahtar tabanlı yönetimi kurun. Vaultwarden projesinin bakımı yapılan imajını veya proje tarafından belgelenmiş bir kurulum yöntemini kullanın. Veri konumunu kalıcı olarak bağlayın, böylece bir kapsayıcının değiştirilmesi hizmeti silmez.

Uygulama arka ucunu localhost veya özel bir kapsayıcı ağında tutun, ardından HTTPS için önüne Caddy veya Nginx yerleştirin. Kapsayıcı bağlantı noktasının Docker ağ kuralları aracılığıyla yanlışlıkla açığa çıkmadığını doğrulayın. Yalnızca kullanıcılar, sertifikalar ve seçtiğiniz yönetim yolu için gereken hizmetleri açın.

Kaydı kapatın ve her hesabı koruyun

Kontrollü bir ilk katılım süreci kullanarak amaçladığınız hesabı oluşturun, ardından SIGNUPS_ALLOWED=false olarak ayarlayın. Ek kullanıcıları açık davetiyeler veya korumalı bir yönetim iş akışı aracılığıyla yönetin. Hizmet URL'sini doğru ayarlayın, böylece istemciler ve bağlantılar amaçlanan HTTPS uç noktasını kullanır.

Herhangi bir yönetim jetonunu ayrı olarak koruyun ve güvenli temsili için projenin rehberliğini izleyin. Güçlü bir ana parola kullanın ve her hesapta uygun iki faktörlü kimlik doğrulamayı etkinleştirin. Kurtarma kodlarını kasanın kendisinin dışında saklayın; kullanılamayan kasayı kurtarmak için ona ihtiyaç duymak döngüsel bir bağımlılık yaratır.

Örnek URL kasıtlı olarak çalışmaz durumdadır. Yapılandırdığınız ana makine adı ve sertifikayla değiştirin.

Terminal
DOMAIN=https://vault.example.invalid
SIGNUPS_ALLOWED=false

Tutarlı bir veri kümesini yedekleyin

Yedekleme, canlı bir SQLite dosyasının gelişigüzel bir kopyasından daha fazlasını gerektirir. Desteklenen bir çevrimiçi yedekleme yöntemi veya kontrollü bir hizmet durdurma prosedürü kullanın. Veritabanının her dosyayı içerdiğini varsaymak yerine ekleri ve seçtiğiniz kurulumun gerektirdiği yapılandırmayı veya anahtarları dahil edin.

Arşivi sunucudan aktarmadan önce şifreleyin, özellikle yapılandırma SMTP kimlik bilgileri veya bir yönetim jetonu içeriyorsa. Sunucu dışı bir kopyayı ve yedek şifre çözme anahtarını ayrı olarak saklayın. PostgreSQL gibi veritabanı alternatifleri kendi tutarlı döküm prosedürlerine ihtiyaç duyar.

  • Veritabanını desteklenen tutarlı bir yöntemle yedekleyin.
  • Ekleri ve ilgili kalıcı servis dosyalarını dahil edin.
  • Arşivleri VPS'ten ayrılmadan önce şifreleyin.
  • En az bir bağımsız sunucu dışı kopya bulundurun.
  • Geri yükleme ve istemci eşitlemeyi yalıtılmış bir ortamda test edin.

Yazılımı güncel tutun ve gereksiz maruziyeti sınırlayın

Vaultwarden sürümlerini ve kullandığınız istemci sürümlerini takip edin. Ana makine güvenlik güncellemelerini uygulayın ve dağıtımdan önce uygulama değişikliklerini inceleyin; kör konteyner değişimi, test edilmiş bir yükseltme ve kurtarma planının zayıf bir ikamesidir. Her değişiklikten sonra sağlığı ve yedekleri doğrulayın.

Hız sınırlama, güvenli proxy başlıkları ve orantılı izleme, istenmeyen oturum açma girişimlerini tespit etmeye yardımcı olabilir. Her istemci bu şekilde güvenilir biçimde erişebiliyorsa, bir ev hizmeti VPN ile sınırlandırılabilir. Genel erişilebilirliği kaldırmadan önce mobil erişimi ve kurtarmayı test edin. Tüm tanılama araçlarını feda etmek yerine sınırlı günlük kaydını bilinçli olarak seçin.

Uygulama gizliliğini barındırma gizliliğine bağlayın

Asgari hesap verisi, VPS profiline eklenen bilgileri azaltabilir. Halka açık bir defter ödemesi, kendinizle ilişkilendirdiğiniz bir alan adı ve uygulamanın kullanıcı kayıtları yine de kimliği belirleyen bağlantılar oluşturabilir. Tüm yığını inceleyin ve bir katmanın diğerlerini koruyabileceğine dair vaatlerden kaçının.

İyi yönetilen bir özel kasa; istemci tarafı şifreleme, doğrulanmış HTTPS, kısıtlı yönetim, korumalı hesaplar ve test edilmiş kurtarmayı bir araya getirir. Sunucu kullanılamıyorsa temel kimlik bilgileri için bağımsız bir plan bulundurun. Dağıtımı, kaybetmeyi göze alamayacağınız bilgileri tutacak kadar güvenilir kılan budur.

Resmî referanslar

Dikkatle inşa edin. Kontrolü elinizde tutun.VPS planlarını keşfedin
KEŞFETMEYE DEVAM EDİN

Faydalı bir sonraki adım.

SONRAKİ HAMLenİZİ SESSİZCE YAPIN

Altyapınız. Kimliğiniz size ait kalır.

İhtiyacınız olan kaynakları seçin. Paylaşmanıza gerek olmayan kişisel bilgileri saklayın.

Sunucunuzu bulun